Cybersicherheit
Die angespannte globale Wirtschaftslage sowie geopolitische Spannungen haben in den letzten Monaten eine Bedrohungslandschaft entstehen lassen, die so kompliziert ist wie nie zuvor.

Allein im vergangenen Jahr haben die Threat Hunter von OverWatch global mehr als 77.000 potenzielle Eindringlinge identifiziert und stoppten damit alle sieben Minuten einen Angriff. Das OverWatch-Team von CrowdStrike gibt im neuesten Threat Hunting Report 2022 wertvolle Einblicke in die komplexe Cyberwelt und zeigt auf, wie Unternehmen sich schützen können.
Finanziell motivierte Cyberangriffe gehören nach wie vor ganz oben auf die Liste der heutigen Bedrohungen. Allein in der EMEA-Region geht mehr als ein Drittel aller zuordenbaren Angriffe (35 %) auf das Konto von eCrime-Akteuren – und diese werden immer schneller. Ihre Breakout Time (die Zeit, die ein Angreifer im Durchschnitt benötigt, um von der anfänglichen Kompromittierung zu anderen Hosts innerhalb der Opferumgebung überzugehen) ist in den vergangenen Monaten weiter gesunken und beträgt aktuell nur noch 1 Stunde und 24 Minuten. Das sind 14 Minuten weniger als im Global Threat Report 2022 berichtet, der im Frühjahr 2022 erschienen ist. Dies zeigt, dass die Bedrohungsakteure ihre Taktiken, Techniken und Verfahren (TTPs) ständig anpassen, um ihre Ziele noch schneller zu erreichen.
Zu den am häufigsten beobachteten Tätergruppen in der EMEA-Region zählten im Beobachtungszeitraum (1. Juli 2021 bis zum 30. Juni 2022) die eCrime-Akteure PROPHET SPIDER und VICE SPIDER. Aber auch nationalstaatliche Akteure führen in der EMEA-Region mit zielgerichteten Angriffen weiter ihr Unwesen. 22 Prozent aller Angriffskampagnen konnten eindeutig nationalstaatlich unterstützten Akteuren zugewiesen werden. Besonders aktiv in unserer Region: STATIC KITTEN (Iran), NEMESIS KITTEN (Iran) und COSMIC WOLF (Türkei).
Eine weitere Besonderheit im diesjährigen OverWatch-Bericht ist die steigende Anzahl nicht zugeordneter Angriffsaktivitäten. Sie liegt in der EMEA-Region derzeit bei 41 Prozent. Dabei ist hervorzuheben, dass die Attribution von CrowdStrike nicht voreilig vorgenommen wird und OverWatch oftmals die Aktivitäten der Angreifer bereits in den frühen Phasen eines versuchten Angriffs unterbindet. In solchen Fällen gibt es oft nur wenige eindeutige Artefakte oder Beispiele, die auf die Vorgehensweise des Angreifers hinweisen, was eine eindeutige Attribution erschwert. Hinzu kommt, dass die Grenzen zwischen eCrime-Angriffen und zielgerichteten anderen Angriffsarten immer mehr verschwimmen, was ebenfalls eine eindeutige Zuordnung beeinträchtigt. Für Unternehmen ist es daher wichtig zu verstehen, dass nicht alle Bedrohungen, denen sie ausgesetzt sind, genau bekannt und vorhersehbar sind, sodass eine proaktive Verteidigung mehr denn je Bestandteil einer jeden Cybersecurity-Strategie sein sollte!
Untermauert wird die Wichtigkeit einer guten Abwehrstrategie auch mit dem Blick auf die Zielbranchen heutiger Cyberakteure: 37 unterschiedliche Branchen wurden laut OverWatch im Beobachtungszeitraum global angegriffen - ein weiterer Beweis dafür, dass keine Branche gegen Cyberangriffe immun ist und wie wichtig es ist, stets wachsam zu bleiben. Die Telekommunikations- und Technologiebranche gehörten mit jeweils 17 Prozent zu den Top-Angriffszielen in der EMEA-Region, gefolgt vom Finanzwesen mit neun Prozent und dem Öffentlichen Dienst (8 %). Aber auch das Gesundheitswesen (5 %) ist ein beliebtes Ziel der Angreifer.
Die zunehmenden Angriffe, ihre steigende Komplexität sowie der Vormarsch unbekannter Bedrohungen zeigt, dass Veränderung die einzige Konstante in der sich stetig wandelnden Bedrohungslandschaft ist. Flexibel auf eben diese zu reagieren, ist daher essentiell für Unternehmen. Denn um aktuelle Bedrohungsakteure auszubremsen, müssen Sicherheitsteams moderne, skalierbare Lösungen implementieren, die zu jeder Tages- und Nachtzeit proaktiv nach versteckten sowie fortschrittlichen Angriffen suchen, um den Angriffen von morgen schon heute einen Schritt voraus zu sein.

Text von Aris Koios,
Technology Strategist (Central Europe) bei CrowdStrike