18.06.2010, 09:14

Hans-Christian Dirscherl

Online-Sicherheit

Webserver und Datenbanken vor Hackerangriffen schützen

Die riesigen Mengen persönlicher Daten, die in Website-Datenbanken lagern, sind kostbare Beute für Hacker und organisierte Kriminelle. Wir stellen Techniken und Strategien vor, mit denen Sie diese Daten schützen.


Vor längerer Zeit führte ein Hamburger Online-Ticketanbieter eine Routineprüfung auf einem seiner Web-Server durch. Das Ergebnis war ein Schock: Es stellte sich heraus, dass eine große Anzahl von Kreditkartennummern und Rechnungsadressen gestohlen worden war. Etwa 66.000 Kunden, die in den vergangenen 12 Monaten über diese Internetseite Tickets gekauft hatten, waren betroffen. Schnell wurde ein internes Team zusammengestellt, um die Sicherheitslücke aufzuspüren und sämtliche Kunden zu benachrichtigen. In enger Zusammenarbeit mit den Banken und Kreditkartenausstellern bemühte man sich, den Schaden auf ein Minimum zu begrenzen.
Dies ist bei Weitem kein Einzelfall. Im August desselben Jahres schafften es Cyber-Diebe, dank einer Sicherheitslücke in der Servermanagement-Software auf mehrere Kundenserver eines deutschen Hosting-Anbieters zuzugreifen. Beinahe 30 Server wurden Opfer von Denial-of-Service-Angriffen. Man vermutete außerdem, dass die Eindringlinge sich an Kunden-Webseiten zu schaffen gemacht hatten. Sie versuchten, durch Schwachstellen im Web-Browser Schadcode auf den Computer ahnungsloser Besucher zu schleusen. In diesem Fall waren bis zu 1700 Kunden betroffen.
Natürlich ist dieses Phänomen nicht auf Deutschland beschränkt. Das Web Application Security Consortium verzeichnete weltweit 58 solcher Zwischenfälle im Jahr 2008 und bereits 20 in den ersten beiden Monaten 2009. Scheinbar versuchen Web-Kriminelle immer häufiger, sich Zugang zu Internetseiten zu verschaffen. Sie wollen den Bestand persönlicher Daten in deren Datenbanken plündern oder schädliche Software installieren, die den Rechner ahnungsloser Besucher für ihre Botnets rekrutieren. Die Lehre aus diesen Ereignissen kam den attackierten Unternehmen teuer zu stehen; doch trotz der offenkundigen Tatsache, dass sich solche Vorfälle häufen, reagierten viele Firmen nur langsam.
Lesen Sie auf der nächsten Seite:
Vorherige Seite
Seite 1 von 6
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

HP E-Coupon

HP E-Coupon
HP Store Schnäppchen - Rabattgutscheine. E-Coupon Code Einlösen und sparen.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

157688
Content Management by InterRed