Cyberbedrohungen auf Rekord-Niveau

Regierungseinrichtungen und kritische Infrastrukturen im Fokus der Cyberkriminellen weltweit
Regierungseinrichtungen und kritische Infrastrukturen im Fokus der Cyberkriminellen weltweitBild: Trend Micro Deutschland GmbH

Die Zahl der Cyberbedrohungen hat 2023 ein Rekordhoch erreicht. Wie der IT-Security-Spezialist Trend Micro berichtet, haben dessen Sicherheitssysteme mehr als 161Mrd. Mal bösartige Aktivitäten erkannt bzw. blockiert. Im Vergleich zu den Vorjahren ist dies ein weiter Anstieg: Seit 2019 mit ca. 54Mrd. hat sich die Zahl der Bedrohungen demnach fast verdreifacht. Aus dem Bericht geht auch hervor, dass Cyberkriminelle gezielter angreifen, ihre Ransomware-Taktiken weiterentwickeln und raffinierter agieren. Trend Micro rät Unternehmen dazu, ihre Cloud-Umgebungen im Auge zu behalten. Denn die zwei häufigsten Cyberrisiken, die Trend Micros Attack Surface Risk Management (ASRM) beobachtet hat, betreffen potenziell gefährliche Cloud-Anwendungen sowie Zugriffe auf gefährliche Websites.

Deutschland rangiert im Report auf Platz sechs der am häufigsten von Malware betroffenen Länder. Im europäischen Vergleich liegt Deutschland sowohl bei Malware insgesamt (rund 226Mio.) als auch bei den E-Mail-Bedrohungen (rund 1,1Mrd.) auf Platz zwei. Für Ransomware-Akteure scheint Deutschland sogar das beliebteste Ziel in der EU zu sein: Unter allen Mitgliedsstaaten entdeckte Trend Micro in der Bundesrepublik die größte Zahl an Ransomware-Bedrohungen – mit rund 243.000 fast doppelt so viele wie in Frankreich.

Regierungseinrichtungen und kritische Infrastrukturen im Fokus

Vor allem Regierungseinrichtungen und Behörden standen 2023 im Fokus der Cyberkriminellen. Im öffentlichen Sektor erkannte und blockierte der Security-Spezialist weltweit die meisten Malware-Kampagnen (mehr als 302.000 einzigartige Erkennungen), gefolgt vom Gesundheitswesen (rund 228.000) und produzierenden Unternehmen (rund 212.000). In Deutschland liegen die kritischen Sektoren Energie (rund 22.000) und Gesundheitswesen (rund 12.000) an der Spitze der Malware-Statistik, Regierungseinrichtungen auf Platz fünf der Malware-Ziele (rund 4.000).

Bei den Ransomware-Kampagnen ist die Finanzbranche mit rund 20.000 blockierten individuellen Attacken das beliebteste Ziel der Cyberkriminellen. Sie wurde fast doppelt so oft angegriffen wie Regierungseinrichtungen mit fast 10.000 blockierten Fällen auf Platz zwei. Der Technologie-Sektor folgt mit knapp 7.700 erkannten Bedrohungen. In Deutschland ist vor allem das Gesundheitswesen (rund 450 gestoppte Angriffe) und die Produktion (ca. 250) von Ransomware betroffen.

Cyberkriminelle entwickeln gezielte Kampagnen

Obwohl die Gesamtzahl der blockierten Bedrohungen im Jahr 2023 ihren Höchststand erreicht hat, verzeichnete Trend Micro weniger Erkennungen im Bereich E-Mail und Websites. Dafür nahm die Zahl der blockierten bösartigen Dateien zu. Daraus schließt der IT-Security-Spezialist, dass Cyberkriminelle verstärkt auf Qualität statt auf Quantität setzen: Anstatt breit gestreuter Spam-Angriffe mit bösartigen Links entwickeln sie gezieltere Kampagnen für spezifische Opfergruppen. Solche Attacken sind erheblich schwerer aufzudecken, weil die Angreifer alles dafür tun, um Security-Filter auf Netzwerk- und E-Mail-Ebene auszutricksen. Dadurch werden die Bedrohungen erst am Endpunkt erkannt. Zu den beliebten Taktiken zählt etwa ’Living off the Land’: Cyberkriminelle missbrauchen für ihre Aktivitäten eigentlich legitime Tools und Prozesse, die bereits auf dem Opfersystem vorhanden sind. So sind sie gut getarnt und segeln unter dem Radar der Security-Lösungen.

Risikofaktor Cloud

In der Studie wird auch die Risiko-Landschaft analysiert. Das am häufigsten erkannte Risiko ist demnach der Zugang zu potenziell gefährlichen Cloud-Apps. Dieses Risiko wurde mehr als 82.Mrd. Mal in ASRM erkannt. Auf Platz zwei folgt der Zugriff auf bösartige Websites (mehr als 18 Mrd. Vorfälle). Trend Micro rät Security-Teams daher, Cloud-Anwendungen, auf die aus ihren Netzen zugegriffen wird, sorgfältig überwachen. Wichtig seien außerdem Schulungen, um Nutzer dafür zu sensibilisieren, wie sie riskante Websites und Links erkennen. Denn der Mensch bleibt das schwächste Glied in der Cybersicherheits-Kette.

Den vollständigen Trend Micro 2023 Annual Cybersecurity Report finden Sie in englischer Sprache hier.



  • Dokumentenrevision per Blockchain abgesichert

    Dokumentenrevision per Blockchain abgesichert

    Das Softwarebüro Krekeler setzt bei seiner DMS-Lösung Office Manager Blockchain-Technologie ein. Die sogenannte Documentchain legt Revisionsinformationen von lokal gespeicherten Dokumenten in einer öffentlichen Blockchain ab, zusammen mit einem Zeitstempel und…

    mehr lesen: Dokumentenrevision per Blockchain abgesichert

  • Neuer Leiter bei Siemens Portfolio Companies

    Neuer Leiter bei Siemens Portfolio Companies

    Horst J. Kayser (Bild) wird ab 2020 neuer Chairman der Siemens Portfolio Companies (POC). Er löst damit Jochen Eickholt ab, der in den künftigen Vorstand von Siemens Energy wechselt und…

    mehr lesen: Neuer Leiter bei Siemens Portfolio Companies

  • Einzelmaschinen-MES von Wittmann Battenfeld

    Einzelmaschinen-MES von Wittmann Battenfeld

    Auf der Fachmesse K hat der Hersteller von Kunststoffspritzgießmaschinen Wittmann Battenfeld zusammen mit dem MES-Partner Ice-Flex die Einzelmaschinen-MES-Lösung Temione präsentiert.

    mehr lesen: Einzelmaschinen-MES von Wittmann Battenfeld

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Alte und neue Maschinen IIoT-fähig machen

    Alte und neue Maschinen IIoT-fähig machen

    Mit InFrame Synapse Equipment Connector (EQC), einer neuen Integrationssoftware von CamLine, sollen Fertigungsunternehmen ihre nicht IIoT-fähigen Anlagen nach dem Plug&Play-Prinzip mit einer digitalen Schnittstelle ausstatten können.

    mehr lesen: Alte und neue Maschinen IIoT-fähig machen

  • NX-integriertes Tool gegen Überhitzung beim 3D-Druck

    NX-integriertes Tool gegen Überhitzung beim 3D-Druck

    Siemens Digital Industries Software hat den Additive Manufacturing (AM) Path Optimizer vorgestellt. Die Beta-Technologie ist in die Engineering-Anwendung NX integriert, um Anwendern bei der Lösung von Überhitzungsproblemen bei Designs für…

    mehr lesen: NX-integriertes Tool gegen Überhitzung beim 3D-Druck

  • Neues Batchnesting-Tool in 4D_Additive

    Neues Batchnesting-Tool in 4D_Additive

    Das Software-Unternehmen CoreTechnologie hat auf der Formnext in Frankfurt die neueste Version der Software 4D_Additive vorgestellt. Das Release wird unter anderem mit einem neuen Batchnesting-Tool ausgeliefert, mit dem sich in…

    mehr lesen: Neues Batchnesting-Tool in 4D_Additive

  • Industrierouter in einer Minute einsatzbereit

    Industrierouter in einer Minute einsatzbereit

    Datensicherheit und Zugriffsschutz sind bei der Einrichtung industrieller Router eine oft komplexe Materie. Mit dem Tool Simply.

    mehr lesen: Industrierouter in einer Minute einsatzbereit

  • Richtlinie zur Implementierung und dem Betrieb von Big-Data-Anwendungen

    Richtlinie zur Implementierung und dem Betrieb von Big-Data-Anwendungen

    Eine voranschreitende digitale Kommunikation, der Breitbandausbau und die quasi überall mögliche Verarbeitungsmöglichkeit von Daten beflügeln die Diskussion um Big Data in der Öffentlichkeit und Fachwelt gleichermaßen.

    mehr lesen: Richtlinie zur Implementierung und dem Betrieb von Big-Data-Anwendungen

  • Neue IT-Sicherheitslösungen für Steuerungssysteme

    Neue IT-Sicherheitslösungen für Steuerungssysteme

    Trend Micro hat kürzlich zwei Sicherheitslösungen für industrielle Steuerungssysteme (ICS) auf den Markt gebracht. Sie wurden von dem Joint Venture TXOne Networks entwickelt, in dem Trend Micro und der Hardware-Spezialist…

    mehr lesen: Neue IT-Sicherheitslösungen für Steuerungssysteme

  • Drei ERP-Anbieter verschmelzen zur Step Ahead Group

    Drei ERP-Anbieter verschmelzen zur Step Ahead Group

    Aus drei mach eins: Aus den ERP-Anbietern Step Ahead Software, Germering, Godesys und Informing wird die Step Ahead Group.

    mehr lesen: Drei ERP-Anbieter verschmelzen zur Step Ahead Group

  • 5G-Anwendungen für die Industrie erforschen

    5G-Anwendungen für die Industrie erforschen

    Gemeinsam mit Unternehmen und Forschungspartnern Einsatzgebiete der neuen Mobilfunktechnologie 5G in der Produktion zu erforschen und praxisnah zu erproben, ist das Ziel des 5G-Industry Campus Europe.

    mehr lesen: 5G-Anwendungen für die Industrie erforschen