28 Prozent aller Unternehmen weltweit waren von bösartigen Mehrzweck-Bot-Netzen betroffen. In 20 Prozent der Fälle wurde gezielt Lösegeld erpresst
BANGKOK, Thailand – 16. Januar 2020 – Check Point Research, die Threat Intelligence-Abteilung von Check Point® Software Technologies Ltd. (NASDAQ: CHKP), einem weltweit führenden Anbieter von Cyber-Sicherheitslösungen, stellt ihren Cyber Security Report 2020 vor. Der Bericht zeigt die wichtigsten Taktiken auf, mit denen Cyberkriminelle weltweit Unternehmen angreifen, und gibt Sicherheits-Experten und C-Level-Führungskräften die Informationen an die Hand, die sie benötigen, um ihre Organisationen vor Cyber-Angriffen und -Bedrohungen der fünften Generation zu schützen.
Der Sicherheitsbericht 2020 zeigt die wichtigsten Vektoren und Techniken auf, welche die Forscher von Check Point im vergangenen Jahr beobachtet haben:
- Kryptominer dominieren weiterhin die Malware-Landschaft – Obwohl die Kryptomining-Vorfälle im Jahr 2019 zurückgingen – was mit dem Wertverlust der Krypto-Währungen und der Einstellung des Schädlings Coinhive im März zusammenhängt – waren 38 Prozent der Unternehmen von Kryptominern betroffen. Im Jahr 2018 waren es 37 Prozent. Der Grund dafür ist, dass der Einsatz von Kryptominern für Kriminelle nach wie vor ein geringes Risiko bei hohem Ertrag darstellt.
- Die Bot-Netz-Armeen wachsen – 28 Prozent der Unternehmen wurden von Bot-Netz-Aktivitäten getroffen, ein Anstieg von über 50 Prozent im Vergleich zu 2018. Emotet war die am häufigsten eingesetzte Malware, vor allem wegen ihrer Vielseitigkeit bei der Aktivierung von Malware- und Spam-Verteilungsdiensten. Auch andere Aktionen von Bot-Netzen, wie Erpressungs-E-Mail-Aktivität und DDoS-Angriffe, stiegen 2019 stark an.
- Gezielte Lösegeldforderungen richten grossen Schaden an – Die Anzahl der durch Ransomware betroffenen Organisationen ist relativ gering, doch die Schwere der Attacke hoch, wie die breiten Angriffe gegen US-Stadtverwaltungen im Jahr 2019 zeigen. Die Kriminellen wählen ihre Lösegeld-Ziele sorgfältig aus, um den grösstmöglichen Umsatz zu erpressen.
- Rückgang der mobilen Angriffe – 27 Prozent der Organisationen waren im letzten Jahr von Cyber-Angriffen auf mobile Geräte betroffen, gegenüber 33 Prozent im Jahr 2018. Das liegt daran, dass sich zwar die Bedrohungslandschaft stetig entwickelt, aber die Unternehmen sich zunehmend der Bedrohung bewusst werden und besseren Schutz für diese Geräte einführen.
- Magecart-Angriffe wurden zu einer Epidemie – Diese Angriffe trafen 2019 mehrere hundert Webseiten, von Hotelketten über Handelsgiganten bis zu KMU. Dabei wird schädlicher Code in E-Commerce-Plattformen eingeschleust, um Zahlungsdaten von Kunden im Hintergrund zu stehlen.
- Anstieg der Cloud-Angriffe – Derzeit nutzen mehr als 90 Prozent der Unternehmen Cloud-Services, wobei 67 Prozent der Sicherheitsabteilungen die mangelnde Transparenz ihrer Cloud-Infrastruktur und Compliance beklagen. Das Ausmass von Cloud-Angriffen hat 2019 daher zugenommen. Die Fehlkonfiguration von Cloud-Systemen ist weiterhin die Hauptursache für Gefährdungen, aber zugleich nimmt die Anzahl der Angriffe zu, die sich direkt gegen Cloud-Service-Anbieter richten.
„Das letzte Jahr wies eine komplexe Bedrohungslandschaft auf, wegen der Staaten, kriminelle Gruppierungen und private Auftragnehmer den Cyber-Rüstungswettlauf beschleunigten und sich gegenseitig in alarmierendem Tempo antrieben. Das wird im Jahr 2020 fortgesetzt“, berichtet Lotem Finkelsteen, Major Intelligence Officer bei Check Point Software Technologies und erklärt weiter: „Selbst wenn ein Unternehmen mit den umfassendsten und modernsten Sicherheitsprodukten ausgestattet ist, wäre das Risiko einer erfolgreichen Attacke nicht vollständig auszuschliessen. Über die Erkennung und Behebung von Schadprogrammen hinaus müssen Unternehmen einen Plan einführen, um Cyberkriminellen einen Schritt voraus zu sein. Die frühzeitige Erkennung und automatische Blockierung eines Angriffs kann Schäden verhindern. Der Check Point Security Report 2020 zeigt, worauf Unternehmen achten müssen und wie sie den Kampf gegen Cyber-Angriffe durch wichtige Best Practices gewinnen können.“
Der Security Report 2020 basiert auf den Daten der ThreatCloud Intelligence von Check Point, dem grössten gemeinschaftlichen Netzwerk zur Bekämpfung der Cyberkriminalität, das Bedrohungsdaten und Angriffs-Trends aus einem globalen Netzwerk von Bedrohungssensoren sammelt. Die ThreatCloud-Datenbank enthält über 250 Millionen für die Bot-Erkennung analysierte Adressen, mehr als 11 Millionen Malware-Signaturen und über 5,5 Millionen infizierte Websites. Ausserdem identifiziert es täglich mehrere Millionen von Malware-Typen.
Die Ergebnisse basieren ausserdem auf den Untersuchungen von Check Point Research in den letzten zwölf Monaten, sowie auf einer aktuellen Umfrage unter IT-Fachleuten und Führungskräften, welche die Bereitschaft ihrer Unternehmen für heutige Bedrohungen bewerten. Der Bericht untersucht zudem die aufkommenden Bedrohungen für verschiedene Branchen und gibt einen umfassenden Überblick der beobachteten Trends in der Malware-Landschaft, der neu auftretenden Angriffswege mit einhergehenden Datenverlusten und staatlicher Cyber-Angriffe. Er enthält ausserdem Expertenanalysen von Check Point, um Unternehmen dabei zu helfen, die komplexe Bedrohungslandschaft zu verstehen und sich darauf vorzubereiten.
Weitere Informationen finden Sie im Blog-Beitrag, den vollständigen Bericht können Sie hier abrufen.
Folgen Sie Check Point über:
Twitter: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies
Über Check Point Research
Check Point Research bietet führende Cyber-Bedrohungsinformationen für Check Point Software-Kunden und die grössere Intelligenz-Community. Das Forschungsteam sammelt und analysiert globale Cyber-Angriffsdaten, die auf der ThreatCloud gespeichert sind, um Hacker fernzuhalten und gleichzeitig sicherzustellen, dass alle Check Point Produkte mit den neuesten Schutzmassnahmen aktualisiert werden. Das Forschungsteam besteht aus über 100 Analysten und Forschern, die mit anderen Sicherheitsanbietern, der Strafverfolgung und verschiedenen CERTs zusammenarbeiten.
Über Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. (www.checkpoint.com) ist ein führender Anbieter von Cyber-Sicherheitslösungen für Unternehmen und Regierungen weltweit. Die Lösungen schützen Kunden vor Cyber-Angriffen der 5. Generation mit einer branchenführenden Fangrate von Malware, Ransomware und anderen gezielten Angriffen. Check Point bietet die mehrstufige Sicherheitsarchitektur ‚Infinity‘ Total Protection mit Gen V Advanced Threat Prevention, die alle Netzwerke, Clouds und mobilen Operationen eines Unternehmens, sowie die Geschäftsinformationen auf diesen Geräten, vor allen bekannten Angriffen schützt. Check Point liefert zudem das umfassendsten und intuitivsten Single Point of Control Management-System der Branche. Check Point schützt über 100‘000 Unternehmen jeder Grösse in der ganzen Welt. Check Point Alps (Schweiz und Österreich) mit Sitz in Zürich und Wien beschäftigt rund 50 Mitarbeitende.
Pressekontakt:
Check Point Software Technologies (Switzerland) AG
Sonja Meindl
Tel: +41 44 316 64 44
E-Mail: smeindl@checkpoint.com
Jenni Kommunikation
Sylvana Zimmermann
Tel: +41 44 388 60 80
E-Mail: sylvana.zimmermann@jeko.com