Werden Sie kostenfrei Mitglied bei CRN, um den Newsletter zu abonnieren und vollen Zugriff auf alle Inhalte zu bekommen, einschließlich dem gesamten Archiv.

Warum gerade Medienhäuser für Hacker interessant sind

Rache für einen investigativen Bericht? Erpressung? Politisch gelenkte Desinformation? Es gibt viele Gründe, die Redaktionssysteme renommierter Verlage zu manipulieren. Rehan Khan, Chef von Rabb IT Solutions, kennt viele solcher Cybercrime-Attacken. Und wie sie zu verhindern wären.

Martin Fryba
clock • Lesezeit 2 Min.
Eine sichere IT-Infrastruktur ist für Unternehmen heutzutage wichtiger denn je, so Rehan Khan.
Image:

Eine sichere IT-Infrastruktur ist für Unternehmen heutzutage wichtiger denn je, so Rehan Khan.

Es gibt die kleinen Betrügereien mit eingeschmuggelten Werbebannern auf reichweitenstarken Nachrichten-Internetseiten, um Leser in eine Falle zu locken. Das fällt Verlagen oft gar nicht auf. Schlimmer dagegen, wenn Artikel manipuliert werden oder gefakte Videos von Politkern auf renommierten Publikationen erscheinen. Auch die Adressen von Newsletter-Abonnenten, die in den vielen Datenbanken von Medienhäusern abgelegt sind, sind für Hacker und ihre Hintermänner von Interesse. Angriffe auf die Webseiten von Medienhäusern gehen weit darüber hinaus, lediglich Bots einzusetzen, die auf Social-Media-Webseiten agitatorische Inhalte streuen. Das Ziel der Auftraggeber politisch motivierter Hacker ist indes das gleiche: Für eine Destabilisierung demokratischer Staaten zu sorgen.

Wer die geleakten Bilder von Putins luxuriösen Eisenbahnwagons gesehen hat und dazu die Berichte über seine Reisegewohnheiten gelesen hat, worüber zahlreiche Dokumente und Pläne im Leak Auskunft geben, kann sich vorstellen: Auch Rache kann ein Grund sein, dass Hacker im staatlichen Auftrag Webseiten von Publikationen und Verlagssysteme lahmlegen könnten. Machiavelli ist im digitalen Zeitalter so lebendig wie nie.

"Die Digitalisierung hat Medienhäuser in das Fadenkreuz von Cyberkriminellen gerückt. Sie sind attraktive Ziele aufgrund ihrer umfangreichen Datenbanken - einmal geschädigt, kann man mit manipulierten Inhalten schnell und weitreichend Einfluss nehmen", sagt IT-Sicherheitsexperte Rehan Khan. Der Chef von Rabb IT Solutions berät vor allem mittelständische Unternehmen im Bereich IT-Sicherheit. Was sie tun können, um sich vor Machiavelli 4.0 zu schützen?

Sicherheit im Netzwerk und Patchen von Applikationen und Betriebssysteme

Zuallererst gelte es, die Netzwerksicherheit zu verbessern. Dazu gehörten laut Khan beispielsweise das Implementieren von Firewall-Systemen, Präventionssystemen, Intrusion-Prevention-Systemen oder Intrusion-Detection-Systemen, um den Netzwerkverkehr zu überwachen und umgehend verdächtige Aktivitäten aufzuspüren. "Dabei bezieht sich Intrusion-Detection auf die Erkennung von Angriffen, während Intrusion-Prevention-Systeme automatisch Abwehrmaßnahmen ergreifen. "

Und, was immer wieder gerne vernachlässig wird: patchen, patchen, patchen! Nicht erst Monate nach einem Release, sondern automatisiert und sofort nach Erscheinen eines Updates. Auch auf einen weiteren wichtigen Punkt hebt Khan ab, nämlich Mitarbeiter: Starke Passwörter wählen, Zwei-Faktor-Authentifizierung einrichten, regelmäßig zum Thema Sicherheit schulen. Woran erkennt man eine Phishing-Mail oder Anhänge und Links, die ein Risiko darstellen? "Allzu häufig reagieren Mitarbeiter unbekümmert auf altbekannte Muster und Tricks," so der Chef von Rabb IT Solutions.

Security-Dienstleister einschalten

Regelmäßige externe Sicherheitsprüfungen erhöhen das Schutzniveau nicht nur von Medienhäusern, sondern aller Unternehmen. Und sollte es doch einmal zu einem Sicherheitsvorfall kommen, sollte ein zuvor aufgestellter Notfallplan greifen. Ein Incident-Response-Plan helfe dabei, die richtigen Abläufe zu kennen, wenn ein Angriff stattgefunden hat. Hier werde festgelegt, an wen ein Vorfall gemeldet wird, in wessen Verantwortungsbereich ein Angriff fällt und wie die Lage deeskaliert werden könne, so Khan.

Könnte Sie auch interessieren
Cyberversicherer: Schäden so hoch wie Prämieneinnahmen

Security

Nullsummenspiel für die deutsche Cyberversicherungsbranche. 2023 gab es mehr Schäden gegenüber dem Vorjahr, die Schadenssumme pro Fall stieg. Nun ziehen die Versicherer Konsequenzen.

clock 06. September 2024 • Lesezeit 2 Min.
Acronis: Cybersicherheit ist König bei MSPs - Advertorial

Hersteller

Keine Sonderrechte etwa für Chefs: MSPs müssen ihren Kunden helfen, dass sie Cybersicherheitsrichtlinien konsequent umsetzen und diese strikt eingehalten werden. Aus technischer Sicht braucht es einen starken Partner für Endpoint-Protection, Backup & Recovery bis hin zu IT-Management. Markus Fritz skizziert die Herausforderungen. Er stellt Partner vor, die sie gelöst und viel Zeit und Geld gespart haben.

clock 05. September 2024 • Lesezeit 3 Min.
Airbus kauft Kölner IT-Lösungsanbieter

Security

Die Infodas GmbH mit Hauptsitz in Köln kann bereits auf eine 50-jährige Firmengeschichte zurückblicken. Ab sofort ist das Unternehmen mit starkem Fokus auf Cybersicherheit eine Tochtergesellschaft von Airbus Defence and Space.

clock 05. September 2024 • Lesezeit 2 Min.
Martin Fryba
Autor im Rampenlicht

Martin Fryba

Anpackende Ingenieure, mutige Kaufleute, verrückte Self-Made-Glücksritter und jede Menge Pleitiers, über die CRN aus dem Channel berichtet. CRN? Channel? Dem Journalisten Martin Fryba wird 2001 als Einsteiger in den ITK-Handel schnell klar: Wer in die CRN kommt, findet im ITK-Channel Gehör – bisweilen mehr als ihm liebt ist. Die Goldenen Zeiten des PC-Zeitalters neigen sich zwar dem Ende zu, als Fryba für die weltweit bekannte, führende Channel-Publikation das Ressort „Börse & Finanzen“ sowie „Systemhaus“ auf- und ausbaut. Spannend bleibt es für den Journalisten allemal: Die Internetblase platzt, der Neue Markt wird wenige Jahre später nach zahlreichen Skandalen eingestellt, E-Commerce verändert den IT-Handel und die Distribution. Zunächst ASP, später Cloud Computing und Managed Services, aktuell Security, KI und Vernetzung und Enablement in Partnerökosystemen: Innovationen treiben das Business der Hersteller und ihrer Partner in einem heute äußert dynamischen IT-Markt an. Eine spannendere Branche gibt es nicht für Martin Fryba, der über Technologie und Strategien des Marktzugangs berichtet und mit tagesaktuellen Nachrichten den Channel auf dem Laufenden hält.

Meist gelesen

Registriere dich für unseren Newsletter

Die besten Nachrichten, Geschichten, Features und Fotos des Tages in einer perfekt gestalteten E-Mail.

Mehr von Security

Cyberversicherer: Schäden so hoch wie Prämieneinnahmen

Cyberversicherer: Schäden so hoch wie Prämieneinnahmen

Nullsummenspiel für die deutsche Cyberversicherungsbranche. 2023 gab es mehr Schäden gegenüber dem Vorjahr, die Schadenssumme pro Fall stieg. Nun ziehen die Versicherer Konsequenzen.

Martin Fryba
clock 06. September 2024 • Lesezeit 2 Min.
Airbus kauft Kölner IT-Lösungsanbieter

Airbus kauft Kölner IT-Lösungsanbieter

Die Infodas GmbH mit Hauptsitz in Köln kann bereits auf eine 50-jährige Firmengeschichte zurückblicken. Ab sofort ist das Unternehmen mit starkem Fokus auf Cybersicherheit eine Tochtergesellschaft von Airbus Defence and Space.

Folker Lück
clock 05. September 2024 • Lesezeit 2 Min.
OpenText: "Wir haben unsere Position im Cybersecurity-Markt ausgebaut" – Advertorial

OpenText: "Wir haben unsere Position im Cybersecurity-Markt ausgebaut" – Advertorial

2023 war auch für OpenText ein Jahr der Herausforderungen. Der Cybersecurity-Spezialist konnten dennoch seine Marktstellung ausbauen – auch dank einer klaren Partnerstrategie. Sicherheit und Vertrauenswürdigkeit sind Werte, die für OpenText stehen und die Sales-Direktor Dieter Kehl mit den CRN Channel Awards verbindet. OpenText ist Finalist dieser renommierten Auszeichnung.

OpenText
clock 04. September 2024 • Lesezeit 1 Min.

Höhepunkte

Mobilezone Deutschland will B2B-Markt erobern

Mobilezone Deutschland will B2B-Markt erobern

Die Mobilezone Deutschland GmbH hat mit dem Start-up Greendevice Business GmbH eine strategische Partnerschaft vereinbart, um den B2B-Markt weiter zu erschließen. Durch die Zusammenarbeit soll auch der wachsende Refurbished-Markt bedient werden.

Folker Lück
clock 06. September 2024 • Lesezeit 2 Min.
HPE hält an Milliarden-Forderung gegen verstorbenen Softwareunternehmer Lynch fest

HPE hält an Milliarden-Forderung gegen verstorbenen Softwareunternehmer Lynch fest

Trotz des tragischen Todes des britischen Milliardärs Mike Lynch hält HPE an der Entschädigung von 4 Milliarden Dollar fest. Der Brite Lynch hatte seine Firma Autonomy 2011 für 11 Mrd. Dollar an den HP-Konzern verkauft. Danach folgten jahrelange Prozesse wegen des Verdachts auf Betrug.

Martin Fryba
clock 06. September 2024 • Lesezeit 1 Min.
Cyberversicherer: Schäden so hoch wie Prämieneinnahmen

Cyberversicherer: Schäden so hoch wie Prämieneinnahmen

Nullsummenspiel für die deutsche Cyberversicherungsbranche. 2023 gab es mehr Schäden gegenüber dem Vorjahr, die Schadenssumme pro Fall stieg. Nun ziehen die Versicherer Konsequenzen.

Martin Fryba
clock 06. September 2024 • Lesezeit 2 Min.