Globale Statistiken aus hunderten Hackerangriffen

Globale Statistiken aus hunderten Hackerangriffen

Beitrag teilen

FireEye Mandiant M-Trends 2021: Bericht bietet globale Statistiken und Erkenntnisse aus Hunderten unterschiedlicher Hackerangriffe: Die durchschnittliche Verweildauer sinkt weltweit unter einen Monat; Die Erkennungsmöglichkeiten von Bedrohungen verbessern sich; Der Anteil an Ransomware steigt weiter an.

FireEye, Inc, das Intelligence-basierte Sicherheitsunternehmen, hat heute den FireEye Mandiant M-Trends-Bericht 2021 veröffentlicht. Der M-Trends-Bericht, der bereits zum zwölften Mal erscheint, vereint Cybersecurity-Expertise mit Threat Intelligence und bietet Statistiken sowie Erkenntnisse aus den jüngsten Mandiant-Einsätzen weltweit.

Der diesjährige Bericht enthält Details zu den neuesten Angriffstechniken und aktueller Malware, der Ausbreitung von vielschichtiger Erpressung und Ransomware, der Vorbereitung auf zu erwartende UNC2452 / SUNBURST Nachahmungshacker, wachsende Insider-Bedrohungen sowie zu Pandemie- und Industrie-bezogenen Trends. Weitere Erkenntnisse werden im Folgenden zusammengefasst.

Dauer der Angriffserkennung sinkt erstmals

In den vergangenen zehn Jahren hat Mandiant eine kontinuierliche Verringerung der durchschnittlichen Verweildauer (definiert als die Dauer zwischen den ersten Anzeichen eines Cyberangriffs und seiner Identifizierung) beobachtet. Betrug diese im Jahr 2011 noch ein Jahr, wurden Cyberangriffe im Jahr 2020 durchschnittlich innerhalb von 24 Tagen erkannt. Verglichen mit der durchschnittlichen Verweildauer von 56 Tagen im Vorjahr verlief die Identifizierung somit doppelt so schnell. Mandiant führt diese Verbesserung auf die stetige Entwicklung und Verbesserung des Erkennungs- und Reaktionsvermögens von Unternehmen zurück, die mit dem Anstieg vielschichtiger Erpressungs- und Ransomware-Angriffe einherging.

Die durchschnittliche Verweildauer entwickelte sich je nach Region unterschiedlich. In Nord-, Mittel- und Südamerika ging die Verweildauer weiter zurück. Die durchschnittliche Verweildauer für intern entdeckte Vorfälle hat sich dabei auf dem amerikanischen Kontinent am stärksten verbessert und ist von 32 Tagen auf nur noch neun Tage gesunken. Dies ist das erste Mal, dass eine Region in den einstelligen Bereich gerutscht ist. In APAC und EMEA hingegen stieg die durchschnittliche Verweildauer an. Nach Ansicht der Mandiant-Experten ist dies darauf zurückzuführen, dass im Vergleich zu Nord-, Mittel- und Südamerika mehr Angriffe mit einer Verweildauer von mehr als drei Jahren auftraten.

Interne Erkennungen nehmen zu

Während der Vorjahresbericht einen Rückgang der internen Erkennung von Angriffen im Vergleich zum Vorjahr feststellte, beobachteten die Experten von Mandiant nun einen Wiederanstieg von Unternehmen, die die meisten Vorfälle selbst erkennen konnten. Die interne Erkennung von Vorfällen stieg 2020 auf 59 Prozent an – ein Plus um 12 Prozentpunkte im Vergleich zu 2019. Die Rückkehr dazu, dass Unternehmen Angriffe auf ihre Umgebungen selbst erkennen, entspricht dem allgemeinen Trend, der über die letzten fünf Jahre von Mandiant beobachtet wurde.

Die interne Erkennung hat im Vergleich zum Vorjahr in allen Regionen zugenommen. Unternehmen in Nord-, Mittel- und Südamerika führten diese Entwicklung mit 61 Prozent an, dicht gefolgt von EMEA und APAC mit 53 Prozent respektive 52 Prozent. Im Vergleich dazu erhielten Unternehmen in APAC und EMEA mehr Meldungen über Kompromittierungen von externen Stellen als Unternehmen auf dem amerikanischen Kontinent.

Angriffe auf Einzelhandel, Gastgewerbe und Gesundheitswesen

Die fünf am häufigsten angegriffenen Branchen sind – in dieser Reihenfolge – unternehmensbezogene und fachliche Dienstleister, Einzelhandel und Gastgewerbe, Finanzwesen, Gesundheitswesen und Hochtechnologie.

Die Experten von Mandiant beobachteten, dass Unternehmen aus dem Einzelhandel und dem Gastgewerbe im Jahr 2020 stärker ins Visier der Angreifer gerieten – sie landeten auf Platz zwei der am häufigsten angegriffenen Branchen im Vergleich zu Platz 11 im Vorjahresbericht. Das Gesundheitswesen erfuhr ebenfalls einen deutlichen Anstieg und machte damit 2020 die am dritthäufigsten angegriffene Branche aus, gegenüber dem achten Platz im vorjährigen Bericht. Dieses gestiegene Interesse von Hackergruppen lässt sich wahrscheinlich durch die wichtige Rolle erklären, die der Gesundheitssektor während der globalen Pandemie gespielt hat. Der vollständigen Bericht FireEye Mandiant M-Trends 2021 in PDF-Form lässt sich kostenlos und ohne Anmeldung lesen oder herunterladen.

Mehr bei FireEye.com

 


Über Trellix

Trellix ist ein globales Unternehmen, das die Zukunft der Cybersicherheit neu definiert. Die offene und native XDR-Plattform (Extended Detection and Response) des Unternehmens hilft Unternehmen, die mit den fortschrittlichsten Bedrohungen von heute konfrontiert sind, Vertrauen in den Schutz und die Ausfallsicherheit ihrer Betriebsabläufe zu gewinnen. Die Sicherheitsexperten von Trellix beschleunigen zusammen mit einem umfangreichen Partner-Ökosystem technologische Innovationen durch maschinelles Lernen und Automatisierung, um über 40.000 Geschäfts- und Regierungskunden zu unterstützen.


 

Passende Artikel zum Thema

Anstieg von Ransomware-Angriffen und Compliance-Versagen

Ein jährlicher Bericht beleuchtet die neuesten Bedrohungen, Trends und aufkommende Themen im Bereich der Datensicherheit. Er basiert auf einer Umfrage ➡ Weiterlesen

Kryptografie und Quantencomputing

Kryptografie ist seit geraumer Zeit eines der besten Mittel, um digitale Informationen vor unberechtigtem Zugriff zu schützen – beispielsweise, um ➡ Weiterlesen

Zustandsbericht über die OT-Sicherheit

Eine aktuelle Erhebung unter Industrieunternehmen weltweit – darunter auch Deutschland – zeichnet ein besorgniserregendes Bild über den Stand der OT-Sicherheit ➡ Weiterlesen

KMU im Visier: Cyberangriffe auf Lieferketten

Partnerschaften, Dienstleistungen, Kundenbeziehungen – keine Organisation agiert autark. Verträge, Compliances und Gesetze regeln die Zusammenarbeit, doch wie steht es um ➡ Weiterlesen

Ursachen für Datenverluste in deutschen Unternehmen

Datenverlust ist ein Problem, das im Zusammenspiel zwischen Menschen und Maschinen auftritt: „Unvorsichtige Benutzer“ sind mit viel größerer Wahrscheinlichkeit die ➡ Weiterlesen

Cyberattacken via API

Im ersten Monat des Jahres 2024 hat die Häufigkeit von API-Angriffen zugenommen und betrifft durchschnittlich 1 von 4,6 Unternehmen pro ➡ Weiterlesen

Hacker legen Wirtschaftsdatenbank Genios lahm

Bibliotheken, Hochschulen und Unternehmen haben zur Zeit keinen Zugriff auf die Wirtschaftsdatenbank des Anbieters Genios - ein Tochterunternehmen der FAZ ➡ Weiterlesen

Warum Cyberkriminelle extra auf Backups zielen

Es gibt im Wesentlichen zwei Möglichkeiten, verschlüsselte Daten nach einem Ransomware-Angriff wiederherzustellen: die Wiederherstellung aus Backups und die Zahlung des ➡ Weiterlesen