IBM X-Force Report: Sicherheitslücken erreichen weltweiten Höchststand

Im ersten Halbjahr 2010 haben aufgedeckte Schwachstellen gegenüber dem Vergleichszeitraum 2009 um 36 Prozent zugenommen. Insbesondere Web-Applikationen seien die Zielscheibe von Missbrauch und in mehr als der Hälfte aller Fälle betroffen. Das sind die wichtigsten Ergebnisse des X-Force-Reports Trend und Risiko von IBM.

Versteckte Angriffe auf JavaScript und Adobes Portable Document Format (PDF) haben demnach sowohl quantitativ wie auch in ihrer qualitativen Ausprägung ebenfalls einen neuen Höhepunkt erreicht. Im Gegensatz dazu sei das sogenannte Phishing um fast 82 Prozent enorm zurückgegangen, wobei nach wie vor Finanzinstitute mit 49 Prozent die bevorzugten Angriffsziele seien.

Die Angriffe würden immer raffinierter, besonders der Einbruch in Computer-Netzwerke über die Manipulation von JavaScript und PDF könnten häufig nicht mehr von den traditionellen Sicherheitswerkzeugen erkannt werden. Die meisten PDF-Attacken habe IBM im April mit einer um fast 37 Prozent höheren Quote gegenüber dem Halbjahresdurchschnitt registriert.

Das X-Force Team hat darüber hinaus zwei Trends identifiziert: Erstens spielen Sicherheitsbedenken beim Thema Cloud-Computing eine große Rolle und sind nach wie vor eine Hürde für die Akzeptanz der Technologie. Zweitens nutzen immer mehr Unternehmen virtuelle Server-Infrastrukturen, um ihre CPUs besser auszulasten. Auch hier müssen die Sicherheitsanforderungen angepasst werden. Denn eine Attacke auf ein virtuelles System führt möglicherweise zu Manipulationen anderer virtueller Systeme, die auf der gleichen physikalischen Maschine betrieben werden.

Spam-Kampagnen, speziell über die Botnetze Zeus und Pushdo, hätten besonders dazu beigetragen, infizierte PDF-Attachments zu verbreiten. "Internet-Bedrohungen werden immer globaler, wie wir am Beispiel von Spam sehen können. Eine Spam-Mail wird heute beispielsweise aus Amerika versendet und enthält europäische URLs, deren Inhalte in Asien gehostet werden", so Carsten Dietrich, Leiter IBM Content Security Solutions in Kassel. Das X-Force Team in Kassel verantwortet den Bereich Web-Crawling und E-Mail- sowie Spam-Analyse.

Hinsichtlich Spam stimmt der IBM-Bericht mit den jüngsten Erkenntnissen von Symantec überein: Botnetze sind diesem Security-Anbieter zufolge für den Versand von 95 Prozent aller Spam-E-Mails verantwortlich. Allein das Botnetz Rustock verschickt 39 Prozent des weltweiten Spams.

Fanden Sie diesen Artikel nützlich?
1 von 1 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Acer ...

Acer sues ex-CEO for Lenovo move. t.co/...

8.02.12, 06:09 von zdnetasia
Veriz ...

Verizon, BT team on 'immersive-video' conferencing worldwide t.co/...

8.02.12, 06:05 von ZDNet
Our ...

Our site is back up and kicking! Thanks for your patience :)

8.02.12, 05:59 von zdnetasia
India ...

India regulator to review mobile phone rates. t.co/...

8.02.12, 05:12 von zdnetasia
We're ...

We're experiencing a backend glitch that has rendered our site inaccessible. Pls bear with us while our tech gurus scurry to fix the issue.

8.02.12, 04:29 von zdnetasia
Malwa ...

Malware is the next nuclear bomb: Kaspersky t.co/...

8.02.12, 04:25 von zdnetaustralia
Govt ...

Govt mulls closing Optus TV Now loophole: t.co/...

8.02.12, 04:14 von zdnetaustralia
Renea ...

Reneasas, Fujitsu, Panasonic may merge systems chip ops. t.co/...

8.02.12, 03:55 von zdnetasia
Yahoo ...

Yahoo chairman steps down, reviews continue. t.co/...

8.02.12, 03:43 von zdnetasia
Is ...

Is the telco code enough, or does the regulator need to step in? t.co/...

8.02.12, 03:18 von zdnetaustralia
AVADi ...

AVADirect, Maingear start shipping gaming laptops with Sandy Bridge-E desktop processors t.co/...

8.02.12, 03:00 von ZDNet
Path ...

Path discovered phoning home with your address book t.co/...

8.02.12, 02:45 von ZDNet
Cochl ...

Cochlear implant recall costs over $100 million t.co/...

8.02.12, 02:39 von zdnetaustralia
NBN ...

NBN Co inks $620m satellite deal: t.co/...

8.02.12, 01:58 von zdnetaustralia
Path ...

Path uploads iPhone users' contacts: t.co/...

8.02.12, 01:43 von zdnetaustralia
Yahoo ...

Yahoo loses board chairman in reshuffle t.co/...

8.02.12, 01:31 von zdnetaustralia
New ...

New Nikon D800 and D800E are highest resolution full-frame dSLRs t.co/...

8.02.12, 01:25 von ZDNet
A tip ...

A tip to return a familiar Quick Look viewing feature to Lion's Finder t.co/...

8.02.12, 01:25 von ZDNet
Spamv ...

Spamvertised 'Tax information needed urgently' emails lead to malware t.co/...

8.02.12, 00:50 von ZDNet
Forme ...

Former Google exec: Facebook, Twitter are killing search t.co/...

8.02.12, 00:50 von ZDNet