Weiter mit Tracking durch Dritte

Besuchen Sie unsere Website mit externen Inhalten, personalisierter Werbung und Werbetracking durch Dritte. Details und Informationen zu Cookies, Verarbeitungszwecken sowie Ihrer jederzeitigen Widerrufsmöglichkeit finden Sie in der Datenschutzerklärung und in den Privatsphäre-Einstellungen.

Weiter mit dem PUR-Abo

Nutzen Sie unser Angebot ohne Werbetracking durch Dritte für 4,99 Euro/Monat. Kunden mit einem bestehenden Abo (Tageszeitung, e-Paper oder PLUS) zahlen nur 0,99 Euro/Monat. Informationen zur Datenverarbeitung im Rahmen des PUR-Abos finden Sie in der Datenschutzerklärung.

Zum Angebot Bereits PUR-Abonnent? Hier anmelden

Einwilligung: Durch das Klicken des "Akzeptieren und weiter"-Buttons stimmen Sie der Verarbeitung der auf Ihrem Gerät bzw. Ihrer Endeinrichtung gespeicherten Daten wie z.B. persönlichen Identifikatoren oder IP-Adressen für die beschriebenen Verarbeitungszwecke gem. § 25 Abs. 1 TTDSG sowie Art. 6 Abs. 1 lit. a DSGVO durch uns und unsere bis zu 220 Partner zu. Darüber hinaus nehmen Sie Kenntnis davon, dass mit ihrer Einwilligung ihre Daten auch in Staaten außerhalb der EU mit einem niedrigeren Datenschutz-Niveau verarbeitet werden können.

Tracking durch Dritte: Zur Finanzierung unseres journalistischen Angebots spielen wir Ihnen Werbung aus, die von Drittanbietern kommt. Zu diesem Zweck setzen diese Dienste Tracking-Technologien ein. Hierbei werden auf Ihrem Gerät Cookies gespeichert und ausgelesen oder Informationen wie die Gerätekennung abgerufen, um Anzeigen und Inhalte über verschiedene Websites hinweg basierend auf einem Profil und der Nutzungshistorie personalisiert auszuspielen.

Externe Inhalte: Zur Ergänzung unserer redaktionellen Texte, nutzen wir in unseren Angeboten externe Inhalte und Dienste Dritter („Embeds“) wie interaktive Grafiken, Videos oder Podcasts. Die Anbieter, von denen wir diese externen Inhalten und Dienste beziehen, können ggf. Informationen auf Ihrem Gerät speichern oder abrufen und Ihre personenbezogenen Daten erheben und verarbeiten.

Verarbeitungszwecke: Personalisierte Werbung mit Profilbildung, externe Inhalte anzeigen, Optimierung des Angebots (Nutzungsanalyse, Marktforschung, A/B-Testing, Inhaltsempfehlungen), technisch erforderliche Cookies oder vergleichbare Technologien. Die Verarbeitungszwecke für unsere Partner sind insbesondere:
Informationen auf einem Gerät speichern und/oder abrufen

Für die Ihnen angezeigten Verarbeitungszwecke können Cookies, Gerätekennungen oder andere Informationen auf Ihrem Gerät gespeichert oder abgerufen werden.

Personalisierte Anzeigen und Inhalte, Anzeigen und Inhaltsmessungen, Erkenntnisse über Zielgruppen und Produktentwicklungen

Anzeigen und Inhalte können basierend auf einem Profil personalisiert werden. Es können mehr Daten hinzugefügt werden, um Anzeigen und Inhalte besser zu personalisieren. Die Performance von Anzeigen und Inhalten kann gemessen werden. Erkenntnisse über Zielgruppen, die die Anzeigen und Inhalte betrachtet haben, können abgeleitet werden. Daten können verwendet werden, um Benutzerfreundlichkeit, Systeme und Software aufzubauen oder zu verbessern.

▌▉▍▉▉▍▉▌▌▉▍▉▌ ▉▌▌▉▍▉▌▌▉▍▉▍▉▍ ;▌▉▍▉▉▍▉▌▌▉▍▉▌
  1. Startseite
  2. Digital
  3. Cyberkriminalität: Die dunkle Seite des Internets

Cyberkriminalität
03.07.2017

Die dunkle Seite des Internets

Steht das nächste Ziel der Cyberkriminellen schon fest?
Foto: Oliver Berg, dpa (Symbolbild)

Cyberkriminelle stehlen Daten, kapern Rechner und fordern Lösegeld. Die jüngsten globalen Angriffe sind noch nicht aufgearbeitet, da könnte das nächste große Ziel schon feststehen.

Es ist keine sechs Wochen her, da erlebte die Welt einen digitalen Albtraum, wie sie ihn zuvor nur aus Science-Fiction-Filmen kannte: Mehr als 200000 Firmen, Organisationen und Privatpersonen werden Opfer einer globalen Angriffswelle, ausgeführt von einer Schadsoftware, die unter dem Namen „Wannacry“ in die Geschichte eingeht. In Großbritannien fällt in Krankenhäusern der Strom aus, in China kollabieren Tankstellen, in Frankreich muss Autobauer Renault die Produktion teilweise stoppen, in Deutschland streiken Ticketschalter und Anzeigetafeln der Bahn.

Und in dieser Woche? Ist es wieder passiert. Das Bundesamt für Sicherheit in der Informationsindustrie (BSI) beobachtet seit Dienstag eine zweite weltweite Attacke. „Petya“ heißt der Schädling diesmal; und er verbreitet sich fast ebenso schnell und weit wie Wannacry. Die ersten konkreten Auswirkungen bekommt die Ukraine zu spüren. Dort legen Hacker sowohl die Zentralbank als auch den Flughafen in Kiew zeitweise lahm. Sogar in die IT-Landschaft des 1986 havarierten Kernkraftwerks Tschernobyl dringen sie ein. „Aufgrund der temporären Abschaltung der Windows-Systeme findet die Kontrolle der Radioaktivität manuell statt“, teilt die für die Sperrzone zuständige Behörde mit. Allein dieser Vorfall zeigt, wovon Sicherheitsexperten seit längerem warnen: Hacker und Cyberkriminelle, die in der Lage sind, ganze Infrastrukturen unter ihre Kontrolle zu bringen, verfügen über ein beträchtliches Erpressungspotenzial.

Die Masche ist immer die Gleiche: Sobald die Hacker einen Rechner gekapert haben, werden Daten oder gleich die ganze Festplatte verschlüsselt. Nutzer können angeblich erst wieder auf ihre Daten zugreifen, wenn sie ein Lösegeld zahlen. 300 Dollar ist ein gängiger Satz, in Einzelfällen aber auch mehr. Nur: Selbst wenn Geld eingeht, schalten die Erpresser den Rechner in der Regel nicht frei. Diese Abzocke mit „Kryptotrojanern“ wie Wannacry (siehe eigener Bericht) ist ein Megatrend in der verborgenen Welt der Cyberkriminalität.

Cyber-Kriminelle arbeiten hoch professionell

Auf der dunklen Seite des Internets sind die Täter schwer zu fassen. Sie können überall auf der Welt sitzen; schließlich brauchen sie außer den nötigen Kenntnissen (die werden in einschlägigen Foren vermittelt) und einem Rechner mit Internetanschluss keine Waffen, um ihre Kriege zu führen. Wie bei Wannacry gelingt es oft nur durch Zufall, den Hackern das Handwerk zu legen. Und selbst dann bleiben sie in der Regel anonym.

Die organisierte Cyber-Kriminalität arbeitet nicht nur hoch professionell und gezielt, sondern versucht mit der schieren Anzahl ihrer Attacken, Wirkung zu erzeugen. Experten gehen davon aus, dass im Sekundentakt Angriffe ausgeführt werden. Meist werden die Systeme zunächst völlig unbemerkt infiltriert, dann schläft der Schädling eine Weile, um erst Tage oder Wochen nach dem Befall aktiv zu werden.

Oft wird noch nicht einmal bekannt, welchen Schaden die Eindringlinge anrichten. Sicher scheint nur: Er muss gigantisch sein. Für Deutschland geht das Bundeskriminalamt von zuletzt 15 Millionen Fällen von Computer- und Internetkriminalität pro Jahr aus. In diese Schätzung ist eine hohe Dunkelziffer mit eingerechnet. So wurden etwa im Jahr 2015 offiziell „nur“ 45000 Taten registriert, Schadenshöhe rund 45 Millionen Euro. Ein Jahr darauf waren es schon 83000 Taten. Die allermeisten Fälle, so die Behörden, kommen aber nach wie vor nicht zur Anzeige.

Unternehmen werden besonders oft Opfer von Cyberattacken

Angriffe auf Unternehmen versprechen den höchsten Profit, weshalb gerade die freie Wirtschaft besonders oft Opfer von Cyberattacken wird. Früher kletterten Kriminelle über den Werkzaun und bereicherten sich so an Firmenvermögen, heute kommen sie virtuell über die Datenleitungen an und nehmen mit, was sie bekommen können – Firmeninterna, Patente, Konstruktionspläne, Kundeninformationen. „Hacker sind Risikofaktor Nummer Eins“, sagt der Allianz-Manager Joachim Müller. Sein Konzern bietet Mittelständlern inzwischen eine Art Cyberversicherung an. Nach einer Studie des IT-Verbandes Bitkom wurde in den Jahren 2013 bis 2015 rund die Hälfte aller Betriebe in Deutschland durch Cyberangriffe geschädigt. Dabei verloren die Betroffenen im Schnitt 70000 Euro.

Viele Unternehmen sind auf den Fall X kaum vorbereitet. Das haben sie mit Privatpersonen gemeinsam. 47 Prozent der Teilnehmer gaben in einer Bitkom-Umfrage vom Oktober an, in den vergangenen zwölf Monaten Opfer von Cyberkriminalität geworden zu sein – nicht immer die ganz großen Sachen, meist wurden ihnen Daten gestohlen oder ihr Surfverhalten wurde ausspioniert. Fast jeder zweite Betroffene erlitt aber einen finanziellen Schaden, etwa, weil Hard- oder Software ersetzt werden musste, Rechner gekidnappt wurden oder im Internet bestellte Leistungen nicht erbracht wurden.

Trotz der allgegenwärtigen Bedrohung nehmen viele Menschen das Thema auf die leichte Schulter. Nicht einmal jeder Fünfte schützt laut Bitkom seine Daten. „Was uns überrascht hat ist, dass immer noch viele Nutzer bestimmte Updates oder Sicherheitsmechanismen nicht schnell genug installieren und dort noch eine bestimmte Fahrlässigkeit herrscht“, sagte auch BSI-Präsident Arne Schönbohm in einer ersten Analyse nach Wannacry. Nutzer hätten zumindest diesem Schädling relativ einfach den Schrecken nehmen können, indem sie ihr Betriebssystem auf dem aktuellen Stand halten. (Siehe „Elf Tipps, wie Sie sicher Surfen“ auf dieser Seite). Wannacry schlüpfte durch eine Sicherheitslücke, die sich nur auf Rechnern mit älteren Windows-Versionen aufgetan hatte. Computer mit dem neuen Windows 10 waren von Anfang an nicht anfällig, ein Sicherheits-Update hatte Microsoft bereits im März vorgelegt. Was lernen Anwender daraus? Häufig rächt es sich, wenn sie die automatischen Updates nicht aktivieren oder einfach wegklicken. Organisationen scheuen Aktualisierungen, weil sie oft komplexe Systeme mit sehr vielen Computern managen müssen.

Cyber-Kriminalität: Bundestagswahl das nächste Ziel?

Dass die nächste Angriffswelle kommt, bezweifelt niemand. Die Frage ist nur: wann? Und wen nehmen die Täter diesmal ins Visier? Einen ganz bestimmten Termin haben Sicherheitsexperten im Auge: Am 24. September ist Bundestagswahl. Die Erfahrungen der jüngeren Vergangenheit lehren, dass Hacker zunehmend Politik machen, wenn nicht sogar Weltpolitik. So haben amerikanische Geheimdienste Hinweise darauf, dass die Präsidentschaftswahlen in den USA manipuliert wurden – zugunsten des Siegers Donald Trump. Auch im Vorfeld der Wahl Emmanuel Macrons zum Staatsoberhaupt Frankreichs waren sensible Informationen aus seiner engsten Umgebung ins Internet gelangt. Es handelte sich um schon vor Wochen von Hackern erbeutete Dokumente.

„Wir müssen damit rechnen, dass auch versucht wird, in den Bundestagswahlkampf auf diese Weise einzugreifen – das Gegenteil würde mich wundern“, sagt CDU-Innenpolitiker Wolfgang Bosbach als Reaktion auf die Attacken in den USA und Frankreich. Mehr oder weniger offen werden die Drahtzieher häufig in Russland vermutet. Thomas Jarzombek, Sprecher der CDU/CSU Bundestagsfraktion für die Digitale Agenda, lässt keinen Zweifel daran, wen er für die zurückliegenden Attacken für verantwortlich hält. „Die Entscheidung darüber wird im Kreml getroffen“, sagte er dem Berliner Tagesspiegel.

Wladimir Putin höchstpersönlich also, geheimer Regisseur der Bundestagswahl? Wohl zu hoch gegriffen. Eine Einmischung in welcher Form auch immer, etwa über die Sozialen Netzwerke, scheint aber denkbar. Es waren angeblich russische Hacker, die mit einer Cyber-Attacke Katar in die Krise stürzten. Sie hatten die staatliche Nachrichtenagentur unterwandert und bizarre Nachrichten veröffentlicht – ein Affront gegen benachbarte Golfstaaten, die Katar sofort isolierten.

Der Präsident selbst winkt ab. Moskau plane keine Hackerangriffe auf die Bundestagswahl, so Putin Anfang Juni auf einem Wirtschaftsforum in Sankt Petersburg. „Auf staatlicher Ebene machen wir so etwas nicht, und wir haben es auch nicht vor.“ Und sie würden es ganz sicher auch nicht ankündigen.

Lesen Sie auch:

Lösegeld-Trojaner: Bloß nicht bezahlen! 

Themen folgen

Die Diskussion ist geschlossen.