Cyber-Angriffe: Städte und Gemeinden verstärkt im Visier

Barracuda News

Beitrag teilen

Angriffe auf Kommunen, das Gesundheits- und das Bildungswesen haben sich seit August 2022 verdoppelt. Das berichtet der Barracuda Ransomware-Report.

Barracuda hat die Ergebnisse seines fünften jährlichen Ransomware-Reports veröffentlicht. Als Grundlage des Reports identifizierte und analysierte der Spezialist für Cloud-Security 175 öffentlich gemeldete Angriffe aus den letzten 12 Monaten. Ein beunruhigendes Resultat des Reports ist, dass sich erfolgreiche Ransomware-Angriffe in den drei gesellschaftlichen Bereichen Kommunen, Bildungswesen und Gesundheitswesen seit 2021 mehr als vervierfacht haben.

Angriffe auf das Finanzwesen rückläufig

So stiegen Angriffe auf Städte und Gemeinden zwischen August 2022 und Juli 2023 von 12 Prozent auf 21 Prozent, Angriffe auf das Gesundheitswesen von 12 Prozent auf 18 Prozent, Angriffe auf das Bildungswesen von 15 Prozent auf 18 Prozent und Angriffe auf die Infrastruktur von 8 Prozent auf 10 Prozent. Im Vergleich dazu gingen die Angriffe auf Finanzwesen von 6 Prozent auf 1 Prozent zurück, was vermuten lässt, dass sich diese Organisationen zunehmend besser schützen.

Zwar fielen erfolgreiche Ransomware-Angriffe auf infrastrukturbezogene Bereiche im Vergleich zu den drei eingangs genannten Bereichen geringer aus, trotzdem gibt es keinen Grund zur Entwarnung: Die Zahl der Angriffe gegenüber 2022 war mehr als doppelt so hoch.

Häufigste Angriffsart: Business Email Compromise

Barracudas Security-Analysten beobachteten insbesondere sechs hauptsächliche Angriffsarten, allen voran BEC/Business Email Compromise mit 36,4 Prozent, gefolgt von Ransomware mit 27,3 Prozent.

  • Business Email Compromise/BEC
  • Ransomware
  • Malware-Infection
  • Insider-Bedrohung
  • Identitätsdiebstahl
  • Datenlecks

Cyberkriminelle nutzen vermehrt generative KI für Phishing-Angriffe

Eine weitere wichtige Erkenntnis belegt die vermehrte Nutzung generativer KI, um überzeugend gestaltete Phishing-E-Mails zu entwickeln. So lassen sich etwa Rechtschreib- und Grammatikfehler in Phishing-E-Mails leichter eliminieren. Während Trainings bis dato stark darauf abzielten, etwa Grammatik- und Rechtschreibfehler in E-Mails zu erkennen, werden diese Merkmale wohl immer weniger Anhaltspunkte für Phishing liefern.

„Die Zahl der erfolgreichen Ransomware-Angriffe steigt weiter an und es gibt keine Anzeichen für ein Abflauen“, sagt Fleming Shi, CTO bei Barracuda. „Die jüngsten Fortschritte in der generativen KI werden Kriminellen zusätzlich dabei helfen, die Angriffsrate mit effektiveren Cyberwaffen zu erhöhen. Deshalb ist es für Unternehmen unerlässlich, über Tools zu verfügen, um Angriffe zu erkennen und zu verhindern, aber auch, widerstandsfähiger und vorbereitetet zu sein, um sich von einem Angriff zu erholen.“

Direkt zum Report auf Barracuda.com

 


Über Barracuda Networks

Barracuda ist bestrebt, die Welt zu einem sichereren Ort zu machen und überzeugt davon, dass jedes Unternehmen Zugang zu Cloud-fähigen, unternehmensweiten Sicherheitslösungen haben sollte, die einfach zu erwerben, zu implementieren und zu nutzen sind. Barracuda schützt E-Mails, Netzwerke, Daten und Anwendungen mit innovativen Lösungen, die im Zuge der Customer Journey wachsen und sich anpassen. Mehr als 150.000 Unternehmen weltweit vertrauen Barracuda, damit diese sich auf ein Wachstum ihres Geschäfts konzentrieren können. Für weitere Informationen besuchen Sie www.barracuda.com.


Passende Artikel zum Thema

Gut aufgestellt für NIS2

Auf viele Unternehmen kommen in puncto Cybersicherheit ab 2024 neue Herausforderungen zu. Die Network and Information Security Directive 2, kurz ➡ Weiterlesen

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

QR-Code-Phishing mit ASCII-Zeichen

Sicherheitsforscher von Check Point haben eine neue Art des QR-Code-Phishing („Quishing“ genannt) entdeckt, mit der Angreifer auf geschickte Weise OCR-Systeme umgehen. ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Cyberversicherungen liegen im Trend

Cyberversicherungen liegen im Trend: Ein Anbieter von Security Operations veröffentlicht die Ergebnisse seines jährlichen State of Cybersecurity: 2024 Trends Report. ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Ransomware: Verschlüsselte Backups – verdoppeltes Lösegeld 

Wenn das Backup beim Ransomware-Angriff zum Problem wird: Cyberkriminelle richten ihre Verschlüsselungstaten auch auf Backups aus. Warum? Weil so noch ➡ Weiterlesen