Bedrohungspotenzial durch staatliche Akteure

Bedrohungspotenzial durch staatliche Akteure

Beitrag teilen

Das Ausmaß der aktuellen Bedrohungslage veranschaulicht ein Cyberangriff, der sich vor kurzem in der Ukraine ereignet hat. Laut dem staatlichen Computer Emergency Response Team der Ukraine (CERT-UA) wurde ein nicht genanntes staatliches Unternehmen kompromittiert und dabei rund 2.000 Computer mit der DIRTYMOE (PURPLEFOX)-Malware infiziert.

Es handelt sich um eine modulare Malware, die den Angreifern den Remotezugriff ermöglicht und vor allem für Distributed Denial-of-Service (DDoS)-Angriffe eingesetzt wird. Die genauen Auswirkungen auf den ukrainischen Betrieb wurden nicht bekanntgegeben. Weltweit hat sich die Anzahl der Cyberangriffsversuche im Jahr 2023 um mehr als 104 Prozent erhöht, wie der aktuelle Bericht „The Anatomy of Cybersecurity: A Dissection of 2023’s Attack Landscape“ von Armis zeigt. Die Untersuchung betont zudem, dass nicht nur die Anzahl der Angriffsversuche zunimmt, sondern auch blinde Flecken und kritische Schwachstellen in Unternehmen wachsen, was diese zu leichten Zielen für die immer besser ausgerüsteten Bedrohungsakteure macht.

Anzeige

Entspannung nicht in Sicht

Die geopolitischen Spannungen und der damit verbundene Cyberwar führten zu einer Verschärfung der Bedrohungslage im letzten Jahr und es ist nicht mit einer Entspannung zu rechnen. Im Gegenteil: Die meisten Angriffe gingen von chinesischen und russischen Akteuren aus und betrafen vor allem Organisationen aus der Fertigungsindustrie sowie der öffentlichen Verwaltung. Im Fertigungssektor trugen .cn- und .ru-Domains durchschnittlich zu 30 Prozent der monatlichen Angriffsversuche bei. Die Tragweite der Gefährdung verdeutlichen die beobachteten Zuwachsraten von Cyberangriffen bei Versorgungsunternehmen von über 200 und bei Fertigungsbetrieben von 165 Prozent.

Der jüngste Vorfall in der Ukraine und die Untersuchungen der Sicherheitsexperten legen die vielfältigen Herausforderungen offen, mit denen sich Organisationen weltweit konfrontiert sehen. Ein wichtiger Faktor ist die Segmentierung von Legacy-Technologien, wodurch die Netzwerkleistung und der Schutz kritischer Assets verbessert werden kann. Eine Priorisierung von Schwachstellen und der Einsatz von KI-gesteuerten Technologien unterstützen Unternehmen zusätzlich dabei eine effektive Verteidigung und ein robustes Attack Surface-Management aufzubauen. Denn auch in diesem Jahr ist mit verstärkten Angriffen zu rechnen.

Mehr bei Armis.com

 


Über Armis

Armis, das Asset-Intelligence-Unternehmen für Cybersicherheit, schützt die gesamte Angriffsfläche und verwaltet das Cyber-Risiko des Unternehmens in Echtzeit. In einer sich schnell entwickelnden, grenzenlosen Welt stellt Armis sicher, dass Unternehmen alle kritischen Assets kontinuierlich sehen, schützen und verwalten.


Passende Artikel zum Thema

Leitfaden zur KI-Verordnung

Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Zwei Drittel der Unternehmen brauchen Hilfe bei der Umsetzung der KI-Verordnung ➡ Weiterlesen

Cyberangriffe: Russland hat es auf deutsche KRITIS abgesehen

Russland setzt gezielt destruktive Schadsoftware ein und bedroht mit seiner digitalen Kriegsführung kritische Infrastrukturen in Deutschland. Durch die zunehmende Aggressivität, ➡ Weiterlesen

Bring your own KI

In jedem dritten Unternehmen werden private KI-Zugänge genutzt. Auf der anderen Seite hat bisher nur jedes siebte Unternehmen Regeln zum ➡ Weiterlesen

Datensicherheit: Backup-Strategie ist das Rückgrat

Als Folge des fehlerhaften CrowdStrike Updates im Sommer diesen Jahres kam es bei fast jedem zweiten betroffenen Unternehmen in Deutschland ➡ Weiterlesen

Studie: Digitale Mitarbeitererfahrung verbessert die Cybersicherheit

Neun von zehn Führungskräften sind überzeugt, dass ihr Unternehmen gewinnt, wenn sie digitale Mitarbeitererfahung priorisieren, so die Ergebnisse einer Umfrage. ➡ Weiterlesen

Patchday bei SAP

SAP hat mehrere Patches veröffentlicht, die insgesamt acht Schwachstellen betreffen. Eine davon ist als schwerwiegend eingestuft. Am schwersten wiegt eine ➡ Weiterlesen

Disaster-Recovery-Ereignisse bei Microsoft 365

Ein globales Softwareunternehmen, das IT-Dienstleister bei der Bereitstellung von Fernüberwachung und -verwaltung, Datenschutz als Service und Sicherheitslösungen unterstützt, hat den ➡ Weiterlesen

KI-Sicherheitsmemorandum in den USA

Die KI-Sicherheit steht an einem Wendepunkt. Das erste National Security Memorandum (NSM) für künstliche Intelligenz markiert einen wichtigen Meilenstein – ➡ Weiterlesen