Cyberangriffe auf mobile Geräte deutlich zugenommen

kapersky
Bild: ©Marcos__Silva/shutterstock.com/Kaspersky Labs GmbH

Während sich die führenden Köpfe der internationalen Mobilfunkbranche zum Mobile World Congress in Barcelona treffen, zeigt die jährliche Analyse der mobilen Bedrohungslandschaft von Kaspersky [1] eine zunehmende Verbreitung mobiler Sicherheitsrisiken und die Weiterentwicklung schädlicher Tools und Technologien, die auf mobile Geräte abzielen. Laut den Cybersicherheitsexperten ist ein deutlicher Aufwärtstrend bei Angriffen auf mobile Geräte zu beobachten. Allein im Jahr 2023 stieg die Zahl solcher Angriffe auf 33.790.599; dies entspricht einem deutlichen Anstieg von knapp 52 Prozent im Vergleich zu 22.255.956 Angriffen im Jahr 2022.

„Die Bedrohungszunahme im Bereich der Android-Malware- und Riskware-Aktivitäten im Jahr 2023 ist besorgniserregend, insbesondere auch weil zuvor eher weniger passiert ist. Der Anstieg, der bis zum Jahresende ein Niveau erreicht, das an jenes von Anfang 2021 erinnert, unterstreicht die erhebliche Bedrohung, der sich Nutzer derzeit ausgesetzt sehen“, so Waldemar Bergstreiser, General Manager Central Europe bei Kaspersky. „Daher ist es wichtig, wachsam zu bleiben und auch auf mobilen Geräten robuste Sicherheitsmaßnahmen zu implementieren, um sich vor den sich ständig weiterentwickelnden Cyberbedrohungen adäquat zu schützen.“

Adware ist weltweit ganz vorne

Die am weitesten verbreitete Bedrohung für mobile Geräte war im vergangenen Jahr Adware, eine Art von Software, die unerwünschte (und manchmal lästige) Popup-Werbung anzeigt. Sie machte 40,8 Prozent aller entdeckten Bedrohungen aus. Bei den Banking-Trojanern hingegen ging die Zahl der Installationen auf 153.682 zurück, nachdem sie im Vorjahr stark angestiegen war und sich verdoppelt hatte; die Zahl der Angriffe mit mobilen Banking-Trojanern blieb relativ konstant.

Vorsicht bei Investment-Apps und Messenger-Mods

Cyberkriminelle verbreiten gegen mobile Nutzer gerichtete Malware häufig über offizielle und inoffizielle App-Stores. Im Jahr 2023 beobachteten die Experten von Kaspersky zahlreiche schädliche Apps, die in Google Play eingeschleust wurden. Eine der häufigsten Arten im Jahr 2023 waren gefälschte Investment-Apps. Diese nutzen Social-Engineering-Taktiken, um persönliche Daten von Nutzern zu extrahieren, insbesondere Telefonnummern und vollständige Namen. Diese Daten werden anschließend Datenbanken hinzugefügt, die für Telefonbetrug verwendet werden. Ein weiterer häufig beobachteter Angriffsvektor waren schädliche WhatsApp- und Telegram-Mods, die darauf abzielten, Nutzerdaten zu stehlen.

Kaspersky-Empfehlungen zum Schutz vor Bedrohungen auf mobilen Geräten:

Apps nur aus offiziellen Stores wie dem Apple-App-Store, Google Play oder dem Amazon Appstore herunterladen. Diese garantieren zwar keinen vollständigen Schutz, werden jedoch zumindest von Mitarbeitern der Anbieter geprüft. Zudem sorgt ein Filtersystem dafür, dass nicht jede App in die Stores gelangen kann.

App-Berechtigungen vor ihrem Einsatz stets überprüfen, insbesondere solche mit höherem Risiko wie Zugangsdienste. Eine Taschenlampe benötigt beispielsweise nur Zugriff auf das Blitzlicht, nicht jedoch die Kamera des Geräts.

Eine zuverlässige Sicherheitslösung hilft, schädliche Apps und Adware zu erkennen, bevor sie auf einem Gerät Schaden anrichten kann. Schutzlösungen wie Kaspersky Premium [2] sind direkt bei den Mobilfunkbetreibern erhältlich.

Updates für das Betriebssystem und wichtige Anwendungen installieren, sobald sie verfügbar sind. Hierdurch können viele Sicherheitsprobleme vermieden werden.

[1] https://securelist.com/?p=111964

[2] https://kas.pr/re3t



  • Mittler zwischen Mehrwert und Sicherheit

    Mittler zwischen Mehrwert und Sicherheit

    Am Fraunhofer-Institut für Produktionstechnologie IPT entsteht gerade die Software KMUsecure. Das Programm soll produzierende KMU dabei unterstützen, kritische Netzwerkschnittstellen zu sichern und Vernetzung leichter zur Optimierung zu nutzen.

    mehr lesen: Mittler zwischen Mehrwert und Sicherheit

  • Accenture übernimmt Salt Solutions

    Accenture übernimmt Salt Solutions

    Der SAP-Partner und MES-Integrator Salt Solutions wird Teil von Accenture. Wie die Unternehmensberatung bekannt gab, ist die Vereinbarung bereits unterschrieben.

    mehr lesen: Accenture übernimmt Salt Solutions

  • Vertrauenswürdige Prozessoren aus Deutschland

    Vertrauenswürdige Prozessoren aus Deutschland

    Im Projekt Scale4Edge arbeiten 22 Akteure aus Wissenschaft und Wirtschaft an besonders vertrauenswürdiger Computerhardware. Entstehen soll ein skalierbares Edge-Computing-Ökosystem rund um die Risc-V-Architektur etwa für Industrieanwendungen, Heimautomation und selbstfahrende Autos.

    mehr lesen: Vertrauenswürdige Prozessoren aus Deutschland

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Innovationsranking im produzierenden Mittelstand

    Innovationsranking im produzierenden Mittelstand

    Innovation gehört zu den drei wichtigsten Digitalisierungszielen im Mittelstand, gleich nach Mitarbeiterproduktivität und Prozessmodernisierung. Das ist das Ergebnis einer Untersuchung, die im Auftrag des ERP-Anbieters Proalpha entstand. Doch wo ist…

    mehr lesen: Innovationsranking im produzierenden Mittelstand

  • Arbeitsmarktbarometer dreht ins Plus

    Arbeitsmarktbarometer dreht ins Plus

    Das IAB-Arbeitsmarktbarometer ist im September 2020 um 1,7 Punkte auf 100,1 Punkte gestiegen. Erstmals seit Beginn der Corona-Krise liegt der Frühindikator des Instituts für Arbeitsmarkt- und Berufsforschung (IAB) damit nicht…

    mehr lesen: Arbeitsmarktbarometer dreht ins Plus

  • Ergänztes IT-Sicherheitskonzept für Profinet

    Ergänztes IT-Sicherheitskonzept für Profinet

    Parallel mit den ersten Profinet-Spezifikationen veröffentlichte PI ein umfassendes Security-Konzept, das in mehreren Schritten weiter detailliert und angepasst wurde.

    mehr lesen: Ergänztes IT-Sicherheitskonzept für Profinet

  • GIS und EAM fusionieren zu Rodias

    GIS und EAM fusionieren zu Rodias

    Innerhalb der Robur-Gruppe haben sich die Firmen GIS und EAM zusammengetan. Beide Firmen bringen langjährige Erfahrungen rund um die Instandhaltung, Wartung und das Anlagenmanagement in den Zusammenschluss ein. Als Rodias…

    mehr lesen: GIS und EAM fusionieren zu Rodias

  • Startups stellen Lösungen vor

    Startups stellen Lösungen vor

    Zehn IT-Sicherheitsanbieter haben Chance, als das beste Security-Startup der DACH-Region ausgezeichnet zu werden. Nachdem sie im Fachjuryentscheid überzeugen konnten, heißt es jetzt, im Speed-Pitch das Publikum zu gewinnen.

    mehr lesen: Startups stellen Lösungen vor

  • Hindernisse für den KI-Einsatz überwinden

    Hindernisse für den KI-Einsatz überwinden

    Trotz zahlreicher Innovationsmöglichkeiten zögern viele Unternehmen und Behörden noch bei der Nutzung von künstlicher Intelligenz (KI) im Bereich Cybersicherheit.

    mehr lesen: Hindernisse für den KI-Einsatz überwinden

  • Integrierte OT-Sicherheit

    Integrierte OT-Sicherheit

    Rhebo und Barracuda adressieren mit einer kombinierten Lösung vollumfängliche Cybersicherheit für industrielle Netzwerke und IIoT-Geräte.

    mehr lesen: Integrierte OT-Sicherheit

  • Credential Stuffing in der Medienbranche

    Credential Stuffing in der Medienbranche

    Angriffe auf Medienunternehmen durch Kontoübernahmen stiegen bereits zwischen 2018 und 2019 deutlich an. Im Zuge der diesjährigen Pandemie vervierfachten sich schädliche Anmeldeversuche sogar.

    mehr lesen: Credential Stuffing in der Medienbranche