05.02.2013 Aufrufe

Halbjahresbericht - EJPD - admin.ch

Halbjahresbericht - EJPD - admin.ch

Halbjahresbericht - EJPD - admin.ch

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Informationssi<strong>ch</strong>erung - Lage in der S<strong>ch</strong>weiz und international<br />

Das israelis<strong>ch</strong>e Unternehmen wandte zur Spambekämpfung ebenfalls zweifelhafte Mittel an.<br />

Es bot seinen Kunden die Mögli<strong>ch</strong>keit, si<strong>ch</strong> auf eine „Do Not Intrude List“ eintragen zu lassen.<br />

Na<strong>ch</strong> jeder empfangenen Spam-Mail sandte das Unternehmen im Namen des Abonnenten<br />

eine so genannte Opt Out-Mail an den Betreiber der beworbenen Webseite, was de<br />

facto jedo<strong>ch</strong> ebenfalls als Spam-Mail beurteilt werden kann. Die Opt-Out-Mails trafen offenbar<br />

in sol<strong>ch</strong> grosser Zahl auf diesen Servern ein, dass der Verkauf der mit Spam beworbenen<br />

Produkte beeinträ<strong>ch</strong>tigt worden sein musste.<br />

Am 2. Mai meldete si<strong>ch</strong> ein eins<strong>ch</strong>lägig bekannter, vermutli<strong>ch</strong> der russis<strong>ch</strong>en organisierten<br />

Kriminalität zugehöriger Botnetzbetreiber und Spammer, PharmaMaster, und erklärte dem<br />

Antispam-Unternehmen den Krieg. 20<br />

Mit einer DDoS-Attacke wurden zunä<strong>ch</strong>st die Server der Firma lahm gelegt. Na<strong>ch</strong>dem diese<br />

temporäre Webseiten bei einem externen Provider aufs<strong>ch</strong>altete, wurden au<strong>ch</strong> dessen Kunden<br />

Opfer dieses Angriffes. Zudem wurde der DNS-Provider des Antispam-Unternehmens<br />

ebenfalls angegriffen und dessen Kunden in Mitleidens<strong>ch</strong>aft gezogen, bis dieser s<strong>ch</strong>liessli<strong>ch</strong><br />

die DNS-Einträge des Unternehmens lös<strong>ch</strong>te. Das israelis<strong>ch</strong>e Unternehmen beauftragte<br />

daraufhin eine amerikanis<strong>ch</strong>e, auf DDoS-Abwehr spezialisierte Firma mit der Verteidigung.<br />

Do<strong>ch</strong> au<strong>ch</strong> diese konnte den massiven DDoS-Angriff, der si<strong>ch</strong> ebenfalls auf weitere seiner<br />

Kunden ausweitete, ni<strong>ch</strong>t abwehren. Die israelis<strong>ch</strong>e Antispam-Firma war s<strong>ch</strong>liessli<strong>ch</strong> gezwungen,<br />

si<strong>ch</strong> den Angreifern zu beugen und zog si<strong>ch</strong> aus dem Antispam-Ges<strong>ch</strong>äft zurück. 21<br />

Dieser Vorfall illustriert, über wel<strong>ch</strong>e Ressourcen die organisierte Kriminalität inzwis<strong>ch</strong>en<br />

verfügt. Selbst auf die Verteidigung von DDoS-Attacken spezialisierte Firmen sind mitunter<br />

ma<strong>ch</strong>tlos gegen einen sol<strong>ch</strong>en Angriff.<br />

Es ist jedo<strong>ch</strong> festzuhalten, dass das Anti-Spam-Unternehmen seinerseits dubiose Te<strong>ch</strong>niken<br />

einsetzte.<br />

5.4 Terrorismus<br />

England: Extremisierung und Ausbildung via Internet – London-Attentäter waren<br />

eigenständige Amateure<br />

Die Terrorismuseins<strong>ch</strong>ätzung im letzten <strong>Halbjahresberi<strong>ch</strong>t</strong> (Kapitel 5.4) kam zum S<strong>ch</strong>luss,<br />

dass Cyberterrorismus (Internet / Informations- und Kommunikationste<strong>ch</strong>nologie IKT als Ziel)<br />

derzeit eher unwahrs<strong>ch</strong>einli<strong>ch</strong> ist, dafür Terroristen das Internet als Mittel zur Ideologisierung,<br />

Finanzbes<strong>ch</strong>affung, Propaganda und Kommunikation nutzen. Wie der offizielle Untersu<strong>ch</strong>ungsberi<strong>ch</strong>t<br />

des britis<strong>ch</strong>en Innenministeriums zu den Londoner Attentaten vom 7. Juli<br />

2005 nun zeigt, erfolgten Ausbildung und Ideologisierung der Terroristen über das Internet. 22<br />

20<br />

Siehe au<strong>ch</strong>: Washington Post: Security Fix – Brian Krebs on Computer and Internet Security, 17. Mai 2006:<br />

Spam Fighter Calls It Quits<br />

(http://blog.washingtonpost.com/securityfix/2006/05/legal_antispam_vigilante_compa.html, Stand: 14.07.2006).<br />

21<br />

Siehe au<strong>ch</strong>: Die Zeit, 18.5.2006: Die Herren der Cyber-Zombies (http://www.zeit.de/2006/21/Spam_xml (Stand:<br />

14.08.2006).<br />

22<br />

Zu finden unter: http://www.homeoffice.gov.uk/documents/7-july-report.pdf?view=Binary#sear<strong>ch</strong> (Stand:<br />

16.08.2006).<br />

MELANI – <strong>Halbjahresberi<strong>ch</strong>t</strong> 2006/I<br />

16/32

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!