Geopolitik prägt die Cybersecurity 2024

image 44
Bild: ©Ilgun/stock.adobe.com

Der Informationskrieg, Sabotage und Spionage wird auch im Cyberspace ausgetragen. Drei Gruppen von Akteuren lassen sich unterscheiden: staatlich geförderte Hacker, Ransomware-Gruppen und sogenannte Hacktivisten. Ihre Ziele sind unterschiedlich, doch die Methoden ähneln sich. Das Unternehmen Bitdefender hat Details zu den einzelnen Gruppen zusammengefasst und worauf sich Organisationen und Unternehmen 2024 besonders einstellen sollten.

Warten auf günstige Momente

Akteure können internationale Großereignisse nutzen, um bei diesen Gelegenheiten zu beginnen. Zunehmend werden das Internet und die IT dann zu einem Austragungsort für Informationskontrolle, Spionage oder Sabotage. Angreifer können Fehlinformationen verbreiten, die Infrastruktur angreifen oder Phishing-Mails versenden. Anlässe gibt es in den nächsten Monaten zur Genüge: In rund 70 Ländern finden bis Ende 2024 Wahlen statt – darunter im November die Wahl des neuen US-Präsidenten. Die Olympischen Spiele in Paris bieten ebenfalls zahlreiche Gelegenheiten, um schädlichen Content zu verbreiten. Sie bieten Cyberkriminellen eine große Angriffsfläche und ermöglichen koordinierte Angriffe in verschiedenen Bereichen wie Informationen, Gebäude, physische Sicherheit und digitale IT-Infrastruktur. Militärische Konflikte wiederum können zu Angriffen auf kritische Systeme im Rahmen eines gezielten und komplexen Cyberkriegs führen.

Unterscheide zwischen den Akteuren

Drei Gruppen von Akteuren könnten die IT-Sicherheitslage unter geopolitischen Vorzeichen bestimmen: staatlich unterstützte Hacker, Cyberkriminelle und Hacktivisten. Sie lassen sich folgendermaßen kategorisieren:

Staatlich geförderte Cyberoperateure

Einige Hacker-Gruppen agieren im Rahmen politischer Ereignisse und militärischer Konflikte mit der Hilfe staatlicher Stellen. Letztere finanzieren sie unter anderem für Cyberspionage, Sabotage sowie um Propaganda- und Desinformationskampagnen durchzuführen. Von staatlichen Stellen oft gedeckt, entgehen diese Gruppen in der Regel einer Strafverfolgung. Zu ihrem Arsenal gehören ausgeklügelte Angriffe wie eine fortschrittliche Ransomware, Angriffe auf die Supply Chain und sehr gezieltes Spear Phishing. Folgende Gruppen sind bekannt und dürften 2024 aktiv bleiben:

APT28 und APT29 – Angriffe auf Regierungs-, Diplomaten-, Medien-, Gesundheits-, Energie- und politische Organisationen – insbesondere in Ländern, die im Konflikt zu russischen Interessen stehen.

Die Einheit 61398 steht im Kontakt mit den chinesischen Streitkräften und betreibt vor allem Cyberspionage gegen die USA.

APT10 hat einen chinesischen Hintergrund und sucht weltweit nach geistigem Eigentum und sensiblen Daten.

Nordkorea fördert die Lazarus-Gruppe. Diese war zuletzt für öffentlichkeitswirksame Angriffe wie den Sony-Pictures-Hack und die WannaCry-Ransomware verantwortlich.

Der Iran fördert wahrscheinlich folgende zwei Gruppen: APT33 legt den Fokus auf die Bereiche Luft- und Raumfahrt, Energie sowie Petrochemie. APT35 ist bekannt für Social-Engineering-Angriffe auf Regierungsbeamte, Journalisten und Akademiker.

Cyberkriminelle Ransomware-Banden

Erpresserische Angriffe sind im geopolitischen Cyberspace eine große Gefahr. Die Gruppen der Cyberkriminellen reichen von den Betreibern der erpresserischen IT bis zu Initial Access Brokern (IABs), die den Zugang zu kompromittierten Netzwerken verkaufen. Folgende Ransomware-Betreiber werden wahrscheinlich auch in den nächsten Monaten agieren:

Die Cl0p-Ransomware-Gruppe zielt auf kritische Sektoren wie das Gesundheitswesen, die Energiewirtschaft und die Produktion. Cl0p entwickelt seine komplexen Angriffstechniken ständig weiter. Zu ihnen gehören Social Engineering, Phishing, Exploit-Kits, Kompromittierung der Lieferkette, Datenverschlüsselung und Zero-Day-Exploits.

Die Akteure hinter LockBit suchen gezielt nach Unternehmen mit wertvollen Daten und geistigem Eigentum. Ihr Ziel sind verstärkt Cloud-Infrastrukturen. Die Gruppe droht damit, Informationen offenzulegen, um die Opfer zusätzlich unter Druck zu setzen.

BlackCat, auch bekannt als ALPHV, rekrutiert aktuell neue Mitglieder-Gruppierungen für ihr Ransomware-Betreibernetz. Die Gruppe hat es weltweit auf verschiedene Industriezweige abgesehen. Sie ist dafür bekannt, ihre Unternehmen zweifach zu erpressen: Sie stiehlt sensible Informationen, bevor sie die Daten verschlüsselt und droht mit DDoS (Distributed Denial of Service)-Angriffen, sollte das Opfer das Lösegeld nicht bezahlen. Hacktivismus nimmt zu

Politisch und sozial motivierte Hacktivisten wollen die öffentliche Debatte beeinflussen, die Arbeit und die Amtsgeschäfte von Regierungen stören oder – aus ihrer Sicht – Ungerechtigkeiten aufdecken. Hacktivisten könnten bei globalen oder lokalen Konflikten mittels Cyberangriffen den Regierungsbetrieb stören, sensible Informationen offenlegen oder die öffentliche Meinung beeinflussen. Die Aktionen dieser Gruppen sind in jüngster Zeit im geopolitischen, militärischen und gesellschaftlichen Kontext wichtiger geworden. Dieser Trend wird sich fortsetzen. Folgende Faktoren spielen dabei eine Rolle:

Neue Technologien – Hacktivisten können verstärkt künstliche Intelligenz nutzen oder andere neue Technologien ins Visier nehmen. Damit könnten sie die Anfälligkeit der angegriffenen IT-Infrastrukturen offenlegen oder auf ethische Implikationen und Gefahren von Technologien hinweisen. Zunehmende Komplexität der Angriffe – Politisch motivierte Angreifer setzen immer anspruchsvollere Methoden und fortschrittlichere Malware und Ransomware ein, um Schwachstellen in Technologien auszunutzen. Zusammenarbeit mit anderen Gruppen und Cyberkriminellen – Eine verstärkte Zusammenarbeit zwischen verschiedenen Aktivistengruppen oder mit Cyberkriminellen könnte zu besser koordinierten und effektiveren Cyberoperationen führen.

Soziale Medien und Desinformationskampagnen – Hacktivisten könnten künftig soziale Medienplattformen intensiver nutzen, um Desinformationen oder Propaganda zu verbreiten. Konzentration auf Wirtschafts- und Umweltfragen – Politisierte Akteure könnten Unternehmen oder Regierungen ins Visier nehmen, deren Geschäfte als umweltschädlich gelten oder zu wirtschaftlichen Ungleichheiten beitragen. Ausnutzen der öffentlichen Meinung – Hacktivisten könnten verstärkt Online-Kampagnen zu Themen wie Menschenrechte, Datenschutz und digitale Freiheit starten.

Es ist davon auszugehen, dass politische Ereignisse verstärkt zu Brennpunkten für Hackeraktivitäten werden. Die Akteure werden mit unterschiedlichen Motiven arbeiten, konkrete Vorhersagen lassen sich kaum treffen. Aber Unternehmen sollten ihre IT-Sicherheitsstrategie in den Blick nehmen und die IT-Abwehr an geopolitischen Ereignissen ausrichten.



  • Bestellungen im Maschinenbau wachsen um 10 Prozent

    Bestellungen im Maschinenbau wachsen um 10 Prozent

    Die deutschen Maschinen- und Anlagenbauer melden im April ein Auftragsplus von 10 Prozent. Die Talsohle sei erreicht, kommentiert VDMA-Chefvolkswirt Dr. Ralph Wiechers.

    mehr lesen: Bestellungen im Maschinenbau wachsen um 10 Prozent

  • Klassische und Quanten-Algorithmen in Kombination

    Klassische und Quanten-Algorithmen in Kombination

    Im Rahmen eines Forschungsprojekts kombinieren Classiq und Hewlett Packard Enterprise klassisches High-Performance-Computing (HPC) mit Quantencomputing. Ziel ist es, kombinatorischer Optimierungsprobleme zu lösen.

    mehr lesen: Klassische und Quanten-Algorithmen in Kombination

  • Telekom und Trumpf schließen Vertriebspartnerschaft für 5G-System

    Telekom und Trumpf schließen Vertriebspartnerschaft für 5G-System

    Telekom und Trumpf bauen ihre Zusammenarbeit aus. Im Rahmen einer Vertriebspartnerschaft bieten die Unternehmen etwa ein von Trumpf entwickeltes Ortungssystem an, das von T-Systems auf einer Edge-Cloud bereitgestellt wird.

    mehr lesen: Telekom und Trumpf schließen Vertriebspartnerschaft für 5G-System

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Gründungen auf neuem Tiefststand –  vor allem verarbeitendes Gewerbe betroffen

    Gründungen auf neuem Tiefststand – vor allem verarbeitendes Gewerbe betroffen

    Im Jahr 2018 führten 25 Prozent der jungen Unternehmen im verarbeitenden Gewerbe Marktneuheiten ein. Im aktuellen IAB/ZEW-Gründungspanel ist dieser Wert auf 21 Prozent gesunken. Zudem beobachten die Studienverantwortlichen insgesamt einen…

    mehr lesen: Gründungen auf neuem Tiefststand – vor allem verarbeitendes Gewerbe betroffen

  • Künstliche Intelligenz: Algorithmen und Chips zusammen entwickelt

    Künstliche Intelligenz: Algorithmen und Chips zusammen entwickelt

    Leistungsfähige Mikrochips sind entscheidend für den erfolgreichen Einsatz von künstlicher Intelligenz (KI). Das am Karlsruher Institut für Technologie (KIT) koordinierte Projekt EDAI verfolgt einen neuen Ansatz: Die Forschenden koppeln den…

    mehr lesen: Künstliche Intelligenz: Algorithmen und Chips zusammen entwickelt

  • VDMA-Befragung: Arbeitskräftemangel kostet Umsatz

    VDMA-Befragung: Arbeitskräftemangel kostet Umsatz

    Nur zwei von drei Unternehmen im Maschinenbau können aktuell die Mehrheit ihrer offenen Stellen für Fachkräfte besetzen. Der Arbeitskräftemangel kostet sie nun auch Umsatz.

    mehr lesen: VDMA-Befragung: Arbeitskräftemangel kostet Umsatz

  • Wo Manager zukünftig Cybergefahren sehen

    Wo Manager zukünftig Cybergefahren sehen

    Deutsche und Schweizer C-Level Manager sehen besonders für das Homeoffice Handlungsbedarf, um dort in der Zukunft sensible Daten besser zu schützen. Die Österreicher halten Smart-Building-Technologien für anfällig. Dies zeigen die…

    mehr lesen: Wo Manager zukünftig Cybergefahren sehen

  • Produzenten mit Montage als Teilnehmer gesucht

    Produzenten mit Montage als Teilnehmer gesucht

    Forschende am IPH-Institut für Integrierte Produktion Hannover entwickeln eine Methode, um die Nachhaltigkeit von Automatisierungssystemen zu bewerten und solche Systeme einzuführen. Produzierende Unternehmen können sich am Projekt beteiligen.

    mehr lesen: Produzenten mit Montage als Teilnehmer gesucht

  • Tochterunternehmen Onoff verschmilzt mit SpiraTec

    Tochterunternehmen Onoff verschmilzt mit SpiraTec

    Die Onoff GmbH, eine hundertprozentige Tochterfirma der SpiraTec AG, ist mit der Muttergesellschaft verschmolzen. Die Kombination der Ressourcen, des Knowhows und der Teams soll die Grundlage für die zukünftigen Expansionspläne…

    mehr lesen: Tochterunternehmen Onoff verschmilzt mit SpiraTec

  • Neues Forschungszentrum für die kognitive Produktion entsteht

    Neues Forschungszentrum für die kognitive Produktion entsteht

    Das Fraunhofer-Institut für Werkzeugmaschinen und Umformtechnik IWU hat den Bau des neuen Forschungszentrums begonnen. Im Neubau soll dann an Systemen im Sinn einer kognitiven Produktion geforscht werden. Konkreter ist damit…

    mehr lesen: Neues Forschungszentrum für die kognitive Produktion entsteht

  • 86 Prozent finden DSGVO-Umsetzung schwierig

    86 Prozent finden DSGVO-Umsetzung schwierig

    Für 86 Prozent der Firmen ist es sehr herausfordernd, die DSGVO umzusetzen, ergab eine Umfrage von Piwik Pro. Doch dass Konformität und ihre Marketingaktivitäten vereinbar seien, gaben 90 Prozent der…

    mehr lesen: 86 Prozent finden DSGVO-Umsetzung schwierig