Cybersicherheit

Fünf praktische Tipps gegen Hackerangriffe

ILLUSTRATION - Auf einer Computertastatur liegen Kreditkarten. (Foto: © dpa)

Die Cybersicherheitsagentur Baden-Württemberg schätzt das Risiko eines Cyberangriffs über Weihnachten besonders hoch ein. Erfahrungsgemäß erfolgen gezielte Angriffe häufig über längere Feiertagsphasen wie Weihnachten, Ostern oder Pfingsten.

Weihnachts-Jingles, Nikolaus-Memes oder das besinnliche Kerzen-Bild: Der Weihnachtsgruß im E-Mail-Postfach ist schnell geöffnet. Doch was verbirgt sich wirklich hinter dem Anhang? Die Cybersicherheitsagentur Baden-Württemberg (CSBW) sieht für die Weihnachtsfeiertage ebenso wie das Bundesamt für Sicherheit in der Informationstechnik ein erhöhtes Risiko für Angriffe im Internet und ruft zur Vorsicht auf. Im Fokus der Angriffe stehen vor allem Organisationen, Behörden und Unternehmen, aber auch Privatpersonen können Opfer von Cyberattacken werden. Und die Erfahrung zeigt: Gezielte Angriffe erfolgen häufig über längere Feiertagsphasen wie Weihnachten, Ostern oder Pfingsten. Auch der aktuelle Fall um die Sicherheitslücke Log4Shell in der Java-Bibliothek Log4j, die derzeit Sicherheitsexperten weltweit beschäftigt und als Einfallstor für zukünftige Angriffe dienen kann, zeigt, dass ein Cyberangriff prinzipiell alle treffen kann.

Kampf gegen Cyberkriminalität zentrale Herausforderung

„Das Jahr 2021 ist nicht nur durch die Pandemie geprägt. Alle Bereiche, Verwaltung, Wirtschaft, Gesellschaft haben einen digitalen Sprung gemacht. Das birgt viele Chancen, freilich auch Risiken, gerade jetzt um den Jahreswechsel. Die aktuellen Warnungen zeigen: Wir müssen vor Cyberkriminellen auf der Hut sein! Der Kampf gegen Cyberkriminalität ist eine der zentralen Herausforderungen unseres Jahrzehnts. Wir alle können einen Teil dazu beitragen, unsere Systeme sicherer zu machen. Fünf Tipps haben wir für die Feiertage zusammengestellt!“, sagte Digitalisierungsminister Thomas Strobl.

5 praktische Tipps gegen Hackerangriffe über die Feiertage:

  1. Prüfen Sie alle Ihre Anwendungen darauf, ob diese von der Sicherheitslücke Log4Shell betroffen sind, beispielsweise über die Cybersicherheitswarnung des Bundesamt für Sicherheit in der Informationstechnik (PDF). Falls ja, installieren Sie umgehend die von den Herstellern bereitgestellten Updates. 
  2. Die CSBW rät, Informationstechnik (IT)-Systeme über die Feiertage und zwischen den Jahren nicht gänzlich unbeaufsichtigt zu lassen und im Falle eines Cyberangriffs einen Notfallplan parat zu haben. Fachkundige Hilfe für Unternehmen bieten beispielsweise die Zentrale Ansprechstelle Cybercrime beim Landeskriminalamt, die Cyberwehr Baden-Württemberg und in herausgehobenen Fällen sowie für die Behörden des Landes die Cybersicherheitsagentur selbst.
  3. Außerdem ist es sinnvoll, wenn Unternehmen ihre Beschäftigten sensibilisieren und auf mögliche Gefahren hinzuweisen.
  4. Sie haben ein neues Smartphone bekommen, einen neuen Router eingerichtet oder sich mit smarten Einrichtungsgegenständen eine Freude gemacht? Überprüfen Sie die Sicherheits- und Datenschutzeinstellungen neuer Geräte und richten Sie Passwörter oder Zugangsdaten umgehend neu ein, belassen Sie nicht die werksseitig bestehenden Passwörter.
  5. Schützen Sie sich vor Phishing-E-Mails! Grundsätzlich sollte jede E-Mail und jede Messenger-Nachricht gründlich überprüft werden. Die folgende Checkliste der Cybersicherheitsagentur Baden-Württemberg hilft dabei, mögliche Phishing-E-Mails zu erkennen und die Verbreitung von schädlichen Nachrichten zu verhindern. Kontrollieren Sie jede E-Mail auf Grundlage der folgenden Merkmale:
    1. Werde ich persönlich angesprochen? Oftmals wird keine persönliche Anrede genutzt. Ihre Bank und Online-Zahlungsdienste sprechen Sie in E-Mails grundsätzlich mit Ihrem Namen an und niemals mit „Sehr geehrter Kunde“.
    2. Wer ist der Absender? Zumeist ist die Absender-Adresse bei Phishing-E-Mails gefälscht und durch Zusätze wie „Service“ oder „Info“ ergänzt. Achten Sie besonders auf Abweichungen zwischen dem angeblichen Absender und der neben dem Absender stehenden E-Mail-Adresse! Es ist möglich, den Absendernamen einer E-Mail beliebig zu verändern, nicht aber die eigentliche E-Mail-Adresse.
    3. Werde ich unter Druck gesetzt? Betrugs-E-Mails kommunizieren meist dringenden Handlungsbedarf und drohen mit Konsequenzen.
    4. Ist der Link oder Anhang vertrauenswürdig? Betrugs-E-Mails enthalten entweder einen schadhaften Link oder einen schadhaften Anhang. Die Zieladresse des Links können Sie einsehen, indem Sie mit der Maus über den Link fahren, ohne darauf zu klicken.
    5. Fragt der Absender persönliche Daten ab? Kein seriöser Absender fordert Sie zur Eingabe Ihrer persönlichen Daten per E-Mail oder SMS auf!
    6. In welcher Sprache ist die E-Mail verfasst? Phishing-E-Mails sind manchmal in fremder Sprache verfasst oder wurden fehlerhaft ins Deutsche übersetzt. Es gibt aber auch sehr gut gestaltete und formulierte Phishing-E-Mails, weshalb man sich nicht zu sehr auf dieses Merkmal verlassen sollte.

Angriffe erfolgen täglich und nahezu zu jeder Zeit

Die Zahl der erfolgreichen Angriffe in der Landesverwaltung im Jahr bewegt sich in der Regel konstant im einstelligen bis unteren zweistelligen Bereich. Hinsichtlich der Verwendung des Begriffes „Cyberattacken“ und „Angriffe“ sowie der Erhebung ihrer Anzahl ist anzumerken, dass im Bereich der Landesverwaltung solche Angriffe täglich und nahezu zu jeder Zeit festzustellen sind – beispielsweise durch das massenhafte Zuleiten von mit Schadcode versehenen E-Mails oder durch von außen durchgeführte Scans nach Schwachstellen und Sicherheitslücken. Mittels automatisierter, mehrstufiger Schutzmaßnahmen werden alleine in der Landesverwaltung täglich über eine Million an Spam-E-Mails und virenbehafteten E-Mails ausgefiltert. Ebenso wird an den Firewalls und Schutzsystemen täglich eine hohe Zahl – teilweise mehrere hundert – automatisiert durchgeführte Scans nach Schwachstellen und Sicherheitslücken detektiert und geblockt. Insbesondere diese sind begrifflich als Angriff / Cyberattacke zu werten. Insgesamt ist die Tendenz der erfolgten Angriffe und Angriffsversuche nach wie vor konstant steigend.

Die Cybersicherheitsagentur sensibilisiert zu all diesen Themen, sodass Sicherheitsvorfälle möglichst gar nicht erst auftreten. Für Beschäftigte der Landesverwaltung und der Kommunen startet die CSBW eine Sensibilisierungskampagne für 2022, in der mit vielen Tipps und Hilfestellungen die Cybersicherheit gestärkt werden soll.

Cyberattacken

Als Haupteinfallstor für Cyberattacken zählen sogenannte Phishing-E-Mails. Sie können extrem hohe wirtschaftliche und betriebliche Schäden verursachen. Cyberkriminelle versuchen dabei, über gefälschte Nachrichten, in denen sie auf gefälschte Webseiten verlinken, an vertrauliche Informationen wie Passwörter, Zugangsdaten oder Kreditkartennummern zu gelangen. Immer öfter enthalten diese E-Mails aber auch Malware-behaftete Datei-Anhänge, die Schadsoftwares wie Trojaner oder Ransomware auf diesem Weg einschleusen sollen.

Das Bundesamt für Sicherheit in der Informationstechnik geht von einer deutlichen Zunahme der Fallzahlen bei Angriffen mit Ransomware für das Jahr 2021 aus. Es warnt insbesondere auch vor der zunehmenden Bedrohung durch Emotet – ein Schadprogramm, das durch Spam-Kampagnen verteilt wird und sich durch authentisch wirkende E-Mails Zugang verschaffen möchte. Besonders gefährlich an Emotet ist, dass es als „Türöffner“ für weitere Malware dient. Ist die Schadsoftware einmal auf dem Computer des Betroffenen installiert, können Cyberkriminelle weitere Schadprogramme nachladen.

Eine Umfrage des Digitalverbands Bitkom zeigt, dass immer mehr Menschen Opfer von Cyberkriminalität werden. Acht von zehn Personen (79 Prozent) geben inzwischen an, dass sie in den vergangenen 12 Monaten Angriffe im Netz erlebt haben. Fast die Hälfte der Befragten (47 Prozent) hat bereits Erfahrungen mit Schadprogrammen gemacht.  

Die Cybersicherheitsagentur Baden-Württemberg

Die Cybersicherheitsagentur ist zentrale Koordinierungs- und Meldestelle im Bereich Cybersicherheit in Baden-Württemberg. Sie sammelt ständig Daten zu Sicherheitslücken, Schadprogrammen und erfolgten oder versuchten Angriffen auf die Cybersicherheit. Hierfür nimmt sie auch direkt Meldungen von Betroffenen entgegen. Alles Relevante dokumentiert sie und wertet die Daten aus. Anhand der Erkenntnisse erstellen die Expertinnen und Experten der CSBW ein immer aktuelles, landesweites Lagebild. Über dieses Lagebild informiert die CSBW beispielsweise andere Behörden. Außerdem warnt sie bei besonderen Gefahren explizit. Zudem vernetzt die CSBW Staat, Verwaltungen, Kommunen, Wirtschaft, Wissenschaft und Forschung im Bereich der Cybersicherheit.

Für Behörden des Landes und an das Landesverwaltungsnetz angeschlossene Organisationen kann die CSBW auch Anordnungen treffen und Maßnahmen zu deren Schutz ergreifen.

Bei Cyberangriffen oder anderen Vorfällen kann die CSBW Landesbehörden, Städten und Gemeinden helfen, auch bei der Wiederherstellung der Systeme nach einem Angriff. In Einzelfällen können auch andere Organisationen mit wichtiger Bedeutung für das öffentliche Gemeinwesen Hilfe erhalten. Bürgerinnen und Bürger sowie Personen in den Bereichen Wirtschaft, Wissenschaft und Verwaltung werden von der CSBW zum Thema Cybersicherheit sensibilisiert. Polizeiliche Aufgaben wie die Strafverfolgung nimmt die CSBW nicht wahr. Sie arbeitet aber eng mit dem Landeskriminalamt, dem Landesamt für Verfassungsschutz sowie anderen Sicherheitsbehörden zusammen.

Über die Landesgrenzen hinaus ist die CSBW zentrale Ansprechpartnerin für Organisationen der Cybersicherheit in Deutschland, sowohl auf Bundes- wie auch Länderebene (wie zum Beispiel das Hessen Cyber Competence Center H3C und das bayrische Landesamt für Sicherheit in der Informationstechnik), in der Europäischen Union sowie international.

Ein Wanderer geht beim Naturschutzzentrum Kaltenbronn im Schwarzwald einen Weg entlang. (Bild: © Uli Deck / dpa)
  • Forst

Waldferienprogramme bieten vielfältige Bildungsangebote

Blick auf zwei Windräder, die im Wald stehen
  • Windenergie

Weitere Ausschreibung für Windkraftanlagen im Staatswald

Schafe stehen in Unterkessbach (Baden-Württemberg) auf einer Wiese. (Foto: © dpa)
  • Wolf

Tote und verletzte Schafe in Seewald

Apfelbäume stehen auf einer Streuobstwiese (Foto: dpa)
  • Ländlicher Raum

Land unterstützt Erhalt der Streuobstbestände

Dr. Andreas Gundelwein
  • Kunst und Kultur

Neuer Direktor und Stiftungs­vorstand am TECHNOSEUM

Nadelbäume ragen bei Seebach am Ruhestein in den Himmel. (Bild: picture alliance/Uli Deck/dpa)
  • Forst

Waldpädagogik im Enzkreis

Eine Frau sitzt in einem fahrenden Zug und schaut aus dem Fenster. Auf dem Schoß hat sie einen Hund, der ebenfalls aus dem Fenster schaut.
  • Tierschutz

Tipps für den Umgang mit Haustieren in der Reisezeit

Auszubildende in einer Berufsschule (Foto: © dpa)
  • Ausbildung

Elf Millionen Euro für über­betriebliche Berufsausbildung

Grenzübergang zwischen der Schweiz und Deutschland (Bild: © dpa) .
  • Steuerrecht

Homeoffice bei Grenzgängern

Präsentation der neuen Wanderkarten anlässlich des Deutschen Wandertags 2022. Von links nach rechts: Präsident des Landesamts für Geoinformation und Landentwicklung (LGL) Robert Jakob, Stellvertretende Präsidentin des Schwäbischen Albvereins e.V. Regine Erb, Oberbürgermeisterin der Stadt Fellbach Gabriele Zull, Ministerin für Landesentwicklung und Wohnen Nicole Razavi MdL, Landtagsabgeordneter Siegfried Lorek MdL, Bundestagsabgeordnete Christina Stumpp MdB, Bundestagsabgeordneter Prof. Dr. Stephan Seiter MdB.
  • Freizeit

Neue Wanderkarten vorgestellt

Eine Regionalbahn (Foto: © dpa)
  • Bahnverkehr

Maßnahmen gegen Störungen im Bahnbetrieb

Eine Moorlandschaft bei Sonnenuntergang.
  • Sommertour

Klima schützen mit gesunden Mooren

Bauarbeiter laufen in Stuttgart an Neubauten der Stuttgarter Wohnungs- und Städtebaugesellschaft mbH (SWSG) vorbei. (Foto: © dpa)
  • Wohnungsbau

Hohe Nachfrage nach sozialer Wohnraumförderung

Wirtschaftsministerin Dr. Nicole Hoffmeister-Kraut (links) hat sich bei der KION Warehouse Systems GmbH in Reutlingen über die Praktikumswochen Baden-Württemberg informiert.
  • Berufsorientierung

Praktikumswochen bringen junge Menschen und Betriebe zusammen

  • Ländlicher Raum

Neue Broschüre „Landleben und Landlieben“

Inbetriebnahme des Elektrolyse-Demonstrator mit einer elektrischen Leistung von rund einem Megawatt am Zentrum für Sonnenenergie- und Wasserstoff-Forschung; von links nach rechts: Prof. Dr. Frithjof Staiß, Geschäftsführendes Vorstandsmitglied des ZSW; Wirtschaftsministerin Dr. Nicole Hoffmeister-Kraut, Dr. Marc-Simon Löffler; Leitung des Fachgebiets Regenerative Energieträger und Verfahren am ZSW.
  • Nachhaltigkeit

„Wasserstoff wird große Rolle für Wirtschaft der Zukunft spielen“

Ein Auto fährt auf dem Messezubringer in Friedrichshafen aus einem Wildübergang hinaus (Bild: © dpa).
  • Sommertour

Besserer Artenschutz durch Wiedervernetzung

Waldboden mit Jungpflanze Douglasie
  • Forst

Hauk weiht landesweit ersten Corona-Hain ein

Eine Person mit langen Haaren ist von hinten durch eine nasse Scheibe in einer Dusche zu sehen.
  • Verbraucherschutz

Energiesparen beim Warmwasser

Die neuen IDEENSTARKEN beim gemeinsamen Kick-off in Heidelberg zum Auftakt des einjährigen Mentoringprogramms
  • Kultur- und Kreativwirtschaft

Zehn Kreativunternehmen ausgezeichnet

Ein älteres Paar wandert bei Sonnenschein auf einem Feldweg bei Fellbach zwischen zwei Rapsfeldern hindurch. (Bild: Christoph Schmidt / dpa)
  • Flurneuordnung

200.000 Euro für die Flurneu­ordnung Ravenstein-Ballenberg

Gebäude der Landesanstalt für Umwelt Baden-Württemberg (LUBW)
  • Verwaltung

Neuer Präsident der Landesanstalt für Umwelt

Der Landesfamilienpass
  • Familien

Mit dem Landesfamilienpass in die Sommerferien starten

Das Wort-Bild-Logo des Ideenwettbewerbs „Gemeinsam:Schaffen“: Die Worte „Gemeinsam:Schaffen“ und „voneinander:miteinander:füreinander“ stehen mit fünf gezeichneten Händen in einem Kreis blau auf weiß geschrieben.
  • Kultur

„KOOL-TOUR-NACHT“ zeigt Kulturvielfalt im Ländlichen Raum

  • Ländlicher Raum

30. Juryentscheidung zum Projekt „Gut Beraten!“