HP Cyber Security Report

Alte Sicherheitslücken bleiben gefährlich

Uhr
von Christoph Grau

Das Jahr 2014 war das Jahr der Sicherheitslücken. Die Forscher von HP Security Research verzeichneten einen Rekord von schwerwiegenden Sicherheitslöchern. Ihre Ergebnisse präsentierten sie in ihrem jährigen Cyber Security Report.

HP Security Research hat den Cyber Security Report 2015 vorgelegt. Darin haben die Forscher die wichtigsten Sicherheitslücken des letzten Jahres analysiert. Auffallend ist, dass 44 Prozent der Angreifer Sicherheitslücken ausnutzen, die schon länger als zwei bis vier Jahre bekannt sind. Einige seien sogar seit Jahrzehnten bekannt, schreiben die Sicherheitsforscher.

Dabei seien falsche Serverkonfigurationen das "Einfallstor Nummer eins". Angreifer würden zudem hauptsächlich Bugs, Defekte und Logikfehler ausnutzen. Diese führen die Forscher auf relativ wenige typische Programmierfehler zurück.

Anstieg der schweren Sicherheitslücken

Im vergangenen Jahr beobachteten die Sicherheitsspezialisten der HP Zero Day Initiative die höchste Zahl von entdeckten schweren Sicherheitslücken. Im zurückliegenden Jahr waren es über 400, die mehrheitlich im Windows Explorer anzufinden waren, teilten die Forscher mit.

Auch sei 2014 das Jahr gewesen, in dem Schadsoftware auf Mobile-Geräte ihr Randdasein beendet haben. Besonders der Anstieg von "Crypto Loggern", die Geräte durch Verschlüsselung in Geiselhaft nehmen, war bemerkenswert. Dabei finde sich die Mehrzahl der Android-Malware nicht mehr im Google Play Store, sondern auf dubiosen Webseiten, schreiben die Forscher weiter.

Webcode
1053