Berufsberatung vom BSI
kanzlei-hoenig.de | 19. Januar 2012 — Wer zur Zeit noch überlegt, wie er seine Karriere im Bereich Cybercrime gestalten möchte, kann sich beim Bundesamt für Sicherhe…
Vor wenigen Tagen hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) das Register aktueller Cyber-Gefährdungen und -Angriffsformen auf seiner Webseite zum Download veröffentlicht. In dieses Register sind die Ergebnisse von Umfragen des BSI bei Verbänden, Unternehmen und Forschungseinrichtungen eingeflossen.
Wissen fördert SchutzWissen darüber, welche Gefährdungen und Gefährdungslagen im Rahmen von Cyber-Angriffen bestehen, ist Voraussetzung für einen wirksamen Schutz, indem rechtzeitig geeignete präventive Maßnahmen ergriffen werden können.
Top 6 der aktuellen Cyber-AngriffsformenDerzeit werden laut dem Register folgende Gefährdungen als besonders bedrohlich und relevant erachtet:
gezieltes Hacking von Webservern, um Schadsoftware zu platzieren oder Spionage in angeschlossenen Netzen oder Datenbanken vorzubereiten Drive-by-Exploits zur breitflächigen Infiltration von Schadsoftware beim Surfen, um die Kontrolle des betroffenen Rechners zu übernehmen gezielte Schadsoftware-Infiltration über E-Mail oder Social Engineering, mit dem Ziel, die Kontrolle über den Rechner zur anschließenden Spionage zu erlangen Distributed Denial of Service-Angriff mittels Botnetz, um die Erreichbarkeit von Webservern oder die Funktionsfähigkeit der Netzanbindungen zu stören ungezielte Verbreitung von Schadsoftware mittels Spam oder Drive-by-Explots mit dem Ziel des Identitätsdiebstahls mehrstufige Angriffe, bei denen zunächst zentral Sicherheitsinfrastrukturen manipuliert werden, um anschließend das eigentliche Ziel anzugreifen 3 Phasen bis zum SchadenIn dem vom BSI zur Verfügung gestellten Register sind die drei Phasen beschrieben, in denen Cyber-Angreifer vorgehen. Voraussetzung für einen Cyber-Angriff ist zunächst ein vorsätzliches unerlaubtes Handeln eines Angreifers. Der eigentliche Angriff gliedert sich in die Phasen Initiierung, Vorbereitung und Durchführung.
AngreifertypenDas Register gibt zunächst einen Überblick über die Gruppen vorsätzlich handelnder Angreifer und unterscheidet hierbei je nach unterschiedlicher Motivationen in
Cyber-Aktivisten – zur Einflussnahme z.B. in politischen, gesellschaftlichen, sozialen und wirtschaftlichen Bereichen Cyber-Kriminelle – mittels Informationstechnik illegal Geld verdienen Cyberterroristen – zur Verbreitung einer bestimmten Ideologie und Steigerung der Einflussnahme Wirtschaftsspione – Informationsgewinn über Mitbewerber und deren Produkte aus finanziellen Interessen Nachrichtendienste – Informationsbeschaffung und Einflussnahme Skript-Kiddies – Austesten von Kenntnissen und Fähigkeiten Konkrete Gefährdungen und AngriffsformenGegliedert nach den jeweiligen Angriffsphasen listet das Register die typischen Angriffspunkte und konkrete Beispiele hierzu auf:
Angriffsinitiierung
Angriffszweck (z.B. Angriffe auf Vertraulichkeit, Integrität, Verfügbarke… » Vollständiger ArtikelErschienen 20. Januar 2012 auf http://www.datenschutzbeauftragter-info.de.
kanzlei-hoenig.de | 19. Januar 2012 — Wer zur Zeit noch überlegt, wie er seine Karriere im Bereich Cybercrime gestalten möchte, kann sich beim Bundesamt für Sicherhe…
Datenschutzticker.de | 7. März 2012 — Zur Umsetzung der Cyber-Sicherheitsstrategie für Deutschland werden das Bundesamt für Sicherheit in der Informationstechnik (…
abmahnschutz24.de | 4. Mai 2011 — Der Tod Osama bin Ladens ist Gegenstand in sämtlichen Medien weltweit. Es verwundert daher nicht, dass Hacker sich dieses Int…
Datenschutzbeauftragter | 4. März 2011 — Die Bundesregierung hat in der letzten Woche ein Konzept zur Abwehr von Angriffen aus dem Internet beschlossen. Im Mittelpunk…
Reuters | 27. Dezember 2010 — Berlin (Reuters) - Die Bundesregierung macht gegen zunehmende ausländische Angriffe auf Computer deutscher Behörden mobil. "E…
Reuters | 10. Juli 2009 — Seoul (Reuters) - Die jüngsten Cyber-Attacken auf US-amerikanische und südkoreanische Internetseiten sind möglicherweise auch v…
markenrecht24.de | 21. Dezember 2010 — In dem Artikel “Die Seuche” hatte ich über Firmen berichtet, die markenrechtliche Dienstleistungen anbieten, die – markenrechtlich…
IT- und Internet-Recht | 16. Juni 2011 — Am 16.06.2011 wurde das Nationale Cyber-Abwehrzentrum beim Bundesamt für Sicherheit in der Informationstechnik (BSI) eröffnet…
Datenschutzbeauftragter Online | 25. März 2009 — Eine Meldung des BSI: Ein Botnetz namens “Waledac” verbreitet derzeit massiv mehrere Varianten von englischsprachigen Spam-…
Kanzlei für polnisches Recht Dr. Hartwich | 14. Februar 2012 — Unter Cyber-Grooming versteht man das gezielte Ansprechen von Kindern und Jugendlichen im Internet mit dem Ziel der Anbahnung…
Aktuell: Updates halten den Großteil von Schadsoftware ab
Ein Botnetz ist ein großer Zusammenschluss von mit Malware infizierten PCs. Diese stellen auf Wunsch des Betreibers genug Rechenkapazitäten zur Verfügung, um Programme zu kompilieren, oder setzen eine Webseite durch eine Flut von Aufrufen außer Betrieb. Diese sogenannten DDos-Attacken gehen oft
Facebook ist ein soziales Netzwerk, das Menschen mit ihren Freunden, Arbeitskollegen, Kommilitonen und anderen Mitmenschen verbindet. Nutzer verwenden Facebook, um mit ihren Freunden in Verbindung zu bleiben, eine unbegrenzte Anzahl an Fotos hochzuladen, Links und Videos zu posten sowie mehr über die Personen zu erfahren, die sie kennenlernen.