Ein Cyberangriff ist jede Handlung eines Cyberkriminellen mit dem Ziel, sich unrechtmäßig und in böswilliger Absicht die Kontrolle über einen Computer, ein Gerät, ein Netzwerk oder ein System zu verschaffen. Cyberkriminelle können Daten beschädigen, zerstören, stehlen, verschlüsseln, offenlegen oder durchsickern lassen und außerdem ein System schädigen.
Cyberangriffe nehmen zu, wobei Cyberkriminalitätstrends und -techniken immer ausgefeilter und kreativer werden. Grundlegende Tools und Praktiken der Cybersicherheit wie das Einspielen von Patches, starke Passwörter und Multi-Faktor-Authentifizierung (MFA) „können 80 bis 90 % der Cyberangriffe verhindern“, sagte Anne Neuberger, stellvertretende nationale Sicherheitsberaterin für Cyber- und neue Technologien, während einer Pressekonferenz des Weißen Hauses im September 2021.
Lesen Sie auch: Die beste Antivirensoftware 2022
Inhalt:
- Statistiken zu Cyberangriffen
- Arten von Cyberangriffen
- Prävention von Cyberangriffen
- Reaktion auf Cyberangriffe
Statistiken zu Cyberangriffen
Die durch die weltweite Pandemie, die Zunahme von Remote- und Hybridarbeit und unzureichend vorbereitete Netzwerkabwehrmaßnahmen getriebenen Cyberangriffe nehmen exponentiell zu. Der SonicWall Cyber Threat Report 2022 stellte fest, dass 2021 alle Arten von Cyberangriffen zugenommen hatten. Verschlüsselte Bedrohungen schnellten um 167 % in die Höhe, Ransomware nahm um 105 % zu, und der Bericht erfasste 5,4 Milliarden Malware-Angriffe.
Diese neuen Angriffe betreffen alle – von Privatpersonen und Unternehmen bis hin zu Regierungssystemen, Gesundheitseinrichtungen, öffentlichen Diensten sowie Lieferketten für Lebensmittel, Wasser und Treibstoff. Die Zahl der CEOs, die Cybersicherheit als größte Bedrohung für das kurzfristige Wachstum bezeichnen, hat sich im vergangenen Jahr verdoppelt.
Cisco Umbrella stellte bei der Analyse der Bedrohungslage für 2022 fest, dass 86 % der Unternehmen Phishing-Angriffe erlebt hatten, 69 % unerwünschtes Kryptomining verzeichneten, 50 % von Ransomware betroffen waren und 48 % irgendeine Form von informationsstehlender Malware erlebt hatten.
Im Jahr 2015 verursachte Cyberkriminalität weltweit Kosten von etwa 3 Billionen US-Dollar. Bis 2025 sollen diese Kosten laut dem Bericht Cyberwarfare in the C-Suite von Cybersecurity Ventures auf 10,5 Billionen US-Dollar steigen.
„Dies stellt den größten Transfer wirtschaftlichen Wohlstands in der Geschichte dar, gefährdet die Anreize für Innovation und Investitionen, ist exponentiell größer als die Schäden, die Naturkatastrophen in einem Jahr verursachen, und wird profitabler sein als der weltweite Handel mit allen großen illegalen Drogen zusammengenommen“, warnte der Bericht.
Die durchschnittlichen Kosten eines Sicherheitsvorfalls betragen laut dem Bericht des Weltwirtschaftsforums (WEF) Global Cybersecurity Outlook 2022 3,6 Millionen US-Dollar pro Vorfall, während IBM inzwischen 4,24 Millionen US-Dollar angibt. Unternehmen können bis zu 280 Tage verlieren, während sie einen Vorfall erkennen und darauf reagieren, und manche gehen sogar bankrott. Den Angreifern immer einen Schritt voraus zu sein, ist ein ständiger Kampf, und die Kosten seien „nicht tragbar“, sagen 81 % der Befragten der WEF-Umfrage.
Schwerwiegende Cyberangriffe auf Unternehmen wie SolarWinds und Colonial Pipeline rückten das Thema Cybersicherheit 2021 stark in den Blickpunkt der Öffentlichkeit und machten es zu einer Priorität des Präsidenten.
Lesen Sie auch: Die besten Wi-Fi-6-Router – sicher und schnell genug für Unternehmen
Arten von Cyberangriffen
Cyberangriffe entwickeln sich ständig weiter und passen sich an, um Schwachstellen zu finden, während Cybersicherheitsmaßnahmen verstärkt und aktualisiert werden. Es gibt viele Arten von Cyberangriffen, wobei zu den wichtigsten Trends für 2022 Angriffe auf Mobilgeräte, Ransomware, mit COVID-19 verbundene Betrugsmaschen und Hackerangriffe, Zero-Click-Angriffe, bösartige QR-Codes, Phishing, Cryptojacking und unter anderem Malware-Angriffe auf IoT-Geräte zählen.
Ransomware
Ransomware ist der am schnellsten wachsende Trend. Bei dieser Angriffsart übernehmen Kriminelle die Kontrolle über ein System oder Netzwerk und verschlüsseln wertvolle Daten. Dadurch ist es Unternehmen oft unmöglich, ihren normalen Betrieb fortzusetzen. Eine Wiederherstellung wird gegen ein Lösegeld angeboten, das gewöhnlich in Kryptowährungen gezahlt wird. Ransomware-Angriffe können außerdem damit drohen, vertrauliche Informationen zu veröffentlichen.
Im Mai deckten Cybersicherheitsforscher auf, dass Ransomware-Angriffe immer aggressiver werden und Daten zerstören, statt sie zu verschlüsseln. Strafverfolgungsbehörden raten Opfern von Ransomware weiterhin davon ab, Lösegeld zu zahlen.
Lesen Sie auch:
- So beheben Sie einen Ransomware-Angriff
- Die besten Tools zur Entfernung von Ransomware
- Die besten Dienste zur Entfernung und Wiederherstellung nach Ransomware-Angriffen
- Die besten Backup-Lösungen zum Schutz vor Ransomware
Angriffe auf Mobilgeräte
Die weltweit verbreitete Nutzung von Smartphones – zusammen mit der öffentlichen Wahrnehmung, die die Bedeutung der mobilen Cybersicherheit unterschätzt – hat zu einem deutlichen Anstieg mobiler Malware-Angriffe geführt. Proof Points Human Factor 2022 berichtet von über 100.000 täglich stattfindenden, auf Telefone ausgerichteten Angriffen. Zu den Techniken mobiler Angriffe zählen SMS, Phishing, Telefonanrufe, Deepfakes und bösartige Apps, die persönliche und Finanzdaten stehlen, Opfer erpressen und andere illegale Aktivitäten durchführen können.
Lesen Sie auch: Mobile Malware: Bedrohungen und Lösungen
Phishing
Phishing-Angriffe dominieren weiterhin die Cyberbedrohungen. Angreifer nutzen verschiedene Techniken, um Opfer dazu zu bringen, vertrauliche Informationen wie Passwörter, Sozialversicherungsnummern und Finanzdaten preiszugeben oder auf Malware zu klicken beziehungsweise diese herunterzuladen.
Um dies zu erreichen, haben Cyberkriminelle ihre Fähigkeiten perfektioniert, sich bei der Kontaktaufnahme mit Opfern als offizielle Organisationen auszugeben oder diese nachzuahmen.
Lesen Sie auch: Der vollständige Leitfaden zu Phishing-Angriffen: Arten und Abwehrmaßnahmen
Crimeware und Spyware
Crimeware ist eine Art von Malware, die Cyberkriminelle für Identitätsdiebstahl oder zum Erlangen von Finanzinformationen nutzen, um Transaktionen durchzuführen. Zu den weiteren Techniken zum Diebstahl persönlicher Daten gehört der Einsatz von Keyloggern, die alle Tastatureingaben aufzeichnen und Informationen offenlegen können.
Andererseits kann Spyware in ein Gerät eindringen und auf bestimmte Funktionen wie Webcams, den Browserverlauf oder Cookies zugreifen oder sogar Gespräche auf einem Telefon aufzeichnen. Rootkit-Malware wird von Angreifern verwendet, um Administratorzugriff auf ein System oder Netzwerk zu erlangen. Mit diesen Berechtigungen kann der Angreifer Daten stehlen oder verschlüsseln, Spyware einsetzen und sogar ein Gerät oder ein gesamtes Netzwerk für illegale Zwecke nutzen, etwa für groß angelegte Massenangriffe, Kryptomining und anderes.
Siehe die besten Rootkit-Scanner
Weitere Methoden
Mit dem Aufstieg der digitalen Wirtschaft, von E-Wallets, Kryptowährungen und digitalen Vermögenswerten hat sich die Art und Weise, wie die Welt Geschäfte macht, verändert. Kapitalmärkte, Versicherungen, Finanzdienstleistungen und Banken sind inzwischen online. Das bietet Cyberkriminellen eine einzigartige Gelegenheit.
QR-Zahlungen werden manipuliert, NFT-Konten gehackt, digitale Wallets geleert und vertrauliche Informationen kompromittiert. Die bei digitalen Finanzkriminalitätsdelikten eingesetzten Techniken sind vielfältig. Zero-Click-Angriffe, die keine Aktion des Nutzers erfordern, geben Cybersicherheitsexperten besonders Anlass zur Sorge.
Backdoors – Malware, die ohne die Erlaubnis der Nutzer Zugriff auf ein Gerät ermöglicht – können ebenfalls bei diesen Arten von Straftaten eingesetzt werden. Botnetze, Viren und wurmartige Angriffe werden ebenfalls an dieses neue Zeitalter angepasst.
Lesen Sie auch:
Cyberangriffe verhindern
Es ist wichtig, hochmoderne Cybersicherheitsmaßnahmen und -strategien einzusetzen, um Angriffe von vornherein zu verhindern. Auch wenn diese Strategien keinen hundertprozentigen Schutz bieten, sind sie ein guter Anfang, um Ihre Daten vor Diebstahl oder Manipulation zu schützen. Jeder verhinderte Angriff spart zudem viel Geld durch vermiedene Kosten, sodass Sicherheitstools in der Regel eine recht gute Kapitalrendite (ROI) erzielen.
Backups und Verschlüsselung
Backups sind für die Cybersicherheit von entscheidender Bedeutung und können alles umfassen, einschließlich Systemabbildern, ausführbaren Dateien und Quellcodes. Ransomware-Angriffe können so programmiert werden, dass sie Online-Backups finden und zerstören oder verschlüsseln.
Daher ist es äußerst wichtig, Backups offline aufzubewahren. Eine Organisation sollte stets über ein offline gespeichertes, verschlüsseltes Backup verfügen, das regelmäßig getestet wird. Auch Hardware-Backups sind eine gute Option, da Primärsysteme beschädigt oder nicht verfügbar sein können.
Backup-Lösungen bieten heute eine schnelle Wiederherstellung. Zu den besten gehören Veeam, Acronis, Cohesity, Arcserve, Commvault und Veritas.
Security Information and Event Management (SIEM)
Security Information and Event Management ist ein System, das Nutzern in Echtzeit einen Rundumblick auf ihre gesamte IT-Infrastruktur ermöglicht. Dadurch können sie nahezu sofort auf Bedrohungen reagieren. SIEM-Tools können innerhalb weniger Sekunden riesige Datenmengen durchsuchen, Bedrohungen erkennen und Nutzer alarmieren.
Zu den besten SIEM-Tools gehören Securonix, LogRhythm, IBM QRadar, McAfee ESM, Splunk, Exabeam, Fortinet und Dell/RSA.
Endpoint Detection and Response (EDR)
Im neuen Zeitalter der Hybridarbeit sind Endgeräte zum neuen Arbeitsplatz geworden. Bis 2022 gingen die meisten Malware-Angriffe jedoch von Endgeräten aus und wurden in der Regel durch unachtsame Mitarbeiter ermöglicht. Die Schulung und Ausbildung von Mitarbeitern ist ein Muss für die moderne Endgerätesicherheit.
Darüber hinaus sind Endpoint-Detection-and-Response-Tools eine hervorragende Möglichkeit, sämtliche Endgeräte kontinuierlich zu überwachen. Von Laptops und Smartphones über virtuelle Desktops bis hin zum Internet der Dinge kann eine Organisation jederzeit Tausende aktive Endgeräte haben. EDR kann einen Cyberangriff erkennen, Alarm schlagen und durch automatisierte Maßnahmen darauf reagieren.
Zu den führenden EDR-Tools gehören Crowdstrike Falcon, SentinelOne, Trend Micro, Microsoft Defender for Endpoints, Symantec, Bitdefender, Cynet, Palo Alto Cortex XDR und Trellix.
Firewalls der nächsten Generation (NGFW)
Firewalls haben sich stark weiterentwickelt. Eine Firewall der nächsten Generation (NGFW) geht weit über die Fähigkeiten einer herkömmlichen Firewall hinaus. Sie stellen die dritte Generation und den aktuellen Sicherheitsstandard dar.
Sie vereinen die herkömmlichen Firewall-Funktionen zur Überwachung und Prüfung des ein- und ausgehenden Datenverkehrs mit weiteren Funktionen wie Anwendungsbewusstsein und -kontrolle, Systemen zur Erkennung und Verhinderung von Eindringversuchen (IDPS) sowie einer umfassenden Paketanalyse (DPI) und cloudbasierten Bedrohungsinformationen. NGFWs können außerdem Protokollanalysen und die Verwaltung von Dashboards ermöglichen, um Einblicke in Datenverkehrsmuster zu erhalten.
Zu den besten NGFW-Anbietern gehören Barracuda, Check Point, Cisco, Forcepoint, Fortinet, Huawei, Juniper, Palo Alto Networks und Sophos.
Schulungen und Sensibilisierung für Cybersicherheit
Schulungen und Sensibilisierung für Cybersicherheit haben sich weiterentwickelt, um auf moderne Bedrohungen zu reagieren. Cyberkriminelle nehmen durch Phishing nicht mehr nur IT-Mitarbeiter ins Visier, sondern Mitarbeiter aller Ebenen. Angriffe ahmen häufig offizielle E-Mails, Webseiten, SMS oder Telefonanrufe nach, um Beschäftigte dazu zu bringen, vertrauliche Informationen preiszugeben, Malware herunterzuladen oder darauf zu klicken.
Schulungs- und Bildungsangebote sollen Mitarbeiter über die Trends und Techniken informieren, denen sie begegnen könnten, und ihnen zeigen, wie sie angemessen damit umgehen. Ninjio, ESET, KnowBe4, Cofense, CybSafe, Elevate Security, Mimecast, Proofpoint und Living Security gehören zu den führenden Schulungstools für Cybersicherheit für Mitarbeiter.
Cyberangriffe mit Tools zur Reaktion auf Vorfälle stoppen
Cybersicherheit basiert auf drei verschiedenen Ebenen: Prävention, Erkennung und Reaktion.
Für die Fälle, in denen Hacker erfolgreich sind, sollten Sie einen detaillierten Plan zur Reaktion auf Vorfälle und Tools zur Reaktion auf Vorfälle bereithalten, um Cyberangriffe schnell zu erkennen, darauf zu reagieren und den Betrieb wiederherzustellen. Anbieter von Tools zur Reaktion auf Vorfälle überwachen Endgeräte und Netzwerke in der Cloud, lokal oder in hybriden Umgebungen.
In der heutigen, äußerst aktiven Bedrohungslandschaft sind Cyberangriffe unvermeidlich. CISA zufolge findet alle 14 Sekunden ein Ransomware-Angriff statt, der den digitalen Betrieb lahmlegt, Unternehmen ausnutzt und Daten stiehlt. Der Unterschied zwischen einer unvorbereiteten Reaktion auf einen Vorfall und einer professionellen Reaktion mithilfe eines Plans zur Reaktion auf Vorfälle kann sich in Millionenbeträgen an Kosten, verlorenem Ansehen und Kunden sowie monatelangen Verzögerungen bei der Arbeit niederschlagen.
Daher sollten gute Tools zur Reaktion auf Vorfälle die drei A – Awareness, Attribution und Ammunition – in ihr Angebot integrieren, um auf einen Angriff vorbereitet zu sein oder ihn sogar zu verhindern. Auch wenn sich die Funktionen oder die „Munition“ je nach Organisation unterscheiden können, sollten die Tools sowohl die Erkennung als auch die Ausführung manueller und automatischer Maßnahmen ermöglichen, um schnell zu reagieren.
Ein gutes Tool zur Reaktion auf Vorfälle sollte jedoch auch Funktionen für Echtzeit-Bedrohungsinformationen bieten, um Ihnen Awareness zu verschaffen. Diese ist entscheidend, um die Auswirkungen zu verringern und die Lernkurve eines sich weiterentwickelnden Plans zur Reaktion auf Vorfälle zu verbessern.
Im Falle eines Angriffs sollte ein Tool zur Reaktion auf Vorfälle schnell feststellen können, woher der Angriff stammt, welche Absicht dahintersteckt und welche Technik verwendet wurde. Die Tools können Phishing, Malware, Viren, Unstimmigkeiten bei der Anmeldung, Datenlecks sowie andere Vorfälle erkennen. Außerdem überwachen sie unter anderem Systemprotokolle, NetFlow, Endgeräte, Active Directory und E-Mails.
Tools zur Überwachung der Reaktion auf Vorfälle führen Protokollanalysen, Protokollverwaltung, Einbruchserkennung (IDS), NetFlow-Analysen und Schwachstellenscans durch. Pläne zur Reaktion auf Vorfälle umfassen auch Behebung und Wiederherstellung. Forensische Tools für Daten und Vorfälle identifizieren und sichern Beweise, um die Wiederherstellung zu unterstützen, Analysen durchzuführen und die Sicherheitsmaßnahmen zu verbessern. Darüber hinaus sind Tools zur Systemsicherung und -wiederherstellung unerlässlich, um Auswirkungen und Ausfallzeiten zu vermeiden.
Zu den von Tools zur Reaktion auf Vorfälle angebotenen Diensten gehören eine aktive Überwachung rund um die Uhr an 365 Tagen im Jahr, der Einsatz von Fachpersonal vor Ort, die Betreuung von Presse und Stakeholdern während eines Vorfalls, sofortige Benachrichtigungen, forensische Untersuchungen sowie die Bereitstellung von Tools zur schnellen Erkennung und Reaktion auf Cyberangriffe.
Wenn Sie mit Ihrer Suche beginnen möchten, gehören einige der besten Tools und Software zur Reaktion auf Vorfälle ManageEngine Log360, Cynet, Mandiant, Secureworks, Sygnia, BAE Systems und Cybriant.
Lesen Sie als Nächstes: So erstellen Sie einen Plan zur Reaktion auf Vorfälle





