openPR Recherche & Suche
Presseinformation

Die unterschätzte Gefahr: HTTPS schleust Malware ins Unternehmen

07.05.201519:48 UhrIT, New Media & Software

(openPR) Frankfurt am Main, 7. Mai 2015 – Dell warnt vor Malware, die sich des HTTPS-Protokolls bedient. Auf diese Weise verschlüsselter Schadcode ist von herkömmlichen Firewalls nicht zu erkennen; erst Firewalls mit SSL-Inspektion bieten auch vor derartigen Angriffen Schutz.



In der Öffentlichkeit gilt die verschlüsselte Kommunikation über HTTPS als sicher. Banken und Online-Shops nutzen dieses Protokoll zum Austausch sensibler Daten, zum Beispiel für Zahlungsvorgänge im Netz. Gefahren werden meist nur in Verbindung mit einem fehlenden oder falschen Einsatz von HTTPS gesehen.

"Völlig außer Acht bleibt dabei, dass HTTPS selbst eine Gefahrenquelle darstellt, und zwar auch dann, wenn es richtig angewendet wurde", erklärt Florian Malecki, International Product Marketing Director Network Security bei Dell. "Gefahr droht nämlich aus einer ganz anderen Richtung: Angreifer können über HTTPS unerkannt Malware in ein Unternehmensnetz einschleusen. Das Problem ist, dass herkömmliche Firewalls nicht in der Lage sind, die mit HTTPS verschlüsselte Malware zu identifizieren, und sie ungehindert passieren lassen."

Dell hat in seinem jährlichen Sicherheitsbericht (1) festgestellt, dass 2014 der mit HTTPS gesicherte Datenverkehr um 109 Prozent gewachsen ist. Entsprechend höher ist das Risiko von Attacken, die sich solcher Verbindungen bedienen. Malware wie ZeroAccess, Poison Backdoor, BlackHole, Ransomware oder Kazy Trojan kann sich problemlos in SSL verstecken. Das daraus entstehende Risiko ist außerhalb von Expertenkreisen jedoch noch immer nur wenig bekannt.

"Die größte Herausforderung ist hier meines Erachtens, dass sich Anwender der Gefahr überhaupt nicht bewusst sind", führt Malecki aus. "Wir sprechen immer wieder mit Anwendern, die aus allen Wolken fallen, weil sie meinen, mit dem Einsatz von HTTPS auf der sicheren Seite zu sein. Natürlich ist das HTTPS-Protokoll für kritische Daten, wie sie etwa im Online-Banking anfallen, heute unverzichtbar. Aber HTTPS alleine reicht nicht: Anwender müssen die mit HTTPS entstehende Lücke durch Firewalls der nächsten Generation absichern. Nur Systeme, die in der Lage sind, eine umfassende SSL-Inspektion vorzunehmen, die also auch die verschlüsselte Kommunikation auf Malware untersuchen können, bieten Schutz."

Rund ein Sechstel der von diesen Systemen erkannten Malware nutzt bereits SSL. Das zeigt, dass diese Gefahr alles andere als nur theoretischer Natur ist.


Dell auf Twitter: http://twitter.com/DellGmbH

Dell Blog: www.dell.de/d2dblog


(1) http://software.dell.com/whitepaper/dell-network-security-threat-report-2014874708


Diese Meldung kann auch unter www.pr-com.de/dell abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 852670
 121

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Die unterschätzte Gefahr: HTTPS schleust Malware ins Unternehmen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Dell

Dell Technologies und ekom21 schließen Hardware-Rahmenvertrag für kommunale Kunden
Dell Technologies und ekom21 schließen Hardware-Rahmenvertrag für kommunale Kunden
Frankfurt am Main, 15. April 2019 – Bereits zum vierten Mal in Folge haben Dell Technologies und ekom21 einen Rahmenvertrag zur Lieferung von PC-Systemen, Thin Clients, Notebooks, Tablets, Monitoren, Servern, Storage-Systemen, Network-Lösungen, Racks und USVs vereinbart. Der Vertrag hat eine Laufzeit von vier Jahren. Die ekom21 ist der größte kommunale IT-Dienstleister in Hessen und einer der drei größten BSI-zertifizierten kommunalen IT-Dienstleister in Deutschland. Vor Kurzem führte ekom21 eine europaweite Ausschreibung für einen Zeitraum …
Einfach, effizient, transparent: Dell bringt neue IT-Sicherheitslösungen für Endgeräte auf den Markt
Einfach, effizient, transparent: Dell bringt neue IT-Sicherheitslösungen für Endgeräte auf den Markt
Frankfurt am Main, 5. Februar 2019 - Dell führt mit „Dell SafeGuard and Response“ ein Portfolio an Endgeräte-Sicherheitslösungen der nächsten Generation ein. Das Paket kombiniert Managed Security, Incident-Response-Expertise und Thread-Behavioral-Analyse von Secureworks mit der umfassenden Endpoint-Protection-Plattform von CrowdStrike. Cyber-Kriminelle entwickeln ihre Angriffstechniken kontinuierlich weiter, so dass herkömmliche IT-Sicherheitslösungen schnell an ihre Grenzen stoßen: Die Systeme arbeiten reaktiv und erkennen nur bekannte Vire…

Das könnte Sie auch interessieren:

E-Threat-Trends 2011: DDoS-Proteste, Social Networks und mobile Malware im Brennpunkt
E-Threat-Trends 2011: DDoS-Proteste, Social Networks und mobile Malware im Brennpunkt
… Denn Internetkriminelle nutzen vermehrt soziale Netzwerke, um Malware massenhaft zu verbreiten. Mit dem massiven Aufkommen von Stuxnet sowie DDos-Angriffen auf Unternehmen, die der Whistleblower-Plattform WikiLeaks ihre Unterstützung verweigerten, sind Cybergangster 2010 in eine neue Bedrohungsdimension vorgedrungen. Für das Jahr 2011 erwartet BitDefender …
Bild: Über 2% der Uploads in SAP Datenbanken sind mit Viren infiziert
Über 2% der Uploads in SAP Datenbanken sind mit Viren infiziert
… Applikationen mit Viren oder anderer Malware infiziert ist. Im Zuge der Optimierung von Geschäftsprozessen durch die Verwendung von Web-Applikationen oder Self-Service Portalen setzen viele Unternehmen auf Lösungen aus dem Hause SAP. Einige dieser Anwendungen erfordern es, dass Mitarbeiter oder gar externe Dritte Dateien in die Anwendung hochladen. Diese …
Bild: Trend Micro informiert - Parodie-Website des Weißen Hauses verteilt MalwareBild: Trend Micro informiert - Parodie-Website des Weißen Hauses verteilt Malware
Trend Micro informiert - Parodie-Website des Weißen Hauses verteilt Malware
… vorsichtig zu sein. Durch einen Besuch auf "Whitehouse.org" - einer dem Original der US-Regierungsseite nachempfundenen Parodie-Seite - laufen Besucher Gefahr, ihren Rechner mit Malware zu infizieren. Nach Aussagen von Trend Micro Threat Researcher David Sancho wurde die Website "Whitehouse.org", eine Parodie-Seite zur Politik der aktuellen US-Regierung, …
Norman baut Produktpalette aus
Norman baut Produktpalette aus
… aus auf erwünschte Anwendungen begrenzen und die Nutzung beispielsweise mobiler Datenträger einschränken. Dadurch lässt sich die Gefahr von Malware-Infektionen im Unternehmensnetz deutlich verringern. Norman Patch and Remediation unterstützt die Systemadministration beim unternehmensweiten Patch-Management und bei der Pflege der Konfigurationen auf den …
Bild: Malware macht keine Ferien - mit Trend Micro sicher über den SommerBild: Malware macht keine Ferien - mit Trend Micro sicher über den Sommer
Malware macht keine Ferien - mit Trend Micro sicher über den Sommer
Malware macht keine Ferien - mit Trend Micro sicher über den Sommer In den Sommerferien nutzen Kinder und Jugendliche den Familien-PC besonders intensiv - dadurch steigt die Gefahr einer Malware-Infektion Trend Micro (TSE:4704) präsentiert Sicherheitstipps für Familien-PCs, die in den kommenden Sommerferien besonders intensiv genutzt werden. Denn durch …
Bild: BitDefender stellt Sicherheitssoftware für Mac-Betriebssysteme vorBild: BitDefender stellt Sicherheitssoftware für Mac-Betriebssysteme vor
BitDefender stellt Sicherheitssoftware für Mac-Betriebssysteme vor
… Mac-Systeme auf den Markt gebracht: „BitDefender Antivirus for Mac OS X“. Aufbauend auf seiner langjährigen Erfahrung in der Malware-Bekämpfung, entwickelte das Unternehmen einen proaktiv arbeitenden Schutz vor Viren, Trojanern, Spyware, Rootkits, Spam etc. – speziell für Nutzer des Unix-basierenden Apple-Betriebssystems. In der Vergangenheit blieben …
Bild: Neuartige Sicherheitskonzepte der ManaThea GmbH gegen MalwareBild: Neuartige Sicherheitskonzepte der ManaThea GmbH gegen Malware
Neuartige Sicherheitskonzepte der ManaThea GmbH gegen Malware
… Hand gegeben; der Einsatz von Soft- und Hardware von Drittanbietern dient zur grundlegenden Sicherung für Einzelpersonen bis hin zu grossen Unternehmen; von der ManaThea GmbH entwickelte Spezialprogramme erweitern die üblichen Sicherheitsvorkehrungen um Detektions- und Abwehrmechanismen. Produkte und Dienstleistungen zu den genannten Sicherheitskonzepten …
Bild: Studie belegt intensive Social-Media-Nutzung durch Cyberkriminelle
Studie belegt intensive Social-Media-Nutzung durch Cyberkriminelle
… 2019 - Eine neue Studie hat ergeben, dass Social-Media-Plattformen in der Cyberkriminalität eine wichtige Rolle spielen und eine große Gefahr für Unternehmen darstellen. Da Social-Media-Blockaden kein realistisches Abwehrszenario sind, sollten Unternehmen Lösungen implementieren, die eine sichere Nutzung der sozialen Netze unterstützen, empfiehlt Bromium. Die …
Bild: iPhone: Panik vor Virenwelle unbegründet
iPhone: Panik vor Virenwelle unbegründet
… aktuell keine nennenswerte Gefahr für Apples Kulthandy. Bochum (Deutschland), 26. November 2007 – Kaum ist Apples iPhone im Handel erhältlich, sehen bereits einige Security-Unternehmen eine Virenwelle apokalyptischen Ausmaßes heranrollen. Die Experten der G DATA Security Labs nahmen die aktuelle Gefahr für iPhone und Symbian-Smartphones einmal genau …
BowBridge und McAfee schützen unternehmenskritische Infrastrukturen
BowBridge und McAfee schützen unternehmenskritische Infrastrukturen
… Anwendungen Walldorf/Orlando, Florida, 15. Mai 2012 - BowBridge Software, führender Anbieter von Content-Sicherheits-Lösungen für SAP Anwendungen und McAfee schließen eine Partnerschaft, um unternehmenskritische Infrastrukturen vor Malware und anderen Content-Bedrohungen zu schützen. Immer öfter erlauben Unternehmen den Zugriff auf Web-Anwendungen aus dem Internet, um den …
Sie lesen gerade: Die unterschätzte Gefahr: HTTPS schleust Malware ins Unternehmen