Werden Sie kostenfrei Mitglied bei CRN, um den Newsletter zu abonnieren und vollen Zugriff auf alle Inhalte zu bekommen, einschließlich dem gesamten Archiv.

Warum gerade Medienhäuser für Hacker interessant sind

Rache für einen investigativen Bericht? Erpressung? Politisch gelenkte Desinformation? Es gibt viele Gründe, die Redaktionssysteme renommierter Verlage zu manipulieren. Rehan Khan, Chef von Rabb IT Solutions, kennt viele solcher Cybercrime-Attacken. Und wie sie zu verhindern wären.

Martin Fryba
clock • Lesezeit 2 Min.
Eine sichere IT-Infrastruktur ist für Unternehmen heutzutage wichtiger denn je, so Rehan Khan.
Image:

Eine sichere IT-Infrastruktur ist für Unternehmen heutzutage wichtiger denn je, so Rehan Khan.

Es gibt die kleinen Betrügereien mit eingeschmuggelten Werbebannern auf reichweitenstarken Nachrichten-Internetseiten, um Leser in eine Falle zu locken. Das fällt Verlagen oft gar nicht auf. Schlimmer dagegen, wenn Artikel manipuliert werden oder gefakte Videos von Politkern auf renommierten Publikationen erscheinen. Auch die Adressen von Newsletter-Abonnenten, die in den vielen Datenbanken von Medienhäusern abgelegt sind, sind für Hacker und ihre Hintermänner von Interesse. Angriffe auf die Webseiten von Medienhäusern gehen weit darüber hinaus, lediglich Bots einzusetzen, die auf Social-Media-Webseiten agitatorische Inhalte streuen. Das Ziel der Auftraggeber politisch motivierter Hacker ist indes das gleiche: Für eine Destabilisierung demokratischer Staaten zu sorgen.

Wer die geleakten Bilder von Putins luxuriösen Eisenbahnwagons gesehen hat und dazu die Berichte über seine Reisegewohnheiten gelesen hat, worüber zahlreiche Dokumente und Pläne im Leak Auskunft geben, kann sich vorstellen: Auch Rache kann ein Grund sein, dass Hacker im staatlichen Auftrag Webseiten von Publikationen und Verlagssysteme lahmlegen könnten. Machiavelli ist im digitalen Zeitalter so lebendig wie nie.

"Die Digitalisierung hat Medienhäuser in das Fadenkreuz von Cyberkriminellen gerückt. Sie sind attraktive Ziele aufgrund ihrer umfangreichen Datenbanken - einmal geschädigt, kann man mit manipulierten Inhalten schnell und weitreichend Einfluss nehmen", sagt IT-Sicherheitsexperte Rehan Khan. Der Chef von Rabb IT Solutions berät vor allem mittelständische Unternehmen im Bereich IT-Sicherheit. Was sie tun können, um sich vor Machiavelli 4.0 zu schützen?

Sicherheit im Netzwerk und Patchen von Applikationen und Betriebssysteme

Zuallererst gelte es, die Netzwerksicherheit zu verbessern. Dazu gehörten laut Khan beispielsweise das Implementieren von Firewall-Systemen, Präventionssystemen, Intrusion-Prevention-Systemen oder Intrusion-Detection-Systemen, um den Netzwerkverkehr zu überwachen und umgehend verdächtige Aktivitäten aufzuspüren. "Dabei bezieht sich Intrusion-Detection auf die Erkennung von Angriffen, während Intrusion-Prevention-Systeme automatisch Abwehrmaßnahmen ergreifen. "

Und, was immer wieder gerne vernachlässig wird: patchen, patchen, patchen! Nicht erst Monate nach einem Release, sondern automatisiert und sofort nach Erscheinen eines Updates. Auch auf einen weiteren wichtigen Punkt hebt Khan ab, nämlich Mitarbeiter: Starke Passwörter wählen, Zwei-Faktor-Authentifizierung einrichten, regelmäßig zum Thema Sicherheit schulen. Woran erkennt man eine Phishing-Mail oder Anhänge und Links, die ein Risiko darstellen? "Allzu häufig reagieren Mitarbeiter unbekümmert auf altbekannte Muster und Tricks," so der Chef von Rabb IT Solutions.

Security-Dienstleister einschalten

Regelmäßige externe Sicherheitsprüfungen erhöhen das Schutzniveau nicht nur von Medienhäusern, sondern aller Unternehmen. Und sollte es doch einmal zu einem Sicherheitsvorfall kommen, sollte ein zuvor aufgestellter Notfallplan greifen. Ein Incident-Response-Plan helfe dabei, die richtigen Abläufe zu kennen, wenn ein Angriff stattgefunden hat. Hier werde festgelegt, an wen ein Vorfall gemeldet wird, in wessen Verantwortungsbereich ein Angriff fällt und wie die Lage deeskaliert werden könne, so Khan.

Könnte Sie auch interessieren
KI-Appliance arbeitet komplett offline

Hersteller

Das Münchner Unternehmen Fast LTA GmbH bringt mit "Silent AI" eine KI-Appliance für den Mittelstand und KRITIS-Einrichtungen auf den Markt, die komplett ohne Cloud-Verbindung und Nachtrainieren agiert. Datensicherheit und Privatsphäre stehen hier im Vordergrund.

clock 11. September 2024 • Lesezeit 1 Min.
Zoom erhält BSI-Sicherheitskennzeichen

Security

Der Videokonferenzanbieter Zoom erhält zwei IT-Sicherheitskennzeichen vom Bundesamt für Sicherheit in der Informationstechnik (BSI). Das BSI mausert sich mit seiner Produktkennzeichnung langsam zu einer Instanz, die Hersteller nicht einfach übergehen können.

clock 10. September 2024 • Lesezeit 1 Min.
Fünf wichtige Kriterien für Next-Gen-SIEM - Advertorial

Security

Seit der Einführung der ersten grundlegenden Aggregations- und Überwachungssysteme haben sich SIEM-Tools (Security Information and Event Management) erheblich weiterentwickelt. Inzwischen verfügen SIEM-Systeme über fortschrittlichere Techniken wie Korrelationsengines, Benutzer- und Entitätsverhaltensanalysen und künstliche Intelligenz. Jens Pälmer von CrowdStrike über Next-Gen-SIEM.

clock 09. September 2024 • Lesezeit 4 Min.
Martin Fryba
Autor im Rampenlicht

Martin Fryba

Anpackende Ingenieure, mutige Kaufleute, verrückte Self-Made-Glücksritter und jede Menge Pleitiers, über die CRN aus dem Channel berichtet. CRN? Channel? Dem Journalisten Martin Fryba wird 2001 als Einsteiger in den ITK-Handel schnell klar: Wer in die CRN kommt, findet im ITK-Channel Gehör – bisweilen mehr als ihm liebt ist. Die Goldenen Zeiten des PC-Zeitalters neigen sich zwar dem Ende zu, als Fryba für die weltweit bekannte, führende Channel-Publikation das Ressort „Börse & Finanzen“ sowie „Systemhaus“ auf- und ausbaut. Spannend bleibt es für den Journalisten allemal: Die Internetblase platzt, der Neue Markt wird wenige Jahre später nach zahlreichen Skandalen eingestellt, E-Commerce verändert den IT-Handel und die Distribution. Zunächst ASP, später Cloud Computing und Managed Services, aktuell Security, KI und Vernetzung und Enablement in Partnerökosystemen: Innovationen treiben das Business der Hersteller und ihrer Partner in einem heute äußert dynamischen IT-Markt an. Eine spannendere Branche gibt es nicht für Martin Fryba, der über Technologie und Strategien des Marktzugangs berichtet und mit tagesaktuellen Nachrichten den Channel auf dem Laufenden hält.

Registriere dich für unseren Newsletter

Die besten Nachrichten, Geschichten, Features und Fotos des Tages in einer perfekt gestalteten E-Mail.

Mehr von Security

Cybersicherheit braucht starke Partnerschaften – Advertorial

Cybersicherheit braucht starke Partnerschaften – Advertorial

Myra Security stellt Partner mit dem neuen Programm „Alliance“ in den Mittelpunkt strategischer Initiativen. Als Teil eines starken Netzwerks können MSPs, ISVs sowie System- und Beratungshäuser gemeinsam Unternehmen effektiver vor Cyberbedrohungen schützen, neue Märkte erschließen und Umsätze steigern.

Stephan Meisenzahl
clock 11. September 2024 • Lesezeit 4 Min.
Sicherheitslösung platziert digitale Stolperdrähte

Sicherheitslösung platziert digitale Stolperdrähte

Das Cybersicherheitsunternehmen Horizon3.ai hat unter dem Namen "NodeZero Tripwires" ein neues Sicherheitskonzept vorgestellt, das "digitale Stolperdrähte" als Fallstricke für Angreifer auslegt. Die Lösung basiere nicht auf Honeypots, die sich auf starre Regelwerke stützen, betont der Anbieter.

Folker Lück
clock 11. September 2024 • Lesezeit 2 Min.
Zoom erhält BSI-Sicherheitskennzeichen

Zoom erhält BSI-Sicherheitskennzeichen

Der Videokonferenzanbieter Zoom erhält zwei IT-Sicherheitskennzeichen vom Bundesamt für Sicherheit in der Informationstechnik (BSI). Das BSI mausert sich mit seiner Produktkennzeichnung langsam zu einer Instanz, die Hersteller nicht einfach übergehen können.

Folker Lück
clock 10. September 2024 • Lesezeit 1 Min.

Höhepunkte

Nfon: KI soll Umsatz und Gewinne zweistellig steigen lassen

Nfon: KI soll Umsatz und Gewinne zweistellig steigen lassen

Nfon-Chef Patrik Heider hat einen klaren Plan, um bis 2027 Umsatz und Ertrag zweistellig zu steigern. Investoren sagte er, wie das gehen soll. Noch muss Nfon beweisen, dass die neue Ausrichtung des europäischen Anbieters für Cloud-Telefonie aufgeht.

Martin Fryba
clock 13. September 2024 • Lesezeit 2 Min.
Microsoft: Carolina Dybeck Happe wechselt von GE zu Microsoft und wird neue COO

Microsoft: Carolina Dybeck Happe wechselt von GE zu Microsoft und wird neue COO

Microsoft will die "Messlatte für operative Exzellenz höher legen". Carolina Dybeck Happe soll die Prozesse bei Microsoft verbessern. Sie hatte sich in dieser Rolle beim Industrie-Riesen General Electric bewährt.

clock 13. September 2024 • Lesezeit 2 Min.
Über den Wolken: vshosting-CEO begrüßt neue Piloten im deutschen Cloud-Vertrieb

Über den Wolken: vshosting-CEO begrüßt neue Piloten im deutschen Cloud-Vertrieb

Alibaba Cloud, Dogado: Das sind hervorragende Referenzen, die Torben Krause und Jannik Kloeckner mitbringen, um den deutschen Vertrieb des tschechischen MSPs vshosting zu stärken. Vollblut-Vertriebler mit langjähriger Erfahrung: was denkt man da spontan?

Martin Fryba
clock 13. September 2024 • Lesezeit 2 Min.