BSI-Register aktueller Cybergefährdungen und -Angriffsformen

Vor wenigen Tagen hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) das Register aktueller Cyber-Gefährdungen und -Angriffsformen auf seiner Webseite zum Download veröffentlicht. In dieses Register sind die Ergebnisse von Umfragen des BSI bei Verbänden, Unternehmen und Forschungseinrichtungen eingeflossen.

Wissen fördert Schutz

Wissen darüber, welche Gefährdungen und Gefährdungslagen im Rahmen von Cyber-Angriffen bestehen, ist Voraussetzung für einen wirksamen Schutz, indem rechtzeitig geeignete präventive Maßnahmen ergriffen werden können.

Top 6 der aktuellen Cyber-Angriffsformen

Derzeit werden laut dem Register folgende Gefährdungen als besonders bedrohlich und relevant erachtet:

gezieltes Hacking von Webservern, um Schadsoftware zu platzieren oder Spionage in angeschlossenen Netzen oder Datenbanken vorzubereiten Drive-by-Exploits zur breitflächigen Infiltration von Schadsoftware beim Surfen, um die Kontrolle des betroffenen Rechners zu übernehmen gezielte Schadsoftware-Infiltration über E-Mail oder Social Engineering, mit dem Ziel, die Kontrolle über den Rechner zur anschließenden Spionage zu erlangen Distributed Denial of Service-Angriff mittels Botnetz, um die Erreichbarkeit von Webservern oder die Funktionsfähigkeit der Netzanbindungen zu stören ungezielte Verbreitung von Schadsoftware mittels Spam oder Drive-by-Explots mit dem Ziel des Identitätsdiebstahls mehrstufige Angriffe, bei denen zunächst zentral Sicherheitsinfrastrukturen manipuliert werden, um anschließend das eigentliche Ziel anzugreifen 3 Phasen bis zum Schaden

In dem vom BSI zur Verfügung gestellten Register sind die drei Phasen beschrieben, in denen Cyber-Angreifer vorgehen. Voraussetzung für einen Cyber-Angriff ist zunächst ein vorsätzliches unerlaubtes Handeln eines Angreifers. Der eigentliche Angriff gliedert sich in die Phasen Initiierung, Vorbereitung und Durchführung.

Angreifertypen

Das Register gibt zunächst einen Überblick über die Gruppen vorsätzlich handelnder Angreifer und unterscheidet hierbei je nach unterschiedlicher Motivationen in

Cyber-Aktivisten – zur Einflussnahme z.B. in politischen, gesellschaftlichen, sozialen und wirtschaftlichen Bereichen Cyber-Kriminelle – mittels Informationstechnik illegal Geld verdienen Cyberterroristen – zur Verbreitung einer bestimmten Ideologie und Steigerung der Einflussnahme Wirtschaftsspione – Informationsgewinn über Mitbewerber und deren Produkte aus finanziellen Interessen Nachrichtendienste – Informationsbeschaffung und Einflussnahme Skript-Kiddies – Austesten von Kenntnissen und Fähigkeiten Konkrete Gefährdungen und Angriffsformen

Gegliedert nach den jeweiligen Angriffsphasen listet das Register die typischen Angriffspunkte und konkrete Beispiele hierzu auf:

Angriffsinitiierung

Angriffszweck (z.B. Angriffe auf Vertraulichkeit, Integrität, Verfügbarke… » Vollständiger Artikel
  • Infos zum Artikel
  • Kommentare
  • Ähnliches
  • Links

Themen: Datenschutz , Schäden , It-sicherheit , Bsi , Hacker , Voraussetzung , Informationstechnik , Bundesamt , Denial OF Service , Exploits , Spionage , Social Engineering , Hacking , Schadsoftware , "cyber"-abwehrzentrum , Cyber , Drive-by-exloits

Erschienen 20. Januar 2012 auf http://www.datenschutzbeauftragter-info.de.

Sie haben eine Meinung zum Thema? Artikels kommentieren
Artikel kommentieren

Berufsberatung vom BSI

kanzlei-hoenig.de | 19. Januar 2012 — Wer zur Zeit noch überlegt, wie er seine Karriere im Bereich Cybercrime gestalten möchte, kann sich beim Bundesamt für Sicherhe…

BSI/BITKOM: Allianz für Cyber-Sicherheit

Datenschutzticker.de | 7. März 2012 — Zur Umsetzung der Cyber-Sicherheitsstrategie für Deutschland werden das Bundesamt für Sicherheit in der Informationstechnik (…

Achtung: Tod Osama bin Ladens ruft Cyber-Betrüger auf den Plan…

abmahnschutz24.de | 4. Mai 2011 — Der Tod Osama bin Ladens ist Gegenstand in sämtlichen Medien weltweit. Es verwundert daher nicht, dass Hacker sich dieses Int…

Kampf dem Cyberwar! Bundesregierung errichtet Abwehrzentrum

Datenschutzbeauftragter | 4. März 2011 — Die Bundesregierung hat in der letzten Woche ein Konzept zur Abwehr von Angriffen aus dem Internet beschlossen. Im Mittelpunk…

Bundesregierung will Abwehrzentrum gegen Cyber-Attacken aufbauen

Reuters | 27. Dezember 2010Berlin (Reuters) - Die Bundesregierung macht gegen zunehmende ausländische Angriffe auf Computer deutscher Behörden mobil. "E…

Deutschland womöglich Ausgangspunkt von Cyber-Attacken

Reuters | 10. Juli 2009 — Seoul (Reuters) - Die jüngsten Cyber-Attacken auf US-amerikanische und südkoreanische Internetseiten sind möglicherweise auch v…

AGV Register

markenrecht24.de | 21. Dezember 2010 — In dem Artikel “Die Seuche” hatte ich über Firmen berichtet, die markenrechtliche Dienstleistungen anbieten, die – markenrechtlich…

Cyber-Abwehrzentrum eröffnet. Schutz von Unternehmen erweitern

IT- und Internet-Recht | 16. Juni 2011 — Am 16.06.2011 wurde das “Nationale Cyber-Abwehrzentrum” beim Bundesamt für Sicherheit in der Informationstechnik (BSI) eröffnet…

Webseiten mit gefaelschten Reuters-Meldungen verbreiten Schadsoftware

Datenschutzbeauftragter Online | 25. März 2009 — Eine Meldung des BSI: Ein Botnetz namens “Waledac” verbreitet derzeit massiv mehrere Varianten von englischsprachigen Spam-…

Untersuchungshaft zwingend nach Cyber-Grooming?

Kanzlei für polnisches Recht Dr. Hartwich | 14. Februar 2012 — Unter Cyber-Grooming versteht man das gezielte Ansprechen von Kindern und Jugendlichen im Internet mit dem Ziel der Anbahnung…

Denial of Service – Wikipedia
BSI: Aktuell

Aktuell: Updates halten den Großteil von Schadsoftware ab


BSI: Register aktueller Cyber-Gefährdungen und -Angriffsformen
Social Engineering (Sicherheit) – Wikipedia
Botnet - Golem.de

Ein Botnetz ist ein großer Zusammenschluss von mit Malware infizierten PCs. Diese stellen auf Wunsch des Betreibers genug Rechenkapazitäten zur Verfügung, um Programme zu kompilieren, oder setzen eine Webseite durch eine Flut von Aufrufen außer Betrieb. Diese sogenannten DDos-Attacken gehen oft


Anmelden | Facebook

Facebook ist ein soziales Netzwerk, das Menschen mit ihren Freunden, Arbeitskollegen, Kommilitonen und anderen Mitmenschen verbindet. Nutzer verwenden Facebook, um mit ihren Freunden in Verbindung zu bleiben, eine unbegrenzte Anzahl an Fotos hochzuladen, Links und Videos zu posten sowie mehr über die Personen zu erfahren, die sie kennenlernen.


XING