• Design
  • Fotografie
  • Typografie
  • Large Format Printing
  • Video, vfx, Broadcast
    • Broadcast
    • vfx
  • Sonstiges
  • Zurück zur Startseite
  • Kreativ-Store — Abo-Service
  • Mediadaten
    • Redaktionelles Profil
    • Erscheinungstermine und Tarifdokumentation
      • Bezugsquellenverzeichnis (Print und Online)
    • Technische Angaben
  • Bezugsquellen
    • A-C
      • Alu-Verbundplatten
      • Acrylglas
      • Aluminiumschriften
      • Application Tape
      • Be- und Entschichtungsanlagen
      • Befestigungssysteme
      • Belichtungslampen
      • Beratung / Beschaffung Medien & Printer
      • Beschilderungs- und Orientierungssysteme
      • Blachen/Bannermedien
      • Blachenfarben
      • Chemikalien und Präparate für die Schablonenherstellung
      • Computerschneidsysteme
    • D-F
      • Decorfolien- & Stoffe
      • Digital-Belichtungsservice
      • Digitaldruckfolien
      • Digitaldruckmaschinen
      • Display-Systeme
      • Druckfarben / Digitaldruckfarben
      • Druckfarben für Textilien
      • Druckhilfsmittel
      • Elektronische Bildbearbeitung
      • Fine Art Prints
      • Flachbettdrucker
      • Flexibles Reklamematerial
      • Flocktransfer
      • Fräs-/Graviermaschinen
    • G-K
      • Hart-PVC-Schaumplatten
      • Inkjet-Systeme
      • Klebebänder
      • Klebstoffe und Leime
      • Kunststoffe
    • L-N
      • Laminieren und Kaschieren (Geräte und Medien)
      • Magnetfolien
      • Medien und Tinten
      • Messebau
    • O-Q
      • Plakatständer
      • Prints (alle Grössen)
      • Plotter und Zubehör
        • Plotter-Messer
        • Plotter-Occasionen
        • Plotter-Service
      • Polycarbonatplatten
      • Polystyrolplatten
      • Print- & Cut-Systeme
      • Print-Medien
    • R-S
      • Rakel und Rakelblätter
      • Reinigungsmaterial
      • Rohre / Vollstäbe
      • Rollendrucker
      • Schablonenherstellung/ Grossformate (direkt ab Daten)
      • Selbstklebefolien / Vinyl
      • Siebdruckgewebe
      • Siebdruckmaschinen
      • Siebwaschanlagen
      • Sonnenschutzfolien
      • Spann-Service
      • Spezialfolien
      • Stegplatten
      • Splitterschutzfolien
      • Sublimation
    • T-Z
      • Transfer Textilfolien
      • Transferpressen
      • UV-Drucksysteme
  • Impressum
  • Datenschutzerklärung
You are here: Home / Allgemein / Security-Check für das erste Quartal 2019

Security-Check für das erste Quartal 2019

30/06/2019 by Redaktion Kreativ

Der Sommer ist da und ESET zieht ein erstes Resümee für 2019 aus der IT-Security-Sicht:

Laut dem Sicherheits-Experten von ESET ist die Anzahl der Ereignisse des ersten Quartals 2019 rekordverdächtig. Deshalb handelt es sich nachfolgend nur um einen Auszug relevanter Ereignisse und Statistiken:

Die Digitalisierung überrollt Unternehmen wie Private weiterhin ungebremst. Gerade bei der IT-Sicherheit besteht häufig noch Nachholbedarf. Immer mehr Aufgaben werden digital erledigt. Diese Veränderungen im betrieblichen und persönlichen Alltag bemerken auch Cyberkriminelle und sind natürlich auf lukrative Beute aus.

  1. Malware-Bedrohungslage
    Global betrachtet sind Computerschädlinge immer noch das Rückgrat der eCrime-Industrie. Für Deutschland, Österreich und die Schweiz ist länderübergreifend eine vergleichbares Malware-Szenario zu beobachten: JavaScript basierende Bedrohungen dominieren die Schadcode-Landschaft und sind für  40 – 50% der Top10 der von ESET blockierten Angriffe verantwortlich. Mit ihrer Hilfe  versuchen Cyberkriminelle „dateilose“ Angriffe zu realisieren, Webanfragen auf gefälschte Seiten umzuleiten oder Adware zu verbreiten. Mit DoublePulsar treibt zudem ein alter Bekannter sein Unwesen immer noch in den Top 10. Es handelt sich dabei um eine eigentlich längst geschlossene Schwachstelle im SMB Netzwerkprotokoll, über die verschiedene Malware nachgeladen wird. Die gefährlichste ist hierbei ohne Frage der Verschlüsselungstrojaner WannaCry(ptor). DoublePulsar ist weltweit konstant für ungefähr vier Prozent aller blockierten Angriffsversuche verantwortlich. Die „Hitliste“ wird täglich wechselnd komplettiert durch verschiedene gefälschte PDF, Word Dokumente und andere Bedrohungen. Die Häufigkeit und die Verbreitung einzelner Computerschädlinge lassen sich tagesaktuell auf www.virusradar.com für die jeweiligen Länder nachvollziehen.
  1. E-Voting: Eidgenossen machen den IT-Security-Check
    Die Schweiz  beabsichtigt, den Wahlvorgang zu digitalisieren. Das ist weltweit nichts besonderes mehr, aber: Neu und leider auch einzigartig ist, dass die Schweiz das E-Voting System vorher der IT-Security-Welt zum Anschauen und Testen überlassen hat. Interessierte Forscher konnten so das System genau unter die Lupe nehmen und auf Schwachstellen überprüfen. Leider hat sich gezeigt, dass trotz vieler erfolgreich umgesetzter Sicherheitsmaßnahmen das System nicht sicher genug vor Manipulationen geschützt ist. Schlussendlich wurde das E-Voting-Projekt also von den Schweizer Behörden wieder zurückgezogen. Aus Sicherheitssicht ist dieser Schritt unbedingt zu begrüssen – es geht schliesslich um nichts weniger, als den Schutz der Demokratie.
    Bauchschmerzen bereiten jedoch den IT-Experten die Länder, wie etwa die USA, in denen bereits wesentlich schlechter designte E-Voting-Systeme als das von der Schweiz getestete zum Einsatz kommen.
  1. FaceTime ist Wanzenzeit
    Viele Apple Nutzer staunten nicht schlecht, als die Gruppenchat Funktion des Video-Chat-Dienstes FaceTime plötzlich nicht mehr zur Verfügung stand. Doch was war passiert? Ein Teenager hatte zufällig herausgefunden, dass das Mikrofon eines über einen Gruppenchat angerufenen Gerätes unter gewissen Umständen bereits vor dem Abheben oder Abwählen durch den Nutzer aktiviert wurde. Alles was nötig war, war seine eigene Nummer zum Gruppenchat hinzuzufügen. Wenn der oder die Angerufene dann auch noch zum Ablehnen die Standby- oder die Lauter bzw. Leiser Tasten drückte, erhielt der/die AnruferIn auch noch ein Live-Bild.
    Apple reagierte zunächst mit einem serverseitigen Abschalten der Gruppen-Chat-Funktion und versprach die Bereitstellung eines Updates, das jedoch länger dauerte, als zunächst angenommen. Fast zwei Wochen nach Bekanntwerden der Lücke sollte die Schwachstelle mit iOS 12.1.4 zwar geschlossen sein, viele Nutzer berichteten nun jedoch über Probleme, die Gruppenchat Funktion wieder normal nutzen zu können.
    Mit iOS 12.2 wurden dann zwei Monate später auch noch andere Lücken geschlossen, über die sich das Mikrofon eines iPhones oder iPads aus der Ferne aktivieren liessen.
  1. Die „längste Testversion der Welt“
    Das beliebte Pack- und Entpack-Programm WinRAR hat leider für Negativschlagzeilen gesorgt. Das lag aber nicht daran, dass sich die Macher dazu entschlossen haben, den Testversionshinweisen auch Taten folgen zu lassen und den Dienst zu verweigern. Es lag daran, dass eine 19 Jahre alte Sicherheitslücke im Programm missbraucht werden konnte. Ein Fix wurde zwar veröffentlicht, aber die Statistiken zeigen, dass WinRAR auch mit das am seltensten aktualisierte Programm auf einem PC ist.
    Ohne Update können Angreifer aber weiterhin  durch das blosse Entpacken einer Datei einen Trojaner im Autostart des Rechners platzieren und so die Kontrolle über das Gerät erlangen.
    Dieses Beispiel zeigt einmal mehr, dass es wichtig ist, dass die installierte Software regelmässig überprüft und aktualisiert wird!
  1. Pwn2own – 3, 2, 1… Meins!
    Ein renommierter Hackerwettbewerb nennt sich Pwn2own, was „pawn to own“ ausgesprochen wird und soviel bedeutet wie: „knackst Du es, behältst Du es“. Einem Team namens Fluoroacetate gelang es dabei, über das Entertainment-System des Fahrzeugs einen Tesla zu hacken – und am Ende des Wettbewerbs diesen und weitere 375’000 US-Dollar Preisgeld mit nach Hause zu nehmen. Doch warum ist das wichtig zu wissen? Nun, es ist wichtig, dass es solche Events gibt, bei denen Firmen wie Tesla ihre Produkte für einen „Hardcore-Security-Check“ zur Verfügung stellen. Das Fahrzeug bei erfolgreichem Einbruch behalten zu können, ist neben dem Preisgeld natürlich ein weiterer Anreiz, sein Bestes als White-Hat-Hacker zu geben. Durch unabhängige Untersuchungen und Anreize, wie einem Bug-Bounty-Programm, gelingt es, die Sicherheit voll vernetzter Systeme weiter zu erhöhen.
  1. Facebook – mal wieder
    Zu den fast schon nicht mehr wahrgenommenen Meldungen über massenhaften Datendiebstahl, die natürlich auch im ersten Quartal 2019 wieder zu verzeichnen waren, gab es wieder einen Beteiligten, der zu den Klassikern seiner Zunft gehört. Facebook, die Ikone sozialer Netzwerke zeigte sich zum wiederholten Male allzu sozial wenn es darum geht, die Daten seiner Nutzer zu teilen. Leider hat „das blaue „F“ etwas übertrieben und potentiell mehreren Tausend seiner Mitarbeiter den Zugang zu Hunderten Millionen Passwörtern der Facebook-Nutzer im Klartext gewährt. Bisher sind uns allerdings keine Meldungen bekannt, dass diese Mitarbeiter die Kundenpasswörter missbräuchlich verwendet hätten. Ein erneuter Datenschutzskandal bleibt es dennoch.

Fazit von Thomas Uhlemann, Security Specialist

Natürlich sind dies nicht alle sicherheitsrelevanten Meldungen des ersten Quartals gewesen. Aber sie zeigen doch verschiedene, interessante Parallelen und Möglichkeiten. Was sollten wir aus den Vorfällen lernen?

Viele der Security-Vorfälle wären mit konsequent  umgesetzten Konzepten und mit Hilfe zeitgemässer IT-Security-Werkzeuge vermeidbar gewesen.
Fehlerhafter Programmcode ist weithin eine der Haupteinfallstore für Massenangriffe und sogenannter „Targeted Attacks“. Viele wären aber im Vorfeld oder während des Produktlebenszykluses vermeidbar gewesen, wenn angemessene Massnahmen zur Qualitätssicherung und Code-Reviews zum Tragen gekommen wären.
Die steigende Zahl der Sicherheitsmeldungen aber auch ist ein Indikator dafür, dass das Bewusstsein für IT-Sicherheit wächst und aktiv an der Behebung von Softwarelücken gearbeitet wird. Denn nur Lücken, die auch bekannt werden, sind durch Updates zu beheben.

Das regelmäßige Informieren, Überprüfen, Updaten und Umsetzen des erworbenen Wissens ist mehr denn je ein wichtiger Grundpfeiler einer soliden Security-Strategie. Entwarnung kann und sollte aber letztendlich nicht gegeben werden – denn: So lange von den verantwortlichen Akteuren, ob Privatanwender oder Unternehmen, diese Punkte nicht verinnerlicht und umgesetzt werden, sind Datendiebstähle, Sicherheitslücken und erfolgreiche Ransomware-Attacken weiterhin Alltag. Dieses fehlende Bewusstsein unterstreicht eine Umfrage des Bundesamtes für Sicherheit in der Informationstechnik (BSI): 20 Prozent der Befragten Unternehmen, Behörden und anderer Institutionen gehen „nicht davon aus, dass Cyber-Vorfälle Störungen und/oder Ausfälle im Betriebsablauf verursachen können.“ Ein Umdenken ist hier dringend erforderlich, denn nur wenn vom Chef bis zum einfachen Angestellten alle für das Thema IT-Sicherheit sensibilisiert sind, können Zwischenfälle vermieden oder zumindest eingedämmt werden.

Kreativ-Journal hält Sie auf dem Laufenden und bringt in der gedruckten Ausgabe immer wieder Tipps und Knowhow, wie man die eigene IT sicherer macht. Deshalb, keine Ausgabe verpassen und die Fachzeitschrift «Kreativ» hier abonnieren.

Filed Under: Allgemein Tagged With: Antivirus, Malware, Security, Sicherheit, Virenschutz

Folgen Sie uns auf X! @kreativ_journal

Tweets von kreativ_journal sind hier

Partner

Werbetechniker.ch

Kalender

Juni 2019
M D M D F S S
« Mai   Jul »
 12
3456789
10111213141516
17181920212223
24252627282930

Suche

Themen

3M Adobe Antalis Antivirus App Apple Ausstellung Award Business Canon Digitaldruck EFI Epson Event Fespa Fiery Fogra Font HP Inkjet iPad iPhone LFP Linotype Mac OS X Marketing Messe Océ Olympus Photoshop Publishing RIP Roland Schrift Signage Smartphone Textildruck UV Veranstaltung Verpackung Verpackungsdruck Vutek Werbetechnik Wettbewerb Xerox

Kategorien

Allgemein Award Broadcast Business Cybersicherheit/IT-Security Design Digitaldruck Druckmedien Etiketten Flexodruck Fotografie KI / AI Kultur/Lifestyle Labelprint Large Format Printing Lifestyle Messe & Event Nachhaltigkeit Offsetdruck Siebdruck Technologie Textildruck Transferdruck Typografie Umweltschutz Verpackungsdruck vfx Video, vfx, Broadcast Werbemittel Werbetechnik Wettbewerb

Highlights der Ausgabe Kreativ 4/2025

Hier ein kleiner Vorgeschmack auf die aktuelle Print-Ausgabe. Möchten Sie kein KREATIV mehr verpassen? Dann sofort abonnieren.
Jetzt zum Vorzugspreis: nur CHF 150.- (für 2 Jahre). Abo für 1 Jahr: CHF 90.-

Kreativ Interview:
Nachhaltigkeit wird die neue Qualität

Frischknecht hat eine völlig neue biobasierte Folie im Sortiment. «BIOND ist mehr als eine Folie – sie steht für einen Wandel». Kreativ hat mit Armando Mota, CEO von Digidelta, dem Unternehmen hinter der Marke BIOND Films, sowie mit Roberto Carriero, Inhaber der Frischknecht AG, über Innovation, Verantwortung und die Zukunft der Branche gesprochen.

Kunststoff-Recycling – ohne teures Sortieren
Wissenschaftler haben ein neues, günstigeres Verfahren zum Upcycling von unsortierten Kunststoffabfällen vorgestellt. Endlich der Durchbruch? Dieser Einblick macht Hoffnung und passt zum Motto «Nachhaltigkeit wird die neue Qualität».

Praxis-News: CYS Colored PPF.
Farbig. Schützend. Revolutionär.

Mit CYS Colored PPF von Igepa-Adoc beginnt eine neue Ära der Fahrzeugfolierung. Farbiges thermoplastisches Polyurethan (TPU) ersetzt klassische Car Wrap Folien aus PVC und bietet ein neues Niveau an Schutz, Ästhetik und Farbauswahl.

Praxis-News: Stilvolle Design-Akzente mit CANDYFENCE PPF
Für Teilverklebungen und Design-Akzente – Mit CANDYFENCE CF001 präsentiert HEXIS einen innovativen Paint Protection Film (PPF) mit täuschend echtem 3D-Carbon-Effekt.

Workshop-Serie „Druckveredelung“:
Drüber und drunter, matt, glatt, erhaben und platt

In der Regel liegen Spotlacke, Heissfolienprägungen und ähnliche Veredelungen als zusätzliche Schicht obenauf. Dies gilt für die meisten Verfahren, die entweder inline im Druckprozess oder nachträglich in separaten Verarbeitungsschritten zum Tragen kommen. Doch keine Regel ohne Ausnahme! Kreativ Journal zeigt euch, wie man die Daten in Adobe InDesign korrekt vorbereitet.

Praxis-Tipps für Immobilienfotografie
So gelingen traumhafte Innenaufnahmen: Professionelle Immobilienfotografen setzen Techniken wie spezielle Beleuchtung, Winkel und Objektive ein, um eine Immobilie auf Fotos ansprechend wirken zu lassen.

Softwaretest: Adobe PDF Print Engine 7
Kürzlich hat Adobe PDF Print Engine 7 mit in den RIP integrierter Prepress-Intelligenz veröffentlicht. APPE7 verspricht höhere Produktivität und schnellere Automatisierung. Kreativ zeigt, welche Funktionen neu sind.

Praxis-Tipps: HD-Bilder mit WhatsApp versenden
«Schick mir das Bild irgendwie, aber nicht mit WhatsApp!» Diesen Satz haben wir schon oft gesagt, denn Fotos wurden von WhatsApp viel zu stark komprimiert. Kreativ zeigt, wie man Fotos in der App in HD-Qualität versendet.

Softwaretest: Skylums Luminar Photo Editor auch auf Google-Plattformen
Skylum, Entwickler KI-gestützter Fotobearbeitungssoftware wie Luminar Neo, kooperiert nach Apple nun mit Google und bietet den Luminar Mobile PhotoEditor auch für Android und ChromeOS an. Hier erfahrt ihr welche Bearbeitungsfunktionen die Foto-App für Android alle enthält.

Praxis: Nachrüstung bei CEWE mit swissQprint Flachbettdrucker
Pascal Neumann (CEWE) berichtet anhand eines Praxisbeispiels wie der Fotodienstleister technischen Fortschritt mit ökologischen und ökonomischen Zielen vereint.

Holografische Effekte für faszinierende, kreative Drucke
Mit der neuen HOLOPRINT-Folie bringt HEXIS einen echten Hingucker auf den Markt. Für den WOW-Effekt sorgt eine ultrareflektierende Digitaldruckfolie mit hypnotisierendem Holografie-Effekt. Damit verziert man jede Werbefläche mit einen Regenbogen-Effekt.

Ehren für frisch gebackene Berufsleute
Pokal für Lernende: swissQprint unterstützt die Nachwuchsförderung und würdigt die herausragende Leistung von acht frisch gebackenen Gestaltern Werbetechnik, Medientechnologen und Printmedienpraktikern mit einer besonderen Auszeichnung.

Zwei neue Generation 5 Flachbettdrucker von swissQprint
Der Schweizer Hersteller von Grossformatdruckern führt zwei neue Flachbettmodelle ein – für Anwender mit kleinen bis mittleren Produktionsvolumen. Die beiden Modelle Topi 5 und Oryx 5 komplettieren die Generation 5 Familie.

Hexis Swiss mit kompaktem UV-Flachbett-Drucker für hohe Produktivität
Hexis Swiss hat sein Angebot erweitert, unter anderem mit dem Roland VersaOBJECT MO180, für den Direktdruck auf viele Materialien wie Kunststoff, Glas sowie Objekten mit bis 20 cm Höhe.

EIZO’s neues ColorEdge Top-Modell: Präzision in Bewegung
Mit dem ColorEdge CG3100X stellt EIZO das neue Topmodell der ColorEdge-Serie vor. DCI- 4K-Auflösung und HDR-Unterstützung machen den 30,5-Zöller zum idealen Werkzeug für professionelle Anwender in Bildbearbeitung und Fotografie, Film-Postproduktion und Color Grading.

 

und vieles mehr in der gedruckten Ausgabe des KREATIV Journals.

Kreativ-Abo

Kreativ-News copyright © 2007- Kreativ Journal & McKinley Denali, Inc.