- Anzeigen -


Sie sind hier: Home » Markt » Hintergrund

Cyberbedrohungen und Trends für 2020


Cyberkriminelle entwickeln Remote-Access-Trojaner (RATs) ständig weiter, um damit installierte Sicherheitsmaßnahmen besser zu umgehen
Nutzerkonten knacken mit recycelten Login-Daten hat Hochkonjunktur



Von Liv Rowley, Threat Intelligence Analyst bei Blueliv

Von Passwort-Katastrophen bis hin zum verstärkten Krypto-Mining von Monero: Welche Cyberbedrohungen werden im Jahr 2020 auf uns zukommen? Instabilität der Darknet-Märkte: Die englischsprachigen Darknet-Märkte haben ein schwieriges Jahr hinter sich mit zahlreichen Takedowns, Exit-Scams, Verhaftungen, ungewöhnlichen Aktivitäten, bei denen Märkte an- und ausgeschaltet wurden, sowie anhaltenden DDOS-Angriffen. Diese Instabilität hat den Ruf der Darknet-Märkte geschädigt, und das wird 2020 beträchtliche Paranoia bei Cyberkriminellen auslösen, die sich wahrscheinlich nur langsam beruhigen wird. Diese Unvorhersehbarkeiten haben vielleicht keine nennenswerten sichtbaren Auswirkungen auf Endbenutzer und Unternehmen, können jedoch dazu führen, dass Märkte anderswo entstehen und die Lieferketten von Cyberkriminellen insbesondere im englischsprachigen Raum sehr durcheinanderbringen.

Neue Trojaner
Cyberkriminelle entwickeln Remote-Access-Trojaner (RATs) ständig weiter, um damit installierte Sicherheitsmaßnahmen besser zu umgehen. Jüngste Beispiele für neue RATs sind etwa Rdfsniffer, ein Trojaner, der Man-in-the-Middle-Angriffe auf Zahlungssysteme und POS-Geräte ermöglicht, und SDBbot, eine Malware, mit der Cyber-Angreifer ihre Zugriffsprivilegien erweitern können, um bösartige Prozesse auszuführen, Hintertüren zu installieren und Anti-Malware-Lösungen zu deaktivieren. Angreifer werden RATs auch weiterhin anpassen, um neue Ziele auszunutzen und zu vermeiden, dabei entdeckt zu werden. Es ist abzusehen, dass Malware im kommenden Jahr immer ausgeklügelter wird.

Bulletproof Hosting
‚Schusssichere’ Hosting-Dienste, die es ihren Nutzern erlauben, alle möglichen Arten von zwielichtigem Material zu hosten und nie oder nur selten auf Takedown-Anfragen reagieren, werden weiterhin die Verbreitung von Websites mit illegalen oder kriminellen Inhalten im offenen Internet fördern. Diese Hosting-Sites können als Startrampe für ausgeklügelte Phishing-Angriffe dienen. Ein Beispiel sind die Dienste in Malaysia, auf denen im Oktober 2019 Websites gehostet waren, von denen aus die Vereinten Nationen und Nichtregierungsorganisationen in der Region angegriffen wurden. Für Unternehmen ist dies ein guter Grund, in Lösungen zu investieren, die Bulletproof-Hosting-Anbieter überwachen und Angriffe erkennen, bevor diese erhebliche Schäden anrichten können.

Passwort-Armageddon
Nutzerkonten knacken mit recycelten Login-Daten hat Hochkonjunktur: Weil Nutzer weiterhin dieselben Kennwörter für mehrere Online-Dienste verwenden, stehen uns regelrechte Passwort-Katastrophen bevor. Cyberkriminelle verwenden Listen mit kompromittierten Benutzernamen, E-Mails und Passwörtern von früheren Angriffen und versuchen, damit Zugriff auf andere Websites zu erhalten. So werden aus einer Datenpanne gleich mehrere erfolgreiche Angriffe. Eine steigende Anzahl von Datendiebstählen in Verbindung mit schlechter Passworthygiene verstärkt das Problem um ein Vielfaches.

Kriminelle interessieren sich zunehmend für die Kryptowährung Monero
Vermutlich wird das Interesse von Cyberkriminellen an Monero mit ihrem Fokus auf Datenschutz und Anonymität weiter zunehmen – und zwar im Zuge einer schrittweisen Abkehr von Bitcoin hin zu anderen Kryptowährungen, die sich nicht so einfach verfolgen lassen. Dies mag zum Teil auf Takedowns durch Strafverfolgungsbehörden und die eigenständige Abschaltung von Bitcoin-Tumblern im Jahr 2019 zurückzuführen sein. Diese Störungen zeigten, wie abhängig Cyberkriminelle von diesen Diensten sind, die bei Bitcoin-Geldwäschemaßnahmen eine wichtige Rolle spielen – bei Monero dagegen weniger. Viele Krypto-Jacker interessieren sich jetzt für das Mining von Monero Coins, weil die Anonymität für Kriminelle ein äußerst attraktives Feature ist. Das lässt sich vor allem im englischsprachigen Untergrund beobachten.

Zunahme von Ransomware und mobilen Angriffen
Generell besteht kein Zweifel, dass die Zahl der Cyberangriffe im Jahr 2020 weiter steigen wird: sei es die offensichtliche Weiterentwicklung und Anpassung bekannter Bedrohungen, eine Zunahme gezielter Attacken auf Großunternehmen oder ganz neue Angriffe, die uns alle überraschen werden. Mit der Einführung von 5G und damit auch neuer Angriffsflächen werden mobile Angriffe zunehmen, von Phishing bis hin zu Malware. Daneben kann man davon ausgehen, dass gezielte Ransomware weiterhin ein großes Problem sein wird – zweifelsohne auch deshalb, weil viele Opfer weiterhin das verlangte Lösegeld zahlen. (Blueliv: ra)

eingetragen: 19.12.19
Newsletterlauf: 27.02.20

Blueliv: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Hintergrund

  • Zunahme von Angriffen mit JavaScript-Skimmern

    Im Jahr 2020 könnten es - laut Vorhersagen von Kaspersky - finanziell motivierte Cyberkriminelle vermehrt auf Apps zur Geldanlage, Systeme zur Verarbeitung von Finanzdaten online und aufstrebende Krypto-Währungen abgesehen haben. Zudem werden sich voraussichtlich der Handel mit Zugängen zur Infrastruktur von Banken und die Entwicklung neuer Varianten mobiler Malware basierend auf Sourcecode-Leaks etablieren. Neben den Bedrohungen im Finanzbereich hat Kaspersky im Rahmen ihres "Security Bulletins 2019/2020" auch mögliche Gefahren für andere Branchen prognostiziert.

  • Prognosen zur Anwendungssicherheit für 2020

    Veracode veröffentlichte vor kurzem die zehnte Ausgabe ihres jährlich erscheinenden "State of the Software Security" (SoSS)-Reports. In diesem beschreibt die Anwendungssicherheitsspezialistin, wie sich die Sicherheit von Software und Applikationen im Laufe der letzten Jahre entwickelt hat und stellt eine Bilanz zum aktuellen Ist-Stand auf. Doch welche Trends zeichnen sich für die kommenden Jahre ab und auf welche Weise sollten Unternehmen auf die Veränderungen reagieren? Codes, auf denen Software und Applikationen aufbauen, werden stetig umgeschrieben oder erweitert, da Unternehmen ihre Angebote an die Bedürfnisse ihrer Kunden anpassen müssen. Jede neue Veränderung bedeutet aber auch, dass die Applikationen dadurch angreifbar werden. Somit steigt das Risiko, dass sich Fehler und Bugs einschleichen und damit die Sicherheit der jeweiligen Anwendung - oder sogar des Unternehmens - gefährden.

  • So (un)sicher wird 2020 für industrielle Netzwerke

    Die Bedrohungslage für OT-Systeme, kritische Infrastrukturen und industrielle Steuerungsanlagen wird sich auch 2020 im Vergleich zu 2019 kontinuierlich weiterentwickeln. Da diese Systeme dem öffentlichen Internet immer stärker ausgesetzt sind, wird es für Hacker immer einfacher, sie anzugreifen. Dies gilt nicht nur für staatlich unterstützte bzw. beauftragte Angreifer, sondern auch für Cyberkriminelle, die in erster Linie finanziell motiviert handeln. Es ist zu befürchten, dass gerade staatlich gesteuerte Angreifer ihre Ziele genauer auswählen und ihre Spuren besser verwischen werden. Die Fälle, von denen in den Medien berichtet wird, dürften nur die Spitze des Eisberges darstellen. Aufgrund der kleinen Stichprobe (2019 gab es lediglich 12 hochkarätige Angriffe weltweit) ist es unmöglich, ein genaues Bild über die tatsächliche Bedrohungslage zu erhalten.

  • Cyberangriff auf wichtige Pfeiler der Gesellschaft

    Am Ende jedes Jahres setzen wir bei Forescout uns zusammen und erörtern, welche Trends sich unserer Meinung nach in den nächsten zwölf Monaten beschleunigen und welche neu entstehen werden. Als wir dieses Jahr mehr als 50 Prognosen auf letztendlich sechs eingrenzten, fiel uns einmal mehr auf, wie schnell sich der Cybersicherheitssektor doch verändert. Die Bedrohungen und Angreifer werden immer raffinierter und richten weiter verheerende Schäden in Unternehmen aller Größen und Branchen an, und eine Trendwende ist nicht in Sicht. Für Unternehmen bedeutet dies, dass sie strategischer denn je vorgehen müssen, wenn sie ihren Sicherheitsstatus verbessern wollen. Es bedeutet auch, dass sie sich mit vielversprechenden neuen Technologien auseinandersetzen müssen - einige davon erwähnen wir im Folgenden -, noch bevor diese sich allgemein etabliert haben. Dies umfasst sowohl die Einführung neuer Technologien als auch den Schutz neuer Geräte. Und schließlich bedeutet es, einige der Auswirkungen zu bedenken, die ein Cyberangriff auf wichtige Pfeiler unserer Gesellschaft haben könnte.

  • Cyberbedrohungen und Trends für 2020

    Von Passwort-Katastrophen bis hin zum verstärkten Krypto-Mining von Monero: Welche Cyberbedrohungen werden im Jahr 2020 auf uns zukommen? Instabilität der Darknet-Märkte: Die englischsprachigen Darknet-Märkte haben ein schwieriges Jahr hinter sich mit zahlreichen Takedowns, Exit-Scams, Verhaftungen, ungewöhnlichen Aktivitäten, bei denen Märkte an- und ausgeschaltet wurden, sowie anhaltenden DDOS-Angriffen. Diese Instabilität hat den Ruf der Darknet-Märkte geschädigt, und das wird 2020 beträchtliche Paranoia bei Cyberkriminellen auslösen, die sich wahrscheinlich nur langsam beruhigen wird. Diese Unvorhersehbarkeiten haben vielleicht keine nennenswerten sichtbaren Auswirkungen auf Endbenutzer und Unternehmen, können jedoch dazu führen, dass Märkte anderswo entstehen und die Lieferketten von Cyberkriminellen insbesondere im englischsprachigen Raum sehr durcheinanderbringen.