Microsoft Security Intelligence Report: Schadcode nutzt Sorglosigkeit von Nutzern aus
ID: 738570
Microsoft Security Intelligence Report: Schadcode nutzt Sorglosigkeit von Nutzern aus
Anstieg der Infektionsrate des Java/Blacole-Exploits
Microsoft stellt interaktives Online-Wissens-Tool für Unternehmen bereit
London/Unterschleißheim, 09. Oktober 2012. Im Rahmen der heute beginnenden Sicherheitskonferenz RSA Conference Europe in London stellt Microsoft die dreizehnte Ausgabe des halbjährlichen Security Intelligence Report (SIRv13) vor. Aus den Analysen des aktuellen SIRv13 geht hervor, dass das Exploit Java/Blacole mit einer Infektionsrate von 19,2 Prozent für Deutschland (weltweit: Win32/Keygen) die größte Bedrohung sowohl für Unternehmen als auch für Endverbraucher darstellt. Der schädliche Code des Java/Blacole nutzt Schwachstellen aus, um Computer ohne Zustimmung und ohne Wissen des Nutzers zu infizieren, zu stören oder zu kontrollieren. Um den Sicherheitsstand der IT-Systeme zu testen, stellt Microsoft die Online-Applikation "Cloud Security Readiness Tool? für Unternehmen bereit.
"Cyberkriminelle installieren den Blacole-Schadcode auf Webservern - besucht ein Internetnutzer dann die auf den Servern hinterlegten Internetseiten, besteht die Gefahr, sich während des Surfens unbemerkt zu infizieren, wenn keine geeigneten Sicherheitsupdates installiert sind?, erklärt Michael Kranawetter, Microsoft Chief Security Advisor, das heimtückische Vorgehen. Diese Methode der Malwareverbreitung ist allein im ersten Quartal 2012 bis Ende Juni 2012 von 26,5 Prozent auf 28,2 Prozent angestiegen. Grund für diesen Anstieg ist das Aufkommen des sogenannten Blacole Exploit Kit, das eine Vielfalt an Sicherheitslücken in weitverbreiteten Softwarepaketen verschiedener Hersteller ausnutzt. "Angreifer nutzen die Sorglosigkeit der Internetnutzer, denn sie verwenden diese Technik in der Hoffnung, dass die Systeme nicht auf dem aktuellen Sicherheitsstand sind?, so Kranawetter.
Neues Tool für Unternehmen: Sicherheitswissen online testen
Immer mehr Unternehmen setzen auf Cloud-Technologien, um von den Vorteilen, wie z. B. niedrigeren Kosten, höherer Effizienz und mehr Flexibilität zu profitieren.
Oftmals fehlt jedoch das Verständnis für Sicherheit- und Datenschutzbestimmungen der eigenen Systeme und über branchenspezifische Vorschriften oder gesetzliche Rahmenbedingungen. Damit Unternehmen ihr Cloud-Security-Wissen testen können, stellt Microsoft zusammen mit der aktuellen SIR-Ausgabe ein interaktives Online-Tool bereit. Unter http://www.microsoft.com/trustedcloud können in einer Umfrage 27 Fragen zur IT-Infrastruktur und zu Sicherheitseinstellungen beantwortet werden. Das Cloud Security Readiness Tool verwendet diese Informationen, um relevante Leitlinien in einem benutzerdefinierten Bericht mit Hilfestellungen und Informationen über kritische Bereiche der eigenen Infrastruktur zu erzeugen. Als Grundlage dieses Angebots dient die Cloud Control Matrix für mehr Transparenz der Cloud Security Alliance.
Über den Microsoft Security Intelligence Report
Microsoft erstellt den Security Intelligence Report zweimal im Jahr und informiert damit über Veränderungen in der Sicherheitslandschaft. Zudem werden Benutzern Anleitungen zum Schutz ihrer Netzwerke zur Verfügung gestellt. Die vorliegende Ausgabe des Security Intelligence Report umfasst zwischen Januar und Juni 2012 generierte Daten und Analysen von mehr als 600 Millionen Systemen in über 100 Ländern weltweit. Im Rahmen seiner Corporate Technical Responsibility (CTR) ist sich Microsoft als technologieführendes Unternehmen seiner Verantwortung bewusst und will mit dem SIR zu mehr Transparenz beitragen, damit sich Verbraucher und Unternehmen besser vor Gefahren aus dem Internet schützen können. Ausführliche Informationen über den Microsoft Security Intelligence Report 13 (SIRv13) stehen zur Verfügung unter: http://www.microsoft.com/sir.
Weiterführende Links
- Eine Zusammenfassung der Berichtsergebnisse für Deutschland kann unter folgenden Link heruntergeladen werden: http://www.microsoft.com/sir.
- Weitere Informationen zur Cloud Control Matrix der Cloud Security Alliance finden Sie unter: https://cloudsecurityalliance.org/csa-news/csa-releases-ccm-version-1-3/
Ein Bild zu dieser Meldung finden Sie unter:
http://www.microsoft.com/germany/newsroom/bild.mspx?id=4675
Ansprechpartner Microsoft
Thomas Baumgärtner
Communications Manager Security
Asprechpartner PR-Agentur FAKTOR 3 AG
Hanane Ghallab
Kattunbleiche 35
D-22041 Hamburg
Tel.: 0 40 - 67 94 46-42
Fax: 0 40 - 67 94 46-11
h.ghallab@faktor3.de
Bereitgestellt von Benutzer: pressrelations
Datum: 09.10.2012 - 18:00 Uhr
Sprache: Deutsch
News-ID 738570
Anzahl Zeichen: 6055
pressrelations.de – ihr Partner für die Veröffentlichung von Pressemitteilungen und Presseterminen, Medienbeobachtung und Medienresonanzanalysen
Diese Pressemitteilung wurde bisher 301 mal aufgerufen.
Beglaubigte Übersetzungen im Geschäftsalltag: Wann Unternehmen einen vereidigten Übersetzer brauchen ...
Internationale Geschäftsbeziehungen, ausländische Fachkräfte und grenzüberschreitende Verträge gehören für viele Unternehmen längst zum Alltag. Damit steigt auch der Bedarf an rechtssicheren Übersetzungen. Doch nicht jede Übersetzung wird von Behörden, Gerichten oder Geschäftspartnern an
Deutschland und der Post-6AMLD-Zugang zu UBO-Daten: Was Unternehmen 2026 wissen müssen ...
Jahrelang war der Zugang zu Informationen über wirtschaftlich Berechtigte in Deutschland eine einfache Sache: einloggen und suchen. Diese Zeit ist vorbei. Seit der Gerichtshof der Europäischen Union 2022 den uneingeschränkten öffentlichen Zugang zu UBO-Registern für unzulässig erklärt hat, h
Mietwagen mit versteckter Laufleistung landen auf dem freien Markt ...
Was bei Mietwagenflotten passiert, und das ist der Teil den die meisten Händler nicht kennen oder nicht kennen wollen, ist dass die Fahrzeuge intern über ein Flottenmanagement-System verwaltet werden. Dieses System dokumentiert die Laufleistung, die Wartung, die Schadensmeldungen, den Zustand bei
Web Application Firewalls (WAF): Im Spannungsfeld traditioneller Infrastrukturen und Cloud-basierter Anwendungen ...
IT Research Note "WAF", 6 Seiten, PDF 528 KB, Kostenloser Download So arbeiten WAFs in traditionellen Infrastrukturen und Cloud-basierten Anwendungen zusammenAying, 09.10.2012: Die IT Research Note "Web Application Firewalls" (WAF) beschreibt, warum und wie Angriffe ve
Pickering Interfaces stellt neue PXI 2A Matrix mit sehr hoher Packungsdichte vor ...
12 - Pickering Interfaces erweitert seine PXI Produktreihe um die 2A BRIC Matrix mit extrem hoher Packungsdichte. Der BRIC 40-567 in 4-Slot Ausführung realisiert eine Schaltmatrix mit 176x8 oder in der 8-Slot Ausführung, eine Matrix mit 352x8 Kreuzungspunkten, jeweils für 2 Ampere Dauerlast ausge
Mettler-Toledo Produktinspektion: Rückblick auf die FachPack 2012 ...
Der Messeauftritt von Mettler-Toledo auf der FachPack 2012 stand ganz im Zeichen innovativer Lösungen für die Produktinspektion. Zu den Topthemen am Messestand gehörten neue Systeme für die Röntgeninspektion und die optische Inspektion sowie kombinierte Wäge- und Metallerkennungssysteme.
HOB präsentiert Connectivity Lösungen für Cloud&Co. auf der IT-Security Messe it-sa ...
Mittlerweile hat die it-sa in Nürnberg als einzige IT-Security Messe im deutschsprachigen Raum bei Ausstellern und Besuchern einen festen Platz im Terminkalender (16. - 18. Oktober 2012). Dabei dient die it-sa als Informations- und Präsentationsplattform für alle Themen rund um IT-Sicherheit. Auc




