Daten stehlen und manipulieren

Internet mutiert zum Wilden Westen

11.09.2009 von Andrea König
Als Wilden Westen beschreibt ein IBM-Report die Sicherheitslage im Web. Hohe Gefahren lauern an allen Ecken und vertrauen sollte man online sowieso niemandem. Der Report zeigt, welche Angriffe zunehmen.

Die Ergebnisse des IBM X-Force Reports zeichnen ein düsteres Bild von der Sicherheit im Internet. Unsicherer denn je soll sie sein. Das komplexe Zusammenspiel von Web Clients, Servern und Content Threats hat das Web in eine enorme Risikofalle verwandelt.

Laut IBM-Report ist die Anzahl schädlicher Internetlinks in der ersten Jahreshälfte um 508 Prozent gestiegen. Das Problem geht über schädliche Domains und ungesicherte Webseiten hinaus. Der Report sieht einen Anstieg schädlicher Inhalte im gesamten Netz - auch bei Suchmaschinen, Blogs, privaten Internetseiten oder allgemeinen Nachrichtenseiten. Das Hauptziel der Cyberkriminellen ist und bleibt der nicht autorisierte Zugriff auf Systeme, um deren Daten zu manipulieren.

Besonders durch schädliche PDF-Dateien haben die immer geschickteren Angriffe einen neuen Höhepunkt erreicht, heißt es im Report. Bereits im ersten Halbjahr 2009 wurden mehr Schwachstellen bei PDF-Dateien entdeckt als im gesamten Vorjahr. Verdächtige, verschleierte oder versteckte Inhalte nahmen massiv zu. Auch in diesem Bereich verzeichnete IBM eine Verdopplung von Inhalten.

Geht es nach dem IBM-Report, müssen wir uns damit abfinden, dass die Worte sicher und Internet nicht zusammengehen. "Das Internet ist letztlich zu einer Art Wilder Westen geworden, in dem man niemandem trauen kann", sagt Studienleiter Kris Lamb. Es sei ein Punkt erreicht, an dem jede Webseite als potenziell gefährlich und jeder Nutzer als potenziell bedroht angesehen werden muss. Das Zusammenspiel verschiedener Gefahren verstärke die Möglichkeiten krimineller Aktivitäten.

Verlagerung von Phishing zu Trojanern

Ein weiteres Ergebnis des Reports: Cyberkriminelle nutzen unsichere Web-Anwendungen, um die Nutzer seriöser Webseiten zu schädigen. Hauptziel solcher Attacken ist es, fremde Daten zu stehlen oder zu manipulieren und infizierte Computer zu steuern. Die gezielte Manipulation von Codes seriöser Webseiten (SQL-Injection Attacks) stieg vom vierten Quartal 2008 zum ersten Quartal 2009 um 50 Prozent. Zum zweiten Quartal verdoppelten sich die Angriffe sogar.

Weitere Ergebnisse des Reports:

Der IBM X-Force Report stammt vom IBM X-Force Team. Seit 1997 katalogisiert, analysiert, entdeckt und veröffentlicht es Sicherheitsschwachstellen. Mit mehr als 43.000 katalogisierten Einträgen verfügt die IBM X-force über die größte Schwachstellen-Datenbank der Welt.