Anatomie von IT-Angriffen - aitiRaum...2013/11/28  · Anatomie eines gezielten Angriffs Erkundung...

Post on 05-Oct-2020

0 views 0 download

Transcript of Anatomie von IT-Angriffen - aitiRaum...2013/11/28  · Anatomie eines gezielten Angriffs Erkundung...

Anatomie von IT-Angriffen Wie in Firmennetze eingebrochen wird und was wir daraus lernen können

Immanuel Hoos

Externer Referent & Technischer Consultant Symantec (Deutschland) GmbH, Symantec (Austria) GmbH, Symantec Switzerland AG

Hans-Peter Friedrich (CSU)

Bundesinnenminister

Es gibt massive Versuche, den

“Rohstoff Geist”in deutschen

Unternehmen zu stehlen.

Quelle: Welt kompakt vom 29. August 2013

Roadshow Sicheres Internet Bamberg

Roadshow Sicheres Internet Bamberg

Daten und Fakten 1

Gezielte Angriffe 2

Gewöhnliche Angriffe 3

Maßnahmen 4

Gezielte Angriffe nach Unternehmensgröße

Quelle: Internet Security Threat Report, Symantec 2013

1001-1500 (2%)

501-1000 (3%)

251-500 (5%)

1-250 (31%) 2501+ (50%)

1501-2500 (9%)

Anzahl Mitarbeiter der angegriffenen Firma

Roadshow Sicheres Internet Bamberg

1%

2%

2%

2%

8%

10%

12%

17%

19%

24%

0% 10% 20% 30%

Manufacturing

Finance, Insurance & Real Estate

Services – Non-Traditional

Government

Energy/Utilities

Services – Professional

Wholesale

Retail

Aerospace

Quelle: Internet Security Threat Report 2013

Gezielte Angriffe nach Branche

Transportation, Communications, Electric, Gas

Roadshow Sicheres Internet Bamberg

Roadshow Sicheres Internet Bamberg

Daten und Fakten 1

Gezielte Angriffe 2

Gewöhnliche Angriffe 3

Maßnahmen 4

Roadshow Sicheres Internet Bamberg

Auch Angreifer haben sich entwickelt

Der einsame Hacker Professionelle Angreifer

Roadshow Sicheres Internet Bamberg

Roadshow Sicheres Internet Bamberg

Der Anstieg bei

gezielten Angriffen beträgt

42% in 2012

Anatomie eines gezielten Angriffs

Erkundung Reconnaissance

Einbruch Incursion

Analyse Discovery

Erfassung Capture

Ausschleusung Exfiltration

Roadshow Sicheres Internet Bamberg

Anatomie eines gezielten Angriffs

Erkundung Reconnaissance

Einbruch Incursion

Analyse Discovery

Erfassung Capture

Ausschleusung Exfiltration

Roadshow Sicheres Internet Bamberg

Anatomie eines gezielten Angriffs

Erkundung Reconnaissance

Einbruch Incursion

Analyse Discovery

Erfassung Capture

Ausschleusung Exfiltration

Roadshow Sicheres Internet Bamberg

Anatomie eines gezielten Angriffs

Erkundung Reconnaissance

Einbruch Incursion

Analyse Discovery

Erfassung Capture

Ausschleusung Exfiltration

Roadshow Sicheres Internet Bamberg

Anatomie eines gezielten Angriffs

Erkundung Reconnaissance

Einbruch Incursion

Analyse Discovery

Erfassung Capture

Ausschleusung Exfiltration

Roadshow Sicheres Internet Bamberg

Ein aktuelles Beispiel aus Europa

Roadshow Sicheres Internet Bamberg

Roadshow Sicheres Internet Bamberg

Daten und Fakten 1

Gezielte Angriffe 2

Gewöhnliche Angriffe 3

Maßnahmen 4

Roadshow Sicheres Internet Bamberg

Haben Sie diese Seiten in letzter Zeit besucht?

Roadshow Sicheres Internet Bamberg

Webseiten weden gegen uns verwendet

Roadshow Sicheres Internet Bamberg

53% der legitimen Webseiten

haben Schwachstellen

24% haben kritische Schwachstellen

61% verseuchter Websites

sind legitime Angebote

Infektion einer legitimen Website

Watering Hole Attack

Roadshow Sicheres Internet Bamberg

Daten und Fakten 1

Gezielte Angriffe 2

Gewöhnliche Angriffe 3

Maßnahmen 4

Roadshow Sicheres Internet Bamberg

Maßnahmen

•Grundlagen überprüfen

•Richtlinien erarbeiten

•Mitarbeiter sensibilisieren

• Einhaltung überprüfen

•Partner einbeziehen

Roadshow Sicheres Internet Bamberg

Roadshow Sicheres Internet Bamberg

Weitere Infos finden Sie in unserem Sicherheitsbericht.

Roadshow Sicheres Internet Bamberg

Binden Sie Partner ein !

Roadshow Sicheres Internet Bamberg