• Design
  • Fotografie
  • Typografie
  • Large Format Printing
  • Video, vfx, Broadcast
    • Broadcast
    • vfx
  • Sonstiges
  • Zurück zur Startseite
  • Kreativ-Store — Abo-Service
  • Mediadaten
    • Redaktionelles Profil
    • Erscheinungstermine und Tarifdokumentation
      • Bezugsquellenverzeichnis (Print und Online)
    • Technische Angaben
  • Bezugsquellen
    • A-C
      • Alu-Verbundplatten
      • Acrylglas
      • Aluminiumschriften
      • Application Tape
      • Be- und Entschichtungsanlagen
      • Befestigungssysteme
      • Belichtungslampen
      • Beratung / Beschaffung Medien & Printer
      • Beschilderungs- und Orientierungssysteme
      • Blachen/Bannermedien
      • Blachenfarben
      • Chemikalien und Präparate für die Schablonenherstellung
      • Computerschneidsysteme
    • D-F
      • Decorfolien- & Stoffe
      • Digital-Belichtungsservice
      • Digitaldruckfolien
      • Digitaldruckmaschinen
      • Display-Systeme
      • Druckfarben / Digitaldruckfarben
      • Druckfarben für Textilien
      • Druckhilfsmittel
      • Elektronische Bildbearbeitung
      • Fine Art Prints
      • Flachbettdrucker
      • Flexibles Reklamematerial
      • Flocktransfer
      • Fräs-/Graviermaschinen
    • G-K
      • Hart-PVC-Schaumplatten
      • Inkjet-Systeme
      • Klebebänder
      • Klebstoffe und Leime
      • Kunststoffe
    • L-N
      • Laminieren und Kaschieren (Geräte und Medien)
      • Magnetfolien
      • Medien und Tinten
      • Messebau
    • O-Q
      • Plakatständer
      • Prints (alle Grössen)
      • Plotter und Zubehör
        • Plotter-Messer
        • Plotter-Occasionen
        • Plotter-Service
      • Polycarbonatplatten
      • Polystyrolplatten
      • Print- & Cut-Systeme
      • Print-Medien
    • R-S
      • Rakel und Rakelblätter
      • Reinigungsmaterial
      • Rohre / Vollstäbe
      • Rollendrucker
      • Schablonenherstellung/ Grossformate (direkt ab Daten)
      • Selbstklebefolien / Vinyl
      • Siebdruckgewebe
      • Siebdruckmaschinen
      • Siebwaschanlagen
      • Sonnenschutzfolien
      • Spann-Service
      • Spezialfolien
      • Stegplatten
      • Splitterschutzfolien
      • Sublimation
    • T-Z
      • Transfer Textilfolien
      • Transferpressen
      • UV-Drucksysteme
  • Impressum
  • Datenschutzerklärung
You are here: Home / Allgemein / Security-Check für das erste Quartal 2019

Security-Check für das erste Quartal 2019

30/06/2019 by Redaktion Kreativ

Der Sommer ist da und ESET zieht ein erstes Resümee für 2019 aus der IT-Security-Sicht:

Laut dem Sicherheits-Experten von ESET ist die Anzahl der Ereignisse des ersten Quartals 2019 rekordverdächtig. Deshalb handelt es sich nachfolgend nur um einen Auszug relevanter Ereignisse und Statistiken:

Die Digitalisierung überrollt Unternehmen wie Private weiterhin ungebremst. Gerade bei der IT-Sicherheit besteht häufig noch Nachholbedarf. Immer mehr Aufgaben werden digital erledigt. Diese Veränderungen im betrieblichen und persönlichen Alltag bemerken auch Cyberkriminelle und sind natürlich auf lukrative Beute aus.

  1. Malware-Bedrohungslage
    Global betrachtet sind Computerschädlinge immer noch das Rückgrat der eCrime-Industrie. Für Deutschland, Österreich und die Schweiz ist länderübergreifend eine vergleichbares Malware-Szenario zu beobachten: JavaScript basierende Bedrohungen dominieren die Schadcode-Landschaft und sind für  40 – 50% der Top10 der von ESET blockierten Angriffe verantwortlich. Mit ihrer Hilfe  versuchen Cyberkriminelle „dateilose“ Angriffe zu realisieren, Webanfragen auf gefälschte Seiten umzuleiten oder Adware zu verbreiten. Mit DoublePulsar treibt zudem ein alter Bekannter sein Unwesen immer noch in den Top 10. Es handelt sich dabei um eine eigentlich längst geschlossene Schwachstelle im SMB Netzwerkprotokoll, über die verschiedene Malware nachgeladen wird. Die gefährlichste ist hierbei ohne Frage der Verschlüsselungstrojaner WannaCry(ptor). DoublePulsar ist weltweit konstant für ungefähr vier Prozent aller blockierten Angriffsversuche verantwortlich. Die „Hitliste“ wird täglich wechselnd komplettiert durch verschiedene gefälschte PDF, Word Dokumente und andere Bedrohungen. Die Häufigkeit und die Verbreitung einzelner Computerschädlinge lassen sich tagesaktuell auf www.virusradar.com für die jeweiligen Länder nachvollziehen.
  1. E-Voting: Eidgenossen machen den IT-Security-Check
    Die Schweiz  beabsichtigt, den Wahlvorgang zu digitalisieren. Das ist weltweit nichts besonderes mehr, aber: Neu und leider auch einzigartig ist, dass die Schweiz das E-Voting System vorher der IT-Security-Welt zum Anschauen und Testen überlassen hat. Interessierte Forscher konnten so das System genau unter die Lupe nehmen und auf Schwachstellen überprüfen. Leider hat sich gezeigt, dass trotz vieler erfolgreich umgesetzter Sicherheitsmaßnahmen das System nicht sicher genug vor Manipulationen geschützt ist. Schlussendlich wurde das E-Voting-Projekt also von den Schweizer Behörden wieder zurückgezogen. Aus Sicherheitssicht ist dieser Schritt unbedingt zu begrüssen – es geht schliesslich um nichts weniger, als den Schutz der Demokratie.
    Bauchschmerzen bereiten jedoch den IT-Experten die Länder, wie etwa die USA, in denen bereits wesentlich schlechter designte E-Voting-Systeme als das von der Schweiz getestete zum Einsatz kommen.
  1. FaceTime ist Wanzenzeit
    Viele Apple Nutzer staunten nicht schlecht, als die Gruppenchat Funktion des Video-Chat-Dienstes FaceTime plötzlich nicht mehr zur Verfügung stand. Doch was war passiert? Ein Teenager hatte zufällig herausgefunden, dass das Mikrofon eines über einen Gruppenchat angerufenen Gerätes unter gewissen Umständen bereits vor dem Abheben oder Abwählen durch den Nutzer aktiviert wurde. Alles was nötig war, war seine eigene Nummer zum Gruppenchat hinzuzufügen. Wenn der oder die Angerufene dann auch noch zum Ablehnen die Standby- oder die Lauter bzw. Leiser Tasten drückte, erhielt der/die AnruferIn auch noch ein Live-Bild.
    Apple reagierte zunächst mit einem serverseitigen Abschalten der Gruppen-Chat-Funktion und versprach die Bereitstellung eines Updates, das jedoch länger dauerte, als zunächst angenommen. Fast zwei Wochen nach Bekanntwerden der Lücke sollte die Schwachstelle mit iOS 12.1.4 zwar geschlossen sein, viele Nutzer berichteten nun jedoch über Probleme, die Gruppenchat Funktion wieder normal nutzen zu können.
    Mit iOS 12.2 wurden dann zwei Monate später auch noch andere Lücken geschlossen, über die sich das Mikrofon eines iPhones oder iPads aus der Ferne aktivieren liessen.
  1. Die „längste Testversion der Welt“
    Das beliebte Pack- und Entpack-Programm WinRAR hat leider für Negativschlagzeilen gesorgt. Das lag aber nicht daran, dass sich die Macher dazu entschlossen haben, den Testversionshinweisen auch Taten folgen zu lassen und den Dienst zu verweigern. Es lag daran, dass eine 19 Jahre alte Sicherheitslücke im Programm missbraucht werden konnte. Ein Fix wurde zwar veröffentlicht, aber die Statistiken zeigen, dass WinRAR auch mit das am seltensten aktualisierte Programm auf einem PC ist.
    Ohne Update können Angreifer aber weiterhin  durch das blosse Entpacken einer Datei einen Trojaner im Autostart des Rechners platzieren und so die Kontrolle über das Gerät erlangen.
    Dieses Beispiel zeigt einmal mehr, dass es wichtig ist, dass die installierte Software regelmässig überprüft und aktualisiert wird!
  1. Pwn2own – 3, 2, 1… Meins!
    Ein renommierter Hackerwettbewerb nennt sich Pwn2own, was „pawn to own“ ausgesprochen wird und soviel bedeutet wie: „knackst Du es, behältst Du es“. Einem Team namens Fluoroacetate gelang es dabei, über das Entertainment-System des Fahrzeugs einen Tesla zu hacken – und am Ende des Wettbewerbs diesen und weitere 375’000 US-Dollar Preisgeld mit nach Hause zu nehmen. Doch warum ist das wichtig zu wissen? Nun, es ist wichtig, dass es solche Events gibt, bei denen Firmen wie Tesla ihre Produkte für einen „Hardcore-Security-Check“ zur Verfügung stellen. Das Fahrzeug bei erfolgreichem Einbruch behalten zu können, ist neben dem Preisgeld natürlich ein weiterer Anreiz, sein Bestes als White-Hat-Hacker zu geben. Durch unabhängige Untersuchungen und Anreize, wie einem Bug-Bounty-Programm, gelingt es, die Sicherheit voll vernetzter Systeme weiter zu erhöhen.
  1. Facebook – mal wieder
    Zu den fast schon nicht mehr wahrgenommenen Meldungen über massenhaften Datendiebstahl, die natürlich auch im ersten Quartal 2019 wieder zu verzeichnen waren, gab es wieder einen Beteiligten, der zu den Klassikern seiner Zunft gehört. Facebook, die Ikone sozialer Netzwerke zeigte sich zum wiederholten Male allzu sozial wenn es darum geht, die Daten seiner Nutzer zu teilen. Leider hat „das blaue „F“ etwas übertrieben und potentiell mehreren Tausend seiner Mitarbeiter den Zugang zu Hunderten Millionen Passwörtern der Facebook-Nutzer im Klartext gewährt. Bisher sind uns allerdings keine Meldungen bekannt, dass diese Mitarbeiter die Kundenpasswörter missbräuchlich verwendet hätten. Ein erneuter Datenschutzskandal bleibt es dennoch.

Fazit von Thomas Uhlemann, Security Specialist

Natürlich sind dies nicht alle sicherheitsrelevanten Meldungen des ersten Quartals gewesen. Aber sie zeigen doch verschiedene, interessante Parallelen und Möglichkeiten. Was sollten wir aus den Vorfällen lernen?

Viele der Security-Vorfälle wären mit konsequent  umgesetzten Konzepten und mit Hilfe zeitgemässer IT-Security-Werkzeuge vermeidbar gewesen.
Fehlerhafter Programmcode ist weithin eine der Haupteinfallstore für Massenangriffe und sogenannter „Targeted Attacks“. Viele wären aber im Vorfeld oder während des Produktlebenszykluses vermeidbar gewesen, wenn angemessene Massnahmen zur Qualitätssicherung und Code-Reviews zum Tragen gekommen wären.
Die steigende Zahl der Sicherheitsmeldungen aber auch ist ein Indikator dafür, dass das Bewusstsein für IT-Sicherheit wächst und aktiv an der Behebung von Softwarelücken gearbeitet wird. Denn nur Lücken, die auch bekannt werden, sind durch Updates zu beheben.

Das regelmäßige Informieren, Überprüfen, Updaten und Umsetzen des erworbenen Wissens ist mehr denn je ein wichtiger Grundpfeiler einer soliden Security-Strategie. Entwarnung kann und sollte aber letztendlich nicht gegeben werden – denn: So lange von den verantwortlichen Akteuren, ob Privatanwender oder Unternehmen, diese Punkte nicht verinnerlicht und umgesetzt werden, sind Datendiebstähle, Sicherheitslücken und erfolgreiche Ransomware-Attacken weiterhin Alltag. Dieses fehlende Bewusstsein unterstreicht eine Umfrage des Bundesamtes für Sicherheit in der Informationstechnik (BSI): 20 Prozent der Befragten Unternehmen, Behörden und anderer Institutionen gehen „nicht davon aus, dass Cyber-Vorfälle Störungen und/oder Ausfälle im Betriebsablauf verursachen können.“ Ein Umdenken ist hier dringend erforderlich, denn nur wenn vom Chef bis zum einfachen Angestellten alle für das Thema IT-Sicherheit sensibilisiert sind, können Zwischenfälle vermieden oder zumindest eingedämmt werden.

Kreativ-Journal hält Sie auf dem Laufenden und bringt in der gedruckten Ausgabe immer wieder Tipps und Knowhow, wie man die eigene IT sicherer macht. Deshalb, keine Ausgabe verpassen und die Fachzeitschrift «Kreativ» hier abonnieren.

Filed Under: Allgemein Tagged With: Antivirus, Malware, Security, Sicherheit, Virenschutz

Folgen Sie uns auf X! @kreativ_journal

Tweets von kreativ_journal sind hier

Partner

Werbetechniker.ch

Kalender

Juni 2019
M D M D F S S
« Mai   Jul »
 12
3456789
10111213141516
17181920212223
24252627282930

Suche

Themen

3M Adobe Antalis Antivirus App Apple Ausstellung Award Business Canon Digitaldruck EFI Epson Event Fespa Fiery Fogra Font HP Inkjet iPad iPhone LFP Linotype Mac OS X Marketing Messe Océ Olympus Photoshop Publishing RIP Roland Schrift Signage Smartphone Textildruck UV Veranstaltung Verpackung Verpackungsdruck Vutek Werbetechnik Wettbewerb Xerox

Kategorien

Allgemein Award Broadcast Business Cybersicherheit/IT-Security Design Digitaldruck Druckmedien Etiketten Flexodruck Fotografie KI / AI Kultur/Lifestyle Labelprint Large Format Printing Lifestyle Messe & Event Nachhaltigkeit Offsetdruck Siebdruck Technologie Textildruck Transferdruck Typografie Umweltschutz Verpackungsdruck vfx Video, vfx, Broadcast Werbemittel Werbetechnik Wettbewerb

Highlights der Ausgabe Kreativ 1/2025

Hier ein kleiner Vorgeschmack auf die aktuelle Print-Ausgabe. Möchten Sie kein KREATIV mehr verpassen? Dann sofort abonnieren.
Jetzt zum Vorzugspreis: nur CHF 150.- (für 2 Jahre). Abo für 1 Jahr: CHF 90.-

FESPA Global Print Expo in Berlin
Die Fespa 2025 steht für Kreativ-Profis vor der Tür. Die grösste Fachmesse mit den Parallelveranstaltungen European Sign Expo und Personalisation Experience findet in Berlin statt. Kreativ zeigt eine Vorschau von einigen Ausstellern auf Seite 2 bis 13 und weitere.

swissQprint: neue Ära des Flachbettdrucks
Mit einer komplett neu entwickelten Plattform hebt swissQprint sein Flachbett-Sortiment der Generation 5 auf ein neues Niveau an Produktivität, Präzision und Anwendungsvielfalt. Die neuen Modelle sind mindestens 23 % schneller als ihre Vorgänger und verfügen zudem über 10 frei konfigurierbare Farbkanäle, was alle Möglichkeiten für Anwender offen hält. swissQprint läutet damit die neue Ära des Flachbettdrucks ein.

Workshop-Serie: Veredeln von Drucksachen in Adobe CC
Werbetechnik lebt von der Aufmerksamkeit. Nichts weckt sie so sehr wie veredelte Drucksachen. Ob metallisch glänzende Oberflächen, raffinierte Prägungen oder aussergewöhnliche Materialien – Druckveredelungen verleihen jedem Printprodukt eine besondere Note und oft auch den Wow-Effekt. Auch beim Druck auf Papier. Techniken wie Spot-UV-Lack, Heissfolienprägung, Thermografie und andere spezialisierte Verfahren helfen, die Markenwahrnehmung zu steigern. Sie heben das Design – visuell wie auch haptisch – auf ein neues Niveau der unmittelbaren Erlebbarkeit.

Figma launcht ganzheitliche Markenkampagne
Eine komplett neue Visual Identity soll Kreative aller Metiers ansprechen.
Im Herbst 2024 lancierte Figma das erste Marken-Refresh seit fünf Jahren mit lebendigen Illustrationen – alle in Figma erstellt. Die Figma-Design-Plattform spiegelt die Unternehmens-Entwicklung vom Design-Tool zur Multi-Produkt-Plattform für Kreative wider. Dabei zeigt die digitale Werbetafel am Times Square die Kreationen von Figma-Nutzern und Community-Mitgliedern an.

HP Latex R530: neuer Flachbettdrucker mit Rollenfunktion
Kleinere Druckdienstleister kämpfen wegen Platzmangel, hohen Investitionen und betrieblicher Komplexität mit unflexiblen Druckverfahren. Grössere Druckbetriebe hingegen benötigen Lösungen, die es erlauben, auch kleine Auflagen sowohl im Platten- oder Rollendruck zu produzieren. Nun präsentiert HP mit dem neuen HP Latex R530 eine Lösung für solche Probleme.

Workshop-Serie Druckveredelung von A bis Z
Trends mit Tragweite: Weisse Tinte und transparente Bedruckstoffe

Eine spannende Alternative zur klassischen Herangehensweise – der luxuriösen Druckveredelung – bietet der Einsatz von weisser Tinte und/oder transparenten Trägermaterialien.

Mattejet – das neue Mattierungsverfahren für hochwertige digitale Etiketten
Heidelberg und Gallus geben die kommerzielle Verfügbarkeit ihres neuen Mattierungsverfahrens, Gallus MatteJet, für die Gallus One bekannt. Zum ersten Mal ermöglicht diese innovative Technologie Druckereien, profitable digitale Etiketten inline mit einer hochwertigen matten Oberfläche auf Knopfdruck zu produzieren – eine Entwicklung, die die digitale Etikettenproduktion im wachsenden Segment der Wein und Spirituosen Etiketten vorantreiben wird.

HEXVIEW – Die innovative Glasfolie für Transparenz und Design
Hexis Swiss präsentiert die neuste, bedruckbare Glasfolie

Nachhaltigkeit: Neue PVC-freie Folie HXLT200
Hexis präsentiert eine umweltfreundliche, PVC-freie Lösung für nachhaltige Anwendungen.

Epson SC-S9100 Signagedrucker im neuen Look
Neues Design, erweiterter Farbraum mit 11 Farben inkl. neuem Grün. 64-Zoll Epson SureColor S9100 für die professionelle Beschriftungs-Produktion ist verfügbar.

Durst P5 X: Flachbettdrucksystem mit Rollenfunktion

Durst expandiert in den Bereich der mittelgrossen Grossformatdrucker mit der P5 X. Das neuste Mitglied der P5 Familie soll ein neuer Standard im echten Flachbett- und Rolle-zu-Rolle-Druck werden.

Skintac HXONE – die neue Car Wrap Serie mit Extra-Glanz
Hexis revolutioniert Carwrapping mit der neuen SKINTAC HXONE SUPER GLOSS Serie.

und vieles mehr in der gedruckten Ausgabe des KREATIV Journals.

Kreativ-Abo

Kreativ-News copyright © 2007- Kreativ Journal & McKinley Denali, Inc.