- Anzeigen -


Sie sind hier: Home » Markt » Hintergrund

Cybercrime floriert und wird weiterentwickelt


IT-Security-Trends 2020: Neue Angriffsmuster und unaufmerksame Mitarbeiter gefährden die IT
Living-off-the-Land-Angriffe nutzen Windows-Bordmittel für Infektionen



Mittelständische Unternehmen geraten noch stärker als bisher ins Visier von Cyberkriminellen. Gerade in der Supply-Chain mit Konzernen sind sie häufig das schwächste Glied der Kette. Das werden die Angreifer 2020 noch stärker als bisher ausnutzen und gezielt angreifen – auch mit neuen Methoden wie etwa Living-off-the-Land-Attacken. Und die Zahl der schädlichen Apps für Smartphones und Tablets erreicht 2019 einen neuen Rekord – Tendenz für 2020: steigend. Welche Gefahren im Jahr 2020 Unternehmen und Privatpersonen bedrohen, verraten die Experten von G Data CyberDefense.

"Nachdem Kriminelle bei neuer Malware seit Jahren vor allem auf Masse gesetzt haben, sehen wir aktuell immer komplexer werdende Angriffsmuster, die nur mit einer intelligenten Verhaltensanalyse abgewehrt werden können", sagt Andreas Lüning, Mitgründer und Vorstand von G Data CyberDefense. Denn bei sogenannten Living-off-the-Land-Angriffen werden Angriffe mit Standard-Apps durchgeführt, die auf jedem Windows-System vorinstalliert sind. Lüning mahnt aber, nicht nur die technischen Gefahren zu sehen. "Die Zukunft ist bereits jetzt schon digital. IT-Sicherheit wird zu einem wesentlichen Erfolgsfaktor werden. Unternehmen müssen lernen, das zu verstehen, und dürfen dabei nicht den Menschen vergessen, der sich Gefahren bewusst sein muss. IT-Sicherheit beginnt nicht beim Endpoint, sondern bei uns Menschen, egal ob Geschäftsführer oder Mitarbeiter."

Neue Angriffsmuster
Ein Trend im kommenden Jahr sind nach Meinung der Security-Experten von G Data CyberDefense daher komplexer werdende Angriffsmuster. Bei sogenannten "Living-off-the-land-Attacken" kombinieren Cyberkriminelle Windows-Bordmittel wie Powershell und Bitlocker mit einem bösartigen Skript, um damit einen Angriff ausführen. Sie spionieren dann beispielsweise Passwörter aus oder verschlüsseln wichtige Daten, um Lösegeld zu erpressen. Um derartige Angriffsmuster überhaupt zu erkennen, braucht es eine Verhaltensüberwachung, die auch komplexe Prozesse zuverlässig als schadhaft identifizieren kann.

Das Geschäftsmodell Cybercrime floriert und wird weiterentwickelt: In Zukunft setzen die kriminellen Kollektive verstärkt auf Arbeitsteilung und Professionalisierung. Heißt: Während eine Gruppe sich darauf spezialisiert, in Unternehmensnetzwerke einzudringen, konzentriert sich ein anderes Team darauf, Daten aus dem Netzwerk zu exfiltrieren oder zu verschlüsseln. Die einen verdienen Geld, indem sie die Zugänge verkaufen, die anderen mit Lösegeldforderungen.

Der Mittelstand im Fadenkreuz
Der Mittelstand rückt noch stärker in den Fokus der Cyberkriminellen. Denn es fällt Kriminellen leichter, in deren Netzwerk einzudringen, weil die IT-Sicherheit immer wieder Lücken aufweist. Dabei sind sie häufig nicht einmal das primäre Ziel, sondern als Teil der Lieferkette das schwächste Glied, um einen großen Konzern zu infiltrieren. Hier sind alle Branchen gefordert, eigene IT-Sicherheitsstandards zu etablieren. Weiterhin problematisch ist, dass viele Unternehmen auf unsichere Methoden zur Fernwartung setzen, insbesondere auf das Remote-Desktop-Protokoll (RDP).

Riesigen Nachholbedarf hat insbesondere der Gesundheitssektor bei der ambulanten Gesundheitsversorgung. Es fehlt im Bereich der Praxis-IT an grundlegenden Sicherheitsstandards. Bei der Digitalisierung dieses Bereiches muss deutlich mehr Geld in die Cybersecurity gesteckt werden, um die Compliance-Anforderungen zu erfüllen und hohe Strafzahlungen zu vermeiden.

Menschen verhindern Cyberattacken
Spam-Mails werden in Zukunft immer hochwertiger wie etwa Dynamite-Phishing. Diese sind nur schwer als schadhaft zu erkennen. Daher gilt mehr denn je das Motto: Erst denken, dann klicken. Wer gedankenlos oder aus reiner Neugierde auf einen möglichen Millionengewinn klickt, gefährdet die IT-Sicherheit. Sicherheitsbewusstsein ist nach wie vor die am meisten unterschätzte Maßnahme, um die gesamte sicherheitsrelevanten Verteidigungslandschaft auf ein höheres Niveau zu bringen. Hier müssen Unternehmen in Schulungsmaßnahmen für ihre Mitarbeiter investieren.

Mobile Geräte
Immer mehr Menschen nutzen Smartphones und Tablets als digitales Cockpit für ihren Alltag, etwa um ihr smartes Zuhause von unterwegs zu steuern. Und auch die Zahlungsdirektive PSD2 sorgt dafür, dass das Mobilgerät zunehmend für Onlinebanking mit Zwei-Faktor-Authentifizierung eingesetzt wird. Somit sind sie ein attraktives Ziel für Kriminelle. Dazu setzen diese insbesondere Adware ein, um Nutzer auszuspionieren und Daten zu sammeln.

Einen bedenklichen Trend beobachten die G Data Experten im Bereich von Smartphones: Den Einsatz von Stalkerware. Stalkerware bietet die Möglichkeit, mittels kommerziell erhältlicher Schadsoftware in das in das Privatleben einer Person einzudringen und wird als Werkzeug für Missbrauch in Fällen von häuslicher Gewalt und Stalking eingesetzt. IT-Sicherheitsdienstleister und Opferschutzorganisationen arbeiten seit 2019 gemeinsam daran, den Schutz zu verbessern – und werden im Jahr 2020 weitere Initiativen starten. So engagiert sich G Data im Kampf gegen gefährliche Apps wie etwa Stalkerware. Als Gründungsmitglied der "Coalition against Stalkerware" setzt sich der deutsche IT-Sicherheitsspezialist dafür ein, Nutzer besser über potenzielle Risiken aufzuklären und arbeitet gemeinsam mit Opferschutzorganisationen, um auch nicht-technische Probleme im Zusammenhang mit Stalkerware anzugehen. (G Data CyberDefense: ra)

eingetragen: 16.12.19
Newsletterlauf: 04.02.20

G Data Software: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Hintergrund

  • Zunahme von Angriffen mit JavaScript-Skimmern

    Im Jahr 2020 könnten es - laut Vorhersagen von Kaspersky - finanziell motivierte Cyberkriminelle vermehrt auf Apps zur Geldanlage, Systeme zur Verarbeitung von Finanzdaten online und aufstrebende Krypto-Währungen abgesehen haben. Zudem werden sich voraussichtlich der Handel mit Zugängen zur Infrastruktur von Banken und die Entwicklung neuer Varianten mobiler Malware basierend auf Sourcecode-Leaks etablieren. Neben den Bedrohungen im Finanzbereich hat Kaspersky im Rahmen ihres "Security Bulletins 2019/2020" auch mögliche Gefahren für andere Branchen prognostiziert.

  • Prognosen zur Anwendungssicherheit für 2020

    Veracode veröffentlichte vor kurzem die zehnte Ausgabe ihres jährlich erscheinenden "State of the Software Security" (SoSS)-Reports. In diesem beschreibt die Anwendungssicherheitsspezialistin, wie sich die Sicherheit von Software und Applikationen im Laufe der letzten Jahre entwickelt hat und stellt eine Bilanz zum aktuellen Ist-Stand auf. Doch welche Trends zeichnen sich für die kommenden Jahre ab und auf welche Weise sollten Unternehmen auf die Veränderungen reagieren? Codes, auf denen Software und Applikationen aufbauen, werden stetig umgeschrieben oder erweitert, da Unternehmen ihre Angebote an die Bedürfnisse ihrer Kunden anpassen müssen. Jede neue Veränderung bedeutet aber auch, dass die Applikationen dadurch angreifbar werden. Somit steigt das Risiko, dass sich Fehler und Bugs einschleichen und damit die Sicherheit der jeweiligen Anwendung - oder sogar des Unternehmens - gefährden.

  • So (un)sicher wird 2020 für industrielle Netzwerke

    Die Bedrohungslage für OT-Systeme, kritische Infrastrukturen und industrielle Steuerungsanlagen wird sich auch 2020 im Vergleich zu 2019 kontinuierlich weiterentwickeln. Da diese Systeme dem öffentlichen Internet immer stärker ausgesetzt sind, wird es für Hacker immer einfacher, sie anzugreifen. Dies gilt nicht nur für staatlich unterstützte bzw. beauftragte Angreifer, sondern auch für Cyberkriminelle, die in erster Linie finanziell motiviert handeln. Es ist zu befürchten, dass gerade staatlich gesteuerte Angreifer ihre Ziele genauer auswählen und ihre Spuren besser verwischen werden. Die Fälle, von denen in den Medien berichtet wird, dürften nur die Spitze des Eisberges darstellen. Aufgrund der kleinen Stichprobe (2019 gab es lediglich 12 hochkarätige Angriffe weltweit) ist es unmöglich, ein genaues Bild über die tatsächliche Bedrohungslage zu erhalten.

  • Cyberangriff auf wichtige Pfeiler der Gesellschaft

    Am Ende jedes Jahres setzen wir bei Forescout uns zusammen und erörtern, welche Trends sich unserer Meinung nach in den nächsten zwölf Monaten beschleunigen und welche neu entstehen werden. Als wir dieses Jahr mehr als 50 Prognosen auf letztendlich sechs eingrenzten, fiel uns einmal mehr auf, wie schnell sich der Cybersicherheitssektor doch verändert. Die Bedrohungen und Angreifer werden immer raffinierter und richten weiter verheerende Schäden in Unternehmen aller Größen und Branchen an, und eine Trendwende ist nicht in Sicht. Für Unternehmen bedeutet dies, dass sie strategischer denn je vorgehen müssen, wenn sie ihren Sicherheitsstatus verbessern wollen. Es bedeutet auch, dass sie sich mit vielversprechenden neuen Technologien auseinandersetzen müssen - einige davon erwähnen wir im Folgenden -, noch bevor diese sich allgemein etabliert haben. Dies umfasst sowohl die Einführung neuer Technologien als auch den Schutz neuer Geräte. Und schließlich bedeutet es, einige der Auswirkungen zu bedenken, die ein Cyberangriff auf wichtige Pfeiler unserer Gesellschaft haben könnte.

  • Cyberbedrohungen und Trends für 2020

    Von Passwort-Katastrophen bis hin zum verstärkten Krypto-Mining von Monero: Welche Cyberbedrohungen werden im Jahr 2020 auf uns zukommen? Instabilität der Darknet-Märkte: Die englischsprachigen Darknet-Märkte haben ein schwieriges Jahr hinter sich mit zahlreichen Takedowns, Exit-Scams, Verhaftungen, ungewöhnlichen Aktivitäten, bei denen Märkte an- und ausgeschaltet wurden, sowie anhaltenden DDOS-Angriffen. Diese Instabilität hat den Ruf der Darknet-Märkte geschädigt, und das wird 2020 beträchtliche Paranoia bei Cyberkriminellen auslösen, die sich wahrscheinlich nur langsam beruhigen wird. Diese Unvorhersehbarkeiten haben vielleicht keine nennenswerten sichtbaren Auswirkungen auf Endbenutzer und Unternehmen, können jedoch dazu führen, dass Märkte anderswo entstehen und die Lieferketten von Cyberkriminellen insbesondere im englischsprachigen Raum sehr durcheinanderbringen.