Themen
Tipp des Monats
Machen Sie in nur zehn Minuten den IT-Sicherheitscheck von Deutschland sicher im Netz. Der Test liefert Handlungsempfehlungen, mit denen Sie die eigene IT-Sicherheitslage verbessern können.
Newsletter
Um neue Beiträge regelmäßig zu erhalten, können Sie hier unseren Newsletter abonnieren:
Prävention bei Angriffen auf die Infrastruktur
Schlechtes erkennen
Wenn man nicht gerade arbeitstechnisch tief in der IT vergraben ist, sind Computer, Webseiten und Software benötigte Werkzeuge, die einfach funktionieren müssen. Meistens tun sie das ja auch. Was aber, wenn sich unbemerkt Angreifer in Ihre Infrastruktur eingeschlichen haben und sie für kriminelle Zwecke missbrauchen?
Im prähistorischen Internet, also ungefähr vor etwa 10 bis 15 Jahren, haben Angreifer Seiten „defaced“, wenn sie den Server erfolgreich knacken konnten. Defacing war nichts Anderes als digitales Graffiti. Die meist statische Originalwebseite wurde durch eine ebenso statische Seite mit Botschaften der Angreifer ersetzt – etwa durch simple Nachrichten wie „XXX woz here — SysAdmin, fix ur server“. Damit war allen Beteiligten –Kunden, Serverbetreiber, Partnern – sofort klar, dass etwas passiert war und dringender Handlungsbedarf besteht. Als sich dann der kriminelle Untergrund besser digitalisiert hatte, wurden diese Defacements schnell weniger; denn damit ist einfach kein Geld zu machen. Stattdessen lautet seither die Strategie nach einem erfolgreichen Webserver-Einbruch, vertrauliche Informationen abzuziehen und/oder die angegriffene Webseite um eigene, bösartige Skripts zu erweitern. Vertrauensverlust durch unerkannt platzierte Malware.
Diese kurzen Schnipsel (meist in möglichst unleserlichem JavaScript) sorgen dafür, dass Besucher der Webseite Dinge herunterladen, die sie nicht wollen: Schadcode in der einen oder anderen Form, und das meist völlig unbemerkt von einer Webseite, der sie vertrauen. Das macht die Situation für Webseitenbetreiber doppelt gefährlich: Einerseits fungiert ihr Webauftritt als Malware-Lieferant, und andererseits kann dies auch zu einem massiven Vertrauensverlust bei Kunden und Partnern führen.
Was kann man tun, um nicht selbst in eine solche Situation zu geraten?
Für entsprechende Analysen ist das benötigte Tiefenwissen häufig nicht vorhanden und sie kosten Zeit, die man lieber für den eigentlichen Geschäftszweck verwenden möchte.
DATEV kann seine Mitglieder hierbei unterstützen. Mit Hilfe unserer Partner können wir automatisch erkennen, wenn der Webauftritt einer Kanzlei kompromittiert wurde und Malware ausgeliefert wird. Selbst Defacements oder andere Probleme, zum Beispiel mit der Verschlüsselung von Daten beim Transport, werden hier zyklisch aufgedeckt und gemeldet. Üblicherweise können die bösartigen Artefakte sofort identifiziert werden und der Kanzlei klare Informationen für deren IT-Dienstleister mitgegeben werden.
Unabhängig davon ist es aber in jedem Fall für jedes Büro und jedes Geschäft ein echter Vorteil, sich vor so einem Fall – der hoffentlich nicht eintreten wird – mit den wichtigsten Prozessen vertraut zu machen. Notieren Sie sich am besten, wen Sie bei Kenntnisnahme eines solchen Falles für die Behebung ansprechen müssen:
• Wie ist die Support-Rufnummer Ihrer Webagentur?
• Wann sind deren Servicezeiten?
• Wen können Sie bei Ihrem Provider im Notfall kontaktieren, um die Seite vielleicht offline zu nehmen?
Wenn Sie diese Informationen im Fall des Falles zur Hand haben, sparen Sie wertvolle Zeit für die Behebung des Problems.
2 Kommentare zu Schlechtes erkennen
Schreiben Sie einen Kommentar

Beschäftigt sich seit den späten 80ern mit Themen rund um Cyber-Security. Beruflich erfolgte die Fokussierung auf die Absicherung von Netzwerken sowie Bedrohungen aus dem Internet in 1999, mit Arbeitsplätzen in Schottland und Deutschland. Seit 2010 tätig für die DATEV in Themengebieten rund um Netzwerksicherheit und Internet-Security.

Solange die Bürger die Systeme mit der 2–3‑4–5 usw Faktoren Authentizität nicht selbst bedienen können und immer einen Berater dazu brauchen und Der aber ohne 2–3‑4–5 usw Authentizität arbeitet und die Gemüter verdreht wird es keine Sicherheit geben LG Arnold Taxi Arnold Papststadt TS…..
Das kann ich nur unterstützen. Die Website ist das Aushängeschild des Unternehmens. In meinem Team der DATEV aus dem Bereich Datenschutz & IT-Sicherheit unterstützen wir unsere Kunden deshalb auch mit einer Website-Analyse der persönlichen Homepage, bei dem unter anderem die o.g. Themen geprüft werden. Hierbei arbeiten wir als externe Datenschutzbeauftragte Hand in Hand mit Stefan Hager und den Kolleg:innen.
Wer mehr dazu wissen möchte schaut entweder in unsren DATEV Shop oder kann gerne direkt mit mir Kontakt aufnehmen:
https://www.datev.de/web/de/datev-shop/wissensvermittlung/beratung-und-schulung/71881-datev-website-analyse/