Deutschlands großes Presseportal - Homepage
» kostenlos Pressemitteilung
veröffentlichen
» PR-Paket buchen
»Top-Platzierung buchen
»Suche / Lokale Suche
> Startseite > IT, Computer & Internet

Bitdefender-Kommentar Kommentar zum Hacker-Angriff auf VeriSign

"Angriff auf VeriSign kann verheerende Folgen haben" Ein Kommentar von Catalin Cosoi,

Chief Security Researcher bei Bitdefender

Derartige Angriffe auf Datenbanken von Konzernen und öffentlichen bzw. staatlichen Einrichtungen werden immer häufiger bekannt. Insbesondere Betreiber von kritischen Infrastrukturen wie VeriSign sind gern genommene Ziele. Hier lassen sich viele Hacker nicht lumpen und setzen die mitunter modernsten Angriffsmethoden ein, beispielsweise sogenannte APTs (Advanced Persistent Threats) und Zero-Hour-Threats. So kann die Bedrohung nicht kompiliert werden, bis zu dem Moment, indem sie gestartet wird. Gegen derartige Angriffe kann man sich nur sehr schwer verteidigen.

Hinzu kommt, dass VeriSign ein besonders ernster Fall ist.

Catalin Cosoi, Chief Security Researcher bei Bitdefender

[Großes Bild anzeigen]
Ein erfolgreicher Angriff kann verheerende Folgen haben. Denn VeriSign ist eine der wichtigsten Behörden der Welt, da sie Menschen sicher zu mehr als der Hälfte der weltweiten Websites leiten soll. Ein von VeriSign ausgestelltes Zertifikat wird automatisch von Browsern und Betriebssystemen akzeptiert. Beruhigend zu wissen ist, dass anscheinend kein Angriff auf das Domain-Name-System(DNS)-Netzwerk stattgefunden hat. Das DNS stellt sicher, dass Nutzer auf der richtigen Website landen. Eine Manipulation hätte zur Folge, dass User auf gefährliche bzw. verseuchte Internetseiten umgeleitet werden könnten. Unklar ist, ob der Einbruch auch den Geschäftsbereich SSL-Zertifikate (Secure Socket Layer) betraf. Sensible Transaktionen wie Internetbanking basieren auf dem SSL-Verfahren.

In einer schriftlichen Anhörung vor dem Senat nannte der US-Director of National Intelligence, James Clapper, den Angriff eine Gefahr für eine der grundlegendsten Technologien in der Online-Kommunikation für sensible Transaktionen. Phishing-Attacken erreichten so einen neuen Level. Am Beispiel von Stuxnet (entdeckt im Juni 2010) wissen wir, dass gestohlene Zertifikate verwendet wurden, um ausgefeilte Malware-Attacken zu starten. Eine gültige digitale Signatur ist eine zentrale Sicherung für 64-Bit-Betriebssysteme, sobald Schadsoftware versucht, sich selbst zu installieren. Ist diese Signatur manipuliert, wird die Malware als ungefährlich (gültig) eingestuft und kann dementsprechend spät oder im Ernstfall nie erkannt werden. Zu bedenken ist: Der VeriSign-Hack hat bereits 2010 stattgefunden. Bekannt geworden ist er erst jetzt. Einige besonders "fiese" Rootkits sind vielleicht also längst im Umlauf.

Alles in allem brauchen wir mehr Details, um zu sehen, was genau passiert während dieser aufeinanderfolgenden Angriffe und welche Daten tatsächlich gestohlen wurden. Zum Abschluss ein Wort zum Worst Case: Würden mehrere Phishing-Attacken mit gültigem Zertifikat Browser manipulieren, könnte ein riesiges Maß an Daten für finanzielle Manipulationen verwendet werden. Aber noch ist keine Panikmache angebracht.

Weitere Informationen unter www.bitdefender.de.

Bilddateien:


Catalin Cosoi, Chief Security Researcher bei Bitdefender
[Großes Bild anzeigen]

09.02.2012 12:20

Klick zum Thema:

Das könnte auch Sie interessieren:

Bitdefender-Kommentar Kommentar zu Googles Sicherheitss...
"Android "Bouncer": gut gemeint - aber auch gut gemacht? Ein Kommentar von Catalin Cosoi, Chief Security Researcher bei Bitdefender Laut des aktuellen Posts auf dem Google Mobile Blog, verfasst von Hiroshi Lockheimer, Vice President of...

InterNetX: Gratis VeriSign SSL-Zertifikate zu jedem Angebots...
Ab sofort bietet InterNetX gratis SSL-Zertifikate in Kombination mit Premium Servern als kostengünstiges Paket an. Mit Verschlüsselungs-Technik sichern SSL-Zertifikate die Kommunikation bei Online-Dateiübertragung und schützen so vor...

Doppelter Angriff auf die Nockenwelle
Doppelter Angriff auf die Nockenwelle Beispiel China: Auch wenn der Pkw-Markt des Landes mittlerweile etwas moderater wächst, ist das Reich der Mitte nach wie vor der entscheidende Konjunkturmotor im internationalen Vergleich. Während im Jahr 2009...

Klein aber oho - der neue Hacker aus dem Hause UNTHA.
Kuchl, 02. 04. 2013 – UNTHA shredding technology erweitert seine Produktpalette und bringt mit dem neuen LR520 eine Zerkleinerungsmaschine auf den Markt, der speziell für kleine Tischlerei- und Holzbearbeitungsbetriebe entwickelt wurde. Kleine...

AlienVault-Analyse: Hacker greifen über Bitcoin an
Malware speziell für virtuelle Währungen konzipiert München/San Mateo, 25. April 2013 - In den vergangenen Wochen diskutierte die IT-Welt vermehrt virtuelle Währungen wie Bitcoin und Co. Sie kommen zu Kaufzwecken, für Spenden oder als...

IT-Unternehmen aus Frechen schützt Kunden erfolgreich vor Ha...
Frechen, 27.07.2011, Elektronische Geschäftsprozesse erlauben Unternehmern, ihr Business effizienter und schneller abzuwickeln sowie Innovationen leichter umzusetzen. Kein Wunder, dass IT selbst in kleinen Unternehmen immer öfter u...

Signaturlos glücklich: FireEye schützt vor gezielten Hacker-...
Zusätzliche Verteidigungslinie für Sicherheit auch vor unbekannten Exploits München, 13. März 2012 - Mit dem neuartigen Malware Protection System (MPS) von FireEye steht ab sofort eine Lösung zur Abwehr von Zero Day-Attacken und gezielten...

Die Kanzlei Hänssler und Häcker-Hollmann erstreitet ein weit...
Esslingen, den 02.08.2011 Die Kanzlei Hänssler & Häcker-Hollmann konnte eine weitere Klage in dem geschlossenen Immobilienfonds Medico Nr. 41 gewinnen. Wie schon zuvor vor dem Landgericht Bayreuth ist nun auch vor einem weiteren Landgericht der...

Sofortmaßnahmen bei einem DDoS-Angriff und deren Prävention
shopanbieter.de veröffentlicht neues Gratis-Whitepaper "DDoS-Attacken - keine Panik, schnell reagieren" München, 07.02.2013: DDoS-Attacken auf Online-Shops sind ein probates Mittel um diesen in die "Knie zu zwingen". Sei es, um dem Onlinehändler...

DIE FREIHEIT verurteilt den Angriff auf den Rabbiner in Berl...
Thüringen, 3. September 2012. Der stellvertretende Bundesvorsitzender der Bürgerrechtspartei DIE FREIHEIT, Philipp Wolfgang Beyer zeigt sich erschüttert über den brutalen Angriff auf einen Rabbiner in Berlin und gibt der verfehlten...

Λ nach oben

Stichwort-Suche:

Pressemitteilung von:

Logo: BitDefender GmbH


BitDefender GmbH

Robert-Bosch-Str. 2
D–59439 Holzwickede

Ansprechpartner:
Hans-Peter Lange
PR-Manager
Tel.: +49 (0)2301 – 9184-0
E-Mail:

BitDefender ist ein führender, globaler Anbieter von international zertifizierten und proaktiv arbeitenden Sicherheitslösungen für Desktop PCs, Unternehmensnetzwerke und mobile Geräte. Das Unternehmen besitzt eines der schnellsten...

mehr »