openPR Recherche & Suche
Presseinformation

Datenklau: Unternehmen sparen an Sicherheitschecks ihrer Websites

13.08.201419:26 UhrIT, New Media & Software

(openPR) Der jüngste Datendiebstahl von rund 1,2 Milliarden Nutzerprofilen im Internet mit Benutzername und Passwort weist nach Einschätzung der mikado ag deutlich darauf hin, dass viele Websites gegen solche Angriffe nur unzureichend gesichert sind. Das Beratungshaus plädiert deshalb für eine großflächige Initiative mit Penetrationstests der Websites vor allem von Unternehmen und behördlichen Einrichtungen. Ein häufiges Verfahren bei missbräuchlichen Zugriffen auf interne Datenbanken ist die sogenannte SQL Injection, bei der etwa über die Kontaktformulare der Websites Zugang zu den Datenbanken erlangt wird.



„Wie das neuerliche Beispiel zeigt, reicht eine ständig wiederholte Warnung vor den Sicherheitsproblemen im Internet nicht aus, wenn niemand die notwendigen Konsequenzen daraus zieht“, kritisiert mikado-Vorstand Wolfgang Dürr. Er betont, dass Unternehmen in der Verantwortung stehen, für die erforderliche Sicherheit der Kundendaten zu sorgen. „Lediglich mit dem Zeigefinger auf Bösewichte im Internet zu zeigen lenkt häufig davon ab, dass die eigenen Hausaufgaben nicht sorgsam genug gemacht wurden“, kritisiert er.

Aus diesem Grund fordert Dürr von Branchenverbänden und anderen Meinungsbildnern eine Awareness-Kampagne für sichere Websites. Schließlich seien Kundendaten die entscheidende Währung in der digitalen Welt, die zwangsläufig ein hohes Kriminalitätspotenzial zur illegalen Beschaffung von Informationen erzeuge. „Deshalb muss bei den Verantwortlichen von Unternehmen und Behörden die Sensibilität dafür gesteigert werden, ihre Websites auf ihre Sicherheit hin zu überprüfen.“ Dies sei nicht einmal eine kostenaufwändige Angelegenheit, betont der Security-Spezialist. So könnten viele Websites über einen soliden Penetrationstest für einige Hundert Euro darauf hin überprüft werden, ob und welche Sicherheitslücken bestehen.

Dazu gehören auch unerlaubte Zugänge mittels der sogenannten SQL Injection. Dabei versucht der Angreifer, beispielsweise über die elektronischen Formulare von Websites, eigene Datenbankbefehle in das Unternehmensnetzwerk einzuschleusen. Das Ziel besteht darin, Daten auszuspähen, sie im eigenen Sinne zu verändern oder die Kontrolle über den Server zu erlangen. So lassen sich bei einer unzureichend geschützten Website in einem Feld des Kontaktformulars Befehle an die Datenbank übertragen. Dabei werden die Kontaktdaten dann nicht wie normalerweise vorgesehen gespeichert, sondern der Server erhält beispielsweise den Befehl, sämtliche Tabellen in der zugrunde liegenden Datenbank an den Angreifer zu übertragen. Auf diese Weise erhält er einen direkten Zugriff auf eine Vielzahl gespeicherter Benutzerdaten.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 810830
 104

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Datenklau: Unternehmen sparen an Sicherheitschecks ihrer Websites“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von mikado ag

mikado-Audit analysiert die Sicherheit von Cloud-Services
mikado-Audit analysiert die Sicherheit von Cloud-Services
Mit CloudFit bietet die mikado ag eine schlanke und deshalb aufwandsschonende Analyse der Sicherheitsbedingungen für die Nutzung von Cloud-Diensten an. Sie führt zu einer gewichteten Übersicht der sicherheitsrelevanten Aspekte und gibt dabei gleichzeitig konkrete Empfehlungen zur Verbesserung der Informationssicherheit, Vertrauenswürdigkeit und Robustheit. CloudFit zielt als systematische Analyse darauf ab, die Entscheidungsprozesse bei der geplanten Nutzung von Services aus der Public Cloud abzusichern. Das Audit von CloudFit beruht method…
IT-Notfälle: Unternehmen wiegen sich in Sicherheit
IT-Notfälle: Unternehmen wiegen sich in Sicherheit
Ob am Flughafen München, bei der Deutschen Bahn im Ruhrgebiet oder bei den Stadtwerken in Velbert: Sofern es sich um öffentliche Unternehmen handelt und eine Vielzahl Kunden unmittelbar davon betroffen sind, werden Computerausfälle zwangsläufig schnell publik. Dabei sind IT-Notfälle auch in den anderen Bereichen der Wirtschaft keineswegs eine unbekannte Angelegenheit. Jedes achte Unternehmen befand sich nach einer Erhebung des Beratungshauses mikado bereits einmal in der Situation, dass streikende IT-Systeme den Geschäftsbetrieb massiv beeint…

Das könnte Sie auch interessieren:

Bild: IT Trends Sicherheit 2008Bild: IT Trends Sicherheit 2008
IT Trends Sicherheit 2008
cherheit in Ihren IT-Systemen zu sorgen.“ Die optimale Lösung mit vertretbarem Kosten-Nutzen-Effekt bietet dabei P&W Netzwerk, DAS IT-Systemhaus. Die Fachleute des Unternehmens stehen Ihren Kunden von der Projektplanung bis hin zur Umsetzung professionell zur Seite. Dies gilt insbesondere für Sicherheitschecks und IT-Gesundheitschecks.
Bild: Datenklau nimmt weiter zuBild: Datenklau nimmt weiter zu
Datenklau nimmt weiter zu
… sind laut einer Studie der Arbeitsgemeinschaft für Sicherheit der Wirtschaft (ASW) die größten Bedrohungen für die deutsche Wirtschaft. Noch zu wenige Unternehmen verfügen über geeignete Sicherungsmaßnahmen, so die Experten. Die Ergebnisse einer Befragung von Sicherheitsexperten bestätigen eine weitere Verschärfung der Sicherheitslage: 79 Prozent der …
Bild: Stoppt die VorratsdatenspeicherungBild: Stoppt die Vorratsdatenspeicherung
Stoppt die Vorratsdatenspeicherung
… der Kreisvorsitzende der Jungen Liberalen Osnabrück-Stadt, Fabian Ettrich: Das Beispiel Telekom beweist, dass im Übermaß gesammelte Daten auch von vermeintlich seriösen inländischen Unternehmen nicht vor unbefugtem Zugriff geschützt werden können. Vorratsdatenspeicherung wirkt dann wie staatlich verordnete Beihilfe zum Datenklau. FDP und JuLis fordern …
Bild: IT-Sicherheitsseminar in Offenbach am Main: "Laptop oder Handy – Sicherheit beim mobilen Arbeiten"Bild: IT-Sicherheitsseminar in Offenbach am Main: "Laptop oder Handy – Sicherheit beim mobilen Arbeiten"
IT-Sicherheitsseminar in Offenbach am Main: "Laptop oder Handy – Sicherheit beim mobilen Arbeiten"
… unterwegs • Sicherer Datenaustausch mit E-Mail • Risiken im Zug/Hotel/öffentlichen Räumen, bei Geschäftspartnern • Datenmitnahme in Drittländer • Beispielhafte Darlegung von Sicherheitschecks mit Checklisten Das Seminar wendet sich an Mitarbeiter und Unternehmen deren Daten mobil sind: Außendienst im Vertrieb und Service, Mitarbeitern auf Messeständen, …
Bild: Problem Datenklau - Wie Sie mit Verschlüsselung bares Geld sparen.Bild: Problem Datenklau - Wie Sie mit Verschlüsselung bares Geld sparen.
Problem Datenklau - Wie Sie mit Verschlüsselung bares Geld sparen.
… den Kosten von Datenklau hat im Jahr 2010 erneut wachsende Kosten für gestohlene Daten zu Tage gefördert. Das Ergebnis: Pro Vorfall ergaben sich 2010 für die betroffenen Unternehmen durchschnittlich Kosten in Höhe von 3,4 Millionen Euro. 2009 waren es noch 2,6 Millionen, es gab also eine Steigerung von fast 31% innerhalb eines Jahres! Dabei entstehen …
E-Mail bleibt Sicherheitsschwachstelle in den Unternehmen
E-Mail bleibt Sicherheitsschwachstelle in den Unternehmen
… im Mittelstand 2013" steht auf den DsiN-Internetseiten und auf www.dsin-blog.de zum Download bereit. Basis der Erhebung sind die Ergebnisse des "DsiN-Sicherheitschecks", mit dem sich kleine und mittelständische Unternehmen kostenfrei im Internet über den Stand ihrer Informationssicherheit informieren können. Entsprechend der individuellen Ergebnisse …
Bild: IT Sicherheit | SSL–Verschlüsselung (HTTPS)Bild: IT Sicherheit | SSL–Verschlüsselung (HTTPS)
IT Sicherheit | SSL–Verschlüsselung (HTTPS)
… Obligatorisch für Onlineshops > Gesetzliche Pflicht nach DSGVO (Datenschutz-Grundverordnung) > Wichtig für vertrauenswürdige Seiten Fakt ist: In Zeiten von gefährlichen Hacker-Angriffen und massenhaftem Datenklau im Internet haben dennoch viele Websites keinen SSL-Schutz. Zumindest in hart umkämpften Branchen sind SSL-Verschlüsselungen seit Jahren Gang und …
Bild: Individualsoftware braucht Support: Warum Wartung entscheidend istBild: Individualsoftware braucht Support: Warum Wartung entscheidend ist
Individualsoftware braucht Support: Warum Wartung entscheidend ist
… Software-Wartung folgt strukturierten Prozessen und bewährten Methoden. Präventive Wartung ist kostengünstiger und weniger disruptiv als reaktive Reparaturen. Regelmäßige Sicherheitschecks, proaktive Updates und kontinuierliche Überwachung verhindern Probleme, bevor sie auftreten.Die drei Säulen professioneller Software-Betreuung:Pflege: Anpassungen an veränderte …
Sicheres Online-Shopping – Datendieben das Handwerk erschweren
Sicheres Online-Shopping – Datendieben das Handwerk erschweren
… Angabe sensibler Daten Sobald der Händler mehr wissen will als den Namen und die E-Mail-Adresse, gilt es, sich in Acht zu nehmen. Eine beliebte Datenklau-Strategie: Über spezielle Online-Aktionen wird der Verbraucher dazu zu verleitet, persönliche Daten einzugeben, um Gutscheine oder andere „Geschenke“ zu erhalten. Seriöse Webseiten bieten derartige …
Bild: Profi-Software gegen Datenklau zum kostenfreien DownloadBild: Profi-Software gegen Datenklau zum kostenfreien Download
Profi-Software gegen Datenklau zum kostenfreien Download
… Sicherheitsspezialist Applied Security GmbH zeigt Datendieben jetzt die rote Karte und verschenkt professionelle Schutzsoftware an alle. Stockstadt, 18. März --- Datenklau trifft Unternehmen und Privatanwender gleichermaßen. Laut aktuellen Studien sind über zwei Drittel aller Viren, Würmer und Trojaner dazu programmiert, vertrauliche Informationen wie Passwörter, …
Sie lesen gerade: Datenklau: Unternehmen sparen an Sicherheitschecks ihrer Websites