openPR Recherche & Suche
Presseinformation

Dell veröffentlicht Sicherheitsreport 2015

14.04.201518:58 UhrIT, New Media & Software
Bild: Dell veröffentlicht Sicherheitsreport 2015
Cyberangriffe auf SCADA-Systeme zur Steuerung von Industrieanlagen nehmen zu. (Quelle: Dell)
Cyberangriffe auf SCADA-Systeme zur Steuerung von Industrieanlagen nehmen zu. (Quelle: Dell)

(openPR) * Der Einzelhandel verzeichnete 2014 mehr Angriffe auf Infrastrukturen für Bezahlkarten in POS-Systemen

* Immer mehr Unternehmen wurden Opfer von Attacken über verschlüsselten SSL- und TLS-Datenverkehr

* Die Zahl der Aktionen gegen SCADA-Systeme zur Steuerung von Industrieanlagen hat sich 2014 im Vergleich zum Jahr 2013 verdoppelt



Frankfurt am Main, 14. April 2015 – In der neuen Ausgabe seines Dell Security Annual Threat Report (1) beschreibt Dell aktuelle Angriffsziele sowie Hacking-Muster und erläutert Bedrohungsszenarien und IT-Security-Trends, auf die sich Unternehmen in naher Zukunft einstellen müssen.

Für diesen Bericht wertet Dell alljährlich Daten aus unterschiedlichen Quellen und insbesondere aus seinem eigenen GRID (Global Response Intelligence Defense)-Netzwerk aus, das Informationen zu aktuellen Sicherheitsbedrohungen sammelt. Die Analyse dieser Daten belegt, dass IT-Bedrohungen qualitativ und quantitativ weiter zunehmen.


Die Attacken auf Point-of-Sale-(POS)-Systeme im Einzelhandel nehmen zu

Zahlreiche bekannte Einzelhandelsunternehmen haben 2014 schwerwiegende Lücken in der Sicherheit ihrer POS-Systeme einräumen müssen. Daten von Millionen Kunden waren so für Identitätsdiebstahl und betrügerische Wareneinkäufe zugänglich. Der Marktforscher Forrester Research hat festgestellt, dass 2013 und 2014 IT-Sicherheitslücken der POS-Systeme und deren unsichere Anbindung an Third-Party-Lösungen die schwerwiegendsten Schwachstellen darstellten. (2)

Der Report von Dell bestätigt die Zunahme von Angriffen auf POS-Systeme und belegt, wie rasant sich die dafür verwendeten Taktiken weiterentwickeln. Dell SonicWALL hat allein 2014 13 Signaturen zum Schutz von POS-Systemen entwickelt – mehr als das Vierfache als 2013.

„Auch wenn die Anzahl dieser Angriffe noch recht niedrig erscheint, entwickelt sich POS-Malware in einem enorm schnellen Tempo. Hacker verwenden verstärkt auch das Memory Scraping, bei dem Informationen aus dem Arbeitsspeicher abgeschöpft werden. Zudem nutzen die Angreifer nun Verschlüsselungen, um die Entdeckung durch Firewalls zu verhindern“, erklärt Patrick Sweeney, Executive Director, Dell Security. „IT-Abteilungen von Einzelhändlern verbessern den Schutz durch konsequentes Training, strenge Firewall-Richtlinien und eine genauere Überprüfung ihrer Policies zum Umgang mit Kundendaten gemeinsam mit Partnern und Zulieferern.“


Zahl der Angriffe über HTTPS-Protokolle nimmt zu

Seit einigen Jahren setzen Unternehmen aus dem Finanzsektor und aus anderen Branchen, die mit sensiblen Kundeninformationen umgehen, HTTPS-Protokolle zur Verschlüsselung von Daten bei der Übertragung ein. Auch Unternehmen wie Google, Facebook oder Twitter folgten zuletzt diesen Vorbildern. Dieses an sich positive Vorgehen nutzen Angreifer allerdings aus und übertragen über solche vermeintlich sicheren Protokolle verschlüsselte Malware, die von einer herkömmlichen Firewall nicht entdeckt wird. Systeme, die HTTPS-Datenverkehr nicht analysieren können, bieten hier keinen Schutz.

Dell hat im Verlauf des Jahres 2014 einen Anstieg des Datenvolumens im HTTPS-gestützten Datenverkehr um 109 Prozent verzeichnet. Entsprechend erhöht sich das Risiko von Attacken unter der Tarnung verschlüsselter Verbindungen.

„Die Abwehr solcher Bedrohungen ist sehr kompliziert“, betont Sweeney. „Unternehmen können die Risiken durch Beschränkung der Nutzung SSL-basierter Webbrowser verringern und Lösungen zur Überwachung des SSL-Datenverkehrs einrichten.“


Angriffe auf SCADA-Systeme haben sich verdoppelt

Industriebetriebe setzen SCADA (Supervisory Control and Data Acquisition)-Systeme ein, um per Fernzugriff Produktionsanlagen zu steuern. Politische Relevanz erhalten diese Angriffe dadurch, dass sie auch Kraftwerke, Fabriken oder Öl-Raffinerien betreffen.

Dell SonicWALL hat 2014 eine Verdoppelung der SCADA-Attacken beobachtet – überwiegend auf Buffer-Overflow-Schwachstellen. Die meisten Angriffe richteten sich auf Systeme in Finnland, Großbritannien und den Vereinigten Staaten, vermutlich weil SCADA-Systeme dort weiter verbreitet und verstärkt an das Internet angebunden sind.

„In vielen Ländern besteht für Unternehmen keine umfängliche Meldepflicht bei IT-Angriffen. So bleiben viele Vorfälle in der Öffentlichkeit unbekannt“, sagt Sweeney. „Auch eine zunehmend veraltete Technik stellt ein enormes Risiko dar.“

Dells Sicherheitsbericht enthält auch Prognosen über neue Bedrohungen. Zu diesen Trends gehören:

* Mehr Unternehmen werden die Zwei-Faktor-Authentifizierung einführen. Damit wird auch die Anzahl von Attacken auf solche Systeme steigen;

* Android bleibt ein wichtiges Ziel von Angriffen. Malware-Programmierer werden hier neue und anspruchsvollere Techniken entwickeln. Dabei werden auch spezielle Applikationen, etwa Bankanwendungen, angegriffen. Belegt ist auch das Abschöpfen von Log-in-Daten, Kontakten und anderer persönlicher Informationen. Auch Android-basierte Uhren, die zunehmend sensitive Personeninformationen übermitteln, oder Internet-fähige Fernseher, die letztlich einen oft nicht geschützten Zugang zum Internet bieten, zählen zu den möglichen Zielscheiben der Zukunft;

* Mit der Verbreitung intelligenter Wearables erwarten die Experten die erste Welle von Malware, die auch solche Geräte angreift;

* Digitale Währungen wie Bitcoin bleiben ein beliebtes Angriffsziel. Hacker nutzen dabei Botnets, um digitales Geld zu stehlen;

* Router und Netzwerkgeräte in privaten Haushalten, etwa Überwachungssysteme, werden ebenfalls in den Fokus der Hacker geraten. Angreifer nutzen sie in Zukunft voraussichtlich zur Unterstützung großangelegter DDos-Attacken;

* Auch Elektro-Autos und ihre Betriebssysteme werden zu Angriffszielen.

„Jeder weiß, dass IT-Sicherheitsbedrohungen schwerwiegende Folgen haben können. Und entsprechend schützen sich Unternehmen“, sagt Sweeney. „Trotzdem werden Hacks immer noch erfolgreich durchgeführt, einfach deshalb, weil Unternehmen die falschen Abwehrmaßnahmen ergreifen.“


Fakten zum Dell-Sicherheitsbericht

Das GRID-Netzwerk wertete für den Bericht eine Fülle von Daten aus. Die Daten basieren dabei auf einer Fülle von Datenquellen, genauer gesagt auf:

* der Auswertung von Daten von mehr als einer Million Sicherheitssensoren in über 200 Ländern;

* der Messung der Aktivitäten von Honeypots, die permanent Informationen über die aktuelle Gefahrenlage sammeln und bereitstellen;

* der Analyse von Malware- und IP-Reputations-Daten, die weltweit Zehntausende installierte Firewalls und E-Mail-Sicherheits-Appliances liefern;

* Informationen, die über 50 Kooperationsprojekte aus der Industrie und Forschungseinrichtungen zur Verfügung stellen;

* Ergebnissen von freien IT-Sicherheitsforschern sowie

* Spam-Meldungen von Millionen von PC-Systemen, die mit E-Mail-Sicherheitslösungen von Dell SonicWALL geschützt werden.


Dell auf Twitter: http://twitter.com/DellGmbH

Dell Blog: www.dell.de/d2dblog


(1) Der komplette Annual Threat Report findet sich unter:
http://software.dell.com/whitepaper/dell-network-security-threat-report-2014874708

(2) Forrester Research, Inc., “TechRadar™: Zero Trust Network Threat Mitigation Technology, Q1 2015,” Bericht vom 28. Januar 2015; John Kindervag, Kelley Mak zusammen mit Stephanie Balaouras, Rick Holland, Heidi Shey, Andras Cser, Andre Kindness und Josh Blackborow


Diese Presseinformation und Bildmaterial können unter www.pr-com.de abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 848955
 126

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Dell veröffentlicht Sicherheitsreport 2015“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Dell

Dell Technologies und ekom21 schließen Hardware-Rahmenvertrag für kommunale Kunden
Dell Technologies und ekom21 schließen Hardware-Rahmenvertrag für kommunale Kunden
Frankfurt am Main, 15. April 2019 – Bereits zum vierten Mal in Folge haben Dell Technologies und ekom21 einen Rahmenvertrag zur Lieferung von PC-Systemen, Thin Clients, Notebooks, Tablets, Monitoren, Servern, Storage-Systemen, Network-Lösungen, Racks und USVs vereinbart. Der Vertrag hat eine Laufzeit von vier Jahren. Die ekom21 ist der größte kommunale IT-Dienstleister in Hessen und einer der drei größten BSI-zertifizierten kommunalen IT-Dienstleister in Deutschland. Vor Kurzem führte ekom21 eine europaweite Ausschreibung für einen Zeitraum …
Einfach, effizient, transparent: Dell bringt neue IT-Sicherheitslösungen für Endgeräte auf den Markt
Einfach, effizient, transparent: Dell bringt neue IT-Sicherheitslösungen für Endgeräte auf den Markt
Frankfurt am Main, 5. Februar 2019 - Dell führt mit „Dell SafeGuard and Response“ ein Portfolio an Endgeräte-Sicherheitslösungen der nächsten Generation ein. Das Paket kombiniert Managed Security, Incident-Response-Expertise und Thread-Behavioral-Analyse von Secureworks mit der umfassenden Endpoint-Protection-Plattform von CrowdStrike. Cyber-Kriminelle entwickeln ihre Angriffstechniken kontinuierlich weiter, so dass herkömmliche IT-Sicherheitslösungen schnell an ihre Grenzen stoßen: Die Systeme arbeiten reaktiv und erkennen nur bekannte Vire…

Das könnte Sie auch interessieren:

Dell startet Online Solutions Configurator für Partner
Dell startet Online Solutions Configurator für Partner
Frankfurt am Main, 3. Juni 2013 – Dell hat einen Online Solutions Configurator für seine Reseller präsentiert. Zum Start des Tools stellt das Unternehmen außerdem einen Fonds von rund 3,9 Millionen Euro für Partner-Sonderrabatte in Europa bereit. Dell baut sein PartnerDirect-Programm weiter aus und stellt Resellern ab sofort einen Online Solutions Configurator …
Bild: Cloud-Erweiterungen von Dell Technologies mit Kubernetes-Support und Infrastruktur-Optionen für hybride CloudBild: Cloud-Erweiterungen von Dell Technologies mit Kubernetes-Support und Infrastruktur-Optionen für hybride Cloud
Cloud-Erweiterungen von Dell Technologies mit Kubernetes-Support und Infrastruktur-Optionen für hybride Cloud
• Die Dell-Technologies-Cloud-Plattformen unterstützen in Verbindung mit VMware den Container-Dienst PKS, so dass Unternehmen Kubernetes neben klassischen Applikationen auch für produktionskritische Workloads ausrollen, betreiben und verwalten können. • Sofort verfügbare Dell Technologies Cloud Validated Designs helfen Unternehmen dabei, Dell-Technologies-Cloud-Umgebungen …
Bild: Dell baut sein erfolgreiches Partner-Business auch 2016 weiter ausBild: Dell baut sein erfolgreiches Partner-Business auch 2016 weiter aus
Dell baut sein erfolgreiches Partner-Business auch 2016 weiter aus
Frankfurt am Main, 22. Februar 2016 – Dell hat eine Reihe neuer Produkte, Lösungen und Tools sowie zahlreiche neue Incentives für Partner und Distributoren präsentiert. Das PartnerDirect-Programm, das die Grundlage für den großen gemeinsamen Erfolg von Dell und dem Channel bildet, wird damit auch in diesem Jahr weiter optimiert. 2015 hat die Bedeutung …
Dell zeigt neue Speicherlösungen auf seinem Storage Forum 2012 in London
Dell zeigt neue Speicherlösungen auf seinem Storage Forum 2012 in London
Frankfurt am Main, 11. Januar 2012 – Auf seinem ersten europäischen Storage Forum in London präsentiert Dell neue Speicherlösungen. Dazu zählt die Version 6.0 des Dell Compellent Storage Center. Sie enthält zusätzliche Funktionen, um Daten automatisch zwischen verschiedenen Speicherstufen zu verteilen. Einen zweiten Schwerpunkt bildet die neue festplattenbasierte …
Dell EMC unterstützt Microsoft-Kunden mit Updates seiner konvergenten Infrastrukturlösungen
Dell EMC unterstützt Microsoft-Kunden mit Updates seiner konvergenten Infrastrukturlösungen
Frankfurt am Main, 5. Oktober 2017 – Die Dell-EMC-XC-Serie ist ab sofort optimal auf Dell EMC Data Protection und Microsoft Windows Server 2016 abgestimmt und vereinfacht die Backups sowie die Verwaltung von hyperkonvergenten Infrastrukturen. Dell EMC kann jetzt Microsoft Azure über Cloud Solution Provider (CSP) Direct und das indirekte Microsoft-Partnermodell …
Dell Enterprise Forum: Geballte Informationen und exklusive Einblicke für Kunden und Partner
Dell Enterprise Forum: Geballte Informationen und exklusive Einblicke für Kunden und Partner
Frankfurt am Main, 2. April 2014 – Dell lädt seine Kunden und Partner Mitte April zum Dell Enterprise Forum nach Frankfurt am Main. Auf die Besucher warten mehr als 80 interaktive Workshops und Gespräche mit Top-Experten, Chef-Entwicklern und hochrangigen Managern des Unternehmens. Unter dem Leitthema „Optimize Your Enterprise“ veranstaltet Dell vom …
Dell und Oracle vertiefen Partnerschaft
Dell und Oracle vertiefen Partnerschaft
Langen, 7. April 2004 - Dell und Oracle intensivieren ihre Kooperation: Demnach wird die Enterprise-Datenbank Oracle Standard Edition One vorinstalliert auf Dell PowerEdge-Servern erhältlich sein. Außerdem erweitern die Partner ihr Reseller-Abkommen auf China. Im Rahmen der erweiterten Vereinbarung wird Dell weltweit das erste Unternehmen sein, das …
Dell unterstützt Partner mit Storage-Tools und -Trainingsprogrammen
Dell unterstützt Partner mit Storage-Tools und -Trainingsprogrammen
Frankfurt am Main, 14. November 2012 – Mit neuen Tools und erweiterten Trainingsprogrammen unterstützt Dell seine Partner im Storage-Sektor. Darüber hinaus stellt der Hersteller im Rahmen des PartnerDirect-Programms einen Rabatt-Fonds von zehn Millionen Dollar zur Verfügung. Auf dem zweiten EMEA Dell Storage Forum (dellstorageforum.com) in Paris hat …
Ein Jahr Dell EMC: Das größte privat geführte Technologie-Unternehmen feiert Geburtstag
Ein Jahr Dell EMC: Das größte privat geführte Technologie-Unternehmen feiert Geburtstag
Frankfurt am Main, 13. September 2017 – Vor einem Jahr entstand aus Dell und EMC das größte privat kontrollierte Technologieunternehmen. Die beiden vereinten Unternehmen, dazu VMware, Pivotal, RSA, SecureWorks und Virtustream, haben ihre Führungsposition im Markt seither gefestigt. Dell Technologies investiert weiter massiv in innovative Technologien …
Dell investiert massiv in Lösungen und Services und treibt Innovationen bei Kunden voran
Dell investiert massiv in Lösungen und Services und treibt Innovationen bei Kunden voran
Frankfurt am Main, 13. Dezember 2012 – Mehr als 95 Prozent der Fortune-500-Unternehmen verlassen sich auf IT-Lösungen und Services von Dell, und mehr als zehn Millionen kleine Unternehmen weltweit nutzen Dell-Lösungen und -Services. In den letzten vier Jahren hat Dell mehr als zehn Milliarden US-Dollar in Lösungen investiert, mit denen Unternehmen wettbewerbsfähiger …
Sie lesen gerade: Dell veröffentlicht Sicherheitsreport 2015