- Anzeigen -


Sie sind hier: Home » Virenwarnung » Statistiken

Analyse der Malware- und Spam-Trends


"Global Security Report 2014": Im zurückliegenden Jahr verzeichneten Unternehmen die bislang stärkste Welle an Cyberkriminalität und Datenschutzverletzungen
Eine der Folgen: Präsident Obama verkündet den "Personal Data Notification and Protection Act"

(11.02.15) - AppRiver, Anbieterin von E-Mail-Messaging und Web-Security-Lösungen, veröffentlicht ihren Global Security Report 2014. Er enthält eine detaillierte Zusammenfassung und Analyse der Malware- und Spam-Trends des vergangenen Jahres. Insgesamt landeten 893 Millionen Nachrichten in der Quarantäne von AppRiver, womit sich die Zahlen gegenüber 2013 fast verdoppelt haben. Dazu kamen 30,5 Milliarden Spam-Nachrichten in den Filtern des Sicherheits-Spezialisten, davon 5 Milliarden alleine im März. Dabei lag Nordamerika auf der Liste der Top-Absender von Spam erstmals vor Europa und zwar mit einem Anteil von 69 Prozent am weltweiten Spam-Aufkommen. Der Report enthält zusätzlich einen Video-Beitrag, der sich speziell mit dem jüngst von US-Präsident Obama verlautbarten "Personal Data Notification and Protection Act" beschäftigt.

"Dieser legt fest, wie Unternehmen sich im Falle von Datenschutzverletzungen zu verhalten haben und dass Kunden der entsprechenden Unternehmen innerhalb von 30 Tagen über Sicherheitsverstöße zu informieren sind", sagt Co-Autor und Security Analyst Troy Gill. "Von Unternehmen, Schulen und anderen Institutionen, die mit persönlichen Daten umgehen, sollten wir mehr und bessere Kontrollen verlangen. Diejenigen, die im Falle eines Datenschutzverstoßes am meisten zu verlieren haben sind die Opfer selbst. Die Palette reicht vom bloßen Ärgernis bis hin zum kompletten finanziellen Ruin. Datenklau ist eine der größten Befürchtungen, die Internetnutzer heute haben. Gesetzliche Initiativen, die in dieser Hinsicht klare Regelungen definieren, sind ein Schritt in die richtige Richtung."

Auch wenn 2014 als das "Jahr der Datenschutzverletzungen" in die Annalen eingegangen ist, sind es doch unterschiedliche Attacken und Angriffsmethoden, die IT-Sicherheitsexperten beschäftigt hielten:

>> Schwachstellen: Die erste schwerwiegende Schwachstelle war der Heartbleed-Bug oder auch CVE-2014-0160, gefolgt von Shellshock und POODLE.

>> Angriffe: Bot-Netze sind nach wie vor sehr aktiv dank der Hilfe von Zeus, Citadel und weiteren Banken-Trojanern. Neue und ausgefeilte Ransomware, darunter Cryptolocker, Cryptowall und Cryptodefense haben 2014 verheerenden Schaden angerichtet und zeitweise die Headlines beherrscht.

>> Cyberworld: Die Sony-Attacke hat ihrerseits eine ganze Serie von weiteren, tiefer gehenden Sicherheitsvorfällen ausgelöst. Der Zugang zum Netzwerk des Unterhaltungsgiganten konnte erfolgreich geknackt und zahllose Dokumente und E-Mail-Korrespondenzen von Hackern entwendet werden. Die Angreifer, die sich als "Guardians of Peace" bezeichneten, bedrohten anschließend Kinos, die den Film "The Interview" zeigen würden mit einem Überfall im Stile von 9/11. Die USA reagierten mit Sanktionen gegen Nordkorea als Strafe für diese Cyberattacke.

>> Datenschutzverletzungen: Target, Beef O’Brady’s, Staples, Home Depot und Sally’s Beauty, um nur einige der bekannten Namen zu nennen, waren in diesem Jahr Opfer von gezielten PoS-Attacken. Die größte unter ihnen war 2014 die Attacke auf Home Depot, bei der 56 Millionen Konten und 53 Millionen E-Mail-Adressen von Kunden über den Zeitraum von April bis September 2014 erbeutet werden konnten (hierbei handelt es sich um mehr als die Hälfte der über das gesamte Jahr 2014 gestohlenen Daten und damit um den größten Kreditkarten- und Datendiebstahl bei einer Handelskette überhaupt).
(AppRiver: ra)

AppRiver: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Statistiken

  • Verschärfte IT-Sicherheitslage

    IoT-Trojaner für Linux, Android-Bankentrojaner sowie Encoder für Mac OS: Cyber-Kriminelle zeigten sich 2016 besonders aktiv und einfallsreich. Der folgende Jahresrückblick zeigt die gefährlichste Schadsoftware, welche die Virenanalysten von Doctor Web im vergangenen Jahr entdeckten und neutralisierten. IoT-Trojaner für Linux: Nutzer verbinden ihre Router, Konsolen und IP-Kameras oft unvorsichtig mit dem Internet, ohne die smarten Geräte vorher abzusichern. Cyber-Kriminelle nutzten das aus und verschafften sich mit Trojanern unerlaubten Zugang zum System. Diese führten DDoS-Angriffe durch, welche Proxyserver starteten und erhielten so Zugriff zum System. Die Angreifer verwendeten die Protokolle SSH und Telnet, um eine Verbindung aufzubauen. Der Trojaner Linux.Mirai richtete hier den größten Schaden an.

  • Malware: Europa am meisten betroffen

    Malwarebytes veröffentlicht einen Report über die größten Malware-Bedrohungen aus dem Jahr 2016. Die im "Malwarebytes State of Malware Report" präsentierten Ergebnisse zeigen eine signifikante Verschiebung der Cyber-kriminellen Bedrohungslage und von Malware-Methoden im Vergleich zu vorhergehenden Jahren auf. Ransomware, Werbebetrug (Ad Fraud) und Bot-Netze - in der jüngeren Vergangenheit noch ungerechtfertigt im Zentrum der allgemeinen Aufmerksamkeit - haben sich drastisch weiterentwickelt und zeigten 2016 mittlerweile messbare Relevanz. Cyber-Kriminelle haben sich diesen Bereichen stark zugewandt und zielen damit auf eine breitere Masse ab.

  • DDoS-Angriffe hatten Europa 2016 im Griff

    F5 Networks hat neue Zahlen veröffentlicht, welche die steigende Skalierung und Intensität von Cyber-Angriffen in Europa zeigen. Alleine das in Warschau ansässige Security Operations Center (SOC) von F5 hat 8.536 Fälle von DDoS-Angriffen bearbeitet und entschärft. Es bietet rund um die Uhr Forschungs- und Sicherheitsservices in Bezug auf DDoS-Attacken, Betrugsversuche und Web Application Firewalls (WAF). Einer der untersuchten Angriffe gehörte zu den weltweit größten - eine 448 Gbps UDP/ICMP Fragmentierungsflut, die zur Nutzung von mehr als 100.000 IP-Adressen verschiedener Regionen bestimmt war. Dieser Vorfall belegt den wachsenden Trend zur weltweiten Koordination, um die maximalen Auswirkungen zu erzielen. Der Datenverkehr für IP-Angriffe stammt größtenteils aus Vietnam (28 Prozent), Russland (22 Prozent), China (21 Prozent), Brasilien (15 Prozent) und den USA (14 Prozent).

  • Jahr 2016: Das Jahr der Ransomware

    Ob Locky, Petya oder Teslacrypt - Ransomware beziehungsweise Cybererpressung war in diesem Jahr eine der größten Cyberbedrohungen für Heimanwender und Unternehmen. Gemäß einer detaillierten Analyse im Rahmen des Kaspersky Security Bulletin stiegen Ransomware-Attacken auf Unternehmen im Jahr 2016 um das Dreifache an. Während im Januar 2016 noch jede zweite Minute ein Ransomware-Angriff weltweit gegen ein Unternehmen stattfand, waren es im Oktober 2016 bereits alle 40 Sekunden. Heimanwender werden noch stärker von Ransomware belästigt, mit einer Ransomware-Angriffsrate von zehn Sekunden im Oktober 2016. Insgesamt entdeckten die Experten von Kaspersky Lab alleine in diesem Jahr 62 neue Ransomware-Schädlingsfamilien.

  • Anstieg mobiler Banking-Malware

    Zu den größten Cyberbedrohungen des Jahres 2016 zählen der Untergrundhandel von zehntausenden Zugangsdaten kompromittierter Server, gekaperte Geldautomatensysteme, Cybererpressung (Ransomware) und ein starker Anstieg mobiler Banking-Malware, genauso wie zielgerichtete Cyberspionage sowie das Hacken und Verbreiten sensibler Daten. Diese Trends und deren Auswirkungen gehen aus der Statistikanalyse sowie einem Jahresrückblick im Rahmen des Kaspersky Security Bulletin hervor. Gemäß der Jahresanalyse von Kaspersky Lab gehört Deutschland hinsichtlich der Infizierungsgefahr über das Internet zur Risikogruppe. So war etwa jeder vierte Nutzer (26,2 Prozent) von Kaspersky-Lösungen mindestens einmal im Jahr 2016 einer Webattacke ausgesetzt.