Jedes vierte Unternehmen (25 Prozent) wurde im vergangenen Jahr von Advanced Persistent Threats (APTs) ins Visier genommen, wie Kaspersky meldet. Dabei waren diese für 43 Prozent aller schwerwiegenden Sicherheitsvorfalle in Unternehmen verantwortlich.
Die Zunahme bei den schwerwiegenden Sicherheitsvorfallen entspricht einem Anstieg von 74 Prozent gegenüber dem Vorjahr (24,7 Prozent).
APTs griffen mit Ausnahme des Telekommunikationssektors alle Branchen an. Am häufigsten waren IT-Unternehmen (15 Prozent) und staatliche Einrichtungen (14 Prozent) betroffen, gefolgt von Industrieunternehmen (5 Prozent). Weitere kritische Sicherheitsvorfälle gingen zurück auf:
schwere Verletzungen der Sicherheitsvorschriften (12 Prozent),
Malware-Angriffe (12 Prozent) sowie
Artefakte zielgerichteter Angriffe (8 Prozent).
Sergey Soldatov, Head of Security Operations Center bei Kaspersky, kommentierte dies so: Im Jahr 2024 haben wir einen sprunghaften Anstieg im Bereich Advanced Persistent Threats beobachten können. Dieser besorgniserregende Trend unterstreicht, dass menschlich gesteuerte, zielgerichtete Angriffe trotz Verbesserungen bei der automatischen Bedrohungserkennung weiterhin branchenübergreifend Schwachstellen ausnutzen. Unternehmen müssen ihre Abwehrfähigkeiten erhöhen und in umfassende Cybersicherheitsstrategien investieren, um diesen hochentwickelten Bedrohungen etwas entgegenzusetzen.
Kaspersky nennt folgende Empfehlungen zum Schutz von Unternehmen
Managed-Security-Services wie die hauseigenen Werkzeuge "Managed Detection and Response" und "Incident Response" helfen dabei, ein Unternehmen zu schützen, ohne zusätzliches Personal zu benötigen. Diese Services decken den gesamten Untersuchungs- und Reaktionszyklus von Sicherheitsvorfällen ab.
Das SOC-Team sollte Zugang zu aktueller Threat Intelligence haben und sich damit einen umfassenden Überblick über aktuelle Cyberbedrohungen verschaffen.
Es ist nötig, Mitarbeitern grundlegende Kenntnisse im Bereich der Cybersicherheit zu vermitteln, beispielsweise durch Trainings wie Kaspersky Security Awareness, um die Wahrscheinlichkeit zu verringern, Opfer eines zielgerichteten Angriffs zu werden.
Expertenschulungen wie das hauseigene Cybersecurity Training verbessern die Fachkenntnisse des internen Teams für digitale Forensik und die Vorfallreaktion.