Threat and Security Intelligence
Check Point stellt neuen Cyber Security Report 2020 vor
Keine Immunität gegen Cyber-Angriffe
Check Point Research, die Threat Intelligence-Abteilung von Check Point® Software Technologies Ltd. (NASDAQ: CHKP), einem weltweit führenden Anbieter von Cyber-Security-Lösungen, stellt den Cyber Security Report 2020 vor. Der Bericht zeigt die wichtigsten Taktiken auf, mit denen Cyberkriminelle weltweit Unternehmen angreifen, und gibt Sicherheits-Experten und C-Level-Führungskräften die Informationen an die Hand, die sie benötigen, um ihre Firmen vor den Cyber-Angriffen und -bedrohungen der fünften Generation zu schützen.
28 Prozent aller Unternehmen weltweit waren von bösartigen Mehrzweck-Bot-Netzen betroffen. In 20 Prozent der Fälle wurde gezielt Lösegeld erpresst
Der Security-Report 2020 zeigt die wichtigsten Vektoren und Techniken auf, welche die Forscher von Check Point im vergangenen Jahr beobachtet haben:
Kryptominer dominieren weiterhin die Malware-Landschaft
Obwohl die Kryptomining-Vorfälle im Jahr 2019 zurückgingen – was mit dem Wertverlust der Krypto-Währungen und der Einstellung des Schädlings Coinhive im März zusammenhängt – waren 38 Prozent der Unternehmen von Kryptominern betroffen. Im Jahr 2018 waren es 37 Prozent. Der Grund dafür ist, dass der Einsatz von Kryptominern für Kriminelle nach wie vor ein geringes Risiko bei hohem Ertrag darstellt.
Die Bot-Netz-Armeen wachsen
28 Prozent der Unternehmen wurden von Bot-Netz-Aktivitäten getroffen, ein Anstieg von über 50 Prozent im Vergleich zu 2018. Emotet war die am häufigsten eingesetzte Malware, vor allem wegen ihrer Vielseitigkeit bei der Aktivierung von Malware- und Spam-Verteilungsdiensten. Auch andere Aktionen von Bot-Netzen, wie Erpressungs-E-Mail-Aktivität und DDoS-Angriffe stiegen 2019 stark an.
Gezielte Lösegeldzahlungen richten großen Schaden an
Die Anzahl der betroffenen Organisationen durch Ransomware ist gering, doch die Schwere der Attacke hoch, wie die breiten Angriffe gegen die US-Stadtverwaltungen im Jahr 2019 zeigen. Die Kriminellen wählen ihre Lösegeld-Ziele sorgfältig aus, um den größtmöglichen Umsatz zu erpressen.
Rückgang der Handy-Angriffe
27 Prozent der Organisationen waren im letzten Jahr von Cyber-Angriffen auf mobile Geräte betroffen, gegenüber 33 Prozent im Jahr 2018. Das liegt daran, dass sich zwar die Bedrohungslandschaft stetig entwickelt, aber die Unternehmen sich zunehmend der Bedrohung bewusst werden und besseren Schutz für diese Geräte einführen.
Magecart-Angriffe wurden zu einer Epidemie
Diese Angriffe trafen 2019 mehrere hundert Webseiten, von Hotelketten über Handelsgiganten zu KMUs. Dabei wird schädlicher Code in E-Commerce-Plattformen eingeschleust, um Zahlungsdaten von Kunden im Hintergrund zu stehlen.
Anstieg der Cloud-Angriffe
Derzeit nutzen mehr als 90 Prozent der Unternehmen Cloud-Services, wobei 67 Prozent der Sicherheitsabteilungen die mangelnde Transparenz ihrer Cloud-Infrastruktur und Compliance beklagen. Das Ausmaß von Cloud-Angriffen hat 2019 daher zugenommen. Die Fehlkonfiguration von Cloud-Systemen ist weiterhin die Hauptursache für Gefährdungen, aber zugleich nimmt die Anzahl der Angriffe zu, die sich direkt gegen Cloud-Service-Anbieter richten.
„Das letzte Jahr wies eine komplexe Bedrohungslandschaft auf, wegen der Nationalstaaten, kriminelle Gruppierungen und private Auftragnehmer den Cyber-Rüstungswettlauf beschleunigten und sich gegenseitig in alarmierendem Tempo antrieben. Das wird im Jahr 2020 fortgesetzt“, berichtet Lotem Finkelsteen, Major Intelligence Officer bei Check Point Software Technologies und erklärt weiter: „Obwohl ein Unternehmen mit den umfassendsten und modernsten Sicherheitsprodukten ausgestattet sein kann, wäre das Risiko einer erfolgreichen Attacke nicht vollständig auszuschließen. Über die Erkennung und Behebung von Schadprogrammen hinaus müssen Unternehmen einen Plan einführen, um Cyberkriminellen einen Schritt voraus zu sein. Die frühzeitige Erkennung und automatische Blockierung eines Angriffs können schlimme Schäden verhindern.
Der Check Point Security Report 2020 zeigt, worauf Unternehmen achten müssen und wie sie den Kampf gegen Cyber-Angriffe mithilfe wichtiger Ratschläge – ‚Best Practices‘ – gewinnen können“. Der Security Report 2020 basiert auf den Daten der ThreatCloud Intelligence von Check Point, dem größten gemeinschaftlichen Netzwerk zur Bekämpfung der Cyberkriminalität, das Bedrohungsdaten und Angriffs-Trends aus einem globalen Netzwerk von Bedrohungssensoren sammelt. Die ThreatCloud-Datenbank enthält über 250 Millionen für die Bot-Erkennung analysierte Adressen, mehr als 11 Millionen Malware-Signaturen und über 5,5 Millionen infizierte Websites. Außerdem identifiziert es täglich mehrere Millionen von Malware-Typen.
Die Ergebnisse basieren außerdem auf den Untersuchungen von Check Point Research in den letzten 12 Monaten, sowie auf einer aktuellen Umfrage unter IT-Fachleuten und Führungskräften, welche die Bereitschaft ihrer Unternehmen für heutige Bedrohungen bewerten. Der Bericht untersucht zudem die aufkommenden Bedrohungen für verschiedene Branchen und gibt einen umfassenden Überblick der beobachteten Trends in der Malware-Landschaft, der neu auftretenden Angriffswege mit einhergehenden Datenverlusten und der nationalstaatlichen Cyber-Angriffe. Er enthält außerdem Expertenanalysen von Check Point, um Unternehmen dabei zu helfen, die komplexe Bedrohungslandschaft zu verstehen und sich darauf vorzubereiten.