openPR Recherche & Suche
Presseinformation

Akamai warnt vor aktuellen Angriffen durch hochgefährliche Zeus-Crimeware

23.06.201418:46 UhrIT, New Media & Software

(openPR) München, 23. Juni 2014 – Akamai hat einen aktuellen Sicherheitshinweis zu den Aktivitäten der Zeus-Crimeware veröffentlicht. Adressaten der aktuellen Attacken sind vor allem Fortune-500-Unternehmen; das Ziel sind Zugangsdaten zu webbasierten Applikationen und zum Online-Banking.



In einem Sicherheitshinweis seines Prolexic Security Engineering & Response Teams (PLXsert) warnt Akamai Technologies (NASDAQ: AKAM), ein führender Anbieter von Cloud-Services, mit denen sich Online-Inhalte und Business-Applikationen sicher bereitstellen und optimieren lassen, vor aktuellen Attacken durch Zeus-Crimeware. Betroffen sind davon unter anderem die weltweit 500 umsatzstärksten Unternehmen der Fortune-Liste.

Der Crimeware-Baukasten Zeus ist ein nahezu unerschöpfliches Sicherheitsrisiko, mit dem Unternehmen sich befassen sollten, um sich besser davor zu schützen. Aus Sicht der Angreifer ist Zeus einfach und flexibel in der Anwendung; aus Sicht der attackierten Unternehmen schwer zu erkennen. Zeus kommt in nahezu allen Branchen zum Einsatz.

Quellen aktueller Datendiebstähle

Einige der kürzlich bekanntgewordenen Datendiebstähle bei Fortune-500-Unternehmen gehen eindeutig auf das Konto der Zeus-Crimeware. Computer, Smartphones und Tablets, die mit der Malware Zeus Bot (zbot) infiziert sind, werden zu Agenten der Cyber-Kriminellen – sie fungieren als bösartiger Master, der Benutzerdaten weiter verbreitet, und werden Teil eines Botnetzes, das andere Computersysteme angreift.

Angreifer nutzen die Zeus-Crimeware, um an Login-Informationen und Passwörter zu gelangen, die an infizierten Geräten über einen Browser eingegeben werden. Zusätzlich werden vorhandene Webformulare um neue Felder ergänzt, um Anwender zur Preisgabe zusätzlicher Informationen zu verleiten, etwa die PIN-Nummer für ein Bankkonto. Cyber-Kriminelle können sogar den Rechner eines Anwenders dazu veranlassen, dass er zu beliebigen Zeiten Screenshots des gerade aktuellen Bildschirms erzeugt.

Die Daten werden an eine Kommandozentrale weitergeleitet, wo sie gesichtet oder weiterverkauft werden. Häufig kommen die Informationen dann für gezielten Datendiebstahl zum Einsatz, werden an Wettbewerber des Opfers weiterverkauft oder für Erpressungsversuche verwendet.

Diebstahl von Zugangsdaten und Betriebsgeheimnissen

Viele Unternehmens-Applikationen und Cloud-Services sind komfortabel über das Web zugänglich. Platform-as-a-Service (PaaS)- und Software-as-a-Service (SaaS)-Anbieter sind daher einem hohen Risiko ausgesetzt, vertrauliche Kundendaten und Betriebsgeheimnisse preiszugeben, worunter dann auch ihr Image erheblich leidet.

Mitarbeiter, Kunden und Geschäftspartner können Zeus-Malware unabsichtlich auf unternehmenseigene oder private Geräte herunterladen. Melden sie sich dann mit ihrem Gerät auf einer Webseite an, gelangen Cyber-Kriminelle unbemerkt an vertrauliche Informationen. Mit Hilfe der vielen infizierten Geräte können Angreifer das Material gezielt nach Anmeldedaten für Web-Applikationen oder Services durchsuchen und erhalten damit eine Fülle von Informationen über Anwender, um eine bestimmte Webseite systematisch attackieren zu können.

Antivirensoftware erkennt die Zeus-Malware oft nicht

Die Zeus-Crimeware ist bereits seit vielen Jahren im Einsatz und sammelt sensible Daten. Der unrühmliche Erfolg ist zum Teil auf die schwer zu ermittelnden Aktivitäten zurückzuführen. Files werden versteckt, die Inhalte verschleiert, Firewalls außer Kraft gesetzt; der weiteren Verbreitung steht dann nichts mehr im Wege. Eine in den USA ansässige Organisation, die die Aktivitäten von Zeus verfolgt (https://zeustracker.abuse.ch/?country=US), kommt zum Schluss, dass Antivirensoftware nur in rund 39,5 Prozent der Fälle die Zeus-Crimeware erkennt. Selbst Geräte, die über eine Antivirensoftware verfügen, können infiziert sein.

„Zeus ist heimtückisch, selbst in einer sicheren IT-Umgebung. Anwender werden dazu verleitet, Programme zu starten, die ihre Systeme infizieren. Zu den Gegenmitteln zählen die strikte Überwachung von Sicherheitsrichtlinien im Unternehmen und die Aufklärung der Anwender“, sagt Michael Heuer, Regional Vice President & Country Manager Central Europe bei Akamai in Garching bei München. „Wir empfehlen Unternehmen dringend, rigorose Sicherheitsmaßnahmen für ihre Websites zu implementieren, einschließlich einer Web Application Firewall. Damit lassen sich die Kommunikationskanäle von Zeus unterbrechen sowie die Suche nach lohnenswerten Files und der Datendiebstahl verhindern.“

Eine ausführliche Version dieses Sicherheitshinweises gibt es unter www.prolexic.com/zeus. Das PLXsert schildert und analysiert darin Details zum Zeus-Framework wie

* Herkunft und Varianten
* Arbeitsweise des Zeus-Kits
* Indizien für eine Infektion
* den Verlauf einer Infektion
* die Ausführung von Remote-Befehlen
* eine Laborsimulation, welche die Auswirkungen verdeutlicht
* empfohlene Maßnahmen zum Schutz.


Diese Presseinformation kann auch unter www.pr-com.de/akamai abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 801999
 121

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Akamai warnt vor aktuellen Angriffen durch hochgefährliche Zeus-Crimeware“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Akamai Technologies GmbH

Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
Neuer Akamai Security Report verzeichnet Rekordhoch bei Cyber-Angriffen
München, 8. Juni 2016 – Akamai hat seinen State of the Internet Security Report für das erste Quartal 2016 veröffentlicht. Die wichtigsten Ergebnisse: DDoS-Attacken und die Angriffe auf Webanwendungen sind weiter angestiegen, ebenso gibt es eine neue Welle von Wiederholungsangriffen. Besonders betroffen ist die Gaming-Branche sowie der Einzelhandelssektor. Akamai Technologies (NASDAQ: AKAM), der führende Anbieter von Content-Delivery-Network (CDN)-Services, hat seinen „Q1 2016 State of the Internet Security Report“ vorgestellt. Der Quartalsb…
Akamai fördert Verbreitung des schnelleren und sichereren Webprotokolls HTTP/2
Akamai fördert Verbreitung des schnelleren und sichereren Webprotokolls HTTP/2
München, 24. November 2015 – Aktuell arbeitet Akamai mit mehr als 150 Unternehmen an der Bereitstellung von HTTP/2-Webseiten. Akamai Technologies (NASDAQ: AKAM), der führende Anbieter von Content-Delivery-Network (CDN)-Services, arbeitet derzeit intensiv mit mehr als 150 Kunden an der Umstellung von deren Webseiten auf das HTTP/2-Protokoll. Darüber hinaus erweitert Akamai sein HTTP/2-Programm für alle Kunden, die Produkte zur Auslieferung von TLS-verschlüsselten Web-Inhalten nutzen. HTTP/2 ist das erste große Update des HTTP-Protokolls in…

Das könnte Sie auch interessieren:

Unabhängiges Analystenhaus stuft Akamai als 'Leader' bei DDoS-Services ein
Unabhängiges Analystenhaus stuft Akamai als 'Leader' bei DDoS-Services ein
… Presence“ alleiniger Spitzenreiter und teilt sich Platz 1 in der Kategorie „Strategy“. Die Lösungen von Akamai zur Abwehr von Distributed-Denial-of-Service (DDoS)-Angriffen (2) erhielten die maximale Punktzahl in den Bereichen „Benachrichtigungsprozesse bei Angriffen“ (DDoS Monitoring Service), „Reaktionen auf entdeckte Angriffe“, „Abwehr bestimmter …
Bild: Bericht von Akamai zeigt: Deutschland besonders betroffen von Cyberkriminalität im EinzelhandelBild: Bericht von Akamai zeigt: Deutschland besonders betroffen von Cyberkriminalität im Einzelhandel
Bericht von Akamai zeigt: Deutschland besonders betroffen von Cyberkriminalität im Einzelhandel
… Angriffe im Einzelhandel ist EMEA mittlerweile die am häufigsten betroffene Region und übertrifft Nordamerika mit 42 Prozent; Deutschland liegt mit über 3,1 Milliarden Angriffen an Akamai Technologies, Inc. (NASDAQ: AKAM), das Cloudunternehmen, das das digitale Leben unterstützt und schützt, hat einen neuen "State of the Internet"-Bericht veröffentlicht. …
Akamai schließt Übernahme von Prolexic ab
Akamai schließt Übernahme von Prolexic ab
… Zusammenführung der Technologien und Mitarbeiter von Akamai und Prolexic entsteht ein Portfolio von Sicherheitslösungen, womit Unternehmen ihre Web- und IP-Infrastruktur vor Angriffen auf Anwendungs- und Netzwerkebene sowie vor Cyber-Attacken auf ihre Rechenzentren wirkungsvoll schützen können. Akamai Technologies (NASDAQ: AKAM), ein führender Anbieter von …
Akamai veröffentlicht Report zur Internet-Sicherheit im vierten Quartal 2014
Akamai veröffentlicht Report zur Internet-Sicherheit im vierten Quartal 2014
… Security Engineering and Research Team (PLXsert) von Akamai, das zu den führenden Experten für Lösungen zur Abwehr von Distributed-Denial-of-Service (DDoS)-Angriffen sowie für Cloud-Security-Services und -Strategien zählt. Der aktuelle PLXsert-Quartalsbericht bietet eine ausführliche Analyse und umfangreiche Einblicke in die weltweite DDoS-Bedrohungslandschaft, …
Akamai plant Übernahme von Prolexic
Akamai plant Übernahme von Prolexic
… ein Anbieter von Cloud-basierten Sicherheitslösungen, mit denen Rechenzentren und IP-Applikationen von Unternehmen wirksam vor Distributed Denial of Services (DDoS)-Angriffen geschützt werden. Angesichts immer neuer Cyber-Bedrohungen benötigen Unternehmen heute umfassende Sicherheitslösungen, die ihnen zuverlässigen Schutz vor den vielfältigen Gefahren …
Akamai erweitert Cloud-Sicherheitslösung Kona um zwei neue Managed Security Services
Akamai erweitert Cloud-Sicherheitslösung Kona um zwei neue Managed Security Services
… verfügbar halten können – und dies selbst inmitten eines Angriffs. Für viele Unternehmen erfordert der Schutz vor weitreichenden und ständig sich ändernden Sicherheitsangriffen auf Web-Applikationen und Webseiten mehr als nur den Einsatz von Technologie. Mindestens ebenso wichtig sind dedizierte und spezialisierte Sicherheitsexperten, die aktuelle Bedrohungen …
Fidor Bank vereitelt groß angelegte DDoS-Attacke mit Cloud Security Services von Akamai
Fidor Bank vereitelt groß angelegte DDoS-Attacke mit Cloud Security Services von Akamai
München, 9. Juli 2015 – Die Direktbank Fidor Bank AG mit Sitz in München hat zum Schutz ihrer Online-Plattform vor DDoS-Angriffen die Cloud-Security-Lösung Prolexic Routed von Akamai implementiert, dem führenden Anbieter von Content-Delivery-Network (CDN)-Services. Mit Akamai Prolexic kann die Bank das Offline-Risiko ihrer Services durch Cyber-Kriminalität …
Akamai veröffentlicht seinen State of the Internet Security Report für das dritte Quartal 2015
Akamai veröffentlicht seinen State of the Internet Security Report für das dritte Quartal 2015
… im Überblick Die DDoS-Aktivitäten im Akamai Routed Network sind im dritten Quartal 2015 gegenüber dem zweiten Quartal 2015 um 23 Prozent auf einen Rekordwert von 1.510 Angriffen angestiegen; das entspricht einer Zunahme um 180 Prozent gegenüber dem dritten Quartal 2014. Obwohl die Zahl der DDoS-Attacken deutlich höher lag, waren diese von vergleichsweise …
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
Akamai-Umfrage: Über ein Drittel der befragten deutschen Unternehmen wurde bereits Opfer von Cyber-Attacken
… Collective (3) auf. Beide Gruppen forderten per E-Mail Schutzgelder in Form von Bitcoins von Unternehmen und drohten für den Fall des Ausbleibens mit massiven DDoS-Angriffen. Der Erfolg des Armada Collective animierte zudem bereits einige Nachahmungstäter. Dieser Trend scheint auch Deutschland erreicht zu haben. So ergab die Akamai-Umfrage auf der it-sa, …
Akamai warnt vor verstärkten Aktivitäten der Erpressergruppe DD4BC
Akamai warnt vor verstärkten Aktivitäten der Erpressergruppe DD4BC
München, 9. September 2015 – Das Prolexic Security Engineering & Response Team von Akamai hat eine vermehrte Zahl von Angriffen und ein aggressiveres Vorgehen der Erpressergruppe DD4BC im Web beobachtet. Allein seit April 2015 verzeichnete das Team 114 Angriffe. Akamai Technologies (NASDAQ: AKAM), der führende Anbieter von Content-Delivery-Network …
Sie lesen gerade: Akamai warnt vor aktuellen Angriffen durch hochgefährliche Zeus-Crimeware