Man muss sich darüber im Klaren sein, dass ein komplizierter Angriff nach Aurora-Muster gar nicht erforderlich ist. In der Regel reicht es aus, die Unerfahrenheit vieler Anwender auszunutzen. Ein Angreifer kann beispielsweise einen User auf eine Webseite mit einem Video locken. Dort bekommt er eine Meldung, dass er den notwendigen Codec nicht installiert habe.

Dass sich bei der Installation des vermeintlichen Codecs die Benutzerkontensteuerung und eventuell installierte Sicherheitsprogramme melden, ist für den Benutzer nichts Ungewöhnliches. In einem größerem Unternehmen wird sich mindestens ein Anwender finden, der den Trojaner hineinlässt. Wenn dieser ein virtuelles Rootkit nachlädt, sind die meisten Unternehmensadministratoren überfordert.

Zu den Sicherheitsbehörden wie dem BSI kann man nach der „Operation Aurora“ nur feststellen, dass sich der Wissensvorsprung äußerst professioneller Hacker gegenüber offiziellen Stellen in rasanten Schritten immer weiter vergrößert. Sensible Daten zu schützen wird wohl auf absehbare Zeit ein Kampf gegen Windmühlen bleiben.

Unsinnige Zertifizierungen wie der BSI-Grundschutz lähmen kleine und mittlere Unternehmen, deren Wettbewerbsvorteil gegenüber großen Konkurrenten vor allem aus Agilität und Flexibilität besteht. Einen Nutzen davon haben nur die Berater, die Unternehmen durch die Zertifizierung bringen. Die geübte Kritik am BSI-Grundschutz, dass es sich um blinden und nutzlosen Aktionismus handelt, ist in allen Punkten gerechtfertigt.

Hier ist dringend Handlungsbedarf erforderlich. Eine bürokratische Behörde, die langsam und träge Normen und Standards aufstellt, kann bestenfalls dazu beitragen, die Haftung von Unternehmen zu begrenzen, die sich an die Standards halten. Die teils existenzwichtigen Daten sind trotzdem in Peking und werden dort zu Geld gemacht.

Page: 1 2 3 4 5 6 7

ZDNet.de Redaktion

Recent Posts

Bitkom startet digitales Länder-Ranking

An der Spitze steht der Stadtstaat Hamburg. Dahinter folgen Berlin und Bayern. Schlusslichter sind Sachsen-Anhalt…

2 Wochen ago

Oktober 2025: Microsoft bestätigt Support-Ende für Office 2016 und 2019

Sicherheitsupdates, Fehlerkorrekturen und technische Unterstützung enden mit dem Oktober-Patchday 2025. Das Support-Ende gilt auch für…

2 Wochen ago

Prognose: 75 Prozent der Softwareentwickler nutzen bis 2028 KI-Assistenten

Im vergangenen Jahr liegt der Anteil bei 10 Prozent. Mehr als die Hälfte der Unternehmen…

2 Wochen ago

Die Probleme der beliebtesten Sportart: Wird Fußball langweilig?

Fußball ist in Europa die unangefochtene Nummer 1, wenn es um Sport geht. Millionen von…

2 Wochen ago

Weltweiter Smartphonemarkt wächst 7,8 Prozent im ersten Quartal

Die Marktforscher von IDC sehen Samsung in einer stärkeren Position als in den vergangenen Quartalen.…

2 Wochen ago

Top-Malware in Deutschland: Remcos überholt CloudEye

Der Remote Access Trojan nutzt eine neue Verbreitungstechnik. Der auf Windows ausgerichtete Downloader CloudEye behauptet…

2 Wochen ago