Cyberbedrohungen auf Rekord-Niveau

Regierungseinrichtungen und kritische Infrastrukturen im Fokus der Cyberkriminellen weltweit
Regierungseinrichtungen und kritische Infrastrukturen im Fokus der Cyberkriminellen weltweitBild: Trend Micro Deutschland GmbH

Die Zahl der Cyberbedrohungen hat 2023 ein Rekordhoch erreicht. Wie der IT-Security-Spezialist Trend Micro berichtet, haben dessen Sicherheitssysteme mehr als 161Mrd. Mal bösartige Aktivitäten erkannt bzw. blockiert. Im Vergleich zu den Vorjahren ist dies ein weiter Anstieg: Seit 2019 mit ca. 54Mrd. hat sich die Zahl der Bedrohungen demnach fast verdreifacht. Aus dem Bericht geht auch hervor, dass Cyberkriminelle gezielter angreifen, ihre Ransomware-Taktiken weiterentwickeln und raffinierter agieren. Trend Micro rät Unternehmen dazu, ihre Cloud-Umgebungen im Auge zu behalten. Denn die zwei häufigsten Cyberrisiken, die Trend Micros Attack Surface Risk Management (ASRM) beobachtet hat, betreffen potenziell gefährliche Cloud-Anwendungen sowie Zugriffe auf gefährliche Websites.

Deutschland rangiert im Report auf Platz sechs der am häufigsten von Malware betroffenen Länder. Im europäischen Vergleich liegt Deutschland sowohl bei Malware insgesamt (rund 226Mio.) als auch bei den E-Mail-Bedrohungen (rund 1,1Mrd.) auf Platz zwei. Für Ransomware-Akteure scheint Deutschland sogar das beliebteste Ziel in der EU zu sein: Unter allen Mitgliedsstaaten entdeckte Trend Micro in der Bundesrepublik die größte Zahl an Ransomware-Bedrohungen – mit rund 243.000 fast doppelt so viele wie in Frankreich.

Regierungseinrichtungen und kritische Infrastrukturen im Fokus

Vor allem Regierungseinrichtungen und Behörden standen 2023 im Fokus der Cyberkriminellen. Im öffentlichen Sektor erkannte und blockierte der Security-Spezialist weltweit die meisten Malware-Kampagnen (mehr als 302.000 einzigartige Erkennungen), gefolgt vom Gesundheitswesen (rund 228.000) und produzierenden Unternehmen (rund 212.000). In Deutschland liegen die kritischen Sektoren Energie (rund 22.000) und Gesundheitswesen (rund 12.000) an der Spitze der Malware-Statistik, Regierungseinrichtungen auf Platz fünf der Malware-Ziele (rund 4.000).

Bei den Ransomware-Kampagnen ist die Finanzbranche mit rund 20.000 blockierten individuellen Attacken das beliebteste Ziel der Cyberkriminellen. Sie wurde fast doppelt so oft angegriffen wie Regierungseinrichtungen mit fast 10.000 blockierten Fällen auf Platz zwei. Der Technologie-Sektor folgt mit knapp 7.700 erkannten Bedrohungen. In Deutschland ist vor allem das Gesundheitswesen (rund 450 gestoppte Angriffe) und die Produktion (ca. 250) von Ransomware betroffen.

Cyberkriminelle entwickeln gezielte Kampagnen

Obwohl die Gesamtzahl der blockierten Bedrohungen im Jahr 2023 ihren Höchststand erreicht hat, verzeichnete Trend Micro weniger Erkennungen im Bereich E-Mail und Websites. Dafür nahm die Zahl der blockierten bösartigen Dateien zu. Daraus schließt der IT-Security-Spezialist, dass Cyberkriminelle verstärkt auf Qualität statt auf Quantität setzen: Anstatt breit gestreuter Spam-Angriffe mit bösartigen Links entwickeln sie gezieltere Kampagnen für spezifische Opfergruppen. Solche Attacken sind erheblich schwerer aufzudecken, weil die Angreifer alles dafür tun, um Security-Filter auf Netzwerk- und E-Mail-Ebene auszutricksen. Dadurch werden die Bedrohungen erst am Endpunkt erkannt. Zu den beliebten Taktiken zählt etwa ’Living off the Land’: Cyberkriminelle missbrauchen für ihre Aktivitäten eigentlich legitime Tools und Prozesse, die bereits auf dem Opfersystem vorhanden sind. So sind sie gut getarnt und segeln unter dem Radar der Security-Lösungen.

Risikofaktor Cloud

In der Studie wird auch die Risiko-Landschaft analysiert. Das am häufigsten erkannte Risiko ist demnach der Zugang zu potenziell gefährlichen Cloud-Apps. Dieses Risiko wurde mehr als 82.Mrd. Mal in ASRM erkannt. Auf Platz zwei folgt der Zugriff auf bösartige Websites (mehr als 18 Mrd. Vorfälle). Trend Micro rät Security-Teams daher, Cloud-Anwendungen, auf die aus ihren Netzen zugegriffen wird, sorgfältig überwachen. Wichtig seien außerdem Schulungen, um Nutzer dafür zu sensibilisieren, wie sie riskante Websites und Links erkennen. Denn der Mensch bleibt das schwächste Glied in der Cybersicherheits-Kette.

Den vollständigen Trend Micro 2023 Annual Cybersecurity Report finden Sie in englischer Sprache hier.



  • Instandhaltung und Field Service mit SAP-Software abwickeln

    Instandhaltung und Field Service mit SAP-Software abwickeln

    Der 28. Jahreskongress SAP EAM 2024 findet am 20. und 21. Juni in Berlin statt. Auch dieses Mal stehen auf der unabhängigen Konferenz Neuigkeiten und Herausforderungen rund um SAP-softwaregestütztes Instandhaltungsmanagement…

    mehr lesen: Instandhaltung und Field Service mit SAP-Software abwickeln

  • AI Act nimmt letzte Hürde

    AI Act nimmt letzte Hürde

    Die Mitgliedsstaaten der EU wollen am 21. Mai 2024 im Ministerrat den AI Act beschließen. In der Verordnung werden Systeme mit künstlicher Intelligenz nach Risikoklassen unterteilt und reguliert. Bitkom-Präsident Dr.…

    mehr lesen: AI Act nimmt letzte Hürde

  • Decide4ECO nutzt Manufacturing-X für nachhaltige Produktentwicklung

    Decide4ECO nutzt Manufacturing-X für nachhaltige Produktentwicklung

    Im Rahmen der Initiative Manufacturing-X fördert das Bundesministerium für Wirtschaft und Klimaschutz (BMWK) das Konsortialprojekt Decide4Eco mit 7,3Mio.€. Das Projekt beschäftigt sich mit der Frage, wie Produkte nachhaltiger entwickelt und…

    mehr lesen: Decide4ECO nutzt Manufacturing-X für nachhaltige Produktentwicklung

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Forschungsbeirat Industrie 4.0 stellt Engineering-Roadmap vor

    Forschungsbeirat Industrie 4.0 stellt Engineering-Roadmap vor

    Der Forschungsbeirat Industrie 4.0 stellt mit seiner Engineering-Roadmap und den darin enthaltenen Themenblöcken einen Rahmen für konkrete Forschungsschwerpunkte der nächsten zehn Jahre vor. Im Mittelpunkt stehen vier Hauptthemen.

    mehr lesen: Forschungsbeirat Industrie 4.0 stellt Engineering-Roadmap vor

  • Eine gemeinsame Sprache für Daten finden

    Eine gemeinsame Sprache für Daten finden

    Unternehmen treffen Entscheidungen meist auf Basis von strukturierten Daten. Dabei haben auch unstrukturierte Daten Erkenntnisse zu bieten. Der Software-Spezialist Progress erläutert, wie Unternehmen die beiden Datentypen zu einem sinnvollen Ganzen…

    mehr lesen: Eine gemeinsame Sprache für Daten finden

  • IFS ernennt Hannes Liebe zum COO für Nord-, Ost und Zentraleuropa

    IFS ernennt Hannes Liebe zum COO für Nord-, Ost und Zentraleuropa

    Hannes Liebe übernimmt ab sofort die Position des neuen Chief Operation Officer (COO) von IFS für die Region Nord, Ost und Zentraleuropa.

    mehr lesen: IFS ernennt Hannes Liebe zum COO für Nord-, Ost und Zentraleuropa

  • SPS ab 2025 wieder Ende November

    SPS ab 2025 wieder Ende November

    Die SPS wird im nächsten Jahr (2025) vom 25. bis zum 27. November in Nürnberg stattfinden und somit wieder auf den seit vielen Jahren bekannten Zeitraum zurückkehren. Auch die Termine…

    mehr lesen: SPS ab 2025 wieder Ende November

  • Was Unternehmen gegen Produktpiraterie tun können

    Was Unternehmen gegen Produktpiraterie tun können

    Produktpiraterie verursacht immense Schäden in Wirtschaft und Gesellschaft – Eine neue Broschüre des Deutschen Patent- und Markenamts informiert, wie sich Unternehmen dagegen schützen und wehren können.

    mehr lesen: Was Unternehmen gegen Produktpiraterie tun können

  • Mit künstlicher Intelligenz gegen Krisen

    Mit künstlicher Intelligenz gegen Krisen

    Wie künstliche Intelligenz dabei helfen kann, Krisensituationen wie etwa Naturkatastrophen oder Krankheiten besser zu bewältigen, präsentierten Forschende aus unterschiedlichen Projekten auf dem Demo Day ’KrisenFest’.

    mehr lesen: Mit künstlicher Intelligenz gegen Krisen

  • Stackit und ServiceNow schließen Partnerschaft

    Stackit und ServiceNow schließen Partnerschaft

    ServiceNow-Lösungen können künftig auch in der Stackit-Cloud der Schwarz Gruppe (u.a. Lidl und Kaufland) gehostet werden. Beide Unternehmen haben dazu eine Partnerschaft vereinbart.

    mehr lesen: Stackit und ServiceNow schließen Partnerschaft

  • Optimistische Aussichten für den Maschinenbau in Indien

    Optimistische Aussichten für den Maschinenbau in Indien

    Indien wird für deutsche und europäische Maschinenbaufirmen zunehmend attraktiv. Die Wachstumserwartungen vor Ort sind aktuell sehr optimistisch.

    mehr lesen: Optimistische Aussichten für den Maschinenbau in Indien