Cyberkriminelle sind profitgierig, suchen den geringsten Widerstand und jede Hürde trägt dazu bei, dass sie weiterziehen
Faulheit als Strategie: Der Weg des geringsten Widerstands war für die Cyberkriminellen in 2023 der profitabelste

21. November 2023, 10:42 Uhr · Quelle: Pressebox

Wiesbaden, 21.11.2023 (PresseBox) - Statement von Chester Wisniewski, Director, Global Field CTO bei Sophos, zum Jahr 2023

Eine Wahrheit, die uns dieses Jahr erneut begegnet ist, hat mehr Nuancen als vielleicht erwartet: Nämlich wie faul Cyberkriminelle sind und wie agil sie gleichzeitig werden, wenn es darum geht, schnell auf Situation zu reagieren und von neuen Entwicklungen zu profitieren. Die Fälle, die in den letzten Monaten vom Sophos Incident Response Team bearbeitet wurden, zeigen deutlich, dass die Kriminellen ihr Fähnchen nach dem Wind richten und hauptsächlich zwischen der Verwendung gestohlener Anmeldedaten und der Ausnutzung ungepatchter Schwachstellen hin und her wechseln.

Das ist kein Wunder, denn warum sollten Angreifer sich unnötige Mühe machen und einen schwierigen Weg gehen, wenn ihre potenziellen Opfer es ihnen leicht machen? Ergo ist der einfachste Weg gleichzeitig der beliebteste. Wenn allerdings der Weg des geringsten Widerstands direkt mit der Verfügbarkeit hochkarätiger Exploits zu Beginn des Jahres verbunden war und jetzt deren Seltenheit Kriminelle dazu bewegt, zum Diebstahl von Anmeldedaten überzugehen, hilft uns dieses Wissen, eine effektive Verteidigung aufzubauen.

Erstens sollten wir mehr Zeit darauf verwenden, alle extern anfälligen Systeme zu patchen und zweitens sollten wir eine Multifaktor-Authentifizierung auf allen von außen zugreifbaren Systemen etablieren. Mit jeder zusätzlichen Schutzfunktion können wir die Hürden für Angreifer erhöhen und das in zweifacher Hinsicht. Verteidigungsmaßnahmen schützen nicht nur, sie verursachen bei den Cyberkriminellen auch Kosten und schrecken daher viele Akteure in der stark profitgeprägten Szene ab.

Es gibt keine Zeit zu verlieren

Eine weitere wichtige Erkenntnis aus dem Jahr 2023 ist, dass wir bei der Verteidigung viel weniger oder am besten keine Zeit verlieren dürfen. Die durchschnittliche Zeitspanne, die ein Angreifer benötigt, um in ein Netzwerk einzudringen und die finale Phase seiner Attacke auszulösen, ist von zehn Tagen im Jahr 2022 auf acht Tage in den ersten sechs Monaten des Jahres 2023 gesunken – Tendenz weiter fallend. Daher müssen wir bei der Angriffserkennung und -reaktion noch schneller werden, um die Attacken so früh wie möglich zu unterbinden.

Allerdings haben auch die Cyberkriminellen verstanden, dass Schnelligkeit ein Trumpf für erfolgreiche Angriffe ist. Die Gruppierungen spezialisieren sich daher immer stärker auf bestimmte Teilaufgaben und kooperieren in komplexen Netzwerken, um ihre Ziele so schnell und effizient wie möglich zu erreichen. Erschwerend kommt hinzu, dass sie mit den riesigen gestohlenen Geldsummen immer mehr talentierte Hacker anlocken, um eine Verteidigung zu durchbrechen.

Und täglich grüßt das Einfallstor

Die wichtigste Lektion des Jahres 2023 ist, dass vieles, was falsch war, immer noch falsch ist. Zwar konnten wir einige wichtige Probleme, wie zum Beispiel das Ausnutzen von Flash und Java zur Kompromittierung von PCs oder die fehlende Internetverschlüsselung durch die fast flächendeckende TLS-Nutzung lösen, aber leider gibt es immer noch zu viele leichte Ziele und Einfallstore für die Cyberkriminellen.

Wenn wir bildlich gesprochen Türen und Fenster unverschlossen lassen, müssen wir uns nicht wundern, wenn Eindringlinge plötzlich im Wohnzimmer stehen. Die Schritte, die unternommen wurden, um gemeinschaftlich unsere Sicherheit verbessern, funktionieren erwiesenermaßen. Jetzt müssen wir auf diesen Erfolgen aufbauen und es für Kriminelle immer schwieriger und kostspieliger machen, ihre Ziele zu realisieren. Entscheidende Erfolgsfaktoren dabei sind das schnelle und vollständige Patchen aller Systeme, eine starke Nutzer-Authentifizierung sowie effektive Überwachungs- und Wiederherstellungsservices rund um die Uhr.

Sicherheit
[pressebox.de] · 21.11.2023 · 10:42 Uhr
[0 Kommentare]
General Availability der Music-Domain: Vor-Registrierung sinnvoll
Koeln, 20.09.2024 (PresseBox) - Die digitale Welt steht vor einer bedeutenden Erweiterung: Die Einführung der neuen Music-Domains befindet sich derzeit in der Vorregistrierungsphase für die General Availability (GA), die am 8. Oktober 2024 startet. Diese neue Top-Level-Domain (TLD) bietet Künstlern, Labels, Musikplattformen und anderen Akteuren der Musikindustrie die Möglichkeit, eine […] (00)
vor 9 Stunden
Bundesnetzagentur (Archiv)
Bonn - Die Bundesnetzagentur hat den Termin zur Genehmigung des Wasserstoffkernnetzes kurzfristig um rund drei Wochen verschoben. Das berichtet die Mediengruppe Bayern (Samstagausgaben). Ursprünglich wäre am 22. September die zweimonatige Frist, die von der Ampel-Koalition nach dem Antragseingang durch die Fernnetzbetreiber am 22. Juli lief, abgelaufen. "Die Genehmigung des Wasserstoff-Kernnetzes […] (00)
vor 1 Stunde
Demi Moore
(BANG) - Demi Moore erzählte, dass sie nicht gerne ungefragt Erziehungsratschläge gibt. Die 61-jährige 'Ghost - Nachricht von Sam'-Schauspielerin, die mit ihrem Ex-Mann Bruce Willis die Töchter Rumer (36), Scout (33) und Tallulah (30) großzieht, hält es für wichtig, dass ihrer Tochter der Freiraum gegeben wird, ihre Kinder auf ihre eigene Art zu erziehen. Bei einem Auftritt in der 'Jennifer Hudson […] (00)
vor 10 Stunden
KOSS Porta Pro Wireless 2.0 – Intuitive Bedienung und bester Komfort
Ab sofort ist die Neuauflage einer mobilen Kopfhörerlegende verfügbar: der KOSS Porta Pro Wireless 2.0. Mit Bluetooth 5.2, Tastensteuerung für Musik und Anrufe sowie einer Akkulaufzeit von über 20 Stunden ist er der ideale Begleiter für das mobile Leben. Dank seiner leichten Bauweise und dem innovativen, patentierten dualen Stahlkopfbügel bietet er wie seine Urahnen einen unvergleichlichen […] (00)
vor 4 Stunden
Vision of Mana im Test: Ein Fantasy Spektakel welches euch aus der Realität entführt
Das erste Spiel der Mana Reihe ist erstmals im Jahr 1993 von dem Publisher Square Enix erschienen. Aufgrund des nostalgischen Faktors mit der dazugehörig großen Fanbase genießt die Mana-Serie einen hohen Kultstatus. Zusammen mit der Tatsache, dass sich Square Enix über 15 Jahre Zeit gelassen hat, eine komplett neue und eigenständige Hauptstory für diese Serie zu entwerfen, ist Vision of Mana für […] (00)
vor 4 Stunden
Linda Zervakis geht ins Erste
Am Samstag, 26. Oktober 2024, ist die ehemalige «Tagesschau»-Sprecherin und jetzige ProSieben-Moderatorin Linda Zervakis wieder im Ersten zu sehen. Neben Smudo und Katrin Bauerfeind ist Zervakis in Die Hirschhausen-Show - Was kann der Mensch zu sehen. Die Sendung ist für 20.15 Uhr angesetzt und dauert drei Stunden. Entertainer Eckart von Hirschhausen zeigt, zu welchen spektakulären Höchstleistungen wir fähig sind, welches Wunder in jedem von uns […] (00)
vor 9 Stunden
FC Augsburg - FSV Mainz 05
Augsburg (dpa) - Angeführt von Matchwinner Jonathan Burkardt hat der FSV Mainz in einem wilden Fußballspiel mit zwei Platzverweisen beim FC Augsburg den ersten Saisonsieg in der Bundesliga gefeiert. Im Duell der Dänen-Trainer konnte Bo Henriksen zum Auftakt des 4. Spieltags ein teilweise in Unterzahl erkämpftes 3: 2 (2: 1) gegen seinen Landsmann Jess Thorup bejubeln. In der Tabelle zogen die […] (02)
vor 4 Stunden
Fast 107 Milliarden Euro – Die Bundesregierung als großzügiger Geldgeber für Familien?
Mitten in Zeiten knapper Kassen und fragwürdiger Budgetierungen zeigt sich die Bundesregierung von ihrer besonders spendablen Seite – zumindest, wenn es um Familien geht. 2025 sollen satte 106,6 Milliarden Euro in familienpolitische Leistungen fließen. Eine Summe, die selbst in Ministerkreisen die Augenbrauen hebt – und das nicht nur aus Verwunderung. Kindergeld – der ewige Budgetschlucker Fast […] (00)
vor 6 Stunden
 
Frankfurter Börse
Frankfurt/Main - Der Dax ist am Freitagmorgen schwach in den Handelstag gestartet. Gegen 9: 30 […] (00)
Atlético Madrid - RB Leipzig
Madrid (dpa) - RB Leipzig hat zum Auftakt der Champions League eine Niederlage kassiert. Bei […] (01)
Erster Netflix-Teaser für «Squid Game»
Der Streaming-Dienst Netflix hat einen ersten Teaser für die zweite Episode von Squid Game […] (00)
Steven Adler
(BANG) - Steven Adler probierte Heroin aus, um sich seinen Guns N' Roses-Kollegen anzupassen. […] (00)
Zwergflusspferd Moo Deng in Thailand
Chonburi (dpa) - Vorhang auf für Moo Deng: Schon am frühen Morgen, noch bevor der Khao Kheow Open Zoo in […] (00)
Deutschland auf Platz 2 der globalen Innovationsführer?
Es scheint, als würde über Deutschland nur noch geklagt: zu hohe Energiepreise, eine […] (00)
 
 
Suchbegriff