Generic filters
FS Logoi

Cybersecurity: Zahl der Bedrohungen hat sich seit 2019 verdreifacht

Die Zahl der Cyberbedrohungen erreichte 2023 ein Rekordhoch. Das zeigt der Annual Cybersecurity Report des Cybersicherheitsexperten Trend Micro. Mehr als 161 Milliarden Mal erkannten und blockierten Trend Micro-Sicherheitssysteme bösartige Aktivitäten. Damit setzt sich die Entwicklung der vergangenen Jahre weiter fort: Seit 2019 mit ca. 54 Milliarden hat sich die Zahl der Bedrohungen fast verdreifacht. Aus […]

von | 19.03.24

Den vollständigen Cybersecurity Report von Trend Micro gibt es zum kostenfreien Download.

Die Zahl der Cyberbedrohungen erreichte 2023 ein Rekordhoch. Das zeigt der Annual Cybersecurity Report des Cybersicherheitsexperten Trend Micro. Mehr als 161 Milliarden Mal erkannten und blockierten Trend Micro-Sicherheitssysteme bösartige Aktivitäten. Damit setzt sich die Entwicklung der vergangenen Jahre weiter fort: Seit 2019 mit ca. 54 Milliarden hat sich die Zahl der Bedrohungen fast verdreifacht. Aus der Studie geht auch hervor, dass Cyberkriminelle gezielter angreifen, ihre Ransomware-Taktiken weiterentwickeln und immer raffinierter agieren. Dringend im Auge behalten sollten Unternehmen außerdem ihre Cloud-Umgebungen. Denn die zwei häufigsten Cyberrisiken, die Trend Micros Attack Surface Risk Management erkannte, betreffen potenziell gefährliche Cloud-Anwendungen sowie Zugriffe auf gefährliche Websites.

Deutschland ist weltweit am sechsthäufigsten von Malware betroffen

Deutschland rangiert auf Platz sechs der am häufigsten von Malware betroffenen Länder weltweit. Im europäischen Vergleich liegt Deutschland sowohl bei Malware insgesamt (rund 226 Millionen) als auch bei den E-Mail-Bedrohungen (rund 1,1 Milliarden) auf Platz zwei. Für Ransomware-Akteure scheinen wir sogar das beliebteste Ziel in der EU zu sein: Unter allen Mitgliedsstaaten wurde in Deutschland die größte Zahl an Ransomware-Bedrohungen (rund 243.000) entdeckt – fast doppelt so viele wie in Frankreich.

Vor allem Regierungseinrichtungen und Behörden standen 2023 im Fokus der Cyberkriminellen. Im öffentlichen Sektor erkannte und blockierte Trend Micro weltweit die meisten Malware-Kampagnen (mehr als 302.000 einzigartige Erkennungen), gefolgt vom Gesundheitswesen (rund 228.000) und produzierenden Unternehmen (rund 212.000). In Deutschland liegen die kritischen Sektoren Energie (rund 22.000) und Gesundheitswesen (rund 12.000) an der Spitze der Malware-Statistik, Regierungseinrichtungen auf Platz fünf der Malware-Ziele (rund 4.000).

Bei den Ransomware-Kampagnen führt dagegen weltweit die Finanzbranche das Feld mit großem Abstand an (rund 20.000 blockierte individuelle Attacken). Sie wurde fast doppelt so oft angegriffen wie Regierungseinrichtungen mit fast 10.000 blockierten Fällen auf Platz zwei. Der Technologie-Sektor folgt mit knapp 7.700 erkannten Bedrohungen. In Deutschland ist vor allem das Gesundheitswesen (rund 450 gestoppte Angriffe) und die Produktion (ca. 250) von Ransomware betroffen. Security-Verantwortliche in den genannten Branchen sollten also auch in diesem Jahr besonders aufmerksam sein.

Qualität der Cybgerangriffe steigt

Obwohl die Gesamtzahl der blockierten Bedrohungen im Jahr 2023 ihren Höchststand erreicht hat, verzeichnete Trend Micro weniger Erkennungen im Bereich E-Mail und Websites. Dafür nahm die Zahl der blockierten bösartigen Dateien zu. Daraus lässt sich schließen, dass Cyberkriminelle verstärkt auf Qualität statt auf Quantität setzen: Anstatt breit gestreuter Spam-Angriffe mit bösartigen Links entwickeln sie gezieltere Kampagnen für spezifische Opfergruppen. Solche Attacken sind erheblich schwerer aufzudecken, weil die Angreifer alles dafür tun, um Security-Filter auf Netzwerk- und E-Mail-Ebene auszutricksen. Dadurch werden die Bedrohungen erst am Endpunkt erkannt. Zu den beliebten Taktiken, die die Cyberkriminellen einsetzen, zählt „Living off the Land“: Cyberkriminelle missbrauchen für ihre Aktivitäten eigentlich legitime Tools und Prozesse, die bereits auf dem Opfersystem vorhanden sind. So sind sie gut getarnt und segeln unter dem Radar der Security-Lösungen.

Cloud-Apps bergen das höchste Sicherheitsrisiko

Basierend auf Daten aus Trend Micros Attack Surface Risk Management-Lösung (ASRM) analysiert die Studie auch die Risiko-Landschaft. Das am häufigsten erkannte Risiko ist demnach der Zugang zu potenziell gefährlichen Cloud-Apps. Dieses Risiko wurde mehr als 82 Milliarden Mal in ASRM erkannt. Auf Platz zwei folgt der Zugriff auf bösartige Websites (mehr als 18 Milliarden Vorfälle). Security-Teams sollten daher Cloud-Anwendungen, auf die aus ihren Netzen zugegriffen wird, sorgfältig überwachen. Wichtig sind außerdem Schulungen, um Nutzer dafür zu sensibilisieren, wie sie riskante Websites und Links erkennen. Denn der Mensch bleibt das schwächste Glied in der Cybersicherheits-Kette.

„Unser Annual Cybersecurity Report zeigt, warum Security-Teams unter erheblichem Druck stehen“, erklärt Richard Werner, IT-Sicherheitsexperte bei Trend Micro. „Während Cyberkriminelle ihre Taktiken weiterentwickeln, müssen Unternehmen ihre Sicherheitskonzepte nachschärfen. Eine schnelle, ganzheitliche Angriffserkennung über alle Vektoren der IT-Umgebung hinweg ist dafür ebenso unverzichtbar wie ein kontinuierliches Cyber-Risikomanagement, wie es auch die kommende NIS2-Richtlinie vorschreibt.“

Den vollständigen Cybersecurity Report von Trend Micro gibt es zum kostenfreien Download:

Zum Download

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

IT4OT Services: Neues NAMUR-Praxispapier erschienen
IT4OT Services: Neues NAMUR-Praxispapier erschienen

Der Arbeitskreis 4.22 „IT/OT Convergence“ der NAMUR hat ein neues AK-Praxispapier mit dem Titel „IT4OT Services“ veröffentlicht. Das Papier hat das Ziel, unabhängig der im Unternehmen vorhandenen IT/OT Organisation, die Verantwortlichen darin zu unterstützen benötigte OT-Anforderungen zu definieren, für die IT4OT Services benötigt werden. Das deutschsprachige Dokument steht zum kostenfreien Downlaod zur Verfügung.

mehr lesen
Wasserstoffhochlauf: VDI veröffentlicht praxisnahe Handlungsempfehlungen
Wasserstoffhochlauf: VDI veröffentlicht praxisnahe Handlungsempfehlungen

Der Wasserstoffhochlauf braucht andere Maßstäbe als ein ausgereifter Markt, erklärt der Verein Deutscher Ingenieure (VDI) in einer Pressemeldung. Technologien im Aufbau müssten sich zunächst technologisch, infrastrukturell und industriell etablieren, bevor sie sich vollständig dem Wettbewerbsdruck stellen können. Eine Bewertung allein nach heutigen Kosten- und Marktparametern sei daher nicht angemessen. In diesem Kontext greife die Kritik des Bundesrechnungshofs hinsichtlich der heutigen hohen Kosten zu kurz, notwendig sei ein breiterer Blick auf die Ursachen.

mehr lesen
Was ist Industrial AI? ZVEI veröffentlicht neues Whitepaper
Was ist Industrial AI? ZVEI veröffentlicht neues Whitepaper

Künstliche Intelligenz ist allgegenwärtig, auch der Einsatz in der Elektro-und Digitalindustrie weckt große Erwartungen. Aber was steckt eigentlich hinter der industriellen KI oder Industrial AI? Was unterscheidet Industrial AI von generativer KI und welche Vorrausetzungen braucht der Einsatz von industrieller KI in der EDI? Das zeigt das neue Whitepaper des ZVEI, das zum kostenfreien Download zur Verfügung steht.

mehr lesen
Tarifverhandlungen: Mindestjahresbezüge in der Chemie bleiben 2026 unverändert
Tarifverhandlungen: Mindestjahresbezüge in der Chemie bleiben 2026 unverändert

Aufgrund der existenziellen Krise in der Chemieindustrie gelten die 2024 ausgehandelten Mindestjahresbezüge für akademisch gebildete naturwissenschaftliche und technische Angestellte in der Branche auch im Jahr 2025 unverändert weiter. Darauf haben sich der Bundesarbeitgeberverband Chemie (BAVC) und der Verband angestellter Akademiker und leitender Angestellter der chemischen Industrie (VAA) nach mehreren intensiven Gesprächsrunden verständigt.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03