Cyberbedrohungen
Kategorie: Datenschutz
Definition
Cyberbedrohungen sind Gefahren für IT-Systeme, Netzwerke und Daten. Sie können zu Datenverlust, Systemausfällen, finanziellen Schäden oder dem Diebstahl vertraulicher Informationen führen.
Social Engineering
Beim Social Engineering wird die größte Schwachstelle eines IT-Systems ausgenutzt: der Mensch.
Angreifer versuchen, durch Manipulation, Täuschung oder Vertrauensaufbau an vertrauliche Informationen zu gelangen oder bestimmte Handlungen auszulösen.
Typische Methoden des Social Engineering
• Phishing-E-Mails
• Gefälschte Webseiten
• Telefonanrufe (Vishing)
• SMS-Nachrichten (Smishing)
• Identitätsdiebstahl
• Vortäuschen einer vertrauenswürdigen Person
• USB-Sticks mit Schadsoftware
Beispiel Social Engineering
Ein Angreifer versendet eine E-Mail, die scheinbar von der IT-Abteilung stammt.
Der Benutzer wird aufgefordert, sein Passwort auf einer gefälschten Webseite einzugeben.
Die Zugangsdaten werden anschließend vom Angreifer missbraucht.
Schutzmaßnahmen gegen Social Engineering
✓ Mitarbeiterschulungen
✓ Misstrauen gegenüber unbekannten Absendern
✓ Mehr-Faktor-Authentifizierung (MFA)
✓ Überprüfung von Links und Anhängen
✓ Sicherheitsrichtlinien im Unternehmen
Funktionsweise eines Antivirenprogramms
Antivirenprogramme durchsuchen Dateien, Programme und Prozesse nach bekannten Schadsoftware-Mustern.
Diese Muster werden als Virensignaturen bezeichnet.
Virensignaturen
Eine Virensignatur ist ein charakteristisches Merkmal einer bekannten Schadsoftware.
Wird eine passende Signatur gefunden, erkennt das Antivirenprogramm die Datei als potenziell schädlich.
Ablauf einer Virenerkennung
1. Datei wird überprüft
2. Vergleich mit bekannter Virensignatur
3. Schadcode wird erkannt
4. Datei wird isoliert (Quarantäne)
5. Benutzer wird informiert
Grenzen von Antivirenprogrammen
Antivirenprogramme bieten keinen vollständigen Schutz.
Neue Schadsoftware besitzt häufig noch keine bekannte Signatur.
Außerdem benötigen Virenscanner weitreichende Systemrechte, um Dateien und Prozesse überwachen zu können.
Risiken von Antivirenprogrammen
Da Antivirenprogramme sehr hohe Rechte im Betriebssystem besitzen, können sie selbst ein Sicherheitsrisiko darstellen.
Gelingt es einem Angreifer, den Virenscanner zu kompromittieren, erhält er möglicherweise umfangreiche Kontrolle über das gesamte System.
Typische Prüfungsfrage
Frage:
Warum bieten Antivirenprogramme keinen vollständigen Schutz?
Antwort:
Antivirenprogramme erkennen hauptsächlich bekannte Schadsoftware anhand von Virensignaturen. Neue oder unbekannte Schadprogramme können daher unentdeckt bleiben.
Merksatz für die Prüfung
Die größte Schwachstelle der IT-Sicherheit ist häufig der Mensch. Social Engineering nutzt menschliche Verhaltensweisen aus. Antivirenprogramme erhöhen die Sicherheit, bieten jedoch keinen vollständigen Schutz vor Cyberangriffen.