8,8 Millionen COVID-19-Attacken

Mail Trojaner Spam Ransomware

Beitrag teilen

Unglaubliche 8,8 Millionen COVID-19-Attacken hat Trend Micro in der ersten Jahreshälfte gestoppt , davon allein 1,3 Millionen in Deutschland. Insgesamt stoppt Trend Micro 27,8 Milliarden Bedrohungen weltweit, wobei 93 Prozent der Angriffe auf E-Mails basierten.

Trend Micro veröffentlicht seinen jährlichen Halbjahresbericht, aus dem hervorgeht, dass COVID-19-bezogene Angriffe das größte Cyber-Sicherheitsrisiko in der ersten Jahreshälfte darstellten. In nur sechs Monaten blockierte Trend Micro weltweit 8,8 Millionen Bedrohungen mit Bezug zur Corona-Pandemie, davon fast 1,3 Millionen (14,6 Prozent) in Deutschland. Fast 92 Prozent dieser Angriffe geschahen mittels Spam-Mails.

Anzeige

Cyberkriminelle nutzen das weltweite Interesse an der Covid-19-Pandemie, um den Schwerpunkt ihrer Angriffe darauf auszurichten. Das Risiko für Unternehmen wurde zudem durch Sicherheitslücken verschärft, die durch das Arbeiten im Homeoffice entstanden sind.

„IT-Führungskräfte sollten ihre Sicherheitsstrategie anpassen“

„Erwartungsgemäß bremste die Pandemie in der ersten Hälfte 2020 die Cyberkriminellen nicht aus“, erklärt Richard Werner, Business Consultant bei Trend Micro „Vielmehr waren die plötzliche Notlage vieler Unternehmen und die notwendigen und teilweise erheblichen strukturellen Umstellungen ein zusätzlicher Ansporn. Diese Hacker stellen nichts anderes dar als gewöhnliche Kriminelle, die nicht einmal vor einem gezielten Angriff auf Einrichtungen des Gesundheitswesens während einer Pandemie zurückschrecken. Erfolgreiche Attacken zeigten dabei, dass oft unflexible Security-Maßnahmen mit plötzlichen Notwendigkeiten wie Homeoffice überfordert waren. IT-Führungskräfte sollten ihre Sicherheitsstrategie anpassen, um flexibler auf veränderte Anforderungen und aktuelle Bedrohungen reagieren zu können.“

Insgesamt 27,8 Milliarden Cyber-Bedrohungen gestoppt

Insgesamt verhinderte Trend Micro in der ersten Hälfte des Jahres 2020 27,8 Milliarden Cyber-Bedrohungen, von denen 93 Prozent per E-Mail verbreitet wurden. Die Erkennungen von Business Email Compromise (BEC, auch CEO-Fraud oder Chef-Masche) sind seit der zweiten Hälfte des Jahres 2019 um 19 Prozent gestiegen, was zum Teil darauf zurückzuführen ist, dass Betrüger versuchen, aus der vermehrten Nutzung des Homeoffices und einer deshalb potentiell größeren Anfälligkeit für Social Engineering, Kapital zu schlagen.

Ransomware bleibt eine feste Größe für Cyberkriminelle. Obwohl die Zahl der entdeckten Ransomware-Angriffe im ersten Halbjahr zurückging, verzeichnete Trend Micro im Vergleich zum Vorjahreszeitraum einen Anstieg der neuen Ransomware-Familien um 45 Prozent.

Zero Day Initiative (ZDI) von Trend Micro & Schwachstellen-Advisories

Unternehmen weltweit wurden zudem durch einen erheblichen Anstieg der neu entdeckten Schwachstellen belastet. Die Zero Day Initiative (ZDI) von Trend Micro veröffentlichte insgesamt 786 Schwachstellen-Advisories, was einem Anstieg von 74 Prozent gegenüber der zweiten Hälfte des Jahres 2019 entspricht. Einige davon kamen im Rahmen der Microsoft Patch Tuesday-Updates, die im Jahr 2020 bisher durchschnittlich 103 CVEs pro Monat behoben haben – darunter die größte Anzahl von Patches, die jemals in einem einzigen Monat veröffentlicht wurden (129) im Juni.

Trend Micro beobachtete im Vergleich zur ersten Hälfte des Jahres 2019 ebenfalls einen 16-prozentigen Anstieg der aufgedeckten Schwachstellen in industriellen Steuerungssystemen (ICS). Diese können für die Betreiber von Smart Factories und anderen IIoT-Umgebungen eine große Herausforderung darstellen.

Gartner empfiehllt Sicherheitsüberwachungsfunktionen zu verfeinern

Um stark verteilte Unternehmensnetzwerke effektiv zu schützen, empfiehlt Gartner Unternehmen, ihre Sicherheitsüberwachungsfunktionen zu verfeinern und an die geänderten Bedingungen durch vermehrte Remote- und Mobilarbeit anzupassen. Die Analysten weisen besonders auf veränderte Muster des Netzwerkverkehrs sowie Daten- und Systemzugriffsvektoren hin. Trend Micro XDR hilft Kunden dabei, sich ganzheitlich schützen, indem es Sicherheitsereignisse in der gesamten IT-Umgebung korreliert. Den vollständigen Bericht Securing the Pandemic-Disrupted Workplace: Trend Micro 2020 Midyear Cybersecurity Report bietet Trend Micro auch online an,

Mehr dazu bei Trendmicro.com

 

[starbox id=13]

 

Passende Artikel zum Thema

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Lokale Backups: Rückkehr zum sicheren Hafen

Warum Unternehmen lokale Backup-Strategien wiederentdecken: In den letzten Jahren haben sich Unternehmen zunehmend in die Abhängigkeit von Cloud-Lösungen manövriert - ➡ Weiterlesen

Gefährliche Lücken: Studie zu ICS und OT Cybersecurity

Das SANS Institute hat die Ergebnisse seiner Studie 2024 State of ICS/OT Cybersecurity veröffentlicht. Sie zeigt erhebliche Fortschritte bei der ➡ Weiterlesen

Gemeinsamkeiten und Unterschiede von PIM und PAM

Nicht selten werden die Aufgaben und Ziele der beiden Prinzipien PIM und PAM für die sichere Identifikationen und deren Verwaltung ➡ Weiterlesen

Cybertrends 2025 – womit man rechnen muss

Was bedeutet 2025 für die Cybersicherheit in Unternehmen? Welche Cyberattacken werden häufiger, welche Branchen stehen besonders im Visier und welche ➡ Weiterlesen

Zero-Trust-Segmentation gegen Ransomware

Ein Anbieter kündigt mit Zero-Trust-Segmentation die erste Lösung für Zero-Trust-Segmentierung an, die eine sichere, agile und kostengünstige Möglichkeit bietet, User, ➡ Weiterlesen

EMA: Cloud Connector für Microsoft 365

Für die einfachere Anbindung der Datenmanagement- und Archivierungslösung EMA an Microsoft 365 Exchange Online sowie an lokale Exchange-Infrastrukturen ist jetzt ➡ Weiterlesen