Symantec hat den Internet Security Threat Report für 2010 veröffentlicht. Demnach sind insbesondere Informationen, die über Soziale Netze gesammelt werden, ein Problem für Unternehmen.

Angestellte sollten demnach auf Sites wie Facebook nie ihren Arbeitgeber oder gar ihre Rolle im Unternehmen bekannt geben. Solche Daten könnten von Hackern für gezielte Attacken genutzt werden.

Im Bericht wird die Technik als „Spear Phishing“ bezeichnet, in Anlehnung an die Begriffe „Speerfischen“ und „Phishing„. Dabei suchen sich Angreifer via Social Network einen Angestellten mit Zugriff auf Unternehmenssysteme und schicken ihm E-Mails, deren Dateianhänge Schadsoftware enthalten. Alternativ leiten sie ihn über Links auf Webseiten mit Malware, um so Kontrolle über die Computer einer Firma zu erhalten.

Soziale Netze liefern Angreifern meist genug Informationen, um ein Opfer dazu zu bringen, einem E-Mail-Absender zu vertrauen und auf angehängte Schadsoftware hereinzufallen. Zwar lasse sich die Post auf gefährliche Anhänge durchsuchen, das sei aber nicht immer effektiv, erklärte Orla Cox, Security Response Operations Manager bei Symantec. Solche Maßnahmen könnten umgangen werden.

Gefährlicher seien Links auf schädliche Webseiten, da es dagegen kaum eine technische Handhabe gebe. „Angesichts von ‚Spear Phishing‘ kommt es auf die Schulung der Anwender an“, sagt Cox. „Das ist eine Frage der Unternehmensrichtlinien.“

„Spear Phishing“ sei beispielsweise 2010 beim Stuxnet-Angriff eingesetzt worden, der die Kontrollsysteme des iranischen Atomkraftwerks in Buschehr infizierte. Symantec zufolge haben Kriminelle auch beim Hydraq-Angriff auf Unternehmensnetzwerke im Januar diese Technik genutzt. „Stuxnet und Hydraq haben den Hackern gezeigt, dass die beste Schwachstelle für Angriffe unser Vertrauen in Freunde und Kollegen ist“, heißt es in dem Bericht.

Beide Attacken seien ein Signal, dass Hacker jetzt nicht mehr nur Individuen, sondern Staaten aufs Korn nehmen: „Die Bedrohung hat sich insofern erweitert, als es nicht mehr nur um einzelne Bankkonten, sondern um Informationen und die Infrastruktur ganzer Staaten geht.“

Das Sicherheitsunternehmen stellte für das Jahr 2010 einen 93-prozentigen Zuwachs bei den Angriffen aus dem Web fest. Dabei würden die Anwender oft auf Websites geleitet, auf denen eine ganze Auswahl von Schadprogrammen in „Tookits“ gebündelt sei. Das am meisten verbreitete Toolkit hieß Phoenix.

In diesem Zusammenhang weisen die Sicherheitsspezialisten auf die Gefahr durch Kurz-URL-Dienste hin. Mit ihnen kann man laut Cox die Adresse einer Website verschleiern. Das mache es für den Normalanwender schwierig, eine Umleitung auf gefährliche Sites zu erkennen. Während einer Beobachtungsphase von einem Vierteljahr sind nach Untersuchungen von Symantec 65 Prozent der gefährlichen Links in News-Feeds über URL-Verkürzer weitergegeben worden.

ZDNet.de Redaktion

Recent Posts

Abo für Facebook: Verbraucherzentrale NRW klagt erneut gegen Meta

Diesmal geht es um das neue Abomodell für Facebook und Instagram. Die Verbraucherschützer klagen auf…

8 Stunden ago

Jedes zweite Gerät mit Redline-Infostealer infiziert

Infostealer-Infektionen haben laut Kaspersky-Studie zwischen 2020 und 2023 um mehr als das sechsfache zugenommen.

13 Stunden ago

Kaspersky warnt vor kritischen Sicherheitslücken in Cinterion-Modems

Betroffen sind Millionen IoT- und M2M-Geräte Geräte weltweit. Unter anderem können Angreifer per SMS Schadcode…

18 Stunden ago

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

3 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

4 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

5 Tagen ago