Einmal im Jahr treffen sich die Mitglieder des Landesverbands Bayerischer Bauinnungen (LBB) zu einer Wintertagung, um sich über aktuelle Themen auszutauschen. Dieses Jahr war ich mit dabei und hielt im schön gelegenen Galtür in Österreich einen Cyber Security Vortrag.
Cyber Security
Im ersten Teil stellte ich verschiedene erst kürzlich erfolgte Angriffe vor, um ein Grundverständnis für IT-Sicherheit aufzubauen. Darunter waren die Themen Doxing und die Veröffentlichung von Milliarden von Zugangsdaten. Mit Live-Hacks zeigte ich zudem, wie einfach Systeme manipuliert werden können.
Social Engineering
Eine der häufigsten Angriffsarten ist die Manipulation von Menschen. Viele Krypto Trojaner der Vergangenheit, die großen Schaden anrichteten, nutzten keine Schwachstellen aus, sondern täuschten den menschlichen Benutzer. Dies geschieht zum Beispiel durch manipulierte E-Mails oder fingierte Rechnungen.
Passwortsicherheit
Im dritten Teil ging ich auf die Passwortsicherheit sein. Hier zeigte ich in meinem Vortrag typische Angriffsszenarien auf Dateien auf, die mit Passwörtern geschützt sind. Mit verschiedenen Tools demonstrierte ich, wie Angreifer Dokumente knacken können. Damit konnten die Teilnehmer besser nachvollziehen, was sich hinter den Empfehlungen für sichere Passwörter steckt.
Hardware Hacks
Anschließend stellte ich verschiedene Geräte vor, die bei einem Angriff eingesetzt werden können. Die Bandbreite reichte hier von Hardware Keyloggern über Störsender bis hin zu GSM-Wanzen. Damit sich die Teilnehmer ein reales Bild davon machen konnten, hatte ich diese Geräte dabei und reichte sie herum.
Zukünftige Entwicklung
Zum Abschluss des Vortrags stellte ich einige Angriffe vor, die zeigen, was in Zukunft im Bereich der IT-Sicherheit wichtig sein wird. Dabei ging es vor allem um die Ausnutzung von IoT-Geräten, um beispielsweise Lösegeld zu erpressen oder sie als Plattform für weitere Angriffe zu nutzen.
Die Teilnehmer des Landesverbands Bayerischer Bauinnungen (LBB) waren sehr interessiert und es wurden auch viele zusätzliche Themen diskutiert. Wie versprochen, gibt es hier die Folien der Präsentation „Cyber Security – Angreifer und Bedrohungen verstehen“ (PDF):