Der Mid-Year Report von Check Point Software zeigt einen weltweiten Anstieg von 29 Prozent bei Cyber-Attacken

Home » Check Point » Der Mid-Year Report von Check Point Software zeigt einen weltweiten Anstieg von 29 Prozent bei Cyber-Attacken

‘Cyber Attack Trends: 2021 Mid-Year Report’ deckt auf, wie Cyberkriminelle die Covid-19-Pandemie weiter ausnutzen, und zeigt einen dramatischen Anstieg der Zahl der Ransomware-Angriffe weltweit um 93 Prozent auf

  • Mit 36 Prozent verzeichnete die EMEA-Region den grössten Anstieg von Cyberangriffen, gefolgt von Nord- und Südamerika mit 34 und der APAC-Region mit 13 Prozent.
  • Mit 1338 waren Unternehmen in der APAC-Region wöchentlich am meisten mit Cyberangriffen konfrontiert, gefolgt von der EMEA-Region mit 777 und der Region Amerika mit 688.

SAN CARLOS, CA. – 29. Juli 2021. Check Point Research (CPR), die Threat Intelligence-Abteilung von Check Point® Software Technologies Ltd. (NASDAQ: CHKP), einem weltweit führenden Anbieter von Cyber-Sicherheitslösungen, hat seinen ‘Cyber Attack Trends: 2021 Mid-Year Report’ veröffentlicht, der zeigt, wie Cyberkriminelle die globale Verlagerung auf hybride Arbeitsmodelle ausnutzen und Organisationen in allen Sektoren, einschliesslich Behörden, Gesundheitswesen und kritischer Infrastruktur, ins Visier nehmen.

In diesem Jahr wurden neue „Triple Extortion“-Ransomware-Techniken entwickelt. Während internationale Strafverfolgungsoperationen Erfolge bei der Bekämpfung von Cyber-Kriminalität, wie die Zerschlagung des berüchtigten Emotet-Botnets, feierten, starteten Bedrohungsakteure ausgeklügelte Supply-Chain-Angriffe.

Zu den wichtigsten Trends, die der Bericht aufzeigt, gehören:

  • Globale Zunahme von Cyberangriffen: In der EMEA-Region lag die durchschnittliche Zahl der wöchentlichen Angriffe pro Unternehmen bei 777, was einen Anstieg von 36 Prozent bedeutet. Mit Blick auf nur Europa sehen die Sicherheitsforscher einen Anstieg von 27 Prozent. US-Organisationen sahen sich durchschnittlich 443 wöchentlichen Angriffen ausgesetzt, was einem Anstieg von 17 Prozent gegenüber dem Vorjahr entspricht. Für Lateinamerika konnte ein Anstieg von 19 Prozent festgestellt werden. APAC-Organisationen verzeichneten 1338 wöchentliche Angriffe, was einem Anstieg von 13 Prozent entspricht.
  • Der Anstieg von Ransomware-Infektionen und dreifacher Erpressung (Triple Extortion): Weltweit ist die Zahl der Ransomware-Angriffe auf Unternehmen im ersten Halbjahr 2021 im Vergleich zum Vorjahreszeitraum um 93 Prozent gestiegen. Neben dem Diebstahl sensibler Daten von Unternehmen und der Drohung, diese ohne Zahlung zu veröffentlichen, haben es Angreifer nun zunehmend auch auf Kunden und Geschäftspartner von Unternehmen abgesehen und fordern von ihnen Lösegeld.
  • Angriffe auf die Lieferkette nehmen zu: Der bekannte Supply-Chain-Angriff gegen Solarwinds sticht aufgrund seines Ausmasses und seines Einflusses im Jahr 2021 heraus, aber es gab auch andere ausgeklügelte Supply-Chain-Angriffe wie Codecov im April und aktuell Kaseya.
  • Das Rennen um die Nachfolge von Emotet: Nach der Zerschlagung des Botnets im Januar gewinnen andere Schadprogramme schnell an Popularität, nämlich: Trickbot, Dridex, Qbot und IcedID.
  • Vorhersagen für H2 2021: Ransomware wird ansteigen, obwohl die Strafverfolgung zunimmt. Der verstärkte Einsatz von Penetrations-Tools, die es Hackern ermöglichen, Angriffe im Handumdrehen anzupassen, und der Trend zu Kollateralschäden, die weit über das ursprüngliche Zielopfer hinausgehen, erfordern eine Strategie gegen eben solche Kollateralschäden.

„In der ersten Hälfte des Jahres 2021 haben Cyberkriminelle ihre Arbeitsmethoden weiter angepasst, um die Verlagerung auf hybride Arbeitsmodelle auszunutzen. Sie nahmen die Lieferketten und Netzwerk­verbindungen von Unternehmen zu Partnern ins Visier, um eine maximale Störung zu erreichen“, fasst Maya Horowitz, VP Research bei Check Point Software, zusammen. „In diesem Jahr haben Cyberangriffe wieder Rekorde gebrochen, und wir haben sogar einen enormen Anstieg der Anzahl der Ransomware-Infektionen erlebt, mit hochkarätigen Vorfällen wie Solarwinds, Colonial Pipeline, JBS oder Kaseya. Mit Blick auf die Zukunft sollten sich Unternehmen der Risiken bewusst sein und sicherstellen, dass sie über die geeigneten Lösungen verfügen, um die meisten Angriffe, einschliesslich der fortschrittlichsten, zu verhindern, ohne den normalen Geschäftsablauf zu unterbrechen.“

Zu den wichtigsten Vorhersagen für H2, die in dem Bericht hervorgehoben werden, gehören:

Die Infektionslage bei Ransomware wird sich verschärfen – Ransomware-Infektionen werden sich trotz erhöhter Investitionen von Regierungen und Strafverfolgungsbehörden weiter ausbreiten, auch wenn die US-Regierung dies zu einer Priorität erhoben hat. Mit solchen Investitionen und immer fortschrittlicheren Tools werden die Behörden einige Erfolge erzielen, aber die Bedrohungsakteure werden sich weiterentwickeln und neue Gruppen werden im Ransomware-Wettrüsten auftauchen.

Man-in-the-Middle wird zum Hacker im Netzwerk – In den letzten zwei Jahren haben wir einen beschleunigten Einsatz von Penetrations-Tools wie Cobalt Strike und Bloodhound erlebt. Diese Tools stellen nicht nur aus der Sicht der Erkennung eine echte Herausforderung dar, sondern sie gewähren auch Hackern einen Echtzeit-Zugriff auf kompromittierte Netzwerke, so dass sie nach Belieben scannen und scrollen und Angriffe im Handumdrehen anpassen können. Sicherheitsexperten werden ganz neue Fähigkeiten benötigen, um diese Form von Angriffen zu erkennen und in Zukunft abzuwehren.

Kollateralschäden über das ursprüngliche Ziel hinaus – Der wachsende Trend zur dreifachen Erpressung, zu Angriffen auf die Lieferkette und sogar zu einfachen Cyberangriffen aus der Ferne könnte Unternehmen mehr denn je betreffen. Der Trend zur „Triple Extortion“ durch Ransomware umfasst jetzt nicht nur das ursprüngliche Zielunternehmen, sondern auch dessen Kunden, Partner und Lieferanten. Dies vervielfacht die Anzahl der tatsächlichen Opfer jedes Angriffs und erfordert eine besondere Sicherheitsstrategie.

Check Point bietet Zero-Day Protection mit seinen Netzwerk-, Cloud-, Benutzer- und Zugriffssicherheitslösungen. Unsere „evasion-resistant“ Technologie maximiert den Schutz vor Zero-Days, ohne die Unternehmensproduktivität zu beeinträchtigen. Zum ersten Mal können Unternehmen das Risiko unbekannter Angriffe reduzieren, indem sie einen präventiven Ansatz umsetzen.

Der „Cyber Attack Trends: 2021 Mid-Year Report“ gibt einen detaillierten Überblick über die Cyber-Bedrohungslandschaft. Die Ergebnisse basieren auf Daten, die zwischen Januar und Juni 2021 aus der ThreatCloud Intelligence von Check Point Software gewonnen wurden, und zeigen die wichtigsten Taktiken auf, mit denen Cyberkriminelle Unternehmen angreifen. Eine vollständige Kopie des Berichts ist hier erhältlich.

Folgen Sie Check Point Research über:
Blog: https://research.checkpoint.com
Twitter: https://twitter.com/cpresearch

Über Check Point Research
Check Point Research (CPR) bietet führende Cyber-Bedrohungsinformationen für Check Point Software-Kunden und die grössere Intelligenz-Community. Das Forschungsteam sammelt und analysiert globale Cyber-Angriffsdaten, die auf der ThreatCloud gespeichert sind, um Hacker fernzuhalten und gleichzeitig sicherzustellen, dass alle Check Point Produkte mit den neuesten Schutzmassnahmen aktualisiert werden. Das Forschungsteam besteht aus über 100 Analysten und Forschern, die mit anderen Sicherheitsanbietern, der Strafverfolgung und verschiedenen CERTs zusammenarbeiten.

Über Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. (www.checkpoint.com) ist ein führender Anbieter von Cyber-Sicherheitslösungen für Unternehmen und Regierungen weltweit. Die Lösungen des Check-Point-Infinity-Portfolios schützen Kunden gegen Cyber-Angriffe der 5. Generation mit einer in der Branche führenden Fangrate von Malware, Ransomware und anderen Bedrohungen. Infinity ruht auf drei Kernsäulen, die kompromisslose Sicherheit und Bedrohungsabwehr der Generation V in Konzern-Umgebungen bieten: Check Point Harmony für Remote-Benutzer; Check Point CloudGuard für die automatische Absicherung von Clouds; Check Point Quantum für den Schutz von Netzwerkperimetern und Rechenzentren – alles gesteuert durch das branchenweit umfassendste und intuitivste Unified Security Management. Check Point schützt über 100‘000 Unternehmen jeder Grösse in der ganzen Welt.

Pressekontakte:
Check Point Software Technologies
Alvaro Amato
Country Manager Schweiz

Jenni Kommunikation AG
Sylvana Zimmermann
Tel: +41 44 388 60 80
E-Mail: sylvana.zimmermann@jeko.com

Posted on