About the situation in information assurance. Fifth Report of the Reporting and Analysis Centre for Information Assurance
25.10.2007 - The attacks on Swiss financial institutes with the aim of unjustified enrichment and the threat of the targeted industrial espionage via the internet are the main topics of the fifth semi-annual report of the Reporting and Analysis Centre for Information Assurance. The report assesses the situation of the first half of the year 2007 in Switzerland and is now available.We regret that we can only offer the full text in German, French, and Italian. However, the report itself is available in English.
Der Bericht führt aus, dass „klassische" Phishing-Angriffe auf Schweizer Finanzdienste stark abgenommen haben. Bei diesen Angriffen wird der Kunde per Mail aufgefordert, Zugangsdaten für das E-Banking-System einzugeben. Zugenommen haben hingegen erfolgreiche Angriffe mit Malware. Dabei handelt es sich um Software, die schädliche Funktionen ausführt. Malware gelangt meistens per E-Mail mit gefälschtem Absender auf den Computer. Die schädliche Software befindet sich entweder im Anhang der Mails, oder es führt ein Link zu einer präparierten Webseite, von welcher die Malware ohne Zutun des Opfers herunter geladen wird. Sobald ein Kundenrechner mit Malware verseucht ist, bieten auch gut gesicherte E-Banking-Systeme keinen Schutz mehr.
Nicht nur die Betreiber kritischer Infrastrukturen, die Rüstungsindustrie oder staatliche Stellen sind im Visier gezielter Spionage, sondern auch mittelständische Industrieunternehmen sowie Hersteller von Mode- und Luxusartikeln. Die Angriffe erfolgen auch hier meist mit Malware, die per E-Mail mit gefälschtem Absender verteilt wird. Der E-Mail-Versand geschieht jedoch gezielt an einzelne Mitarbeitende. Der Inhalt der E-Mail ist sprachlich und inhaltlich auf die Aufgaben des Opfers abgestimmt, so dass kein Misstrauen entsteht und die entsprechend präparierten Anhänge geöffnet, respektive die in der E-Mail enthaltenen Links angeklickt werden. Meistens kann Antiviren-Software solche Angriffe nicht erkennen, weil diese gezielt erfolgen und dafür speziell für diese Zwecke programmierte Malware eingesetzt wird.
Der vollständige Bericht ist abrufbar unter: