Anzeige schließen

Cyber-Sicherheitsexperten bei Avast, ein weltweit führendes Unternehmen im Bereich digitale Sicherheit und Datenschutz, hat eine Prognose zur Entwicklung von Cyberbedrohungen im Jahr 2022 erstellt. Das Unternehmen geht davon aus, dass Cyberkriminelle die Wirksamkeit von Ransomware weiter verbessern, weiterhin mit Kryptowährungen betrügen, Börsen ausrauben und Schadsoftware zum Mining von Kryptowährungen verbreiten werden. Analysten erwarten auch Angriffe von missbräuchlichen Unternehmen, deren Mitarbeiterancund sie arbeiten von zu Hause aus.

Ransomware-Banden werden mit dem Tempo Schritt halten wollen 

FinCEN, die US-amerikanische Behörde zur Bekämpfung von Finanzbetrug, berichtete , dass der Gesamtwert verdächtiger Ransomware- Aktivitäten im ersten Halbjahr 2021 um 30 % höher lag als im Vorjahr. In diesem Jahr wurden wichtige Unternehmen wie der US-amerikanische Ölpipeline-Betreiber Colonial Pipeline , einer der größten US-amerikanischen Rindfleischproduzenten, JBS, und die schwedische Supermarktkette Coop von Ransomware-Angriffen getroffen. Experten von Avast prognostizieren, dass sich die globale Ransomware-Krise im Jahr 2022 verschärfen und zu vermehrten Angriffen auf kritische Infrastrukturen wie die Luftfahrt führen wird. Experten gehen davon aus, dass Cyberkriminelle, die Ransomware als Dienstleistung (RaaS) anbieten, ihre Partnermodelle verbessern werden. Dazu gehören die Entwicklung von Linux-spezifischer Ransomware, bessere Auszahlungsrichtlinien und optimierte Erpressungsmethoden, um Unternehmen gezielter anzugreifen. Die Conti-Ransomware-Gruppe drohte kürzlich damit, den Zugriff auf die betroffenen Organisationen zu verkaufen sowie Dateien zu veräußern oder zu veröffentlichen, falls diese die Zahlung verweigern. Es wird erwartet, dass die Angriffe auch von internen Mitarbeitern der Unternehmen durchgeführt werden.

Zu Ransomware-Angriffen auf Endbenutzer sagt Jakub Křoustek, Leiter der Malware-Forschung bei Avast: „Vor zwei Jahren begannen die erfolgreichsten Ransomware-Banden, von „Spray-and-Pray“-Angriffen auf Endbenutzer zu gezielten Angriffen auf Unternehmen überzugehen. Wir gehen davon aus, dass sich dieser Trend fortsetzt, aber wir rechnen auch mit einem Wiederaufleben von Ransomware, die auf Einzelpersonen abzielt, wobei Cyberkriminelle einige der Techniken anpassen, mit denen sie Unternehmen angreifen, wie z. B. mehrstufige Erpressung, etwa das Herausfiltern von Daten und deren anschließende Veröffentlichung (Doxing). Um Angriffe effektiver zu gestalten, ist ein hoher Automatisierungsgrad erforderlich, um wertvolle Daten zu identifizieren, auch weil die Anzahl der einzelnen Ziele zugenommen hat und die Datenquellen an mehr Orten fragmentiert sind. Es wäre nicht überraschend, wenn mehr Nutzer von Mac- und Linux-Computern Opfer von Ransomware würden. Malware-Autoren haben begonnen, sie beim Schreiben ihres Codes ins Visier zu nehmen, um ihre Zielgruppe zu erweitern und max"Sie haben damit den Gewinn reduziert."

Cyberkriminelle werden weiterhin digitale Münzen sammeln

Als Bitcoin im Jahr 2021 ein neues Allzeithoch erreichte, maxima, Avast-Experten sagen voraus, dass die Popularität der Nutzung im Jahr 2022 anhalten wird Kryptowährungs-Mining-Malware, Kryptowährungsbetrug sowie Malware, die auf Kryptowährungs-Wallets abzielt, sowie Börsenüberfälle.

„Die Popularität von Kryptowährungen wie Bitcoin hat in den letzten Jahren zugenommen, und Experten gehen davon aus, dass ihr Wert in den kommenden Jahren weiter steigen wird. Cyberkriminelle gehen dorthin, wo das Geld ist . Daher werden sie weiterhin Schadcode verbreiten, der auf das Schürfen von Kryptowährungen abzielt, Malware, die in der Lage ist, den Inhalt von Wallets zu stehlen, und Betrugsmaschen im Zusammenhang mit diesem Trend einsetzen. Außerdem werden sie weiterhin Anleger an Börsen ausrauben“, so Křoustek.

Die Arbeit von zu Hause aus wird Angreifern die Tür zu Unternehmen öffnen  

Während sich einige Aspekte des öffentlichen Lebens wieder normalisiert haben oder eine hybride Version dessen sind, wie die Gesellschaft vor der Pandemie war, dürfte sich der Trend zur Arbeit von zu Hause aus fortsetzen. Laut einer McKinsey-Umfrage Ab Mai 2021 erwarten die Administratorenanc36 % mehr Arbeitszeit außerhalb der Bürozeiten nach der PandemieancDollar. Homeoffice schafft BeschäftigungancVorteile für Privatpersonen und Unternehmen, aber schlechte Netzwerksicherheitseinstellungen gefährden Unternehmen weiterhin.

„Schlecht konfigurierte VPNs, insbesondere solche ohne Zwei-Faktor-Authentifizierung, machen Unternehmen besonders anfällig, da sie im Grunde nur verschlossene Türen sind, hinter denen äußerst wertvolle Informationen geschützt sind, die hinter einem zweiten Schloss oder in einem Tresor sicherer wären. Dies ermöglicht Cyberkriminellen einfachen Zugriff auf das Unternehmensnetzwerk, wenn es ihnen gelingt, die Anmeldedaten zu erbeuten oder zu knacken“, erklärt Křoustek. „Ein weiteres Risiko bei der Arbeit von zu Hause aus ist, dass Mitarbeiteranc„Sie laden Unternehmensdaten auf ihre privaten Geräte herunter, die möglicherweise nicht über das gleiche Schutzniveau verfügen wie die vom Unternehmen bereitgestellten Computer, Laptops oder Telefone.“

Avast-Experten gehen außerdem davon aus, dass Angreifer Voice-Deepfakes beim Spear-Phishing verwenden werden. Kriminelle verwenden Deepfake-Audio, um sich als Manager oder anderer Mitarbeiter auszugebenancBeispielsweise um jemanden davon zu überzeugen, ihnen Zugriff auf sensible Daten oder das Firmennetzwerk zu gewähren.

„Cyberkriminelle haben möglicherweise mehr Erfolg mit Deepfake-Audio, weil viele Menschen immer noch von zu Hause aus arbeiten. Das bedeutet, dass sie weder sehen, dass die Person am Telefon tatsächlich an ihrem Schreibtisch sitzt und schreibt, noch dass sie mit ihr telefonieren, noch können sie den Wunsch der betreffenden Person bestätigen, indem sie physisch auf sie zukommen, " fährt Křoustek fort.

So schützen Sie sich im neuen Jahr vor Angriffen 

„Niemand sollte annehmen, er sei immun gegen Cyberangriffe , unabhängig von seinem Betriebssystem oder seinen technischen Fähigkeiten. Das gilt auch für Softwareanbieter“, erklärt Křoustek. „Angriffe auf die Lieferkette, wie der auf Kaseya, bei dem Ransomware an die Kunden verbreitet wurde, sind ein wiederkehrendes Ereignis und werden auch weiterhin vorkommen. Daher ist es unerlässlich, dass Geräte durch Sicherheitssoftware geschützt sind .“

Die Installation von Sicherheitspatches bleibt unerlässlich im Kampf gegen Ransomware und andere Angriffe, die sich über veraltete Software verbreiten. Laut Křoustek werden Angreifer zunehmend Schwachstellen ausnutzen, auch in gängiger Malware wie Kryptominern.

Um Schadsoftware und Betrug zu vermeiden, sollten Computer- und Mobilnutzer Software und Updates ausschließlich von offiziellen Websites und App-Stores herunterladen und Rezensionen sorgfältig lesen, um auf Warnsignale zu achten. Nutzer sollten außerdem vermeiden, auf verdächtige Links zu klicken, insbesondere von unbekannten Absendern. Dies gilt beispielsweise für Links zu Käufen, die nicht getätigt wurden, zu Konten, die nicht existieren, oder Links, die nicht zum verlinkten Dienst passen.

Die Zwei-Faktor-Authentifizierung sollte nach Möglichkeit immer eingesetzt werden . Dies gilt sowohl für Privatpersonen als auch für Unternehmen, ist aber besonders wichtig für die VPN-Konfiguration.

Und zuoneWas die Maßnahmen betrifft, die die Polizei konkret ergreifen kann, um gegen die Täter vorzugehen, prognostizieren die Experten von Avast, dass künftig verstärkt Infrastructure-as-a-Service (IaaS) zum Einsatz kommen wird und sich die Entwickler von Malware in erster Linie auf ihre Malware selbst und nicht auf die von ihr genutzte Infrastruktur konzentrieren werden. Dies könnte es der Polizei erleichtern, IaaS und damit ganze kriminelle Unternehmen zu zerschlagen.

Heute am meisten gelesen

.