c't 19/2017
S. 47
News
Sicherheit

Sicherheitsbericht von Microsoft

Innerhalb eines Jahres hat sich die Menge der Angriffe auf Konten bei Microsofts Cloud-Diensten vervierfacht.

Microsoft stellt in seinem neuesten Security Intelligence Report (SIR, siehe microsoft.com/sir) fest, dass Konten bei Cloud-Diensten der Redmonder zu einem immer beliebteren Ziel für Hackerangriffe werden. So habe sich die Zahl der Angriffe vom ersten Quartal 2016 zum ersten Quartal 2017 in etwa vervierfacht.

Wie viele der Angriffe letztlich erfolgreich sind, verrät der Bericht nicht. Sind die Hacker erfolgreich, liegt das laut Microsoft im Regelfall an zu schwachen Passwörtern oder an einem schlechten Passwort-Management sowie an gezielten Phishing-Angriffen und Datenlecks bei Drittanbietern – gegen letzteres empfiehlt Microsoft den hinlänglich bekannten Tipp, niemals bei mehreren Anbietern das gleiche Passwort zu verwenden. Auch die geografische Verteilung der Ursprünge von Angriffen skizziert der Bericht: Demnach machen allein die Angriffe aus China und den USA mit 35,1 und 32,5 Prozent gut zwei Drittel des Gesamtvolumens aus.

Auch die geografische Verteilung von Infektionen mit Ransomware variiert laut Microsofts Bericht stark. So waren im März 2017 PCs in Europa am stärksten betroffen. Spitzenreiter sind die Tschechische Republik mit 0,17 Prozent sowie Italien, Ungarn und Spanien mit jeweils 0,14 Prozent. Am stärksten verschont bleiben die Systeme hingegen in Japan (0,012 Prozent), China (0,014 Prozent) und den USA (0,02 Prozent).

Microsoft will den SIR künftig nicht mehr halbjährlich, sondern einmal pro Quartal veröffentlichen. (ovw@ct.de)

Locky ist zurück – als Diablo6

Laut Berichten mehrerer Sicherheitsfirmen ist die Ransomware Locky wieder verstärkt aktiv. Abermals verbreitet sie sich über Spam-Mails und verschlüsselt die persönlichen Dateien der Opfer; die chiffrierten Dateien enden nun auf .diablo6 und .lukitus.

Die Vorgehensweise bleibt die von Locky bekannte: Öffnet man die .zip-Datei, die der Phishing-Mail anhängt, landet eine JavaScript-Datei auf dem PC, die bei Ausführung den Schädling aus dem Netz nachlädt, der dann die Dateien des Benutzers verschlüsselt.

Wenngleich bislang keine deutschen Phishing-Mails der aktuellen Locky/Diablo6-Welle aufgetaucht sind, sollten Anwender wieder besonders wachsam im Umgang mit E-Mails sein. Die Erfahrung zeigt, dass die Spam-Kampagnen durch die Urheber oft zügig angepasst und verändert werden. Bisher handelt es sich offenbar mehrheitlich um englischsprachige Mails, die vorgeben, eine Rechnung zu enthalten.(fab@ct.de)

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

4,70 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten