IT-Trends 2024

IT-Trends 2024

Beitrag teilen

Ein weltweit führender Anbieter von KI für Cybersicherheit, hat Vorhersagen für die IT-Trends 2024 veröffentlicht.

Max Heinemeyer, Chief Product Officer, erwartet vor allem einen zunehmenden Einsatz von KI bei Angriffen, eine stärkere Umgehung von Multi-Faktor-Authentifizierung (MFA), erfolgreichere Aktionen von Europol sowie eine Konsolidierung der Sicherheitsplattformen.

Anzeige

Cyberkriminelle entwickeln ersten KI-Wurm

Im Jahr 2023 haben Hacker KI-basierte Malware wie WormGPT und FraudGPT getestet sowie andere KI-Lösungen in ihre Angriffsmethoden integriert. 2024 werden APTs, staatlich finanzierte Angreifer und professionelle Ransomware-Banden auf neuartige Weise KI einsetzen. Die Folgen sind noch schnellere sowie stärker skalierbare, personalisierte und kontextualisierte Angriffe mit kürzerer Verweildauer. Zudem dürften Angreifer erstmals herkömmliche Wurm-Ransomware – wie WannaCry oder notPetya – mit fortschrittlicher, KI-gesteuerter Automatisierung kombinieren. Dies erzeugt einen aggressiven autonomen Malware-Agenten mit ausgefeilten, kontextbasierten Entscheidungsabläufen.

MFA wird immer häufiger umgangen

Da Multi-Faktor-Authentifizierung heute weit verbreitet ist, haben sich Angreifer darauf eingestellt und verfügen inzwischen über Möglichkeiten zur Umgehung. Dazu gehören das einfache Verschicken unzähliger MFA-Push-Nachrichten, bis das genervte Opfer auf „Akzeptieren“ klickt, oder ein komplexer SIM-Tausch. Der Trend zur MFA-Umgehung wird sich 2024 verstärken. Daher dürfen Unternehmen MFA nicht mehr als Allheilmittel zum Schutz von Anmeldedaten betrachten, sondern müssen ungewöhnliche Aktivitäten während und nach der Authentifizierung erkennen. Dies erfordert ein tiefes und detailliertes Verständnis, was für eine bestimmte Identität „normal“ ist – etwa Ort, Zeitpunkt und Ressourcen für den Zugriff. Angesichts dynamischer Arbeitsprozesse gelingt das oft nur mit dem Einsatz von KI oder ML zur Mustererkennung.

Europol geht stärker gegen kriminelle Banden vor

Europol und nationale Strafverfolgungsbehörden werden gemeinsam ihre Aktionen zur Bekämpfung der Cyberkriminalität weiter verbessern. Zuletzt haben sie in Zusammenarbeit mit Unternehmen erfolgreiche Maßnahmen gegen Ransomware-Banden und andere Cyberkriminelle ergriffen. Dieser Trend setzt sich fort, da Strafverfolgungsbehörden ihre technischen Fähigkeiten erweitern und länderübergreifend zusammenarbeiten. Ein begleitender Trend ist die Stärkung der landesweiten Cyberresilienz, zum Beispiel durch die Finanzierung von Nachwuchskräften und Ausbildung oder die verpflichtende Einführung bestimmter Abwehrmaßnahmen.

Weitere Konsolidierung und Plattformlösungen

2024 wird das Jahr der Konsolidierung und Plattformen für CISOs sein. Um „mehr mit weniger zu erreichen“ sind Anbieter mit umfassenden, effizienten und nachweislich sicheren Plattformen im Vorteil. Die Cybersicherheitsbranche ist notorisch fragmentiert. Viele Anbieter haben Nischenangebote für sehr spezifische Anwendungsfälle. Das bereitet CISOs oft Mühe, ihre Anbieterlandschaft zu verwalten und ein optimales Maß an Überschneidungen bei den eingesetzten Security-Lösungen zu finden. Angesichts der jüngsten Krisen wollen sie nicht nur ihre Sicherheitstools, sondern auch die Anzahl der genutzten Anbieter konsolidieren, um die Kosteneffizienz zu steigern und die Komplexität des Managements zu reduzieren.

Regulierungen erschweren die Einführung von KI

In Europa werden erwartete KI-Regulierungen und Datenschutzvorgaben die Einführung von KI in allen Branchen erschweren. Dies gilt insbesondere für Tools, welche die Speicherung und Nutzung von Kundendaten für das Modell-Training benötigen. Die zunehmende Sorge um den Datenschutz hält in Verbindung mit strengeren Standards für die KI-Entwicklung viele europäische Unternehmen davon ab, KI intern zu entwickeln oder KI-Systeme von Drittanbietern zu nutzen.

Mehr bei Darktrace.com

 


Über Darktrace

Darktrace, ein weltweit führendes Unternehmen im Bereich der künstlichen Intelligenz für Cybersicherheit, schützt Unternehmen und Organisationen mit KI-Technologie vor Cyberangriffen. Die Technologie von Darktrace registriert untypische Muster im Datenverkehr, die auf mögliche Bedrohungen hindeuten. Dabei erkennt sie selbst neuartige und bislang unbekannte Angriffsmethoden, die von anderen Sicherheitssystemen übersehen werden.


 

Passende Artikel zum Thema

KI zum Schutz kritischer IT-Infrastrukturen

Ein Anbieter von Lösungen für Performance Management, Cybersicherheit und Schutz vor DDoS-Angriffen, kündigt Updates für seine branchenführenden Produkte Arbor Edge ➡ Weiterlesen

Die zehn größten Datenpannen im Jahr 2024

Datenpannen sorgen nicht nur für häufige, aufmerksamkeitsstarke Schlagzeilen – sie sind eine deutliche Erinnerung an die Schwachstellen, die in vielen ➡ Weiterlesen

Quantenresistenz wird 2025 immer wichtiger

Laut den Vorhersagen eines führenden Anbieters für Cybersicherheitslösungen werden Unternehmen in 2025 ihre Cybersicherheitsstrategien anpassen: Sie werden erste Schritte in ➡ Weiterlesen

IT-Security 2025: Datenzerstörung und Social Engineering mit KI

In 2025 steigt das Risiko eines Datenverlusts für Unternehmen stark an, denn es gibt aktuell viele Angreifer, die Daten löschen ➡ Weiterlesen

Verschlüsselung unvollständig: Akira-Hacker werden nachlässig

Viele Unternehmen geben im Fall eines Ransomware-Angriffs nach und zahlen Lösegeld an die Kriminellen. Aber auch die Angreifer unterliegen Zeitdruck ➡ Weiterlesen

Cybersecurity: Zugriff auf umfangreiche Bedrohungsdaten

Die Erweiterung der Arctic Wolf Security Operations Platform Aurora bietet Unternehmen Zugriff auf die Bedrohungsdaten ihres eigenen großen Security Operation ➡ Weiterlesen

Schutz vor KI-Jailbreaks durch Open-Source-Tool 

FuzzyAI, ein quelloffenes Framework, hat bislang für jedes getestete Modell einen KI-Jailbreak gefunden. Es hilft Unternehmen, Schwachstellen in ihren KI-Modellen ➡ Weiterlesen

Studie: Gefahr durch fehlende Post-Quantum-Kryptographie

Das Entrust Cybersecurity Institute hat die Ergebnisse einer weltweiten Umfrage zum Thema Post-Quantum-Kryptographie veröffentlicht. Hierin wird analysiert, inwieweit Unternehmen auf ➡ Weiterlesen