Global Threat Report

CrowdStrike Global Threat Report: Mehr Ransomware und Lock-and-Leak-Operationen

, Aachen, CrowdStrike | Autor: Herbert Wieler

Nationalstaatliche und kriminelle Gruppen expandieren weiter

CrowdStrike Holdings, Inc., ein führender Anbieter von Cloud-basiertem Schutz von Endgeräten, Workloads, Identitäten und Daten, gibt die Veröffentlichung des CrowdStrike Global Threat Report 2022 bekannt. Der Bericht enthüllt unter anderem nicht nur eine 82-prozentige Zunahme von Ransomware-bedingten Datenlecks, sondern stellt mit WOLF (Türkei) und OCELOT (Kolumbien) zwei ganz neue Gruppen von nationalstaatlichen Angreifern vor. Darüber hinaus fügen die Experten der Liste der von CrowdStrike beobachteten Gruppen 21 neue aus aller Welt hinzu. Der 8. jährliche Global Threat Report beschreibt zudem neue Operationen und Techniken der Big Four: Iran, China, Russland und Nordkorea. Des Weiteren werden im neuen Report die Folgen der Log4Shell-Angriffe analysiert und aufgezeigt, dass Angreifer immer weniger auf Malware setzen, da 62 Prozent der jüngsten Entdeckungen Malware-frei waren.

Der Bericht zeigt, dass Angreifer „Lock-and-Leak“-Operationen einsetzen und Cloud-Service-Anbieter verstärkt ins Visier von Russland-nahen Cyberakteuren geraten

Der CrowdStrike Intelligence-Bericht dokumentiert sowohl die kontinuierliche Entwicklung von staatsnahen und kriminellen Angreifern als auch die zunehmende Raffinesse, Geschwindigkeit und Auswirkung von gezielten Ransomware-Attacken, disruptiven Operationen und Cloud-bezogenen Angriffen im Jahr 2021. Die wichtigsten Erkenntnisse aus dem diesjährigen Bericht geben Unternehmen die nötigen Einblicke, um ihre Sicherheitsstrategien zu verbessern und sich selbst gegen zahlreiche Cyberbedrohungen zu schützen.

Nationalstaatliche und kriminelle Gruppen expandieren weiter

Die Bedrohungslandschaft im Jahr 2021 wurde durch das Auftauchen neuer Gegner immer umfangreicher. CrowdStrike beobachtet heute insgesamt mehr als 170 solcher Gruppen. Zu den nennenswerten Entwicklungen zählen:

Die Methoden der Angreifer werden immer ausgeklügelter

Der neue GTR-Bericht hebt hervor, dass das immense Wachstum und die Auswirkungen von gezielten Ransomware-Attacken, disruptiven Operationen und ein Anstieg von Cloud-bezogenen Angriffen im Jahr 2021 in fast jeder Branche und in jedem Land spürbar waren.

„Da sich Cyberkriminelle und Nationalstaaten auf der ganzen Welt weiterhin an die sich verändernde, vernetzte Landschaft anpassen, ist es von entscheidender Bedeutung, dass Unternehmen sich weiterentwickeln, um sich gegen diese Bedrohungen zu verteidigen, indem sie neue Technologien, Lösungen und Strategien integrieren“, sagte Adam Meyers, Senior Vice President of Intelligence bei CrowdStrike . „Die CrowdStrike Falcon-Plattform, die auf den erstklassigen Erkenntnissen basiert, die diesem Jahresbericht zugrunde liegen, bietet ein komplettes Paket an Tools, die erforderlich sind, um hochpräzise Erkennung, automatisierten Schutz und Abhilfemaßnahmen bereitzustellen, die nötig sind, um Bedrohungen bereits im Ansatz zu stoppen. Das vom jährlichen Global Threat Report gezeichnete Bild zeigt, dass sich die Risiken für Unternehmen auf drei kritische Bereiche konzentrieren: Endgeräte, Cloud-Workloads sowie Identität und Daten. Damit stellt er eine wertvolle Ressource für Unternehmen dar, die ihre Sicherheitsstrategie stärken wollen.“