Cyberbedrohungen auf Rekord-Niveau

Regierungseinrichtungen und kritische Infrastrukturen im Fokus der Cyberkriminellen weltweit
Regierungseinrichtungen und kritische Infrastrukturen im Fokus der Cyberkriminellen weltweitBild: Trend Micro Deutschland GmbH

Die Zahl der Cyberbedrohungen hat 2023 ein Rekordhoch erreicht. Wie der IT-Security-Spezialist Trend Micro berichtet, haben dessen Sicherheitssysteme mehr als 161Mrd. Mal bösartige Aktivitäten erkannt bzw. blockiert. Im Vergleich zu den Vorjahren ist dies ein weiter Anstieg: Seit 2019 mit ca. 54Mrd. hat sich die Zahl der Bedrohungen demnach fast verdreifacht. Aus dem Bericht geht auch hervor, dass Cyberkriminelle gezielter angreifen, ihre Ransomware-Taktiken weiterentwickeln und raffinierter agieren. Trend Micro rät Unternehmen dazu, ihre Cloud-Umgebungen im Auge zu behalten. Denn die zwei häufigsten Cyberrisiken, die Trend Micros Attack Surface Risk Management (ASRM) beobachtet hat, betreffen potenziell gefährliche Cloud-Anwendungen sowie Zugriffe auf gefährliche Websites.

Deutschland rangiert im Report auf Platz sechs der am häufigsten von Malware betroffenen Länder. Im europäischen Vergleich liegt Deutschland sowohl bei Malware insgesamt (rund 226Mio.) als auch bei den E-Mail-Bedrohungen (rund 1,1Mrd.) auf Platz zwei. Für Ransomware-Akteure scheint Deutschland sogar das beliebteste Ziel in der EU zu sein: Unter allen Mitgliedsstaaten entdeckte Trend Micro in der Bundesrepublik die größte Zahl an Ransomware-Bedrohungen – mit rund 243.000 fast doppelt so viele wie in Frankreich.

Regierungseinrichtungen und kritische Infrastrukturen im Fokus

Vor allem Regierungseinrichtungen und Behörden standen 2023 im Fokus der Cyberkriminellen. Im öffentlichen Sektor erkannte und blockierte der Security-Spezialist weltweit die meisten Malware-Kampagnen (mehr als 302.000 einzigartige Erkennungen), gefolgt vom Gesundheitswesen (rund 228.000) und produzierenden Unternehmen (rund 212.000). In Deutschland liegen die kritischen Sektoren Energie (rund 22.000) und Gesundheitswesen (rund 12.000) an der Spitze der Malware-Statistik, Regierungseinrichtungen auf Platz fünf der Malware-Ziele (rund 4.000).

Bei den Ransomware-Kampagnen ist die Finanzbranche mit rund 20.000 blockierten individuellen Attacken das beliebteste Ziel der Cyberkriminellen. Sie wurde fast doppelt so oft angegriffen wie Regierungseinrichtungen mit fast 10.000 blockierten Fällen auf Platz zwei. Der Technologie-Sektor folgt mit knapp 7.700 erkannten Bedrohungen. In Deutschland ist vor allem das Gesundheitswesen (rund 450 gestoppte Angriffe) und die Produktion (ca. 250) von Ransomware betroffen.

Cyberkriminelle entwickeln gezielte Kampagnen

Obwohl die Gesamtzahl der blockierten Bedrohungen im Jahr 2023 ihren Höchststand erreicht hat, verzeichnete Trend Micro weniger Erkennungen im Bereich E-Mail und Websites. Dafür nahm die Zahl der blockierten bösartigen Dateien zu. Daraus schließt der IT-Security-Spezialist, dass Cyberkriminelle verstärkt auf Qualität statt auf Quantität setzen: Anstatt breit gestreuter Spam-Angriffe mit bösartigen Links entwickeln sie gezieltere Kampagnen für spezifische Opfergruppen. Solche Attacken sind erheblich schwerer aufzudecken, weil die Angreifer alles dafür tun, um Security-Filter auf Netzwerk- und E-Mail-Ebene auszutricksen. Dadurch werden die Bedrohungen erst am Endpunkt erkannt. Zu den beliebten Taktiken zählt etwa ’Living off the Land’: Cyberkriminelle missbrauchen für ihre Aktivitäten eigentlich legitime Tools und Prozesse, die bereits auf dem Opfersystem vorhanden sind. So sind sie gut getarnt und segeln unter dem Radar der Security-Lösungen.

Risikofaktor Cloud

In der Studie wird auch die Risiko-Landschaft analysiert. Das am häufigsten erkannte Risiko ist demnach der Zugang zu potenziell gefährlichen Cloud-Apps. Dieses Risiko wurde mehr als 82.Mrd. Mal in ASRM erkannt. Auf Platz zwei folgt der Zugriff auf bösartige Websites (mehr als 18 Mrd. Vorfälle). Trend Micro rät Security-Teams daher, Cloud-Anwendungen, auf die aus ihren Netzen zugegriffen wird, sorgfältig überwachen. Wichtig seien außerdem Schulungen, um Nutzer dafür zu sensibilisieren, wie sie riskante Websites und Links erkennen. Denn der Mensch bleibt das schwächste Glied in der Cybersicherheits-Kette.

Den vollständigen Trend Micro 2023 Annual Cybersecurity Report finden Sie in englischer Sprache hier.



  • Nächste Hannover Messe wird Hybridveranstaltung

    Nächste Hannover Messe wird Hybridveranstaltung

    Nach fünf Messetagen ging am Freitag die Hannover Messe zu Ende. Insgesamt 90.000 Teilnehmer haben sich für die digitale Edition der Industrieschau registriert. Auch ohne Präsenzveranstaltung zog die Deutsche Messe…

    mehr lesen: Nächste Hannover Messe wird Hybridveranstaltung

  • Realistische Simulationen mit Security-Forschung

    Realistische Simulationen mit Security-Forschung

    Die neue Fraunhofer SIT Cyber Range verbindet komplexe Angriffssimulationen mit neuesten Erkenntnissen aus der angewandten Forschung, Expertenschulungen und der Vorstellung von innovativen Security-Werkzeugen: Mit realistischen Angriffssimulationen können Unternehmen die Leistungsstärke…

    mehr lesen: Realistische Simulationen mit Security-Forschung

  • VDMA-Studie zeigt hohe Relevanz interoperabler Schnittstellen

    VDMA-Studie zeigt hohe Relevanz interoperabler Schnittstellen

    Erst die Interoperabilität von Maschinen und Anlagen ermöglicht Unternehmen die Teilhabe an neuen digitalen Strukturen und ist Grundvoraussetzung für neue digitale Geschäftsmodelle. Durch interoperable Schnittstellen können neue Maschinen effizienter integriert…

    mehr lesen: VDMA-Studie zeigt hohe Relevanz interoperabler Schnittstellen

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Geld weg, Daten weg

    Geld weg, Daten weg

    Mit Ransomware verschlüsseln Cyberkriminelle den Zugang zum kompromittierten Gerät oder den dort gespeicherten Dateien. Anschließend fordern sie Lösegeld mit dem Versprechen, die Sperrung nach Zahlung wieder aufzuheben.

    mehr lesen: Geld weg, Daten weg

  • Impfstoffproduktion in Marburg

    Impfstoffproduktion in Marburg

    Impfstoffproduktion in Marburg Siemens und Biontech rüsten Produktionsanlage um Siemens unterstützt Biontech bei Umrüstung auf Impfstoffherstellung in Marburg. Dabei waren wesentliche Teile des neuen Manufacturing Execution Systems in nur zweieinhalb…

    mehr lesen: Impfstoffproduktion in Marburg

  • Neue Sicherheitslücken entdeckt und geschlossen

    Neue Sicherheitslücken entdeckt und geschlossen

    Am Patch-Tag (13.04.2021) hat Microsoft zwei kritische Sicherheitslücken geschlossen, die lokal installierte Instanzen von Exchange 2013, 2016 und 2019 betreffen. Diese Sicherheitslücken ermöglichen das Ausführen von beliebigem Programmcode auf einem…

    mehr lesen: Neue Sicherheitslücken entdeckt und geschlossen

  • Torsten Hartinger verstärkt Geschäftsführung bei Solid System Team

    Torsten Hartinger verstärkt Geschäftsführung bei Solid System Team

    Das Systemhaus Solid System Team wird von einer Doppelspitze geleitet. Neben Werner Heckl ist seit 1. April auch Torsten Hartinger mit der Geschäftsführung betraut.

    mehr lesen: Torsten Hartinger verstärkt Geschäftsführung bei Solid System Team

  • Materialise erwirbt Kaufoption für 3DLink

    Materialise erwirbt Kaufoption für 3DLink

    Materialise erwirbt Kaufoption von MES-Anbieter Link3D. Mögliche Übernahme könnte den Weg zum cloudbasierten Zugriff auf die 3D-Druck-Software-Plattform von Materialise ebnen.

    mehr lesen: Materialise erwirbt Kaufoption für 3DLink

  • The State of Industrial Cybersecurity

    The State of Industrial Cybersecurity

    Trend Micro beauftragte das unabhängige Marktforschungsinstitut Vanson Bourne mit der Durchführung einer Online-Umfrage unter 500 IT- und OT-Fachleuten in den USA, Deutschland und Japan. Daraus ging hervor, dass mehr als…

    mehr lesen: The State of Industrial Cybersecurity

  • Lenkungskreis unter neuem Vorsitz

    Lenkungskreis unter neuem Vorsitz

    Frank Possel-Dölken (Phoenix Contact) ist neuer Vorsitzender des Lenkungskreises der Plattform Industrie 4.0. Er übernimmt das Amt von Frank Melzer (Festo).

    mehr lesen: Lenkungskreis unter neuem Vorsitz

  • Maschinen- und Anlagenbau rechnet mit Produktionsplus

    Maschinen- und Anlagenbau rechnet mit Produktionsplus

    Der VDMA hat die Produktionsprognose für das laufende Jahr angehoben. War der Verband bisher von einem Zuwachs von 4 Prozent ausgegangen, so rechnet man nun mit einem Produktionsplus von 7…

    mehr lesen: Maschinen- und Anlagenbau rechnet mit Produktionsplus