- Anzeigen -


Sie sind hier: Home » Markt » Hintergrund

Jagdrevier für Kryptominer


Sieben Cyber-Bedrohungen während des Sommer-Fußballturniers in Russland
Gefälschte E-Mails an Fußballanhänger werden mit hoher Wahrscheinlichkeit in Umlauf geraten

- Anzeigen -





Das bevorstehende Fußball-Turnier in Russland diesen Sommer zählt zu den größten Sportereignissen der Welt und Deutschland hat seit 1994 erstmals wieder die Chance, den Titel zu verteidigen. Das größte Fußball-Ereignis der Welt verbindet Menschen aller Nationen, die globale Aufmerksamkeit bei solchen Großevents ist jedoch auch prädestiniert für Cyber-Attacken aller Art, die zum einen Profitmaximierung, aber zum anderen auch geopolitische Destabilisierung als Ziel haben können.

Helge Husemann, Sicherheitsexperte von Malwarebytes, dem führenden Anbieter von Lösungen zur Vermeidung und Behebung von Malware-Bedrohungen, nennt sieben mögliche Gefahren vor und während des Fußball-Turniers in Russland:

>> Spam-Versand mit gefälschten Tickets – Gefälschte E-Mails an Fußballanhänger werden mit hoher Wahrscheinlichkeit in Umlauf geraten, die vermeintliche (Final-)Tickets beinhalten, in denen sich in Wirklichkeit Malware verbirgt.

>> Re-Direction / Highjacking – Kriminelle können gefälschte Webseiten bauen, die sich als legitime Seiten des Veranstalters ausgeben, um beispielsweise gefälschte Eintrittskarten zu verkaufen oder private Daten von den Opfern der Seiten zu sammeln. Ebenso können "offizielle Webseiten" rund um das Fußball-Turnier nachgebaut werden, bei denen die URL nur leicht verfälscht wird, wodurch dem Benutzer meist nicht auffällt, dass er auf keiner rechtmäßigen und offiziellen Seite unterwegs ist.

>> Malvertisement / Fake-News – Verbreitet werden die nicht legitimen Seiten über Spam-Mails, das Einfügen von iFrames auf kompromittierten Websites, Malvertisement oder über Fake-News, die über soziale Medien wie Facebook oder Twitter in kürzester Zeit rasend schnell Verbreitung finden können – dadurch steigt die Wahrscheinlichkeit, dass Nutzer auf die nicht rechtmäßigen Seiten hereinfallen und Opfer von Cyber-Kriminellen werden.

>> Störung der Infrastruktur – Ein besonders hohes Schadenspotenzial besteht bei Angriffen auf die Verfügbarkeit kritischer Infrastrukturen, denen eine große Bedeutung für den reibungslosen Ablauf des Fußball-Turniers zugeschrieben wird. IoT-Geräte könnten für massive DDoS-Angriffe genutzt werden, um diese kritischen Infrastrukturen lahmzulegen, für Chaos zu sorgen oder beispielsweise Lösegeldbeträge zu fordern. Auch ein krimineller Eingriff in die vielen verschiedenen Transportsysteme der Austragungsstädte ist durchaus möglich.

>> Manipulation der Ergebnisse – Kriminelle Bots können verwendet werden, um Tools und Geräte zu manipulieren, die für die Erstellung von Ergebnissen von Gewinnern und Verlierern verwendet werden. So ist es möglich, dass die Spielergebnisse des Turniers auf Anzeigetafeln oder diversen Webseiten verfälscht werden, was zur Verwirrung unter Fans führen kann.

>> Angriffsziel: Gäste im Hotel – Ransomware und insbesondere das Schürfen von Kryptowährungen können sowohl für Touristen als auch für Sponsoren, den Unternehmen vor Ort oder für den Einzelhandel zu einem Problem werden. In Hotels sind die IT-Sicherheitsvorkehrungen meist erschreckend schwach organisiert und viele Touristen werden vor Ort das öffentliche WLAN mit Endgeräten wie Smartphones, Laptops oder Tablets nutzen. Das stellt ein Jagdrevier für Kryptominer dar, die das Endgerät eines Touristen kapern und so Kryptowährungen wie Bitcoins schürfen können.

>>Internationale Hacker gegen Russland – Das Sommer-Fußballtunier in Russland könnte zum Schauplatz des Kräftemessens verschiedener Hackergruppierungen werden. Während russische Hacker in der Vergangenheit für Wanna Cry oder die Cyber-Attacke auf das deutsche Regierungsnetzwerk verantwortlich gemacht wurden, könnten dies konkurrierende Gruppierungen aus anderen Ländern als Anlass nehmen, um ihre Bedrohlichkeit unter Beweis zu stellen. Hierbei wäre die Manipulation der Ergebnisse ebenso denkbar wie die Störung kritischer Infrastrukturen sowie das Infizieren relevanter Systeme mit Ransomware, um das gesamte Sommer-Fußballtunier in Russland auf verschiedenen Ebenen zu torpedieren.

"Wir leben im Zeitalter des Cyber-Warfares – die große Aufmerksamkeit eines globalen Sportevents wie dieses ist prädestiniert dafür, dass diverse Hacker-Gruppierungen mit entsprechenden Mitteln ihre Macht demonstrieren und zeigen möchten, wie einfach es ist, russische Infrastrukturen zu stören. Sollte es während des Sommer-Fußballtuniers in Russland tatsächlich zu einem konkreten Cyber-Angriff mit schwerwiegenden Folgen kommen, sollte man beim Definieren der Tätergruppe mit Vorsicht vorgehen. Aus technischer Sicht ist nicht immer unmittelbar festzustellen, welche Tätergruppe hinter einem Cyber-Angriff steckt, zumal auch bewusst falsche Fährten gelegt werden – während viele Cyber-Attacken die Profit-Maximierung als Ziel haben, ist nicht auszuschließen, dass größere Angriffe auch politisch motiviert sein können und einer dritten Partei angehängt werden mit dem Ziel geopolitischer Destabilisierung."
(Malwarebytes: ra)

eingetragen: 30.04.18
Newsletterlauf: 30.05.18

Malwarebytes: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Hintergrund

  • Jagdrevier für Kryptominer

    Das bevorstehende Fußball-Turnier in Russland diesen Sommer zählt zu den größten Sportereignissen der Welt und Deutschland hat seit 1994 erstmals wieder die Chance, den Titel zu verteidigen. Das größte Fußball-Ereignis der Welt verbindet Menschen aller Nationen, die globale Aufmerksamkeit bei solchen Großevents ist jedoch auch prädestiniert für Cyber-Attacken aller Art, die zum einen Profitmaximierung, aber zum anderen auch geopolitische Destabilisierung als Ziel haben können. Helge Husemann, Sicherheitsexperte von Malwarebytes, dem führenden Anbieter von Lösungen zur Vermeidung und Behebung von Malware-Bedrohungen, nennt sieben mögliche Gefahren vor und während des Fußball-Turniers in Russland.

  • Erkennung von Bedrohungen

    Es hat sich erwiesen, dass Unternehmen, die im Rahmen ihrer Omnichannel-Initiativen die Einbeziehung digitaler Identitäten fokussieren, für ein nachhaltiges Wachstum besser positioniert sind als solche, die allein auf die Intelligenz der Endgeräte setzen. Aktuellen Studien zufolge können erstgenannte Unternehmen durch eine verbesserte Neukundengewinnung und eine höhere Kundenbindung ein Umsatzplus von bis zu acht Prozentpunkten gegenüber dem Branchendurchschnitt realisieren. Allerdings herrscht häufig der Irrglaube vor, dass sich "Digitale Identität" und "Geräteintelligenz" als Synonyme gebrauchen lassen. Armen Najarian, Chief Marketing Officer bei ThreatMetrix, hat sich bereits in einem Blog-Beitrag zum Unterschied zwischen Geräteintelligenz und digitaler Identität geäußert.

  • Hybride Bedrohungen

    Die AfD-Fraktion will mehr wissen über so genannte hybride Bedrohungen. Dabei handele es sich nach Angaben der Deutschen Bundesregierung um "unterschiedliche Formen und Methoden des Konfliktaustrags", darunter Desinformation, Cyberattacken und Cybersabotage. Die Abgeordneten erkundigen sich in einer Kleinen Anfrage (19/1002) nun danach, welche Fälle von hybriden Bedrohungen gegen Deutschland seit 2010 bekannt geworden sind.

  • Verschlüsselte Telekommunikation

    Die FDP-Fraktion interessiert sich für die Möglichkeiten der Überwachung von Telekommunikationsmitteln zur Strafverfolgung und die Nutzung einschlägiger Software. Offenbar habe das Bundeskriminalamt (BKA) damit begonnen, auch verschlüsselte Botschaften im Internet zu lesen. Neben der selbst konzeptionierten Software RCIS stehe dem BKA dazu ein Programm namens FinSpy zur Verfügung, heißt es in einer Kleinen Anfrage (19/1020) der Fraktion. Die Abgeordneten wollen von der Bundesregierung nun wissen, wie oft, in welchen Fällen und auf welche Weise Software zur Überwachung informationstechnischer Systeme eingesetzt worden ist oder noch eingesetzt wird.

  • Schutz industrieller Informationssysteme

    Das Thema Cybersicherheit war 2017 für viele Industrieunternehmen auf der Tagesordnung. Hackerangriffe auf Informationssysteme machten Schlagzeilen. Sie zeigten vielen, dass man selbst eventuell auch angreifbar ist. Um die Sicherheit der Industriesysteme zu gewährleisten, sind geeignete Maßnahmen erforderlich, sowohl in Bezug auf die IT-Infrastruktur als auch auf die OT-Integrität. Die Zuverlässigkeit ist dabei von zentraler Bedeutung und hat oftmals größeren Einfluss als die IT, weil sie sich auf die Integrität des Eigentums und natürlicher Personen auswirken kann. Informationssysteme von produzierenden Unternehmen unterscheiden sich von denen anderer Wirtschaftszweige. Dadurch werden Sicherheits- und Schutzmaßnahmen erforderlich, die eine geschäftsspezifische Logik integrieren. So bieten herkömmliche, funktionsübergreifende Sicherheitslösungen kein entsprechendes Sicherheitsniveau für diesen Bereich.