WatchGuard Technologies hat den Internet Security Report für das vierte Quartal 2024 veröffentlicht. Die Zunahme von netzwerkbasierender Malware um 94 Prozent im Vergleich zum Vorquartal ist dabei eine der eindrucksvollsten Beobachtungen.
Die Zunahme gehe einher mit einem generellen Anstieg des Malware-Volumens, so Watchguard weiter, wozu nicht zuletzt sechs Prozent mehr Erkennungen durch die Gateway-Antivirus-Funktionalität und die um 74 Prozent gestiegene Trefferquote bei Advanced Persistent Threats beigetragen hätten. Aber auch die Machine-Learning-basierende Erkennungsfunktion von IntelligentAV (IAV) habe von Oktober bis Dezember 2024 stark zugelegt und konnte 315 Prozent mehr Vorfälle verbuchen.
Dies sei ein klarer Hinweis darauf, dass proaktive Anti-Malware-Services, die in der Lage sind, auch ausgefeilte Gefahren wie Zero-Day-Malware aus verschlüsselten Kanälen abzufangen, immer wichtiger werden. Der signifikante Anstieg bei sogenannter „Evasive Malware“ unterstreiche ebenfalls, dass Angreifer verstärkt auf Verschleierung und Verschlüsselung setzen und damit herkömmliche Verteidigungsmaßnahmen herausfordern.
Zudem stellte das WatchGuard Threat Lab mit plus 141 Prozent im Vergleich zum Vorquartal einen beträchtlichen Anstieg von Krypto-Mining-Aktivitäten fest. Bei Krypto-Mining handelt es sich um einen gängigen Prozess zum Erwerb von Kryptowährungen – beispielsweise Bitcoin – via Blockchain. Bösartige Coin-Miner agieren als ausführende Software – allerdings ohne das Wissen oder die Zustimmung des Benutzers. Aufgrund des zunehmenden Werts und der wachsenden Beliebtheit von Bitcoin wittern Bedrohungsakteure dabei zunehmend häufiger ihre Chance.
„Die Ergebnisse unseres Q4 2024 Internet Security Reports zeigen eine Cybersicherheitslandschaft, in der Angreifer sowohl auf bekannte Taktiken und leicht auszunutzende Schwachstellen setzen wie auch auf ausweichende Malware-Technik, um traditionelle Abwehrmaßnahmen zu umgehen“, kommentierte Corey Nachreiner, Chief Security Officer von WatchGuard Technologies. „Die Daten verdeutlichen, wie wichtig es ist, bei den grundlegenden Dingen wachsam zu bleiben: Es kommt vor allem darauf an, Systeme proaktiv auf dem neuesten Stand zu halten, auf abnormale Aktivitäten zu achten und mehrschichtige Verteidigungsmaßnahmen einzusetzen, um die unvermeidlichen Angriffsversuche über Netzwerke und Endpunkte abzufangen. Unternehmen, die dies beherzigen, sind gegenüber den im Report aufgezeigten Gefahren grundsätzlich gut gewappnet und können auch beruhigter in die Zukunft schauen.“
Wichtige Ergebnisse des Reports im Überblick: