• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren Angegriffen?
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Startseite  /  Internet-Sicherheit  / Lehren, die Sicherheitsexperten aus dem Jahr 2017 ziehen sollten
Lehren, die Sicherheitsexperten aus dem Jahr 2017 ziehen sollten
20 Dezember 2017

Lehren, die Sicherheitsexperten aus dem Jahr 2017 ziehen sollten

Geschrieben von Seqrite
Seqrite
Internet-Sicherheit

2017 war ein Jahr mit zahlreichen spektakulären Cyberangriffen. Eine erschreckend hohe Zahl von Sicherheitsverletzungen ging auf Softwaremodule von Drittanbietern und kompromittierte Konten zurück. Da Hacker ständig versuchen, Zugriff auf vertrauliche Datensätze zu erhalten, ist es wichtig, die bereits abgeschlossenen Sicherheitsvorfälle des Jahres 2017 genau zu betrachten und die daraus resultierenden Erkenntnisse zu analysieren. Mit Blick auf das bevorstehende Jahr 2018 ist es für IT-Administratoren und CISOs unerlässlich, die größten Sicherheitsbetrügereien des Jahres 2017 noch einmal zu analysieren und das weitere Vorgehen entsprechend zu planen.

Der berüchtigte „Uber“-Hack

Obwohl Hacker bereits 2016 in die gesicherte Datenbank von Uber eindrangen, gab das Unternehmen den Vorfall erst 2017 öffentlich zu. Der Vorfall ereignete sich im Oktober 2016, als zwei Hacker die persönlichen Daten von mehr als 56 Millionen Kunden erbeuteten. Uber versuchte, die Sache fast ein Jahr lang geheim zu halten und vertuschte den Vorfall. Das Unternehmen bot den Angreifern außerdem 100,000 Dollar für die Entfernung der gestohlenen Daten und Informationen an. Doch wie andere Datenlecks im Jahr 2017 wurde auch der Uber-Hack bekannt und verursachte dem Unternehmen schweren Reputationsschaden. Darüber hinaus musste Uber sich mit rechtlichen Schritten der Kunden auseinandersetzen.

Lehre: Ähnlich wie Uber sollten auch andere Unternehmen, die Informationen auf Cloud-Servern speichern, ihre Daten nach Möglichkeit verschlüsseln. Dadurch werden die plötzlichen Bedrohungen durch Datenlecks minimiert. Darüber hinaus sollten Unternehmen im Falle eines Angriffs die betroffenen Informationen öffentlich machen und ihre Kunden über den Vorfall informieren.

WannaCry-Angriff

Ransomware wurde 2017 weltweit bekannt, nachdem WannaCry im Mai 2017 mehrere Länder heimgesucht hatte. Am schlimmsten betroffen war der britische Gesundheitsdienstleister NHS; viele weitere große Organisationen in anderen Ländern wurden Opfer desselben Ransomware-Angriffs. Der WannaCry-Angriff deckte Schwachstellen des Windows-Betriebssystems auf, infizierte ungepatchte Rechner und verbreitete sich über LANs, was zu zahlreichen Ausfällen führte.

Lektion : Unternehmen müssen ihre Software aktualisieren, um Systemschwachstellen zu minimieren. Es ist wichtig zu verstehen, dass Ransomware-Angriffe Sicherheitslücken an Endgeräten ausnutzen. Eine zuverlässige Sicherheitslösung kann Unternehmen dabei helfen, indem sie Patch-Management und zeitnahe Software-Upgrades gewährleistet.

Lesen Sie mehr: Auswirkungen der WannaCry- und Petya-Ransomware-Angriffe

Petya-Ransomware-Angriff

Kurz nach dem WannaCry-Angriff im Mai erschütterte im Juni 2017 ein weiterer Ransomware-Angriff namens „Petya“ die Welt. Viele Organisationen in den USA und Europa wurden dadurch lahmgelegt. Petya nutzte dieselbe Schwachstelle wie WannaCry, galt aber als gefährlicher.

Lehre: Ähnlich wie bei WannaCry besteht die einzige Möglichkeit, ein Unternehmen vor Ransomware-Bedrohungen zu schützen, darin, die Systeme stets auf dem neuesten Stand zu halten, die Endpunktsicherheit optimal zu gewährleisten und regelmäßige Backups zu erstellen, um die Dienste im Falle eines Cyberangriffs schnell wiederherstellen zu können.

Einbruch in die Wirtschaftsprüfungsgesellschaften

Obwohl Hacker unermüdlich versuchten, sich unaufgefordert Zugriff auf die Datenbanken renommierter Wirtschaftsprüfungsgesellschaften zu verschaffen, konnten IT-Administratoren einige dieser Angriffe erst im März 2017 identifizieren. Die Angriffe begannen zwar bereits im Oktober 2016, doch die Sicherheitsverletzungen und die damit verbundenen Vorfälle traten erst kürzlich zutage.

Lehre : Organisationen müssen den Zugriff auf privilegierte Konten überwachen und einschränken, indem sie die Netzwerkperimeter sichern. Darüber hinaus müssen funktionale Sicherheitsdienste eingesetzt werden, um verdächtiges Verhalten jeglicher Art zu erkennen.

Cyberangriff auf das britische Parlament

Ein kurzer Cyberangriff auf die britische Regierung konnte zwar erfolgreich abgewehrt und präzise isoliert werden, warf jedoch Fragen zur Passwortsicherheit auf. Fast 90 Konten wurden kompromittiert, da die Hacker Adressen mit schwächerem Passwortschutz ins Visier nahmen. Keiner der betroffenen E-Mail-Konten entsprach den grundlegenden Richtlinien zur Passwortsicherheit.

Lehre daraus : Mitarbeiter müssen in Bezug auf herausragende Sicherheitspraktiken geschult und weitergebildet werden. Passwortsicherheit und Kontoverwaltung müssen höchste Priorität haben, um Angriffe auf ein Minimum zu reduzieren.

Die Sicherheitslücke „Equifax“

Equifax, eines der führenden Kreditauskunfteien, wurde Opfer einer Sicherheitslücke: Angreifer nutzten die Schwachstelle eines externen Webentwicklungsunternehmens aus, um unberechtigten Zugriff auf die Equifax-Datenbank zu erlangen. Die Hacker stahlen vertrauliche Daten, Sozialversicherungsnummern und sogar die Namen von über 143 Millionen Kunden und lösten damit Panik und Chaos aus. Bedauerlicherweise veröffentlichte das externe Webentwicklungsunternehmen Apache Struts im März zwar einen Patch zur Behebung der Systemschwachstellen von Equifax, reagierte jedoch nicht darauf, sodass das Netzwerk im Mai 2017 angegriffen wurde.

Lehre : Obwohl Drittanbieter Patches und Upgrades bereitstellen, liegt es in der Verantwortung des Unternehmens, diese so schnell wie möglich zu installieren. Das Verzögern der Patch-Installation kann schwerwiegende Folgen haben.

Die Rolle von Seqrite

Seqrite vereint jede Lektion und jede Erkenntnis zu einem zusammenhängenden Ganzen Endpoint Security-LösungDer Sicherheitsdienstleister unterstützt mit zentralisiertem und automatisiertem Patch-Management, gefolgt von Techniken zur Erkennung und Verhinderung von Eindringlingen.

Um ähnliche Angriffe zu verhindern, müssen Unternehmen die kriminellen Methoden der genannten Sicherheitsverletzungen ermitteln. Durch die Analyse der Angriffe und die theoretische Ableitung der Erkenntnisse sind Unternehmen den Bedrohungen, die 2018 auf sie warten, immer einen Schritt voraus.

Als IT-Sicherheitspartner für Ihr Unternehmen Seqrite bietet umfassende Endpunktsicherheit vor fortgeschrittenen Cyber-Bedrohungen. Um mehr zu erfahren, besuchen Sie unsere Website  or

seqrite_cta1

 VORHERIGER ARTIKELTipps zum Erkennen eines gefälschten Virtual Private Network (VPN)-Dienstes
NÄCHSTER ARTIKEL  Doppelschlag: Was passiert, wenn sich ein Cyberangriff unter einem anderen versteckt?
Seqrite

Über uns Seqrite

Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf die Vereinfachung der Cybersicherheit, Seqrite bietet umfassende Lösungen und Dienstleistungen...

Artikel von Seqrite »

Verwandte Artikel

  • Warum Threat IntelJustiz ist das fehlende Glied in Ihrer Cybersicherheitsstrategie

    Juli 25, 2025
  • Gelockt und kompromittiert: Die digitale Gefahr von Honigfallen entlarven

    17. Juni 2025
  • Operation Sindoor – Anatomie einer digitalen Belagerung

    May 23, 2025
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (341) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (16) Datenschutz gelesen. (34) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (113) Unternehmenssicherheit (20) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (17) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (14) Threat IntelLigence (21) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersicherheit & Data Privacy Aufmerksamkeit
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
  • Stunde der Privatsphäre
Kontakt
  • Sitz der Gesellschaft
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen