Die Sicherheit von Unternehmensnetzen ist heutzutage nicht mehr nur von außen gefährdet. Zunehmend versuchen Datendiebe auch Mitarbeiter von Firmen für ihre Zwecke zu rekrutieren. Das zeigt beispielsweise der Aurora-Angriff, hinter dem die chinesische Regierung vermutet wird. Google konnte illoyale Mitarbeiter identifizieren, die den Angreifern geholfen haben.
Während sich die meisten Unternehmen aber gegen Angriffe von außen schützen, sind sie gegen Attacken aus den eigenen Reihen oft nicht richtig gerüstet. In vielen Firmennetzen ist es Mitarbeitern auch ohne spezielle Kenntnisse möglich, mit professionell agierenden Industriespionen zusammenzuarbeiten, die es auf die Daten und das Know-How von Unternehmen abgesehen haben.
Eine der größten Gefahren liegt dabei in der Ausnutzung bekannter Sicherheitslücken. Das Beispiel Conficker zeigt, dass viele Unternehmen ihre Intranet-Server nicht regelmäßig updaten. Obwohl Microsoft bereits im Oktober 2009 vor der Sicherheitslücke MS08-67 warnte, verbreitete sich Conficker ab Dezember in zahlreichen Unternehmensnetzen. Im Februar 2010 mussten gar französische Kampfflugzeuge wegen Conficker am Boden bleiben.
Eine Infektion mit dem Conficker-Wurm bleibt nicht lange unentdeckt. Anders ist das bei gezielten Angriffen mit dem Zweck, Daten zu entwenden. Dieselbe Lücke, die der Conficker-Wurm nutzt, kann auch von anderen Programmen genutzt werden.
Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.
Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.
Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…
Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…
Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…
Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…