Cybersicherheit

Advanced-Cyber-Attacks sind neue Normalität

4. März 2015, 16:49 Uhr | Frank Kölmel, Vice President Central & Eastern Europe bei Fireeye

Fortsetzung des Artikels von Teil 1

Zugang zur Cyberkriminalität so einfach wie nie zuvor

Das typische Bild eines Cyberkriminellen hat sich in den letzten Jahren stark gewandelt. Während Angreifer in der Vergangenheit vor allem aus technologisch weitentwickelten Regionen stammten, beobachten wir heute immer häufiger fortschrittliche Angriffsmethoden in entlegenen Gebieten. Möglich macht es die zunehmende Digitalisierung, die auch vor extrem dünn besiedelten Gegenden nicht Halt macht. Weite Teile der Welt verfügen heute über kabellose oder mobile Netzinfrastrukturen. Selbst in krisengeschüttelten Staaten finden entschlossene Angreifer dadurch die Möglichkeit, Netzwerke auf der ganzen Welt unter Beschuss zu nehmen. Dazu reichen ihnen eine funktionierende Internetverbindung und ein ausreichend leistungsfähiger Computer.

Der Zugang zur Cyberkriminalität ist heute zudem so einfach wie nie zuvor. Die Anschaffung von Computern oder anderen internetfähigen Geräten wird immer günstiger. So wird eine wichtige Hürde marginalisiert, die Bedrohungsurheber nehmen müssen. Darüber hinaus vernetzen sich cyberkriminelle Gruppierungen aus der ganzen Welt stärker denn je und tauschen Erfahrungen, Informationen und Tools regelmäßig untereinander aus. Aus diesen Gründen ist das Verwenden fortschrittlicher Angriffstaktiken heute kostengünstiger und einfacher als je zuvor.

Neue Möglichkeiten bei Angriffen auf Mobilgeräte und Social Engineering

Die Sicherheit mobiler Endgeräte wird in Unternehmen selten hinterfragt. Und doch sind Android- oder iOS-Geräte ebenso angreifbar wie herkömmliche Computer. Immer mehr Mitarbeiter verwenden ihre privaten Smartphones und Tablets, um auf unternehmensinterne Daten und Anwendungen zuzugreifen. In jüngerer Vergangenheit häufen sich zielgerichtete Angriffe auf die Smartphones von wichtigen Unternehmensangehörigen. Es gibt zudem immer mehr Malware-Familien, die speziell für Angriffe auf mobile Plattformen programmiert wurden. Für Cyberkriminelle stellen internetfähige Mobilgeräte nur einen weiteren Endpunkt dar. Durch das gleichzeitig heute noch recht niedrige Sicherheitsbewusstsein bei der Mobilnutzung sind diese Geräte ein vergleichsweise leichtes Ziel. Es ist daher zu erwarten, dass dieser Angriffstyp weiter an Bedeutung zunehmen wird.

Ein weiterer aktueller Trend – der nicht nur Angriffe auf Mobilgeräte betrifft – ist das Social-Engineering. Dabei werden Einzelpersonen durch digitale Kommunikation von Angreifern in eine Falle gelockt und eröffnen ihnen dadurch Angriffsmöglichkeiten. Dabei ist Social Engineering an sich nichts Neues. Schon vor Jahren machten E-Mails die Runde, in denen infizierte Anhänge oder schädliche Links enthalten waren. Besonders häufig geben sich Angreifer als Mitarbeiter der firmeneigenen IT-Abteilung aus und haben großen Erfolg mit diesem Vorgehen. 78 Prozent der 2014 von Mandiant, einem Unternehmen von FireEye, beobachteten Phishing-E-Mails hatten IT- oder sicherheitsbezogenen Inhalt. Durch neue, beliebte Kommunikationskanäle haben sich die Möglichkeiten jedoch vervielfacht. Im Zeitalter von Skype, Twitter, Facebook und Co. reicht es nicht mehr aus, nur den E-Mail-Verkehr zu überwachen.

Neue Normalität als Ansporn

Angesichts der großen Zahl an zielgerichteten Angriffen und Urhebern von Advanced-Cyber-Attacks, die in diesem Jahr weiter steigen wird, sollten Unternehmen ihre Sicherheitsmaßnahmen an die aktuelle Bedrohungslandschaft anpassen. Absolute Sicherheit gibt es nicht, da Angreifer immer wieder neue Wege finden, Sicherheitsvorkehrungen zu umgehen. Die neue Normalität moderner Angriffsmethoden sollte Sicherheitsverantwortliche weltweit dazu anspornen, ebenso Wege zu finden, um ständig auf Augenhöhe mit den Angreifern zu sein.

Anbieter zum Thema

zu Matchmaker+

  1. Advanced-Cyber-Attacks sind neue Normalität
  2. Zugang zur Cyberkriminalität so einfach wie nie zuvor

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu FireEye

Weitere Artikel zu Viren-/Malware-Schutz

Weitere Artikel zu Mobile Security

Matchmaker+