Cyber-Attacken: Das kommt 2013 auf uns zu

Schadhafte mobile Apps, zunehmend staatlich geförderte Angriffe und ein Comeback bösartiger E-Mails: Das sind nur einige der Cyber-Bedrohungen, die der Sicherheitsexperte Websense für 2013 vorhersagt. [...]

Sie ist wieder da: Die Jahreszeit, in der sich die Vorhersagen für die kommenden 13 Monate häufen (wie beispielsweise von Logrhythm in dem Artikel „Wichtige Security-Themen für 2013“). So konstatieren etwa die Websense Security Labs, dass 2012 die Cyberkriminalität weiter an Dynamik gewonnen habe. Die massenhaften Kompromittierungen von WordPress und die Spear-Phishing-Attacke auf das Weiße Haus wären dafür nur zwei der prominentesten Beispiele. Um Unternehmen einen Wissensvorsprung für 2013 anzubieten, prognostizieren die Labs die sieben größten Bedrohungen für das nächste Jahr.

1. Mobile Geräte sind das neue Ziel
Cyberkriminelle würden die drei mobilen Plattformen Windows 8, Android und iOS verstärkt ins Visier nehmen, so Websense. Webbasierende plattformübergreifende Exploits erleichterten den Tätern dabei die Attacken. Am stärksten zunehmen werden dem Unternehmen zufolge die Bedrohungen für Microsoft-Mobilgeräte. Um an Nutzerberechtigungen für Mobilgeräte zu gelangen, werden die Angreifer immer häufiger auf Social-Engineering-Methoden als Köder setzen.

2. Bypass-Methoden umgehen traditionelle Sandbox-Erkennung
Viele Unternehmen nutzen virtuelle Maschinen für Tests auf Schadsoftware. Deshalb entwickeln die Angreifer Methoden, die virtuelle Umgebungen als solche erkennen. Einige davon werden versuchen, eine Sicherheits-Sandbox zu identifizieren – und zwar genau so, wie in der Vergangenheit bestimmte Antivirenmaschinen angegriffen und ausgeschaltet wurden. Diese fortgeschrittenen Attacken werden sich so lange verbergen, bis sie sicher sind, nicht in einer virtuellen Sicherheitsumgebung zu sein.

3. Legale App-Stores beherbergen mehr Schadsoftware
Bösartige Apps werden im Jahr 2013 immer häufiger unerkannt durch die Prüfungsprozesse schlüpfen und dadurch eine immer größere Bedrohung für Unternehmen mit BYOD-Strategie („Bring Your Own Device“) darstellen, sieht Websense voraus. Da immer mehr Betriebe BYOD erlauben, werden außerdem auch die Gefahren durch freigeschaltete und gerootete Geräte sowie unautorisierte App-Stores wachsen.

4. Staatlich geförderte Attacken steigen
Mehr Regierungen werden in den Cyberkrieg eintreten. Die öffentlich gewordenen Attacken animieren Nachahmer, weitere Faktoren werden diesen Trend verstärken: Während es für die meisten Länder unerreichbar scheint, eine Atommacht zu werden, können praktisch alle das Talent und die Ressourcen heranziehen, die es für Cyberwaffen braucht. Außerdem haben die Länder und die entsprechenden Personen problemlos Zugang zu Vorlagen aus vergangenen Angriffen wie Stuxnet, Flame und Shamoon.

5. „Hacktivisten“ erreichen nächstes Level
Die Angriffe durch so genannte Hacktivisten, politisch motivierte Hacker, waren in der Vergangenheit äußerst öffentlichkeitswirksam. Deshalb haben sich die Unternehmen auf derartige Bedrohungen eingestellt und immer besser funktionierende Strategien und Lösungen umgesetzt. Die Hacktivisten werden darum ihre Methoden weiter verfeinern und dabei im Jahr 2013 das nächste Level erreichen, warnt Websense.

6. Schadhafte E-Mails feiern Comeback
Gezielte und genau getimte Spear-Phishing-Attacken, vermehrte bösartige Anhänge: Schadhafte E-Mails feiern 2013 ein Comeback. Mit Methoden wie DGA (Domain Generation Algorithms), welche die Herkunft der Mails verschleiern, werden die Angreifer die gängigen Schutzmaßnahmen aushebeln.

7. Cyberkriminelle folgen den Massen zu neuen Content-Management-Systemen und Web-Plattformen
In der Vergangenheit wurden Schwachstellen in WordPress regelmäßig für massenhafte Manipulationen genutzt. Derzeit gewinnen andere Content-Management-Systeme und Service-Plattformen im Web zunehmend an Popularität. Cyberkriminelle werden die Integrität dieser Systeme regelmäßig testen. Auch weiterhin werden es seriöse Plattformen sein, die von Angriffen betroffen sind. Sie werden mit dem Ziel attackiert, Malware einzuschleusen, Nutzer zu infizieren und in Unternehmen einzudringen, um deren Daten zu stehlen. CMS-Administratoren müssen deshalb Updates, Patches und anderen Sicherheitsmaßnahmen mehr Beachtung schenken. (pi)


Mehr Artikel

News

Künstliche Intelligenz kommt auf Endgeräten an

Das Jahr 2025 wird an vielen Stellen für Umbrüche und Neuerungen sorgen. Ein genereller Trend ist dabei der weiter greifende Einsatz von KI-Funktionen: Unternehmen werden immer mehr Anwendungsfälle erkennen sowie implementieren – und dabei auch verstärkt auf lokale KI-Ressourcen und On-Prem-Hardware zurückgreifen. […]

News

7 KI-Trends, die das Jahr 2025 prägen werden

2025 wird wegweisend für die Weiterentwicklung der Künstlichen Intelligenz. Experten weltweit arbeiten daran, KI praxisnäher, präziser und vertrauenswürdiger zu machen. Mit besonderem Blick auf Datenarbeit skizziert Michael Berthold, CEO von KNIME, sieben wichtige Trends. […]

Florian Brence, Partner bei Deloitte Österreich (c) Deloitte
News

Diese Trends bestimmen die Tech-Welt 2025

Deloitte-Analyse: Auch wenn der erste mediale Hype vorbei ist, wird vor allem das Thema Generative Artificial Intelligence (GenAI) den Markt in den kommenden Monaten aufmischen. Die Branche muss sich auf einen Umbruch einstellen, der neben Chancen und Potenzialen auch einige Herausforderungen bringen wird. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*