E-Mails mit Viren werden vor allem in den Morgenstunden zwischen 8 und 9 Uhr verschickt. Zu diesem Schluss kommt die Sicherheitsfirma Trustwave in einer Studie namens „Global Security Report“. Allerdings bezieht sich die Uhrzeit auf die Ostküste der USA (Eastern Standard Time).
Deutsche Nutzer müssten demnach zwischen 14 und 15 Uhr besonders aufmerksam sein, wenn sie E-Mails erhalten. Zu bedenken ist aber, dass es auch hierzulande lokalisierte Kampagnen geben kann, die die Morgenstunden nutzen. Denn Trustwave schließt auf ein System, das Kriminelle entwickelt haben: „Diese Spitze ist wahrscheinlich der Versuch, die Menschen zu erwischen, wenn sie am Anfang ihres Arbeitstags E-Mails lesen.“
Die Forschung basiert auf über 300 Sicherheitsvorfällen im Jahr 2011, die in 18 Ländern erfasst wurden. Außerdem hat Trustwave 16 Milliarden Mails aus den Jahren 2008 bis 2011 analysiert.
Es ergaben sich auch monatliche Schwankungen. Ende August zieht der Virenversand an und erreicht im September einen Höhepunkt. Da es durchschnittlich sechs Monate dauert, bis solche Vorfälle entdeckt werden, erwarten die Forscher im März 2012 besonders viele Meldungen zu Sicherheitsvorfällen.
Laut der Studie sind Kundenaufzeichnungen das Hauptinteresse von Kriminellen. Auf sie hatten es 89 Prozent aller untersuchten Angriffe mit per Mail versandter Malware abgesehen. An Position zwei stehen Firmengeheimnisse und geistiges Eigentum – aber mit nur 6 Prozent Anteil.
Zu den beliebtesten Zielen von Malware-Attacken gehören Ladenketten. Trustwave zufolge liegt das daran, dass alle Shops oder Filialen mit der gleichen Ausstattung arbeiten. Gelingt der Einbruch, werden oft gleich mehrere Zweigstellen infiziert. Mehr als ein Drittel aller Sicherheitsvorfälle 2011 betraf so aufgestellte Firmen.
Auch Passwörter bleiben ein Problem. Für die Untersuchung hatte sich Trustwave zwei Millionen Passwörter angesehen und als häufigstes „Password1“ ausgemacht.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…