20 Jahre Cyberbedrohung

Sophos Report 20 Jahre Cyberbedrohung

Beitrag teilen

Sophos gibt einen umfassenden Rückblick zum Thema Cyberbedrohung und Ereignisse der vergangen zwei Jahrzehnte und zeigt die verschiedenen Epochen auf, in denen Würmer, Stuxnet oder Ransomware dominierten

Das Ende des Jahres ist immer ein guter Zeitpunkt, um die aktuelle Cyber-Bedrohungslandschaft zu betrachten und Prognosen darüber zu wagen, wohin sie sich entwickeln könnte. Jährliche Berichte wie der Sophos 2021 Threat Report unterstützen diesen Prozess. Sie liefern eine anschauliche Übersicht über die wichtigsten Bedrohungsereignisse der letzten zwölf Monate und zeigen Trends und zukünftige Schutzmaßnahmen auf. Aber ein Rückblick über mehrere Jahre hinaus bietet eine wertvolle zusätzliche Perspektive und ermöglicht es zu verstehen, wie verschiedene Cyberbedrohungen und das Verhalten von Angreifern entstehen und sich weiterentwickeln. Zudem liefert ein längerfristiger Rückblick zusätzlichen Kontext und wichtige Erkenntnisse über derzeitige und zukünftige Entwicklungen.

Anzeige

Report „Cyberthreats: A 20-Year Retrospective“

Der neue Report „Cyberthreats: A 20-Year Retrospective“ von John Shier, Senior Security Advisor bei Sophos, gibt einen ausführlichen Überblick über die Cyberbedrohungen und Ereignisse, die in den vergangenen 20 Jahren den größten Einfluss auf die Sicherheitslandschaft hatten. Der Bericht zeigt auf, wie schnell sich die Security-Bedrohungen ändern, wie Angreifer aus der Vergangenheit lernen und sich mit immer größerer Geschwindigkeit weiterentwickeln.

Cyberbedrohung: Drei wesentliche Epochen

2000 bis 2004­

In den ersten Jahren des Jahrtausends wurde ein Wurm nach dem anderen auf die Welt losgelassen. Sie wüteten imf Internet mit Infektionsraten, die sich in weniger als zehn Sekunden verdoppeln konnten. Etwa zehn Prozent aller mit dem Internet verbundenen Hosts waren betroffen und irgendwann waren Würmer für 25 Prozent aller Spam-Mails verantwortlich. Viele missbrauchten Schwachstellen, für die bereits Patches zur Verfügung standen. Mindestens einer zeigte eine konstante Entwicklung hin zur Überlistung der Sicherheitserkennung. Diese Würmer verursachten insgesamt rund 100 Milliarden Dollar an Kosten zur Schadensbegrenzung. Sie ebneten den Weg für Botnets, die massiv Spam verbreiten und rücksichtslos zur Monetarisierung eingesetzt werden.

2005 bis 2012

Dies ist die Epoche, in der Cyberkriminalität zu einem Geschäft wurde. Gut organisierte Spammer zielten mit Pharma-Scams und Malvertising auf die Anwender ab. Die Landschaft wurde durch Exploit-Kits und staatlich gesponserte Bedrohungen und ihre fortschrittlichen, teuren Tools für immer verändert. Das Storm-Botnet, das den Spitznamen „der größte Supercomputer der Welt“ trägt, hat schätzungsweise zwischen einer und zehn Millionen Geräte kompromittiert. Im Jahr 2009/2010 zeigte Stuxnet der Welt, wie Cyberwaffen gegen physische Systeme eingesetzt werden können. Zudem ermöglichte der Aufstieg der Kryptowährungen Angreifern eine neue Möglichkeit, Geld zu verdienen – und zwar Lösegeld.

2012 bis heute

In den letzten Jahren hatte keine Cyberbedrohung einen schädlicheren Einfluss gehabt als Ransomware. Bis heute belaufen sich die Schäden und die Auswirkungen der Lösegeldforderung auf Billionen von Dollar. Darüber hinaus gab und gibt es in dieser Ära die transformatorischen Angriffe von Wannacry und NotPetya sowie die Weiterentwicklung und Fortsetzung der Botnets. Zudem kennzeichnen noch mehr Würmer, Spam und das Aufkommen von staatlich gesponserten Cyberwaffen die aktuelle Entwicklung. Heute sind Diebstahl bei Online-Zahlungen, immer raffinierteres Phishing sowie der Rückgang der Online-Privatsphäre ebenfalls Teil der ständig wachsenden, immer komplexeren Bedrohungslandschaft. Zudem stehen alle Tools heute als „Everything-as-a-Service“ (XaaS) zur Verfügung. So sind Cyberattacken selbst für Cyberkriminelle möglich, die nicht über technisches und intellektuelles Know-how verfügen.

Direkt zum Report als PDF bei Sophos.com

 

[starbox id=15]

 

Passende Artikel zum Thema

RAG: Innovative KI-Technologien bringen Gefahren mit sich

Seit der Einführung von ChatGPT 2022 wollen immer mehr Unternehmen KI-Technologien nutzen – oft mit spezifischen Anforderungen. Retrieval Augmented Generation ➡ Weiterlesen

2025: Wer will IT-Security-Verantwortlicher sein?

Wie jedes Jahr haben die IT-Security-Spezialisten von WatchGuard Technologies auch Ende 2024 einen Blick in die Zukunft gewagt und ihre ➡ Weiterlesen

Cybertrends 2025 – womit man rechnen muss

Was bedeutet 2025 für die Cybersicherheit in Unternehmen? Welche Cyberattacken werden häufiger, welche Branchen stehen besonders im Visier und welche ➡ Weiterlesen

Active-Directory-Sicherung und -Wiederherstellung

Ransomware-Bedrohungen oder auch aktive Angriffe sind für Unternehmen längst Bestandteil ihres Alltags. Viele Attacken auf Identity-Systeme und allen voran Active ➡ Weiterlesen

Neue Gefahren durch Ransomware-Gruppe RansomHub

Ein Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform hat einen Bericht zu Ransomware-Aktivitäten und -Trends aus dem vergangenen Monat September 2024 veröffentlicht. ➡ Weiterlesen

Cybersecurity-Trends 2025

Die Cybersecurity befindet sich derzeit in einem dramatischen Wandel. Während Cyberkriminelle zunehmend KI-gestützte Angriffsmethoden entwickeln und ihre Taktiken verfeinern, stehen ➡ Weiterlesen

Disaster-Recovery-as-a-Service – DRaaS-Lösung

Investitionen in DRaaS (Disaster-Recovery-as-a-Service) sind sinnvoll und zukunftsweisend, denn DRaaS hilft den Unternehmen, ihre IT-Systeme und Daten im Fall eines ➡ Weiterlesen

Digitale Zertifikate mit verkürzter Lebensdauer

Apple hat sich nun Google angeschlossen und drängt auf eine kürzere Lebensdauer von Zertifikaten, um die Online-Sicherheit zu verbessern. Indem ➡ Weiterlesen