Security Report 2023: Mehr Stör- und Zerstörungs-Malware

Security Report 2023: Mehr Stör- und Zerstörungs-Malware

Beitrag teilen

Wie der Security Report 2023 von Check Point zeigt, gibt es eine Zunahme von Cyberangriffen um 38 Prozent und über 1.000 wöchentliche Angriffe pro Organisation. Auch geopolitische Konflikte führen zu einer Zunahme von Cyberangriffen und dem vermehrten Aufkommen von „Stör- und Zerstörungs” -Malware.

Check Point Research (CPR), die Threat Intelligence-Abteilung von Check Point® Software Technologies Ltd. (NASDAQ: CHKP), einem weltweit führenden Anbieter von Cybersicherheitslösungen, hat seinen Security Report 2023veröffentlicht. Der Bericht blickt auf ein turbulentes Jahr 2022 zurück, in dem Cyberattacken als Reaktion auf den russisch-ukrainischen Krieg einen neuen Höchststand erreichten. Bildung und Forschung sind nach wie vor die am häufigsten angegriffenen Sektoren, aber die Angriffe auf den Gesundheitssektor sind im Vergleich zum Vorjahr um 74 Prozent gestiegen. Der Bericht zeigt zudem, dass im EMEA-Raum (Europa, der nahe Osten und Afrika) 33 Prozent aller Unternehmen von Mehrzweck-Malware betroffen waren. 8 Prozent von ihnen berichteten, bereits mit Ransomware attackiert worden zu sein.

2022 mit 38 Prozent mehr Cyberangriffen

Dem Bericht zufolge sind die Cyberangriffe im Jahr 2022 im Vergleich zum Vorjahr um 38 Prozent gestiegen, wobei durchschnittlich 1.168 wöchentliche Angriffe pro Organisation verzeichnet wurden. Der Bericht hebt auch die Rolle hervor, die kleinere und agilere Hacker und Ransomware-Gruppen bei der Ausnutzung legitimer Collaboration-Tools spielen, die am hybriden Arbeitsplatz eingesetzt werden. Vom Aufkommen neuer Ransomware-Varianten bis hin zur Verbreitung von Hacktivismus in Konfliktgebieten in Osteuropa und im Nahen Osten deckt der Security Report 2023 die Trends und Verhaltensweisen auf, die das Jahr geprägt haben.

Ergebnisse des Security Report 2023

Hacktivismus

Die Grenzen zwischen staatlich geförderten Cyberoperationen und Hacktivismus verschwimmen zunehmend, da Nationalstaaten anonym und ungestraft agieren. Nichtstaatliche Hacktivisten-Gruppen sind heute organisierter und effektiver als je zuvor.

Ransomware-Erpressung

Ransomware-Operationen sind immer schwieriger zuzuordnen und nachzuverfolgen und bestehende Schutzmechanismen, die auf der Erkennung von Verschlüsselungsaktivitäten beruhen, könnten an Wirksamkeit verlieren. Der Schwerpunkt wird stattdessen auf der Erkennung von Datenlöschung und -exfiltration liegen.

Cloud-Bedrohung durch Dritte

Die Zahl der Angriffe auf Cloud-basierte Netzwerke pro Unternehmen ist sprunghaft angestiegen, mit einem Anstieg von 48 Prozent im Jahr 2022 im Vergleich zu 2021. Die neue Vorliebe von Bedrohungsakteuren, die IP-Reichweite von Cloud-Anbietern zu scannen, unterstreicht ihr Interesse, einfachen Zugang zu sensiblen Informationen und kritischen Diensten zu erhalten.

Der Bericht bietet auch Einblicke speziell für CISOs, um die Aufmerksamkeit auf kritische Sicherheitsmaßnahmen für das kommende Jahr zu lenken. Zu diesen Erkenntnissen gehören die Verringerung der Komplexität, um die Lücke des Fachkräftemangels zu schließen, die Begrenzung der Kosten von Cloud-Fehlkonfigurationen und der verstärkte Einsatz von Automatisierung und KI, um Netzwerkrisiken zu erkennen, die dem menschlichen Auge möglicherweise entgehen.

Mehr Angriffe in 2023 zu erwarten

„Es besteht kein Zweifel, dass das Volumen der Angriffe in den nächsten zwölf Monaten zunehmen wird. Die Cloud-Migration hat eine größere Angriffsfläche für Cyberkriminelle geschaffen, und die Tools, die wir alle nutzen, werden von Cyberkriminellen weiter manipuliert werden. Dies hat sich bereits im Fall von ChatGPT gezeigt, als russische Cyberkriminelle versuchten, die API-Beschränkungen von OpenAI zu umgehen und sich zu böswilligen Zwecken Zugang zu dem Chatbot zu verschaffen“, so Maya Horowitz, VP Research bei Check Point Software. „Wenn man dann noch die wachsende Kluft beim Fachpersonal und die zunehmende Komplexität verteilter Netzwerke hinzunimmt, haben wir den perfekten Sturm für Cyberkriminelle.“

Horowitz fügt hinzu: „Um das Risiko von Cyberkriminalität zu mindern, können CISOs damit beginnen, unseren Sicherheitsbericht 2023 zu lesen und dafür zu sorgen, dass die Mitarbeiter kontinuierlich in Sachen Cybersicherheit geschult werden. Die Schärfung des Bewusstseins für aktuelle Bedrohungen und neue Taktiken, die von Bedrohungsakteuren eingesetzt werden, können dazu beitragen, Unternehmen in Zukunft vor bösartigen Bedrohungen zu schützen.“

Die Ergebnisse des Sicherheitsberichts basieren auf Daten der Check Point ThreatCloud Cyber-Threat Map, die die wichtigsten Taktiken von Cyberkriminellen bei der Durchführung ihrer Angriffe untersucht. Eine vollständige Kopie des Berichts ist hier auf der interaktiven Website verfügbar.

Mehr bei CheckPoint.com

 


Über Check Point

Check Point Software Technologies GmbH (www.checkpoint.com/de) ist ein führender Anbieter von Cybersicherheits-Lösungen für öffentliche Verwaltungen und Unternehmen weltweit. Die Lösungen schützen Kunden vor Cyberattacken mit einer branchenführenden Erkennungsrate von Malware, Ransomware und anderen Arten von Attacken. Check Point bietet eine mehrstufige Sicherheitsarchitektur, die Unternehmensinformationen in CloudUmgebungen, Netzwerken und auf mobilen Geräten schützt sowie das umfassendste und intuitivste „One Point of Control“-Sicherheits-Managementsystem. Check Point schützt über 100.000 Unternehmen aller Größen.


 

Passende Artikel zum Thema

Mit Cyber Recovery komplexen Angriffen begegnen

Cyber Recovery geht über Operational Recovery und Disaster Recovery weit hinaus. Damit lassen sich Systeme, Applikationen und Daten auch nach ➡ Weiterlesen

Phishing: Mitarbeiterschulungen sind effektiv

Schulen Unternehmen ihre Arbeitnehmer regelmäßig durch Security Awareness Trainings und simulierte Phishing-Tests, sind sie besser gegen Phishing Angriffe geschützt. Das ➡ Weiterlesen

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Cyberversicherungen liegen im Trend

Cyberversicherungen liegen im Trend: Ein Anbieter von Security Operations veröffentlicht die Ergebnisse seines jährlichen State of Cybersecurity: 2024 Trends Report. ➡ Weiterlesen

Cyber Resilience Act verbietet Geräte mit bekannten Schwachstellen

Der Cyber Resilience Act (CRA) soll in der zweiten Hälfte 2024 in Kraft treten. Es verbietet Herstellern in der EU, ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Ransomware: Verschlüsselte Backups – verdoppeltes Lösegeld 

Wenn das Backup beim Ransomware-Angriff zum Problem wird: Cyberkriminelle richten ihre Verschlüsselungstaten auch auf Backups aus. Warum? Weil so noch ➡ Weiterlesen

GAP-Analyse: Sicherheitslücken erkennen und schließen

Für immer mehr Unternehmen wird die GAP-Analyse zu einem unverzichtbaren Instrument, um potenzielle Sicherheitsrisiken zu identifizieren und gezielt zu beheben. ➡ Weiterlesen