Threat Report 2021 von Sophos

Cyber-Attacken werden immer genauer und gefährlicher

23. November 2020, 15:15 Uhr | Selina Doulah

Fortsetzung des Artikels von Teil 1

Hacker bewegen sich unterhalb des Radars

Cyberkriminelle missbrauchen zunehmend legitime Werkzeuge, bekannte Hilfsprogramme und weit verbreitete Netzwerkziele, um Sicherheitsmaßnahmen aus dem Weg zu gehen. Der Missbrauch von häufig genutzten Standardprogrammen ermöglicht es Cyberkriminellen, sich unterhalb des Radars im Netzwerk zu bewegen, bis sie den Angriff starten. Staatlich motivierte Angreifer haben zudem den Vorteil, dass die Verwendung neutraler Programme die Zuordnung im Fall der Aufdeckung erschwert.

»Der Missbrauch alltäglicher Tools und Techniken zur Verschleierung eines Angriffs stellt traditionelle Sicherheitsansätze in Frage, da die Verwendung solcher Programme nicht automatisch eine Warnung auslöst. Hier kommt der schnell wachsende Bereich des Threat Hunting durch ein Expertenteam und die kontrollierte Reaktion auf Bedrohungen erst richtig zur Geltung«, sagt Wisniewski. »Diese Experten kennen die subtilen Anomalien und Spuren eines Angriffs, nach denen man suchen muss. Dazu gehört zum Beispiel ein legitimes Werkzeug, das zur falschen Zeit oder am falschen Ort eingesetzt wird. Für geschulte Threat Hunter oder IT-Manager, die Endpoint Detection and Response (EDR)-Funktionen nutzen, sind diese Zeichen wertvolle Hinweise, um vor einem potenziellen Eindringling und einem laufenden Angriff zu warnen«, erklärt der IT-Experte.

Anbieter zum Thema

zu Matchmaker+

  1. Cyber-Attacken werden immer genauer und gefährlicher
  2. Hacker bewegen sich unterhalb des Radars
  3. Infektion steckt das gesamte System an

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Sophos GmbH Fort Malakoff Park

Weitere Artikel zu Betriebs-Sicherheit

Weitere Artikel zu Cloud Backup

Matchmaker+