Virtuelle Banküberfälle, Attacken auf Apple-Pay und das Internet der unsicheren Dinge
Im nächsten Schritt werden Angreifer Netzwerke von Banken kompromittieren und dadurch Geldautomaten in Echtzeit manipulieren“
Kaspersky nennt für 2015 sieben Hacking-Ziele
1. Attacken gegen Geldautomaten
2. Angriffe gegen virtuelle Zahlungssysteme, möglicherweise ausgeweitet auf das neue System Apple Pay
3. Malware-Vorfälle, bei denen Banken mit Methoden angegriffen werden, die dem „Handbuch“ für zielgerichtete Cyberattacken entnommen sind
4. Mehr Internet-bezogene Vorkommnisse: gefährliche Schwachstellen durch veraltete Codes, welche die Infrastruktur des Internets für gefährliche Attacken angreifbar machen
5. Attacken „in the wild“ gegen Netzwerkdrucker und andere mit dem Internet verbundene Geräte, über die professionelle Angreifer einen dauerhaften „Seiteneingang“ in Unternehmensnetzwerke erhalten
6. Schädliche Software für OS X, verteilt über Torrent-Dienste und Raubkopien von Software-Paketen
7. Aufspaltung großer und vernehmbarer cyberkrimineller Gruppen in kleinere Einheiten, die unabhängig voneinander agieren. Dadurch wird es zu großangelegten Attacken kommen, die auf mehreren kleinen Angriffen, ausgehend von verschiedenen Quellen, basieren.
Neuer Trend: Banküberfall 2.0
Die Experten von Kaspersky Lab sind in diesem Jahr während einer Untersuchung (“So laufen Einbrüche in Online-Bezahlsysteme in der Praxis“) auf eine Attacke gestoßen, bei der ein Computer eines Buchhalters einer Bank kompromittiert und für die Initiierung von großen Transaktionen mit einem Finanzinstitut verantwortlich war. Dieses Beispiel ist typisch für einen neuen Trend: zielgerichtete Attacken gegen Banken. Sind Angreifer in das Netzwerk einer Bank vorgedrungen, schöpfen sie genug Informationen ab, mit denen sie direkt Geld stehlen können, und zwar wie folgt:
Bargeldauszahlung über Befehle aus der Ferne an Geldautomaten
Durchführung von SWIFT-Geldüberweisungen über verschiedene Kundenkonten
Manipulation von Online-Banksystemen für Überweisungen im Hintergrund.
Windows XP: Schwachstelle Geldautomat
In diesem Jahr gab es fast schon inflationär viele Attacken auf Geldautomaten (“Millionen US-Dollar von 50 ATMs in Russland erbeutet“), ebenso wie diverse Gegenmaßnahmen auf Seiten der Strafverfolgungsbehörden weltweit. Die meisten der Geldautomatensysteme laufen unter Windows XP und lassen auch physikalische Sicherheitsanforderungen vermissen. Die Folge: Sie sind extrem angreifbar.
„Wir erwarten im Jahr 2015 eine Weiterentwicklung bei Angriffen gegen Geldautomaten, unter dem Einsatz zielgerichteter schädlicher Methoden, die es auf das Herz der Geldautomaten abgesehen haben“, sagt Alexander Gostev, Chief Security Expert, Global Research and Analysis Team bei Kaspersky Lab.
Attacken gegen virtuelle Bezahlsysteme
Entsprechend der Prognosen von Kaspersky Lab werden Kriminelle jede sich bietende Gelegenheit nutzen, um Bezahlsysteme zu attackieren. Diese Bedenken gelten auch dem neuen Zahlungssystem Apple Pay, beim dem die Technologie NFC (Near Field Communications) das Bezahlen beispielsweise über Smartphones ermöglicht. Kaspersky Lab geht davon aus, dass es zu Schwachstellen-Warnungen für Apple Pay, virtuelle Geldbörsen und andere virtuelle Zahlungssysteme kommen wird.
„Wegen der Begeisterung über Apple Pay werden Nutzer das neue Bezahlsystem sehr schnell annehmen. Dies wird Cyberkriminelle anziehen, die es auf die Geldbeträge der Transaktionen abgesehen haben. Der Entwurf von Apple setzt zwar auf Sicherheit – beispielsweise über virtuelle Transaktionsdaten –, dennoch sind wir gespannt darauf, wie Hacker die Funktionen dieser Implementierung ausnutzen werden“, so Gostev abschließend.
Die komplette Analyse „Kaspersky Security Bulletin 2014/2015 – Vorschau auf 2015“ ist der Kaspersky-Website viruslist.com abrufbar.
Sie finden diesen Artikel im Internet auf der Website:
https://itfm.link/6979
Schreiben Sie einen Kommentar