{"id":14952,"date":"2019-09-03T11:39:06","date_gmt":"2019-09-03T09:39:06","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=14952"},"modified":"2019-09-02T09:45:37","modified_gmt":"2019-09-02T07:45:37","slug":"cyber-sabotage-durch-datenmanipulation-wenn-kriminelle-daten-nicht-stehlen-sondern-gezielt-veraendern","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=14952","title":{"rendered":"Cyber-Sabotage durch Datenmanipulation: Wenn Kriminelle Daten nicht stehlen, sondern gezielt ver\u00e4ndern"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Autor\/Redakteur: <a href=\"https:\/\/digitalguardian.com\/de\">Christoph M. Kumpa, Director DACH &amp; EE bei Digital Guardian<\/a>\/gg<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cyberkriminelle stehlen nicht nur Daten. Manchmal ist es stattdessen ihr Ziel, Daten bewusst zu manipulieren. Attacken, bei denen externe Angreifer oder b\u00f6swillige Insider subtile Ver\u00e4nderungen an unternehmenskritischen Daten wie etwa Quellcodes, Finanzdokumenten oder Baupl\u00e4nen vornehmen, k\u00f6nnen f\u00fcr Unternehmen genauso verheerend sein wie Diebstahl. Es bedarf oft nur eines Fehlers, beispielsweise durch einen Angriff auf industrielle Steuerungssysteme, um die Produktion von G\u00fctern zu unterbrechen oder zu verz\u00f6gern und eventuell eine gesamte Lieferkette zu gef\u00e4hrden. Hat das Unternehmen keine ad\u00e4quate M\u00f6glichkeit zu \u00fcberpr\u00fcfen, ob wichtige Daten legitim sind, kann dies zudem das Vertrauen im Unternehmen von innen heraus zersetzen.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"750\" height=\"450\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/09\/Christoph-Kumpa-Digital-Guardian.jpg\" alt=\"\" class=\"wp-image-14953\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/09\/Christoph-Kumpa-Digital-Guardian.jpg 750w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/09\/Christoph-Kumpa-Digital-Guardian-300x180.jpg 300w\" sizes=\"auto, (max-width: 750px) 100vw, 750px\" \/><figcaption> Christoph M. Kumpa, Director DACH &amp; EE bei Digital Guardian (Bild: Digital Guardian) <\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Die verborgene Bedrohung: Beispiele f\u00fcr Cyber-Sabotage<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Autohersteller Tesla verklagte 2018 einen ehemaligen Mitarbeiter, der laut CEO Elon Musk vertrauliche Daten und Gesch\u00e4ftsgeheimnisse gestohlen habe, weil ihm eine Bef\u00f6rderung versagt worden sei. Der Mitarbeiter soll nicht nur Gigabyte an vertraulichen Daten exportiert haben, sondern auch in einem Akt der Sabotage unter falschen Benutzernamen \u00c4nderungen am Tesla Manufacturing Operating System vorgenommen haben \u2013 dem Satz grundlegender Befehle f\u00fcr die Fertigungslinien von Tesla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Datenmanipulation ist ein beliebtes Mittel f\u00fcr Cyberkriminelle, weil sie schwer zu erkennen ist. Diese Angriffe werden h\u00e4ufig von b\u00f6swilligen Insidern durchgef\u00fchrt, die einen privilegierten Zugang zu kritischen Daten haben. Wenn ein Insider beispielsweise Zugriff auf Baupl\u00e4ne f\u00fcr eine neue Produktionsst\u00e4tte bekommt, kann er unauff\u00e4llige \u00c4nderungen vornehmen, die systematische Fehlfunktionen in der Produktion ausl\u00f6sen. Ein solcher Angriff kann letztendlich dazu f\u00fchren, dass ein Unternehmen aus dem Gesch\u00e4ft ausscheidet und einem Konkurrenten die M\u00f6glichkeit gibt, Marktanteile zu \u00fcbernehmen. Wenn der T\u00e4ter ein scheinbar vertrauensw\u00fcrdiger Insider ist, ist es umso schwieriger, ihn aufzusp\u00fcren.<\/p>\n\n\n\n<!--nextpage-->\n\n\n\n<p class=\"wp-block-paragraph\">Im Zuge der zunehmenden Digitalisierung im Gesundheitsbereich werden auch Krankenh\u00e4user und Pflegeeinrichtungen immer verwundbarer. Falls es einem Angreifer gelingt, eine Manipulationsattacke auf Patienteninformationen durchzuf\u00fchren und kritische Daten wie etwa Arzneimitteldosierungen zu \u00e4ndern, kann dies dramatische Folgen haben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ma\u00dfnahmen gegen Datenmanipulationen <\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr IT-Teams ist es eine Herausforderung festzustellen, wann ein Angreifer nur kleine Ver\u00e4nderungen an Daten vornimmt und anschlie\u00dfend den Tatort unbemerkt verl\u00e4sst. Doch Anomalien in Systemprotokollen, \u00c4nderungen an Dateien zu verd\u00e4chtigen Zeiten und Alarme bei Bedrohungssignaturen, um verd\u00e4chtiges und b\u00f6sartiges Verhalten zu erkennen, k\u00f6nnen verr\u00e4terische Anzeichen einer Datenmanipulation sein.<br> Um diese Art Angriffe zu bek\u00e4mpfen, m\u00fcssen Unternehmen sicherstellen, dass sie \u00fcber eine Endpunkttransparenz in ihren IT-Systemen verf\u00fcgen. Dringt ein Angreifer erfolgreich in ein Netzwerk ein, muss er sich horizontal durch die Umgebung bewegen, um die Daten zu finden, nach denen er sucht. F\u00fcr Sicherheitsteams ist es von entscheidender Bedeutung, die Spuren forensisch verfolgen zu k\u00f6nnen, um solche Aktivit\u00e4ten zu erkennen. Im Folgenden vier Tipps, um sich gegen Datenmanipulation zu sch\u00fctzen: <\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Das Angreiferverhalten besser verstehen:<\/strong> Das <a href=\"https:\/\/attack.mitre.org\/\">MITRE ATT&amp;CK Framework<\/a>, eine kontinuierlich wachsende Online-Wissenssammlung gegnerischer TTPs (Tactics, Techniques and Procedures) sowie Verhaltensweisen beschreibt sehr detailliert jede Phase eines Cyberangriffs und die besten Methoden zur Erkennung und Abschw\u00e4chung jeder Technik. Dieses Framework kann Sicherheitsexperten sehr bei ihrer Arbeit unterst\u00fctzen.<\/li><li><strong>Einblick in Endpunkte:<\/strong> Zwar stehlen Angreifer bei Datenmanipulationsangriffen auf den Endpunkt nicht unbedingt Daten, jedoch profitieren Unternehmen von Technologien zur Endpoint Detection and Response, indem sie einen besseren Einblick in das Verhalten an Endpunkten sowie in die Datenbewegung bekommen. <\/li><li><strong>\u00dcberwachung der Dateiintegrit\u00e4t:<\/strong> Unternehmen k\u00f6nnen zudem L\u00f6sungen zur \u00dcberwachung der Dateiintegrit\u00e4t verwenden, um Echtzeit\u00e4nderungen an Dateien, Ordnern und anderen Einstellungen zu identifizieren und zu verfolgen.<\/li><li><strong>Aktivit\u00e4tenprotokollierung:<\/strong> Auch die Protokollierung von Aktivit\u00e4ten kann bei der Abwehr von Datenmanipulationsangriffen helfen. Jedoch m\u00fcssen IT-Teams interne Kontrollen entwickeln, um diese Informationen zu \u00fcberpr\u00fcfen und sicherzustellen, dass sie st\u00e4ndig die von ihrer Umgebung erzeugten Protokolle auswerten.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Datenmanipulation kann massive Auswirkungen haben und unter Umst\u00e4nden zu erheblichen St\u00f6rungen in einem Unternehmen f\u00fchren. Die Vorbereitung auf diese Angriffe durch einen mehrschichtigen Ansatz aus Technologien und Best Practices ist jedoch der erste Schritt, um die m\u00f6glichen Folgen eines Angriffs aktiv zu verhindern.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cyberkriminelle stehlen nicht nur Daten. Manchmal ist es stattdessen ihr Ziel, Daten bewusst zu manipulieren. Attacken, bei denen externe Angreifer oder b\u00f6swillige Insider subtile Ver\u00e4nderungen an unternehmenskritischen Daten wie etwa Quellcodes, Finanzdokumenten oder Baupl\u00e4nen vornehmen, k\u00f6nnen f\u00fcr Unternehmen genauso verheerend sein wie Diebstahl. Es bedarf oft nur eines Fehlers, beispielsweise durch einen Angriff auf industrielle Steuerungssysteme, um die Produktion von G\u00fctern zu unterbrechen oder zu verz\u00f6gern und eventuell eine gesamte Lieferkette zu gef\u00e4hrden. Hat das Unternehmen keine ad\u00e4quate M\u00f6glichkeit zu \u00fcberpr\u00fcfen, ob wichtige Daten legitim sind, kann dies zudem das Vertrauen im Unternehmen von innen heraus zersetzen.<\/p>\n","protected":false},"author":1,"featured_media":14953,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[8,37],"tags":[12828,12824,12827,12825,11679,1653,5610,12826,5781,12823],"class_list":["post-14952","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-artikel","category-security","tag-aktivitaet","tag-cyber-sabotage","tag-dateiintegritaet","tag-datenmanipulation","tag-digital-guardian","tag-endpoint","tag-krankenhaus","tag-mitre-attck-framework","tag-protokoll","tag-tesla"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/14952","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14952"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/14952\/revisions"}],"predecessor-version":[{"id":14954,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/14952\/revisions\/14954"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/14953"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14952"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14952"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14952"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}