Meldung

Smartphone-Sicherheit: Datenklau und Ransomware größte Gefahren

Das SANS Institute stellt die Ergebnisse des aktuellen Reports über die sichere Nutzung von Mobilgeräten vor. Der Bericht beschäftigt sich mit den größten Sorgen und Gefahren der Befragten zum Thema "Sichere Smartphone-Nutzung". Datenklau und Ransomware bereiten den meisten Teilnehmern Sorgen.
Datendiebstahl sowie Ransomware sehen die meisten der Befragten als größte Smartphone-Risiken.
In der Umfrage [1] wurde die Frage gestellt, welche die größte Sorge der Befragten bezüglich der Sicherheit ihrer Mobilgeräte sei. Mehr als 55 Prozent gaben an, dass die Möglichkeit von Datenklau und Ransomware-Attacken sie am meisten beunruhige.

"Benutzer werden durch speziell gestaltete, ansprechende Sprache über SMS/iMessage oder eine andere Messaging-Plattform dazu gebracht, auf bestimmte Links zu klicken. Von den Angreifern wird darüber hinaus der Mechanismus der Overlay-Anwendungen genutzt. Diese Overlays, die wie legitime Anwendungen aussehen sollen, enthalten Trojaner, die entwickelt wurden, um Benutzerdaten zu stehlen und an weitere Angreifer zu senden. Entgegen der landläufigen Meinung nutzt mobile Malware seltener Zero-Day-Schwachstellen, sondern eher bekannte, gemeldete Sicherheitslücken, in der Hoffnung, dass sie auf nicht gepatchte Systeme oder Anwendungen abzielt, um in mobile Geräte einzudringen und dort Schaden anzurichten", kommentiert Heather Mahalik, SANS Senior Instructor und Kursleiterin für "FOR585: Smartphone Forensic Analysis In-Depth".

Updates und sichere App-Quellen
Wichtige Präventionsmaßnahmen, um Einfallstore auf Mobilfunkgeräten zu schließen, sind Updates und das sichere Herunterladen von Apps und Programmen. Das automatische Herunterladen von Updates ist eine erste wichtige Maßnahme. Fast 93 Prozent der Befragten gaben an, dass ihr jetziges mobiles Betriebssystem auf dem aktuellen Stand ist.

Ebenso wird empfohlen, dass Apps nur über den zugehörigen Store heruntergeladen werden sollten, da diese sicherer sind als die Installation von Anwendungen von außerhalb der offiziellen Stores. Ein ebenso wichtiger Punkt ist das Passwort; biometrische Passwörter sind empfehlenswert, man sollte jedoch auch immer ein alphanumerisches Backup-Passwort nutzen.

Mobile Device Management für Firmen
Viele Firmen nutzen ein Mobile-Device-Management (MDM), um Smartphones sicherer zu machen. Dies kann die Gerätesicherheit erheblich erhöhen, da es einige der risikoreicheren Prozesse überwachen kann, die mit Aktivitäten auf mobilen Geräten verbunden sind. Trotzdem sind Nutzer immer noch die "last line of defense". Sie entscheiden, ob Updates automatisch geladen werden, ob sie ein sicheres Passwort haben und ob sie nur Apps aus dem zugehörigen Store laden.
15.10.2021/dr

Tipps & Tools

Der Faktor Mensch in der Cybersicherheit [9.12.2021]

Mit dem Ziel der schnellen Geldbeschaffung agieren Cyberkriminelle taktisch variabel und ergreifen jede sich ihnen bietende Gelegenheit. Deshalb wirft der Beitrag ein Schlaglicht auf die unterschiedlichen Taktiken der Angreifer, zeigt, wie Letztere von der Pandemie profitieren, und beleuchtet vor allem eine große Gemeinsankeit der Attacken: ihre zunehmende Fokussierung auf Menschen statt auf Infrastukturen. [mehr]

Markt für Access-as-a-Service-Cyberkriminalität floriert [7.12.2021]

Eine neu erschienene Studie hat sich auf die undurchsichtige Lieferkette der Cyberkriminalität fokussiert, die für die derzeitige Zunahme von Ransomware-Angriffen maßgeblich ist: Initial-Access-Broker, die gerade auch in Deutschland stark vertreten sind. Sie beschaffen den Zugang zur Unternehmens-IT und lassen sich das auch versilbern. [mehr]

Fachartikel

Der Faktor Mensch in der Cybersicherheit [8.12.2021]

Cybersicherheit ist nicht mehr länger nur ein Spezialthema, mit dem sich lediglich Experten befassen müssen. Alle Organisationen sind heute dazu gezwungen, sich diesem Bereich zu widmen. Denn Cyberkriminelle haben nur ein Ziel: schnell Geld zu beschaffen. Hierzu passen sie ihre Taktiken kontinuierlich an und nutzen jede sich ihnen bietende Gelegenheit. Der Beitrag wirft ein Schlaglicht auf die Taktiken der Angreifer und zeigt, wie die Pandemie diesen in die Hände gespielt hat. [mehr]

Buchbesprechung

Datenschutz im Unternehmen

von Michael Wächter

Anzeigen