WeTalkSecurity - der ESET Podcast

WeTalkSecurity - der ESET Podcast

Download on the App Store

WeTalkSecurity - der ESET Podcast episodes

  • Patient Krankenhaus-IT: Sind unsere Kliniken noch zu retten? | Folge 3
    Immer mehr Cyberattacken richten sich gegen Kliniken. Wie ist der Stand der Digitalisierung hier und wie sehen Lösungen aus?

    In dieser Folge von WeTalkSecurity geht es um das Thema Digitalisierung in Krankenhäusern und im speziellen natürlich um die IT-Sicherheit. Angriffe auf Kliniken häufen sich und das Risiko eines Ausfalls steigt. Wie ist die Lage in Deutschland? Wie laufen solche Angriffe ab? Gibt es Lösungen? Thorsten Urbanski spricht hierüber mit Dr. Nicolas Krämer, Klinikgeschäftsführer der Hospital Management Group GmbH, und Maik Wetzel, Strategic Business Development Director DACH bei ESET.

    Die Gäste

    Zu Gast in der Folge ist zum einen Dr. Nicolas Krämer, Klinikgeschäftsführer der Hospital Management Group GmbH. Der Autor, Speaker und Krankenhausmanager Nicolas Krämer gilt bereits seit 2016 als Experte in den Bereichen Digitalisierung und IT-Sicherheit von Kliniken. Damals zeigte er sich als Krankenhausmanager des Lukaskrankenhauses in Neuss, das 2016 Opfer eines Ransomware-Angriffs wurde, als hervorragender Krisenmanager.
    Der zweite Gast ist in dieser Folge Maik Wetzel, Strategic Business Development Director DACH bei ESET. Maik ist seit 2009 bei ESET. In seiner Funktion soll die Stellung des Unternehmens in bestimmten vertikalen Märkten ausbauen. Ein Fokus liegt hier insbesondere im Gesundheitswesen.

    Wie läuft ein Cyberangriff auf ein Krankenhaus ab?

    Nicolas Krämer war als Geschäftsführer eines Krankenhauses 2016 selber von einem Cyberangriff betroffen. Häufig fällt es gar nicht sofort auf, dass die Einrichtung angegriffen wurde. Zunächst starten bildgebende Geräte langsamer oder der OP-Plan stürzt ab. Absolute Gewissheit, dass etwas nicht stimmt, erhält man dann von den Erpressern, die eine Lösegeldforderung an das Krankenhaus stellen. Zum Teil kann man in Deutschland von Glück sprechen, dass der Digitalisierungsgrad von Kliniken so hoch ist, dass ein Offline-Modus im Ernstfall unmöglich wäre.

    Zwischenfrage: Durch die Schwache Digitalisierung können Kliniken im IT-Notfall weiterarbeiten. Ist das Glück im Unglück?

    Wenn alle Prozesse im Krankenhaus komplett digitalisiert ablaufen würden, hätten wir ein großes Problem. Nicolas nimmt das Beispiel eines modernen Passagierflugzeugs. Trotz aller Digitalisierung gibt es immer noch die Möglichkeit die Maschine manuell zu fliegen. Daher ist es auch in Kliniken ein Segen, dass es hier genauso geht. Im Ernstfall gehen einem Geschäftsführer dennoch alle Schreckensszenarien durch den Kopf. Man denkt an die Sicherheit der Patienten und ihrer Daten. Es kommt die Frage auf, ob nun alle Systeme heruntergefahren werden müssen, um die Ausbreitung des Virus zu unterbinden. Sollte die Polizei eingeschaltet werden? Und schlussendlich muss auch die Frage gestellt werden, ob ein IT-Notfallplan besteht.
    Der Medizincampus Bodensee besteht aus zwei Krankenhäusern, die Uni-Klinik in Düsseldurf ist ein Maximalversorger. Beide Häuser sind für die medizinische Versorgung der Region von enormer Bedeutung. Diese Angriffe fanden parallel während der Bewältigung der Corona-Pandemie statt.

    Angriffe auf Krankenhäuser haben zugenommen und es wird keine Rücksicht auf die aktuelle Pandemie genommen. Bei einem Umschalten von Automatik- auf Offline-Modus ändern sich Prozesse. Das Wichtigste und Beste in so einer Situation ist es die Systeme herunterzufahren und wieder auf Stift und Papier umzusteigen. Eine Pflegekraft oder ein Arzt sind in Deutschland rund vier Stunden pro Tag mit Dokumentation beschäftigt. (Quelle)

    Der Aufwand ist mit Papier und Bleistift dann deutlich höher nach einem Cyberangriff.

    Wo steht Deutschland bei der Digitalisierung im Gesundheitswesen?

    Der Digital Health Index 2018 steht Deutschland im europäischen Vergleich auf dem vorletzten Platz. (Quelle) Zudem gibt es rund 24,3 Millionen Patientendatensätze sind frei im Netz zugänglich. (Quelle Lagebericht zur IT-Sicherheit 2020, BSI)
    Ist Deutschland da überhaupt noch zu retten? Ist ein Security-Booster geplant? Laut Maik Wetzel bietet die Digitalisierung die Möglichkeit Kosten zu senken und eine sinnvolle Unterstützung für Ärzte und Pflegepersonal ist. Es ist aber auch so, dass durch die Digitalisierung die Komplexität in Krankenhäusern steigt. Alles ist vernetzt und dadurch entstehen auch Abhängigkeiten. Umso wichtiger wird dabei die Absicherung der Systeme.
    Eine wichtige Maßnahme hier war das Krankenhauszukunftsgesetz. Die Bundesregierung hat den Digitalisierungsstau erkannt und ein Paket mit Fördermitteln in einem Umfang von 4,3 Milliarden Euro geschnürt. Das sollte die Motivation steigern, um die Digitalisierung zu beschleunigen.
    Zudem gibt es in Deutschland einen starken Patientendatenschutz, der gewisse Mindeststandards zur Absicherung vorschreibt.

    Zwischenfrage: Was für Mindeststandards gibt es?

    Mindeststandards beschreiben die Integrität der Daten, das Vertrauen und ihre Verfügbarkeit. Überall im Krankenhaus gibt es Computer und IT-Systeme. Diese wachsen zusammen und müssen geschützt werden. Technische und organisatorische Verfahren sind wichtig, um hier den Schutz zu gewährleiten. Stichworte sind hier Verschlüsselung, Authentifizierung, Cloud-Sandboxing.

    Konnten Krankenhäuser vom Zukunftsgesetz während der Pandemie überhaupt profitieren?

    Für Nicolas Krämer sind die 3 Milliarden Euro vom Bund und 1,3 Milliarden Euro von den Ländern viel Geld. Aber durch den enormen Digitalisierungsstau ist es dennoch nur ein Tropfen auf den heißen Stein. Was seitens des Bundespolitik mit dem Krankenhauszukunftsgesetz beschlossen wurde, ist aber ein starkes Zeichen. Gerade in einer regulierten Branche wie das Gesundheitswesen ist es sinnvoll, dass der Staat diese Investitionen finanziert. In den letzten Jahren hat sich der Staat hier zurückgezogen.
    Die Krankenhäuser nehmen das starke Signal zur Digitalisierung wahr. Aber sie müssen auch selbst Geld in die Hand nehmen, damit Deutschland den vorletzten 16. Platz beim Digital Health Index verlässt.
    Die Bürokratie im Gesundheitswesen ist hoch und schlägt auch beim Krankenhauszukunftsgesetz voll durch. 2021 war das letzte Jahr der Antragsstellung. Das Gesetz wurde erst 2020 verabschiedet. Neben der Covid-Pandemie hatten die Einrichtungen somit auch viel zu tun, um das Verfahren zu bewältigen und die Anträge rechtzeitig zu stellen.
    Bisher schätzt Nicolas, dass bis zum Januar 2022 erst eine Handvoll Anträge bewilligt wurden und es gibt rund 2.000 Krankenhäuser in Deutschland. Das ist ein Bürokratiemonster. Hier muss der Staat Gas geben.

    IT-Sicherheitsstandards im Krankenhaus

    Es gibt den branchenspezifischen Sicherheitsstandard B3S der Deutschen Krankenhausgesellschaft (DKG). (Quelle) Der Standard soll für die Verbesserung der IT-Sicherheit sorgen und einen Leitfaden geben. Hier hat sich laut Maik Wetzel auch einiges getan. Es gab immer schon bestimmte Vorgaben zum Stand der Technik, die ein gewisses Sicherheitsniveau gewährleistet haben. B3S geht hier einen Schritt weiter und geht auf die speziellen Anforderungen im Krankenhaus ein. Diese Prozesse werden dabei definiert und wie die IT-Bereiche bestmöglich geschützt werden. Die Versorgung der Patienten muss dabei stets sichergestellt sein. Aber ist das auch so möglich? Viele Untersuchungsgeräte im Krankenhaus haben alte Windows-Versionen installiert oder erfüllen moderne Sicherheitsanforderungen nicht mehr.
    Nicolas Krämer betont, dass dies nicht ungewöhnlich ist. Diese Geräte dürfen dann nicht mit dem Internet verbunden werden. Hier erwähnt er die Anekdote, dass er im Gespräch mit zwei Geschäftsführern von Uni-Kliniken darauf hingewiesen wurde, dass das mit den alten Betriebssystem gar kein Problem sei, denn die Geräte bei ihnen im Haus arbeiten ausschließlich mit MS-DOS. Daher verwundert es nicht, dass Deutschland bei der Digitalisierung hinterherhinkt.

    Der Umstieg bzw. die besondere Absicherung ist für Maik Wetzel in der Form machbar. Die Digitalisierung kommt aus seiner Sicht voran. Dabei muss die Angemessenheit der IT-Sicherheitsarchitektur im Blick bleiben und modernste Techniken wie Authentifizierung oder Verschlüsselung zum Einsatz kommen. Hierbei müssen auch die Mitarbeiter mitgenommen werden und im Zweifel Dienstleister hinzuziehen, die das eigene Personal unterstützen.

    Schafft Deutschland den digitalen Anschluss im Gesundheitswesen?

    Nicolas Krämer geht von einem steinigen und schweren Weg aus. Er bedient sich da dem Fußball und vergleicht die Situation mit den 2000er Jahren als der deutsche Fußball hinterlief aber die Weichen für die Zukunft gestellt wurden. Mit einem klaren Ziel vor Augen, wo das Krankenhauszukunftsgesetz ein starkes Signal darstellt, ist der Anschluss möglich.
    Maik Wetzel sieht den Anschluss als große Herausforderung. Andere Länder, die vor Deutschland stehen, stellen die Digitalisierung nicht ein. Hier gilt es die Anstrengungen zu verstärken. Eine aktuelle Studie des Bitkom zur allgemeinen Digitalisierung in Deutschland sagt, dass die Ausgaben verdoppelt werden müssten, um zu den führenden Nationen aufzuschließen. Nur um nicht weiter zurückzufallen, müssten wir die Wachstumsraten um den Faktor zwei steigern. (Quelle)

    Serviceteil: Was gilt es jetzt zu tun?

    Wir haben Fragen formuliert, die sich Geschäftsführer und IT-Verantwortliche in Krankenhäusern stellen sollen, um Handlungsfelder im Bereich IT-Sicherheit zu identifizieren.

    • Sind die Prozesse und Einrichtung und deren IT-Abhängigkeit bekannt? Diese Frage sollte Sie sich regelmäßig stellen, um die Effektivität und Effizienz der Abläufe zu verbessern, auch ist diese Frage eine wichtige Grundlage für die IT-Risikoanalyse. Eine Übersicht hieraus sollte detailliert die Krankenhausprozesse, deren Zusammenwirken und deren IT-Unterstützung beschreiben.
    • Verfügen Sie über einen umfassenden Überblick über Ihre Infrastruktur und Komponenten? Ein vollständiges Inventar der IT-Infrastruktur hilft bei der Ermittlung derjenigen IT-Komponenten, die für das Funktionieren der kritischen IT-Anwendungen unverzichtbar sind. Darüber hinaus erleichtert es die Entwicklung eines Sicherheitskonzeptes zum Schutz.
    • Sind die IT-Netze Ihrer Einrichtung hinreichend abgesichert? Schon der Anschluss des Krankenhausnetzes an öffentliche Netze wie das Internet kann mit hohen Risiken verbunden sein und erfordert eine sorgfältige Absicherung beispielsweise durch ein zentrales Sicherheitsgateway. Es ist aber auch sicherzustellen, dass zentrale Schutzmaßnahmen nicht durch unkontrollierte Netzzugänge, z. B. via WLAN oder mobile Datenverbindungen, ausgehebelt werden können.
    • Haben Sie ein systematisches Update- und Patchmanagement im Einsatz? Nahezu täglich tauchen neue Schwachstellen in Betriebssystemen und Anwendungssoftware auf. Um die Ausnutzung dieser Sicherheitslücken zu verhindern, müssen regelmäßig Patches und Updates zeitnah installiert werden, insbesondere für kritische IT-Komponenten. Ein Konzept für diese Aufgabe muss auch geeignete Regelungen für die Behandlung medizinischer Spezialanwendungen vorsehen.
    • Können Sie alle Punkte alleine stemmen? Unsere Fragen spiegeln nur einen Bruchteil der Herausforderungen wider, die ein Verantwortlicher im Krankenhaus zu stemmen hat. Es gäbe noch eine Vielzahl weiterer Fragen, zum Beispiel ob ein Notfallplan vorliegt oder über die Schulung der Mitarbeiter. Im Zweifel sollten Profis von extern hinzugezogen werden. Zahlreiche IT-Systemhäuser haben sich auf die Absicherung von Krankenhäusern spezialisiert und stehen auch im Notfall mit Rat und Tat zur Seite.
    • 32 min
    • Ransomware - die größte Bedrohung der IT-Sicherheit? | Folge 2
      Die Evolution von Ransomware und aktuelle Maschen der Hacker.

      In der zweiten Folge von WeTalkSecurity geht es um das Thema Ransomware. Spätestens mit den Schadprogrammen Locky und WannaCry ist Ransomware bei der breiten Öffentlichkeit bekannt geworden. Unternehmen und Privatanwender sind Opfer der Verschlüsselungstrojaner geworden, die den Zugriff auf sensible Daten unterbunden haben. Für die Freigabe wird ein Lösegeld gefordert. Wie sieht die Lage hier aktuell aus? Was sind die Maschen der Hacker?

      Die Gäste

      Zu Gast in dieser Folge ist zum einen Christoph Fischer, Geschäftsführer der bFK edv-consulting GmbH aus Karlsruhe. Christoph ist Incident-Response Experte und seit über 30 Jahren im Bereich IT-Sicherheit tätig. 1990 gründete er die BFK edv-consulting GmbH. Sein Unternehmen berät seine Kunden zu den Themenbereichen Computersicherheit, Incident-Response, Computerforensik, System- und Netzwerksicherheit, Virenschutz und Auditing.
      Als zweiten Gast begrüßt Thorsten Urbanski Michael Schröder, Security Business Strategy Manager DACH bei ESET. Michael ist als Technologieexperte und Datenschutzbeauftragter für die strategische Ausrichtung von ESET Produkten und Services in Deutschland, Österreich und der Schweiz zuständig. Michael ist seit mehr als 25 in der IT-Welt unterwegs und kennt die Branche aus verschiedenen Blickwinkeln.

      Über Ransomware

      Die Agentur der EU für Cybersicherheit (ENISA) schätzt, dass allein 2019 10 Milliarden Euro an Lösegelder aufgrund von Ransomware Angriffen gezahlt wurden. Ransomware ist aber nicht neu. Erste Varianten gab es bereits Ender der Achtziger Jahre. Christoph Fischer schätzt, dass Ransomware zu den größten Bedrohungen zählt. Hierdurch werden gnadenlos Lösegelder erpresst. Dies läuft in zwei Stufen ab: Angreifer versuchen das Netzwerk zu infiltrieren und sensible Daten zu verschlüsseln. In der zweiten Stufe stehlen die Täter Daten und versuchen das Unternehmen bei ausbleibender Zahlung damit zu erpressen.
      WannaCry war hier eher noch der Schuss mit der Schrotflinte. Heute haben sich die Methoden verfeinert. Gerade das Home-Office in der Arbeitswelt, bedingt durch die Corona-Pandemie, hat breit gefächerte Angriffe wieder populärer bei Hacker werden lassen. Emotet ist hier sicherlich einer der bekanntesten Schädlinge. Dennoch haben sich die Angreifer auch weiterentwickelt und gehen bei High Potential Ziel deutlich anders vor. Beispielsweise schauen Hacker nach Unternehmen, die Cyberversicherungen haben und so deutlich geneigter sind Lösegelder zu zahlen. Dabei wird ganz genau geschaut, was Themen sind, die Mitarbeiter des Unternehmens interessieren könnte.

      **Wie kann ich mich schützen? **

      70 Prozent der Angriffe kommen geschätzt per Mail. Technologisch gibt es für Unternehmen zwei Möglichkeiten. Ein Malwareschutz ist die Basis zum Schutz vor Schadcode. Gefährlich wird es insbesondere, wenn Zero Day Malware zum Einsatz kommt. Hier reicht eine einfache Internet Security oder Endpoint Security im Unternehmensumfeld nicht mehr aus und es muss weitergedacht werden. Wichtig sind hier Technologien wie Cloud-Sandboxing etablieren. Mehrschichtige Schutz-Technologien sind elementar wichtig, um gegen alle Arten von Malware einen umfassenden Schutz zu erhalten.

      Infrastruktur der Hacker

      Laut Christoph Fischer sind die Strukturen der Hacker ähnlich einem Franchise-System. Eine Gruppe der Täter schreibt die Schadsoftware und den Angriffsvektor. Diese Werkzeuge werden dann an andere Täter vermietet, die die Attacken durchführen und die Netzwerke der Unternehmen infiltrieren bzw. erkunden. GandCrab oder REvil sind Beispiele dafür, dass eine Infrastruktur über das Darknet betrieben und vermietet wird. Darüber findet die Kommunikation, Lösegeldzahlungen und die Bereitstellung der Entschlüsselungssoftware dort statt.
      Beweise, wer hinter den Hackern steckt, sind immer schwierig zu beschaffen. Es gibt Gerüchte, dass Nordkorea beispielsweise Hackergruppen zur Devisenbeschaffung finanziert. Durch die bestehenden Wirtschaftsembargos wäre das eine der wenigen Möglichkeiten an Geld zu gelangen.
      Die USA sind bemüht den Zahlungsverkehr zu unterbinden in diesen Bereichen.

      Lösegeldzahlungen

      Was ist der Weg des Geldes? Die USA sind hier umtriebig und haben eine Verordnung auf den Weg gebracht, die Lösegeldzahlungen nach Ransomware-Angriffen verhindern soll. Laut Christoph Fischer werden alle Zahlungen an Gruppierungen, die auf einer Embargo-Liste stehen, sanktioniert. So sollen von Cyberattacken betroffene Unternehmen, aber auch Versicherungen und Banken, durch diese Verordnung bestraft werden, wenn sie Lösegeld zahlen. Diese OFAC-Sanktionsliste wird vom Office of Foreign Assets Control (OFAC, Amt zur Kontrolle von Auslandsvermögen) veranlasst. Mit diesem Instrument können Bankkonten eines Unternehmens in den USA eingefroren werden.

      Was kann ich als Opfer tun?

      Privat- und Unternehmenskunden sollten ihre Geräte schützen und weitere Technologien wie Cloud-Sandboxing einsetzen. Dabei ist es wichtig den einzelnen Nutzer bzw. Mitarbeiter zu entlasten. Hier gilt es beispielsweise den Mail-Verkehr abzusichern, so dass schädliche Mail erst gar nicht in das Postfach des Anwenders gelangen. Bei einem Unternehmen kommt zudem der Schutz insbesondere vor APT-Angriffen hinzu. Hier müssen bereits Anomalien im Netzwerk erkannt werden können. Stichworte sind hier Endpoint Detection and Response (kurz: EDR) oder Extended Detection and Response. Mit diesen Technologien gewinnen Unternehmen ein großes Maß an Sicherheit und können frühzeitig Angriffe unterbinden.

      Entwicklung der Cybercrime Ökonomie

      Christoph Fischer vermutet, dass eine Weiterentwicklung stattfinden wird. Kriminelle werden neue Cash-Out Funktionen entwickeln, weil die Lösegeldzahlungen auch durch die Drohungen der USA zurückgehen.
      Michael Schröder geht auch davon aus, dass Ransomware Angriffe zunehmen werden und sich die Methodiken verfeinern. Durch die gestohlenen Daten lassen sich Methoden verfeinern und die Ansprache an die potentiellen Opfer viel gezielter durchführen.

      Serviceteil

      Die Experten haben auch ihre Top-Tipps mitgegeben, die Christian Lueg im Serviceteil des Podcasts vorstellt.

      1. Ob Privatanwender oder Unternehmen: Erstellen Sie regelmäßige und verschlüsselte Backups. Hierfür sollten Sie ihre Daten regelmäßig auf Server kopieren oder auf externen Festplatten speichern. So können Schadprogramme diese nicht erreichen.
      2. Blockierung Sie Ransomware und andere Schadprogramme mithilfe einer Sicherheitssoftware. Hierbei sollte eine ganzheitliche und mehrschichtige Lösung zum Einsatz kommen. Neben ihren Mitarbeitern ist diese die erste Verteidigungslinie gegen alle Arten von Cyberbedrohungen.
      3. Die Arbeitswelt und der digitale Alltag sind im Wandel, immer mehr Menschen arbeiten im Home Office oder greifen von unterwegs auf ihre Daten zu. Hier müssen Mehrfaktor-Authentifizierung und VPN-Lösungen zum Einsatz kommen. Nur so kann ein sichere Zugriff auf sensible Daten von überall gewährleistet werden.
      4. Mitarbeiter müssen geschult werden. Regelmäßigen Awareness-Schulungen für Mitarbeiter sind enorm wichtig. So bleiben sie über aktuelle Entwicklungen in der Cybersicherheit auf dem Laufenden. Dies kann erheblich dazu beitragen, dass beispielsweise Phishing-E-Mails, ein Hauptangriffsvektor, erkannt und potenziell gefährliche Links nicht angeklickt werden.
      5. Erstellung eines IT-Notfallplans. Planen Sie immer für das Schlimmste und hoffen Sie auf das Beste. Halten Sie einen Business Continuity-Plan für den Fall bereit, dass eine Katastrophe eintritt. Diese sollte ein Daten-Backup und vielleicht auch Ersatzsysteme für den Fall enthalten, dass sie gesperrte Systeme wiederherstellen müssen.
      6. 27 min
      7. Sicheres Weihnachtsshopping | Folge 1
        Wie kommen die Geschenke sicher unter den Baum und was ist bei den letzten Einkäufen zu beachten?

        In der ersten Folge des ESET Podcasts WeTalkSecurity geht es um das sichere Weihnachtsshopping. Gerade elektronische Geräte sind wie jedes Jahr beliebte Geschenke. Leider sind diese Geräte aber derzeit schwer zu bekommen. Ein Beispiel sind Spielekonsolen: Playstation, Nintendo oder Xbox sind im Handel kaum erhältlich und wenn nach Minuten wieder vergriffen.

        Die Gäste

        Über die Tücken und die aktuellen Maschen der Cyberkriminellen spricht Thorsten Urbanski mit seinen Gästen Peter Vahrenhorst, Kriminalhauptkommissar beim Landeskriminalamt NRW, und Thomas Uhlemann, Security Specialist bei ESET.
        Peter Vahrenhorst war über 10 Jahre als Ermittler im Bereich Cyberkriminalität tätig. Diese Expertise bringt er nun in den Bereich Prävention von Cybercrime ein. Hier steht er Menschen mit Rat und Tat zur Seite und berät, wie man sich sicher im Netz bewegt. Auch Thomas Uhlemann ist seit mehr als 13 Jahren in der IT-Sicherheit unterwegs. Seine Aufgabe ist es komplexe Sachverhalte in der IT-Sicherheit zu erklären und eine Awareness für das Thema zu schaffen.

        Was sind die Maschen der Kriminellen?

        Das Online-Geschäft wächst jedes Jahr, insbesondere die Corona-Pandemie war hier ein Treiber. Online-Shopping ist fester Bestandteil des Alltags. Besondere Schnäppchen wie Black Friday oder Black Week sollen weitere Käufer anlocken. Hier lauern aber auch Betrüger. Gerade derzeit sind viele Elektronikartikel nicht erhältlich, da nutzen schwarze Schafe aus. Nutzer müssen hier besonders aufpassen und nicht nach dem Motto verfahren "Schnäppchengier frisst Verstand auf".
        Online-Betrug wird immer präsent bleiben, genauso wie Kriminalität nie ganz verschwinden wird.

        Schnäppchenangebote zur Weihnachtszeit

        Bei der Schnäppchenjagd müssen gerade jetzt aktuell Internetnutzer besonders aufpassen. Aufgrund von Lieferengpässen sind viele Artikel, wie Grafikkarten oder Spielekonsolen, schwer erhältlich. Manche Geräte sind nur zu horrenden Preise erhältlich.
        Schlimmer sind aktuell aber gefälschte Angebote, die auch bei Kleinanzeigenportalen immer häufiger zu finden sind. Waren werden hier zu günstigen Preisen angeboten, jedoch sind diese meist Fake. Hier sollten Anwender genau nachschauen und beispielsweise die Bezahlmethoden von Online-Marktplätzen nutzen.
        Die wenigsten Delikte kommen aber zur Anzeige. Häufig halt beispielsweise die Scham Menschen davon ab Anzeige zu erstatten. Ein Beispiel aus dem Polizeialltag war ein Ebay-Betrug bei dem 600 Menschen betroffen waren, lediglich 20 haben reagiert und Anzeige erstattet. Die Polizei sieht daher nur einen Bruchteil der Fälle. Bei Online-Shops sollten immer die Bewertungen des Händlers im Netz gecheckt werden, auch was der Händler bei Marktplätzen wie Ebay, Amazon und Co. anbietet, muss stimmig sein. Ein weiteres Problem hierbei sind gehackte Shops, wo der Händler seriös ist, aber Angreifer hier ihr Unwesen über den Webserver treiben. Daher ist es wichtig vor einem Kauf den Shop genau zu prüfen und ob die Angebotene Ware zum Händler passt. Gerade gehackte Online-Shops können auch nicht einfach von der Polizei vom Netz genommen werden, weil es da keinen Maßstab gibt und eine Grauzone.

        Worauf beim Online-Shopping achten?

        Gerade beim Last Minute Einkauf vor dem Fest, sollten Nutzer ganz besonders aufpassen. Bei Schnäppchenangeboten, die zu gut klingen um wahr zu sein, Finger weg! Die meisten Fake-Angebote kommen per Spam- und Phishing-Mail, auch Social Media wird hier immer stärker genutzt. Auf Nutzer lauern da sehr viele vermeintliche Angebote. Die Experten schätzen, dass rund 1/3 dieser Angebote auf den sozialen Kanälen Fake sind. Für Kriminelle sind diese Maßnahmen günstig zu realisieren.

        Spielekonsolen und Mobilgeräte als Geschenke beliebt

        Eine von YouGov durchgeführte repräsentative ESET Umfrage zeigt, dass auch in diesem Jahr sich gut die Hälfte der Kinder über elektronische Geräte unterm Weihnachtsbaum freuen dürfen.
        Auf Platz eins der Bescherungsliste stehen in diesem Jahr bei Eltern Smartphones: 13 Prozent wollen ihrem Nachwuchs einen digitalen Begleiter schenken. Knapp dahinter folgen Spielekonsolen wie Playstation, Nintendo oder Xbox (12 Prozent). Tablets und Notebooks (11 Prozent) landen auf Platz drei.
        Hier werden aber auch häufig Geräte verschenkt, die aus Sicht der IT-Sicherheit nicht sicher sind. Das Erkennen dieser Artikel ist schwer, daher sollten diese auf Herz und Nieren geprüft werden. Beim Online-Kauf besteht die Möglichkeit diese Geräte zurückzuschicken.

        Die besten Tipps der Experten

        Auf keinen Fall sollten Anwender vorschnell handeln und sich nicht unter Druck setzen lassen. Online-Shops sollten genau geprüft werden (Impressum etc.).
        Insbesondere sollten die Zahlungsmethoden genau geprüft bzw. die Zahlungsdienstleister genau ausgesucht werden. Das schützt auch bei Problemen nach dem Kauf.
        Zudem sollten einige Artikel erst nach den Feiertagen gekauft werden, häufig sind die Lager nach den Feiertagen voll und werden dann günstiger abverkauft.

        Serviceteil

        Damit es beim Online-Shopping keine bösen Überraschungen erlebst, gibt’s nochmal die besten Tipps von Ildiko Bruhns zusammengefasst.

        Online-Shop und Bezahlmethoden sollten vor dem Kauf genau geprüft werden.

        Unbedingt sollte darauf geachtet werden, dass beim Shoppen eine sichere Verbindung besteht. So werden die Daten verschlüsselt übermittelt. Zu erkennen ist dies Vorhängeschloss und an der Abkürzung „https“ in der Adressleiste. Ebenso sollte gecheckt werden, ob die korrekte URL des Online-Shops in der Adressleiste zu sehen ist.
        Bei sagenhaften Schnäppchen Augen auf! Das könnten Produktfälschungen oder Fake-Angebote sein.
        Auch bei Amazon & Co. lauern Betrüger im Marketplace. Hier sollte man beispielsweise nicht wie üblich bezahlen, sondern den Anbieter per E-Mail anschreiben. Wenn dem so ist, lass lieber die Finger davon, vor allem auch dann, wenn das Impressum des Shops fehlt.
        Generell sollte die installierte Software und das Betriebssystem immer aktuell sein. Ebenso gehört eine Internet Security auf den Rechner, am besten mit einem extra geschützten Browser für Online Shopping und Online Banking.

        34 min
      8. Wir stellen uns vor | Folge 0
        Was sind die Themen von WeTalkSecurity, dem ESET Podcast, und wer sind die Moderatoren

        Die Folge 0 ist der Start von ESET im DACH-Raum im Bereich Podcast. Die Moderatoren Michael Klatte, Thorsten Urbanski und Christian Lueg stellen sich vor. Auch kommen einige unserer Sicherheitsexperten Thomas Uhlemann und Ildiko Bruhns vor und berichten, was auf euch in den nächsten Episoden wartet.

        23 min

      About WeTalkSecurity - der ESET Podcast

      From the publisher's feed

      WeTalkSecurity ist der deutschsprachige ESET Security Podcast zu den Bereichen Digitalisierung und IT-Sicherheit. Unsere Themen reichen vom Online-Shopping, Cyber-Spionage bis zur Absicherung des Unternehmensnetzwerks. Jeden Monat sprechen wir mit interessanten Gästen über aktuelle Themen aus der IT-Security.

      More shows like WeTalkSecurity - der ESET Podcast

      Streitkräfte und Strategien by NDR

      Streitkräfte und Strategien

      42 Listeners

      Was jetzt? by DIE ZEIT

      Was jetzt?

      125 Listeners

      Handelsblatt Morning Briefing - News aus Wirtschaft, Politik und Finanzen by Friederike Hofmann, Sven Prange und die Handelsblatt Redaktion, Handelsblatt

      Handelsblatt Morning Briefing - News aus Wirtschaft, Politik und Finanzen

      43 Listeners

      Sicherheitshalber by Der Podcast zur sicherheitspolitischen Lage in Deutschland, Europa und der Welt.

      Sicherheitshalber

      43 Listeners

      Weltspiegel Podcast by ARD Weltspiegel

      Weltspiegel Podcast

      38 Listeners

      ARD Crime Time – Der True Crime Podcast by Mitteldeutscher Rundfunk

      ARD Crime Time – Der True Crime Podcast

      57 Listeners

      Baywatch Berlin by Klaas Heufer-Umlauf, Thomas Schmitt, Jakob Lundt & Studio Bummens

      Baywatch Berlin

      74 Listeners

      House of Trusted Advisor by Johannes Rasch

      House of Trusted Advisor

      0 Listeners

      Doppelgänger by Philipp Glöckler, Philipp Klöckner

      Doppelgänger

      14 Listeners

      IT IST ALLES. by Julius Höltje & Marcel Bensmann

      IT IST ALLES.

      0 Listeners

      Lanz + Precht by ZDF, Markus Lanz & Richard David Precht

      Lanz + Precht

      316 Listeners

      RONZHEIMER. by Paul Ronzheimer

      RONZHEIMER.

      148 Listeners

      Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

      Passwort - der Podcast von heise security

      3 Listeners

      Cybersecurity ist Chefsache by Nico Freitag & Ann-Katrin Lange

      Cybersecurity ist Chefsache

      0 Listeners