Die neuesten Ergebnisse des Global Threat Report 2024 von Crowdstrike zeigen, dass immer mehr Angreifer gestohlene Zugangsdaten nutzen, um Lücken in Cloud-Umgebungen auszunutzen und zugleich ihre Tarnfähigkeit, Schnelligkeit und Schlagkraft weiter auszubauen.
Die sich rasant entwickelnde Technik der Angreifer hat sich sowohl auf die Cloud als auch auf die Identität ausgeweitet.
Der Report gibt außerdem Aufschluss über die größten Bedrohungen im Jahr 2024, darunter die Manipulation von Wahlen auf der ganzen Welt und die Nutzung generativer Künstlicher Intelligenz (KI), die die Einstiegshürde senkt und ausgefeiltere Angriffe ermöglicht. In der zehnten Ausgabe des jährlichen Reports beleuchtet der Anbieter die Aktivitäten von einigen der über 230 Bedrohungsgruppen, die das Unternehmen derzeit verfolgt, genauer. Zu den wichtigsten Erkenntnissen des Reports gehören:
Dramatischer Anstieg der Angriffsgeschwindigkeit: Die Geschwindigkeit von Cyberangriffen nimmt weiter in einem alarmierenden Tempo zu. Laut des Reports beträgt die durchschnittliche Breakout-Time – also der Zeitraum, den Angreifer benötigen, um sich lateral von einem kompromittierten Host innerhalb der Umgebung zum nächsten zu bewegen – nur noch 62 statt 84 Minuten im Vorjahr. Die schnellste Breakout-Time dauerte lediglich zwei Minuten und sieben Sekunden. Nach dem erfolgreichen Erstzugriff reichen einem Angreifer nur 31 Sekunden, um die ersten Tools zur Erkundung zur weiteren Kompromittierung der Opfer einzusetzen.
Stealth-Angriffe nehmen zu, da Angreifer Anmeldedaten abgreifen: Der Bericht stellt einen starken Anstieg interaktiver Angriffsversuche und Hands-on-Keyboard-Aktivitäten (60 Prozent) fest, da die Angreifer zunehmend mit gestohlenen Anmeldedaten arbeiten, um sich Zugang zu den Zielorganisationen zu verschaffen.
Angreifer setzen auf die Cloud, denn immer mehr Unternehmen verlagern ihre Geschäftsaktivitäten in die Cloud: Mithilfe von gültigen Zugangsdaten nehmen Angreifer die Cloud ins Visier – eine Herausforderung für Verteidiger, die zwischen normalem und bösartigem Nutzerverhalten unterscheiden müssen. Laut des aktuellen Reports ist die Zahl der Cloud-Angriffe um 75 Prozent gestiegen, wobei die Zahl der Fälle mit Cloud-Bezug im Vergleich zum Vorjahr um 110 Prozent zugenommen hat.
Der Missbrauch von generativer KI zeichnet sich ab: 2023 beobachtete Crowdstrike, dass nationalstaatliche Akteure und Hacktivisten mit generativer KI experimentieren und versuchen, sie zu missbrauchen, um Angriffe zu demokratisieren und die Einstiegshürde für komplexere Operationen zu senken. Der Report befasst sich mit der Frage, wie generative KI im Jahr 2024 für Cyberaktivitäten eingesetzt werden wird, da die Technologie weiter an Popularität gewinnt.
Destabilisierung der Demokratie durch Angriffe auf die Wahlen weltweit: Im Jahr 2024 stehen mehr als 40 demokratische Wahlen an, und die Gegner von Nationalstaaten und E-Crime werden zahlreiche Möglichkeiten haben, den Wahlprozess zu stören oder die Meinung der Wähler zu manipulieren. Nationalstaatliche Akteure aus China, Russland und dem Iran werden höchstwahrscheinlich Miss- oder Desinformationsoperationen durchführen, um vor dem Hintergrund von geopolitischen Konflikten und globalen Wahlen Unruhe zu stiften.
Bildquelle: Getty Images / iStock / Getty Images Plus
Es gibt viele Wege in die „Wolke“ - doch nicht jede Cloud-Migration gestaltet sich einfach. Auswahlkriterien und noch mehr hilfreiche Tipps rund um die Migration erfahren Sie in unserem aktuellen Special.
Unternehmen und ihre Rechenzentren müssen effizienter werden. Es ist an der Zeit für neue, umweltfreundliche Lösungsansätze. Wie diese aussehen können, lesen Sie in unserem Special.
Unsere Website verwendet Cookies, um Ihnen den bestmöglichen Service zu bieten. Durch die weitere Nutzung der Seite stimmen Sie der Verwendung zu. Weitere Infos finden Sie in unserer Datenschutzerklärung.