Einblicke in die globale Cyberbedrohungslandschaft

Einblicke in die globale Cyberbedrohungslandschaft

Beitrag teilen

Mandiant, der führende Anbieter von dynamischer Cyberabwehr und Incident Response, veröffentlicht die Ergebnisse des M-Trends 2022 zur Cyberbedrohungslandschaft. Dabei handelt es sich um einen jährlichen Bericht, der aktuelle Daten und Erkenntnisse von vorderster Cyber-Front enthält.

Der Bericht für das Jahr 2022 umfasst den Untersuchungszeitraum vom 1. Oktober 2020 bis zum 31. Dezember 2021. Er zeigt, dass erhebliche Fortschritte in der Bedrohungserkennung und -reaktion erreicht wurden. Doch die Angreifer beweisen Innovationskraft und passen sich an, um ihre Ziele zu erreichen.

Verweildauer der Angreifer sinkt auf drei Wochen

Laut dem Bericht M-Trends 2022 sank die globale durchschnittliche Verweildauer von 24 Tage im Jahr 2020 auf 21 Tage im darauffolgenden Jahr. Dabei handelt es sich um die durchschnittliche Anzahl der Tage, die ein Angreifer in der Umgebung eines Opfers anwesend ist, bevor er entdeckt wird. Den stärksten Rückgang der durchschnittlichen Verweildauer verzeichnete die APAC-Region: Dort sank sie von 76 Tagen im Jahr 2020 auf nur 21 Tage im Jahr 2021. Auch in der EMEA-Region fiel die durchschnittliche Verweildauer: auf 48 Tage im Jahr 2021, verglichen mit 66 Tagen im Jahr zuvor. In Nord-, Mittel- und Südamerika blieb die durchschnittliche Verweildauer mit 17 Tagen konstant.

Beim Vergleich der Art und Weise, wie Bedrohungen in den verschiedenen Regionen aufgedeckt wurden, fand der Bericht, dass in EMEA und APAC die Mehrzahl der Eindringlinge (62 Prozent, beziehungsweise 76 Prozent) von externen Dritten identifiziert wurden. Dies stellt eine Trendwende gegenüber dem Jahr 2020 dar. In Nord-, Mittel- und Südamerika blieb die Aufdeckung nach Quelle konstant, wobei die Unternehmen die meisten Angriffe intern selbst entdeckten (60 Prozent).

Die entscheidenden Faktoren für die kürzere durchschnittliche Verweildauer sind laut dem Bericht wahrscheinlich die verbesserte Sichtbarkeit von Bedrohungen und die verbesserte Reaktion der Unternehmen auf diese sowie die weite Verbreitung von Ransomware. Ransomware weist eine deutlich geringere durchschnittliche Verweildauer auf als andere Angriffsarten.

Verstärkte Spionageaktivität Chinas

Mandiant erweitert sein umfangreiches Wissen über Bedrohungen, indem es an vorderster Front ermittelt. Die Spezialisten haben außerdem Zugang zu kriminellen Untergrund-Foren, nutzten Telemetriedaten und setzten auf eigene Forschungsmethoden und Datensätze, die von mehr als 300 Threat Intelligence-Experten in 26 Ländern analysiert werden. Als Ergebnis der Informationsbeschaffung und -analyse beobachteten die Experten von Mandiant im diesjährigen M-Trends-Untersuchungszeitraum mehr als 1.100 neue Hackergruppen. Mandiant verfolgte außerdem 733 neue Malware-Familien, von denen 86 Prozent nicht öffentlich zugänglich waren. Damit setzt sich laut dem Bericht der Trend fort, dass neue Malware-Familien sehr diskret entwickelt und bewusst nur eingeschränkt verbreitet, beziehungsweise gezielt eingesetzt werden.

In den M-Trends 2022 wird auch eine Neuausrichtung und Umstrukturierung der chinesischen Cyberspionageoperationen festgestellt. Diese gehen mit der Umsetzung des 14. chinesischen Fünfjahresplans im Jahr 2021 einher. Der Bericht warnt, dass die in dem Plan enthaltenen Prioritäten auf nationaler Ebene „auf eine bevorstehende Zunahme chinesischer Aktivitäten hindeuten, die in den nächsten Jahren darauf abzielen werden, in geistiges Eigentum oder andere strategisch wichtige Wirtschaftsfaktoren sowie in Produkte der Verteidigungsindustrie und andere „Dual Use“ Technologien einzudringen, die kommerzielle und auch militärische Nutzungsmöglichkeiten bieten“.

Stärkung der Sicherheitsstruktur

Mandiant bleibt seinem Versprechen treu, Unternehmen dabei zu helfen, sich vor Cyber-Bedrohungen zu schützen und Vertrauen in ihre Cyber-Abwehrbereitschaft zu schaffen. Um diese Mission zu unterstützen, gibt Mandiant im M-Trends-Bericht Tipps zur Risikominderung, einschließlich der Eindämmung häufiger Fehlkonfigurationen bei der Verwendung von On-Premises Active Directory, Zertifikatsdiensten, Virtualisierungsplattformen und Cloud-basierten Infrastrukturen. Der Bericht unterstreicht auch Überlegungen zur Unterstützung proaktiver Sicherheitsprogramme und bekräftigt die Bedeutung langfristiger Sicherheitsinitiativen wie Asset Management, Richtlinien zur Protokollaufbewahrung sowie Schwachstellen- und Patch-Management.

Um die Bemühungen der Community und der Industrie weiter zu unterstützen, ordnet Mandiant seine Erkenntnisse kontinuierlich im MITRE ATT&CK-Framework ein. Im Jahr 2021 konnten weitere 300+ Mandiant-Techniken dem Framework zugeordnet werden. Der M-Trends-Bericht weist darauf hin, dass Unternehmen priorisieren sollten, welche Sicherheitsmaßnahmen sie implementieren. Als Grundlage dient die Wahrscheinlichkeit des Einsatzes bestimmter Techniken während eines Angriffs. Dem Bericht zufolge sind Unternehmen besser in der Lage, intelligente Sicherheitsentscheidungen zu treffen, wenn sie die Relevanz und Häufigkeit des Einsatzes bestimmter Techniken während der letzten Angriffe untersuchen.

Weitere Erkenntnisse aus dem Bericht M-Trends 2022

  • Infektionsvektor: Auch im zweiten Jahr in Folge waren Sicherheitslücken der am häufigsten identifizierte Infektionsvektor. Tatsächlich nahmen 37 Prozent der Vorfälle, auf die Mandiant im Berichtszeitraum reagierte ihren Anfang in der Ausnutzung einer Sicherheitslücke. Phishing machte im Gegensatz dazu nur 11 Prozent aus. Die Kompromittierung der Lieferkette nahm drastisch zu, von weniger als 1 Prozent im Jahr 2020 auf 17 Prozent im Jahr 2021.
  • Betroffene Branchen: Gewerbe und Professional Services sowie die Finanzbranche waren am häufigsten Ziel der Angreifer (jeweils 14 Prozent), gefolgt vom Gesundheitswesen (11 Prozent), dem Einzelhandel und dem Gastgewerbe (10 Prozent) und der Technologiebranche und Regierungen (jeweils 9 Prozent).
  • Neue vielschichtige Erpressungs- und Ransomware-TTPs: Mandiant hat beobachtet, dass vielschichtige Erpressungs- und Ransomware-Angreifer neue Taktiken, Techniken und Verfahren (TTPs) einsetzen, um Ransomware schnell und effizient in Unternehmensumgebungen einzusetzen. Die weitverbreitete Nutzung von Virtualisierungs-Infrastruktur in Unternehmensumgebungen hat diese zu einem bevorzugten Ziel für Ransomware-Angreifer gemacht.

Methodik des M-Trends 2022-Berichts: Die in M-Trends 2022 berichteten Daten basieren auf Mandiant-Untersuchungen von gezielten Angriffsaktivitäten, die zwischen dem 1. Oktober 2020 und dem 31. Dezember 2021 durchgeführt wurden. Die gewonnenen Informationen wurden bereinigt, um die Identitäten der Ziele und ihre Daten zu schützen.

Mehr bei Mandiant.com

 


Über Mandiant

Mandiant ist ein anerkannter Marktführer für dynamische Cyberabwehr, Threat Intelligence und Incident Response. Mit jahrzehntelanger Erfahrung an vorderster Cyberfront hilft Mandiant Unternehmen dabei, sich selbstbewusst und proaktiv gegen Cyber-Bedrohungen zu verteidigen und auf Angriffe zu reagieren. Mandiant ist jetzt Teil von Google Cloud.


 

Passende Artikel zum Thema

Cybergefahr: HTML-Schmuggel

Bei HTML-Schmuggel wird die bösartige Datei erst auf dem Rechner des Users erstellt. Deshalb erkennen herkömmliche Anti-Malware-Programme und Sandboxen den ➡ Weiterlesen

Unternehmen geben 10 Mrd. Euro für Cybersicherheit aus

Deutschland wappnet sich gegen Cyberangriffe und investiert dazu mehr denn je in IT- und Cybersicherheit. Im laufenden Jahr werden die ➡ Weiterlesen

I-Soon: Chinas staatliche Auslands-Hacker enttarnt 

Intern ist es bestimmt der größte Verrat an China: Ein Mitarbeiter der Firma I-Soon hat Daten und Dienste preisgegeben mit ➡ Weiterlesen

Wachsende Bedrohungen im letzten Jahr

2023 haben Bedrohungen deutlich zugenommen. Angriffe über verschlüsselte Kanäle sind um 24 Prozent gestiegen. Die Fertigungsindustrie steht wieder an der ➡ Weiterlesen

Datenschutz: Trends in 2024

Welche Herausforderungen könnten in diesem Jahr im Bereich des Datenschutzes auf Unternehmen zukommen? Und wie können sie sich auf die ➡ Weiterlesen

Diese Bedrohungen haben 2023 geprägt

2023 kehrten Botnets von den Toten zurück, Ransomware-Akteure fanden kreative Wege, um mit Diebstahl Geld zu verdienen und Bedrohungsakteure, die ➡ Weiterlesen

FBI, Europol, NCA: APT-Gruppe LockBit zerschlagen!

Nach den Angaben der Behörden haben Europol, das FBI und die britische NCA die APT-Gruppe LockBit zerschlagen. Zumindest hat sie ➡ Weiterlesen

Phishing, Vishing und Quishing

In den Anfangszeiten waren Phishing-Angriffe oft sehr einfach gestrickt und verwendeten seriöse Quellen der schriftlichen Kommunikation wie E-Mail, um Zugang ➡ Weiterlesen