Report: Weltweiter Anstieg der Cyber-Angriffe

Checkpoint News

Beitrag teilen

Stärkster Anstieg von Cyber-Angriffen in den letzten zwei Jahren. Lockbit3 ist der Spitzenreiter unter den Ransomwares in der ersten Jahreshälfte 2023 gewesen. Im Schnitt sind die Attacken pro Woche gesehen um 8 Prozent gestiegen. 

Vor kurzem hat Check Point Research (CPR) seinen 2023 Mid-Year Security Report veröffentlicht. Der Bericht deckt einen beunruhigenden Anstieg von acht Prozent bei den wöchentlichen Cyber-Angriffen weltweit im zweiten Quartal 2023 auf – der stärkste Anstieg in den letzten zwei Jahren.

Angreifer vermischen alte und neue Formen von Cyber-Kriminalität

Die Sicherheitsforscher gehen darauf ein, wie Angreifer auf raffinierte Weise KI-Technologie der nächsten Generation mit altbekannten Tools wie USB-Geräten kombinieren, um neuartige Attacken durchzuführen. Der Bericht zeigt auch, wie Ransomware-Angriffe in der ersten Jahreshälfte eskaliert sind, da neue Ransomware-Gruppen auf den Plan getreten waren.

Vom dreifachen Erpressungsangriff auf die Universität Manchester bis hin zum Aufstieg der neuen Gruppe Anonymous Sudan, die es auf westliche Organisationen abgesehen hat, deckt der Mid-Year Security Report die Trends und Verhaltensweisen auf, die das Jahr bisher bestimmt haben.

Die wichtigsten Erkenntnisse aus dem Mid-Year Security Report:

  • Ransomware-Banden haben ihr Vorgehen verschärft, da sie Schwachstellen in häufig genutzter Unternehmens-Software ausnutzen und ihren Ansatz von der Datenverschlüsselung zum Datendiebstahl verlagerten.
  • USB-Geräte sind wieder zu einer bedeutenden Bedrohung geworden, denn sowohl staatlich organisierte Gruppen als auch Hacker nutzen USB-Laufwerke zur Infizierung von Organisationen weltweit.
  • Der Hacker-Aktivismus (Hacktivism) hat zugenommen, wobei politisch motivierte Gruppen Angriffe auf ausgewählte Ziele starten.
  • Der Missbrauch von künstlicher Intelligenz hat zugenommen , denn generative KI-Tools werden zur Erstellung von Phishing-E-Mails, Malware zur Überwachung von Tastatureingaben (Keylogger) und einfachem Ransomware-Code verwendet. Das erfordert strengere Sperren und Regeln.

Produktionssektor und Einzelhandel bevorzugte Ziele

Im ersten Halbjahr 2023 haben 48 Ransomware-Gruppen mehr als 2200 Opfer angegriffen, wobei Lockbit3 sehr rege war und einen Anstieg der Opferzahlen um 20 Prozent im Vergleich zum ersten Halbjahr 2022 verursachte. Das Aufkommen neuer Gruppen, wie Royal und Play, steht im Zusammenhang mit der Auflösung der Ransomware-as-a-Service-(RaaS)-Gruppen Hive und Conti. Geografisch gesehen befinden sich 45 Prozent der Opfer in den USA, mit einem unerwarteten Anstieg bei russischen Organisationen aufgrund des neuen Schädlings MalasLocker, der Lösegeldforderungen durch wohltätige Spenden ersetzt. Die meisten Opfer gab es im Produktionssektor und im Einzelhandel, was auf eine Verlagerung der Ransomware-Angriffsstrategie hindeutet.

Die Ergebnisse des Sicherheits-Berichts basieren auf Daten aus der Check Point ThreatCloud Cyber-Threat Map, welche die wichtigsten Taktiken von Hackern bei der Durchführung ihrer Angriffe untersucht.

Direkt zum Bericht auf CheckPoint.com

 


Über Check Point

Check Point Software Technologies GmbH (www.checkpoint.com/de) ist ein führender Anbieter von Cybersicherheits-Lösungen für öffentliche Verwaltungen und Unternehmen weltweit. Die Lösungen schützen Kunden vor Cyberattacken mit einer branchenführenden Erkennungsrate von Malware, Ransomware und anderen Arten von Attacken. Check Point bietet eine mehrstufige Sicherheitsarchitektur, die Unternehmensinformationen in CloudUmgebungen, Netzwerken und auf mobilen Geräten schützt sowie das umfassendste und intuitivste „One Point of Control“-Sicherheits-Managementsystem. Check Point schützt über 100.000 Unternehmen aller Größen.


Passende Artikel zum Thema

30 Prozent mehr Ransomware-Angriffe in Deutschland

In seinem diesjährigen State of Ransomware-Report „ThreatDown 2024 State of Ransomware“ zeigt Malwarebytes einen alarmierenden Anstieg von Ransomware-Angriffen im vergangenen ➡ Weiterlesen

Hacker tarnen Malware als KI-Tools

KI-Tools wie ChatGPT, Bard oder Suno boomen, denn sie bieten so viele Möglichkeiten. Das nutzen Hacker aus und verbreiten gefälschte ➡ Weiterlesen

SSTI Angriffe nehmen deutlich zu

SSTI stellt eine kritische Bedrohung für Web-Anwendungen dar. Angreifer können damit beliebigen Code ausführen und ganze Systeme übernehmen Ziel der ➡ Weiterlesen

Mastodon: zwei hoch gefährliche Schwachstellen entdeckt 

In seiner Reihe "Codeanalyse von Open Source Software“ (kurz CAOS) hat das BSI Software auf ihre Sicherheit untersucht. Bei der ➡ Weiterlesen

Qcell: APT-Gruppe Abyss veröffentlicht 5,4 TeraByte Daten

Wieder gab es wohl einen großen Datendiebstahl bei einem deutschen Unternehmen. Es hat wohl den Solarzellen-Anbieter Qcells erwischt. Die APT-Gruppe ➡ Weiterlesen

Flugsicherung DFS von Hackern attackiert

Die Deutsche Flugsicherung (DFS) wurde von Hackern angegriffen. Ziel des Cyberangriffs war wohl nach ersten Erkenntnissen die administrative IT-Infrastruktur. Allerdings ➡ Weiterlesen

Phishing: Angriffe mit Infostealer zur Datenexfiltration

Threat-Analysten haben Phishing-Angriffe beobachtet, bei denen ein fortschrittlicher, verdeckter Ansatz zum Einsatz kommt, um besonders große Mengen an sensiblen Daten ➡ Weiterlesen

Qilin-Ransomware stiehlt Anmeldedaten aus Chrome

Bei einer Untersuchung eines Qilin-Ransomware-Angriffs stellte das Sophos X-Ops-Team fest, dass die Angreifenden Anmeldedaten entwendeten, die in Google-Chrome-Browsern auf bestimmten ➡ Weiterlesen