• Design
  • Fotografie
  • Typografie
  • Large Format Printing
  • Video, vfx, Broadcast
    • Broadcast
    • vfx
  • Sonstiges
  • Zurück zur Startseite
  • Kreativ-Store — Abo-Service
  • Mediadaten
    • Redaktionelles Profil
    • Erscheinungstermine und Tarifdokumentation
      • Bezugsquellenverzeichnis (Print und Online)
    • Technische Angaben
  • Bezugsquellen
    • A-C
      • Alu-Verbundplatten
      • Acrylglas
      • Aluminiumschriften
      • Application Tape
      • Be- und Entschichtungsanlagen
      • Befestigungssysteme
      • Belichtungslampen
      • Beratung / Beschaffung Medien & Printer
      • Beschilderungs- und Orientierungssysteme
      • Blachen/Bannermedien
      • Blachenfarben
      • Chemikalien und Präparate für die Schablonenherstellung
      • Computerschneidsysteme
    • D-F
      • Decorfolien- & Stoffe
      • Digital-Belichtungsservice
      • Digitaldruckfolien
      • Digitaldruckmaschinen
      • Display-Systeme
      • Druckfarben / Digitaldruckfarben
      • Druckfarben für Textilien
      • Druckhilfsmittel
      • Elektronische Bildbearbeitung
      • Fine Art Prints
      • Flachbettdrucker
      • Flexibles Reklamematerial
      • Flocktransfer
      • Fräs-/Graviermaschinen
    • G-K
      • Hart-PVC-Schaumplatten
      • Inkjet-Systeme
      • Klebebänder
      • Klebstoffe und Leime
      • Kunststoffe
    • L-N
      • Laminieren und Kaschieren (Geräte und Medien)
      • Magnetfolien
      • Medien und Tinten
      • Messebau
    • O-Q
      • Plakatständer
      • Prints (alle Grössen)
      • Plotter und Zubehör
        • Plotter-Messer
        • Plotter-Occasionen
        • Plotter-Service
      • Polycarbonatplatten
      • Polystyrolplatten
      • Print- & Cut-Systeme
      • Print-Medien
    • R-S
      • Rakel und Rakelblätter
      • Reinigungsmaterial
      • Rohre / Vollstäbe
      • Rollendrucker
      • Schablonenherstellung/ Grossformate (direkt ab Daten)
      • Selbstklebefolien / Vinyl
      • Siebdruckgewebe
      • Siebdruckmaschinen
      • Siebwaschanlagen
      • Sonnenschutzfolien
      • Spann-Service
      • Spezialfolien
      • Stegplatten
      • Splitterschutzfolien
      • Sublimation
    • T-Z
      • Transfer Textilfolien
      • Transferpressen
      • UV-Drucksysteme
  • Impressum
  • Datenschutzerklärung
You are here: Home / Allgemein / Security-Check für das erste Quartal 2019

Security-Check für das erste Quartal 2019

30/06/2019 by Redaktion Kreativ

Der Sommer ist da und ESET zieht ein erstes Resümee für 2019 aus der IT-Security-Sicht:

Laut dem Sicherheits-Experten von ESET ist die Anzahl der Ereignisse des ersten Quartals 2019 rekordverdächtig. Deshalb handelt es sich nachfolgend nur um einen Auszug relevanter Ereignisse und Statistiken:

Die Digitalisierung überrollt Unternehmen wie Private weiterhin ungebremst. Gerade bei der IT-Sicherheit besteht häufig noch Nachholbedarf. Immer mehr Aufgaben werden digital erledigt. Diese Veränderungen im betrieblichen und persönlichen Alltag bemerken auch Cyberkriminelle und sind natürlich auf lukrative Beute aus.

  1. Malware-Bedrohungslage
    Global betrachtet sind Computerschädlinge immer noch das Rückgrat der eCrime-Industrie. Für Deutschland, Österreich und die Schweiz ist länderübergreifend eine vergleichbares Malware-Szenario zu beobachten: JavaScript basierende Bedrohungen dominieren die Schadcode-Landschaft und sind für  40 – 50% der Top10 der von ESET blockierten Angriffe verantwortlich. Mit ihrer Hilfe  versuchen Cyberkriminelle „dateilose“ Angriffe zu realisieren, Webanfragen auf gefälschte Seiten umzuleiten oder Adware zu verbreiten. Mit DoublePulsar treibt zudem ein alter Bekannter sein Unwesen immer noch in den Top 10. Es handelt sich dabei um eine eigentlich längst geschlossene Schwachstelle im SMB Netzwerkprotokoll, über die verschiedene Malware nachgeladen wird. Die gefährlichste ist hierbei ohne Frage der Verschlüsselungstrojaner WannaCry(ptor). DoublePulsar ist weltweit konstant für ungefähr vier Prozent aller blockierten Angriffsversuche verantwortlich. Die „Hitliste“ wird täglich wechselnd komplettiert durch verschiedene gefälschte PDF, Word Dokumente und andere Bedrohungen. Die Häufigkeit und die Verbreitung einzelner Computerschädlinge lassen sich tagesaktuell auf www.virusradar.com für die jeweiligen Länder nachvollziehen.
  1. E-Voting: Eidgenossen machen den IT-Security-Check
    Die Schweiz  beabsichtigt, den Wahlvorgang zu digitalisieren. Das ist weltweit nichts besonderes mehr, aber: Neu und leider auch einzigartig ist, dass die Schweiz das E-Voting System vorher der IT-Security-Welt zum Anschauen und Testen überlassen hat. Interessierte Forscher konnten so das System genau unter die Lupe nehmen und auf Schwachstellen überprüfen. Leider hat sich gezeigt, dass trotz vieler erfolgreich umgesetzter Sicherheitsmaßnahmen das System nicht sicher genug vor Manipulationen geschützt ist. Schlussendlich wurde das E-Voting-Projekt also von den Schweizer Behörden wieder zurückgezogen. Aus Sicherheitssicht ist dieser Schritt unbedingt zu begrüssen – es geht schliesslich um nichts weniger, als den Schutz der Demokratie.
    Bauchschmerzen bereiten jedoch den IT-Experten die Länder, wie etwa die USA, in denen bereits wesentlich schlechter designte E-Voting-Systeme als das von der Schweiz getestete zum Einsatz kommen.
  1. FaceTime ist Wanzenzeit
    Viele Apple Nutzer staunten nicht schlecht, als die Gruppenchat Funktion des Video-Chat-Dienstes FaceTime plötzlich nicht mehr zur Verfügung stand. Doch was war passiert? Ein Teenager hatte zufällig herausgefunden, dass das Mikrofon eines über einen Gruppenchat angerufenen Gerätes unter gewissen Umständen bereits vor dem Abheben oder Abwählen durch den Nutzer aktiviert wurde. Alles was nötig war, war seine eigene Nummer zum Gruppenchat hinzuzufügen. Wenn der oder die Angerufene dann auch noch zum Ablehnen die Standby- oder die Lauter bzw. Leiser Tasten drückte, erhielt der/die AnruferIn auch noch ein Live-Bild.
    Apple reagierte zunächst mit einem serverseitigen Abschalten der Gruppen-Chat-Funktion und versprach die Bereitstellung eines Updates, das jedoch länger dauerte, als zunächst angenommen. Fast zwei Wochen nach Bekanntwerden der Lücke sollte die Schwachstelle mit iOS 12.1.4 zwar geschlossen sein, viele Nutzer berichteten nun jedoch über Probleme, die Gruppenchat Funktion wieder normal nutzen zu können.
    Mit iOS 12.2 wurden dann zwei Monate später auch noch andere Lücken geschlossen, über die sich das Mikrofon eines iPhones oder iPads aus der Ferne aktivieren liessen.
  1. Die „längste Testversion der Welt“
    Das beliebte Pack- und Entpack-Programm WinRAR hat leider für Negativschlagzeilen gesorgt. Das lag aber nicht daran, dass sich die Macher dazu entschlossen haben, den Testversionshinweisen auch Taten folgen zu lassen und den Dienst zu verweigern. Es lag daran, dass eine 19 Jahre alte Sicherheitslücke im Programm missbraucht werden konnte. Ein Fix wurde zwar veröffentlicht, aber die Statistiken zeigen, dass WinRAR auch mit das am seltensten aktualisierte Programm auf einem PC ist.
    Ohne Update können Angreifer aber weiterhin  durch das blosse Entpacken einer Datei einen Trojaner im Autostart des Rechners platzieren und so die Kontrolle über das Gerät erlangen.
    Dieses Beispiel zeigt einmal mehr, dass es wichtig ist, dass die installierte Software regelmässig überprüft und aktualisiert wird!
  1. Pwn2own – 3, 2, 1… Meins!
    Ein renommierter Hackerwettbewerb nennt sich Pwn2own, was „pawn to own“ ausgesprochen wird und soviel bedeutet wie: „knackst Du es, behältst Du es“. Einem Team namens Fluoroacetate gelang es dabei, über das Entertainment-System des Fahrzeugs einen Tesla zu hacken – und am Ende des Wettbewerbs diesen und weitere 375’000 US-Dollar Preisgeld mit nach Hause zu nehmen. Doch warum ist das wichtig zu wissen? Nun, es ist wichtig, dass es solche Events gibt, bei denen Firmen wie Tesla ihre Produkte für einen „Hardcore-Security-Check“ zur Verfügung stellen. Das Fahrzeug bei erfolgreichem Einbruch behalten zu können, ist neben dem Preisgeld natürlich ein weiterer Anreiz, sein Bestes als White-Hat-Hacker zu geben. Durch unabhängige Untersuchungen und Anreize, wie einem Bug-Bounty-Programm, gelingt es, die Sicherheit voll vernetzter Systeme weiter zu erhöhen.
  1. Facebook – mal wieder
    Zu den fast schon nicht mehr wahrgenommenen Meldungen über massenhaften Datendiebstahl, die natürlich auch im ersten Quartal 2019 wieder zu verzeichnen waren, gab es wieder einen Beteiligten, der zu den Klassikern seiner Zunft gehört. Facebook, die Ikone sozialer Netzwerke zeigte sich zum wiederholten Male allzu sozial wenn es darum geht, die Daten seiner Nutzer zu teilen. Leider hat „das blaue „F“ etwas übertrieben und potentiell mehreren Tausend seiner Mitarbeiter den Zugang zu Hunderten Millionen Passwörtern der Facebook-Nutzer im Klartext gewährt. Bisher sind uns allerdings keine Meldungen bekannt, dass diese Mitarbeiter die Kundenpasswörter missbräuchlich verwendet hätten. Ein erneuter Datenschutzskandal bleibt es dennoch.

Fazit von Thomas Uhlemann, Security Specialist

Natürlich sind dies nicht alle sicherheitsrelevanten Meldungen des ersten Quartals gewesen. Aber sie zeigen doch verschiedene, interessante Parallelen und Möglichkeiten. Was sollten wir aus den Vorfällen lernen?

Viele der Security-Vorfälle wären mit konsequent  umgesetzten Konzepten und mit Hilfe zeitgemässer IT-Security-Werkzeuge vermeidbar gewesen.
Fehlerhafter Programmcode ist weithin eine der Haupteinfallstore für Massenangriffe und sogenannter „Targeted Attacks“. Viele wären aber im Vorfeld oder während des Produktlebenszykluses vermeidbar gewesen, wenn angemessene Massnahmen zur Qualitätssicherung und Code-Reviews zum Tragen gekommen wären.
Die steigende Zahl der Sicherheitsmeldungen aber auch ist ein Indikator dafür, dass das Bewusstsein für IT-Sicherheit wächst und aktiv an der Behebung von Softwarelücken gearbeitet wird. Denn nur Lücken, die auch bekannt werden, sind durch Updates zu beheben.

Das regelmäßige Informieren, Überprüfen, Updaten und Umsetzen des erworbenen Wissens ist mehr denn je ein wichtiger Grundpfeiler einer soliden Security-Strategie. Entwarnung kann und sollte aber letztendlich nicht gegeben werden – denn: So lange von den verantwortlichen Akteuren, ob Privatanwender oder Unternehmen, diese Punkte nicht verinnerlicht und umgesetzt werden, sind Datendiebstähle, Sicherheitslücken und erfolgreiche Ransomware-Attacken weiterhin Alltag. Dieses fehlende Bewusstsein unterstreicht eine Umfrage des Bundesamtes für Sicherheit in der Informationstechnik (BSI): 20 Prozent der Befragten Unternehmen, Behörden und anderer Institutionen gehen „nicht davon aus, dass Cyber-Vorfälle Störungen und/oder Ausfälle im Betriebsablauf verursachen können.“ Ein Umdenken ist hier dringend erforderlich, denn nur wenn vom Chef bis zum einfachen Angestellten alle für das Thema IT-Sicherheit sensibilisiert sind, können Zwischenfälle vermieden oder zumindest eingedämmt werden.

Kreativ-Journal hält Sie auf dem Laufenden und bringt in der gedruckten Ausgabe immer wieder Tipps und Knowhow, wie man die eigene IT sicherer macht. Deshalb, keine Ausgabe verpassen und die Fachzeitschrift «Kreativ» hier abonnieren.

Filed Under: Allgemein Tagged With: Antivirus, Malware, Security, Sicherheit, Virenschutz

Folgen Sie uns auf X! @kreativ_journal

Tweets von kreativ_journal sind hier

Partner

Werbetechniker.ch

Kalender

Juni 2019
M D M D F S S
« Mai   Jul »
 12
3456789
10111213141516
17181920212223
24252627282930

Suche

Themen

3M Adobe Antalis Antivirus App Apple Ausstellung Award Business Canon Digitaldruck EFI Epson Event Fespa Fiery Fogra Font HP Inkjet iPad iPhone LFP Linotype Mac OS X Marketing Messe Océ Olympus Photoshop Publishing RIP Roland Schrift Signage Smartphone Textildruck UV Veranstaltung Verpackung Verpackungsdruck Vutek Werbetechnik Wettbewerb Xerox

Kategorien

Allgemein Ausstellung Award Broadcast Business Cybersicherheit/IT-Security Design Digitaldruck Druckmedien Etiketten Flexodruck Fotografie KI / AI Kultur/Lifestyle Kunst Labelprint Large Format Printing Lifestyle Messe & Event Nachhaltigkeit Offsetdruck Schriftgestaltung Siebdruck Technologie Textildruck Transferdruck TV/Kino Typografie Umweltschutz Unterhaltung Verpackungsdruck vfx Video, vfx, Broadcast Werbemittel Werbetechnik Wettbewerb

Highlights der Ausgabe Kreativ 1/2026

Hier ein kleiner Vorgeschmack auf die aktuelle Print-Ausgabe. Möchten Sie kein KREATIV mehr verpassen? Dann sofort abonnieren.
Jetzt zum Vorzugspreis: nur CHF 150.- (für 2 Jahre). Abo für 1 Jahr: CHF 90.-

FESPA Global Print Expo & Parallel-Veranstaltungen
Vom 19. – 22. Mai werden die FESPA Global Print Expo 2026, die European Sign Expo, Personalisation Experience, WrapFest sowie zwei neue Veranstaltungen – die Corrugated und die Textile – in Barcelona ausgetragen. Die Veranstaltungen bringen die globale Fach- und Spezialdruck-Community zusammen, um Innovationen, Praxis-Einblicke und Lösungen in den Bereichen Druck, Beschilderung, Personalisierung, Wellpappeverpackungen sowie Textilproduktion zu erleben. Auf dem Programm stehen auch drei Konferenzen und ein Wettbewerb: die FESPA-Konferenz, die Corrugated-Konferenz, die WrapTalks und die World Wrap Masters. Jetzt anmelden mit Code FESA635

Neue spektralselektive Sonnenschutzfolien
Orafol hat sich am Spezialfolienhersteller Group M.A.M. beteiligt und so eine neue Schlüsseltechnologie integriert: das sogenannte Sputter-Verfahren zur Herstellung spektralselektiver Spezialfolien wie das neuste Produkt HelioShield.

Kreativ-Testbericht: CorelDRAW Graphics Suite 2026 – Noch effizienter dank Künstlicher Intelligenz
Corel integriert in der CorelDRAW Graphics Suite 2026 leistungsstarke neue KI-Features. KREATIV-JOURNAL hat die intelligenten Funktionen der neuesten Version getestet und zeigt ob Kreative damit Bilder effizient erstellen und remixen können, aber gleichzeitig die Kontrolle über ihre Design-Ideen behalten.

Praxis-News: Studie belegt 15 Std. unnötiger Aarbeitsaufwand pro Woche
Ricoh-Studie: Über ein Viertel der Büroangestellten in europäischen Firmen gibt an, viel Zeit mit Aufgaben ausserhalb der eigentlichen Tätigkeit zu verbringen.

Workshop-Serie „Druckveredelung“: Glatt gelaufen? Struktur-Prägung — und «der letzte Schliff»
Eine Strukturprägung erfordert sorgfältige Planung und präzise Vorbereitung. Sowohl das Design als auch die technische Umsetzung müssen perfekt aufeinan- der abgestimmt sein. Das Abenteuer beginnt in Adobe InDesign CC.

Praxis-Tipps: Design im Zeitalter des Fast-Alles: Wenn mit KI alles möglich ist – was bleibt dann relevant?
BMW Group Designworks Munich ist ein globaler Vorreiter an der Schnittstelle von Design, Technologie und Innovation. Designworks Munich beleuchtet in diesem Bericht, wie KI das Design transformiert und welche neue, orchestrative Rolle dem Designer in diesem Wandel zukommt. Zudem gibt es spannende Einblicke und Impulse vom Designer Lennart Baramsky.

Praxis-Tipps: BIOND-Folien erhalten unabhängige Zertifizierung von TÜV Austria
In der Kreativ-Ausgabe 4/25 hat Frischknecht AG die BIOND-Folien den Lesern präsentiert – inkl.Musterbeilage. Nun hat der Hersteller Digidelta bekannt gegeben, dass das BIOND-Sortiment an biobasierten Druck-Folien eine unabhängige „OK biobasierte“ Zertifizierung vom TÜV Austria erhalten hat, was die BIOND-Reihe als Produkt aus erneuerbaren, pflanzlichen Quellen bestätigt.

Es war einmal… oder Das muss mal gesagt werden…
Pietro Viscardi erzählt über den Wandel, den er im Werbetechnik-Beruf über die Jahrzehnte erlebt hat – vom Schriftenmaler über Computer-Crack bis zum Technologie-Guru.

[Kreativ News und Praxis Berichte]
Firmenjubiläum 40 Jahre Profot AG Muri
Albert Sigrist erzählt über 40 Jahre im Dienst der Fotografie und Werbetechnik.

Hexis EASY2MOVE: Schnell appliziert und wieder entfernt
Der Bedarf an flexiblen, schnell umsetzbaren Lösungen steigt. EASY2MOVE ist eine speziell entwickelte Folie, für kurzfristige Kampagnen, Aktionen oder Events.

Drytac hat in der Schweiz Fuss gefasst
Talicq führt Drytac Medien exklusiv in der Schweiz und bringt der Werbetechnikbranche Zugang zur Premiummarke für innovative Selbstklebe-Druckmedien und Laminierfolien.

Hexis Swiss bringt CREST Laminatoren in die Schweiz
Mit der Aufnahme der hochwertigen Laminatoren von CREST erweitert die HEXIS Swiss AG ihr Hardware-Portfolio um High-End-Lösungen für professionelle Anwender.

und vieles mehr in der gedruckten Ausgabe des KREATIV Journals.
Möchten Sie die komplette Ausgabe als PDF? Als Abonnent reicht eine Mail, und wir senden Ihnen den Link.

Kreativ-Abo

Kreativ-News copyright © 2007- Kreativ Journal & McKinley Denali, Inc.