Die Security-Gefahren im Jahr 2016

Kann man 2015 als das Jahr der Sicherheitslücken bezeichnen, wird 2016 das Jahr der Cyber-Erpressung. Dabei wird interessanterweise die Psychologie eine viel größere Rolle spielen als die technischen Security-Aspekte. Dabei wird die IT-Sicherheitslage 2016 von sieben Themen bestimmt, von Erpressung über Hacktivismus bis zu Angriffen auf das Internet der Dinge (IoT). [...]

Ein Jahr der virtuellen Erpressungen steht uns 2016 bevor, wenn man den Security-Experten von Trend Micro glaubt. Dabei wird auch Hacktivismus eine der Sünden sein, derer sich Cyberkriminelle schuldig machen. Dabei werden sie ihre Angriffsmethoden, so die Sicherheitsforscher, systematisch ausweiten werden. Auch wenn das Bewusstsein bezüglich der Sicherheitsrisiken steigt, werden die Angriffe weiter zunehmen. Einen Grund hierfür sehen die Security-Experten in der allumfassenden Vernetzung nahezu aller technischer Geräte („Smartifizierung“). Diese gehe so weit, dass solche Geräte selbst dann genutzt würden, wenn der User die realistische Gefahr eingeht, dass die Fehlfunktion eines smarten Geräts körperliche Schäden zur Folge haben kann.

Insgesamt machen die Sicherheitsexperten von Trend Micro für 2016 sieben Todsünden aus, mit denen die Cyberkriminellen die Anwender bedrohen werden. Etliche dieser Sünden sind bereits gute alte Bekannte und kamen auch in den letzten Jahren zum Einsatz. Die sieben Todsünden im Detail:

ERPRESSUNG
2016 wird das Jahr der Cyber-Erpressung. Die Psychologie wird hierbei eine weitaus größere Rolle spielen als die technischen Aspekte, denn aus Sicht der Kriminellen hat es sich bestens „bewährt“, ihren Opfern Angst einzujagen. In den vergangenen zehn Jahren haben sie mithilfe von Software Lösegeld erpresst. Frühere Varianten sperrten den Bildschirm und forderten Geld, Varianten wie der in Deutschland vor allem als „BKA-Trojaner“ bekannte „Polizeitrojaner“ drohten mit Verhaftung und Strafzahlungen, und Crypto-Ransomware zielte auf den wertvollsten Teil des Systems: die Daten.

Im kommenden Jahr wird es neue Taktiken geben, die vor allem auf die Psyche der Opfer zielen. Endanwender werden davon ebenso betroffen sein wie Unternehmen, immer mehr Varianten werden auch explizit auf einzelne Opfer in Firmen zugeschnitten sein; dabei werden auch raffinierte Social-Engineering-Tricks zum Einsatz kommen. Der Erfolg von Betrugsmaschen, bei denen Mitarbeiter dazu gebracht werden, Geld auf ein Konto von Cyberkriminellen zu überweisen, wird stark ansteigen. Dazu wird die Kommunikation zwischen Geschäftspartnern abgefangen, wie es bereits bei „HawkEye„, „Cuckoo Miner“ und „Predator Pain“ der Fall war.

HACKTIVISMUS
Um ihre Ziele möglichst öffentlichkeitswirksam zu schädigen, werden Hacktivisten ihre Angriffsmethoden systematisch ausweiten. Die Auswirkungen der dadurch verursachten Datenverluste werden bekannte Unternehmen zu spüren bekommen – ähnlich wie es bei Sony oder dem Hacking Team der Fall war.


Mehr Artikel

News

Megawatt-Kühlung für KI

Künstliche Intelligenz verspricht geradezu revolutionären Nutzen. Doch ist die IT-Infrastruktur schon bereit? Rittal hat eine Kühllösung vorgestellt, die über 1 Megawatt Kühlleistung erbringt und den Weg für KI ebnen soll. Denn der Bedarf an Rechenleistung wächst so stark, dass ein völlig neues Level bei Skalierung, Kühlung, Stromverteilung und Energieeffizienz gefragt ist. […]

News

Bestes Cybersecurity-Startup der DACH-Region gesucht

Vom 1. bis 31. Juli 2024 läuft die Bewerbungsphase für den ATHENE Startup Award UP24@it-sa. Junge Unternehmen aus dem DACH-Raum sind eingeladen, sich zu beteiligen. Die Sponsoren Deutsche Telekom Security, Kaspersky und Infinigate stellen Preisgelder in Höhe von insgesamt 15.000 Euro zur Verfügung. […]

News

Fünf Kriterien für industrietaugliche KI-Chatbots und Assistenten

Generative KI ist in aller Munde: Immer mehr Menschen nutzen sie, immer mehr Expertinnen und Experten heben den mahnenden Finger. Auch in Industrieunternehmen fragen sich die Verantwortlichen, wo und wie sie ChatGPT-ähnliche Technologien sinnvoll einsetzen können. Antworten, worauf es bei KI-Assistenten und Copiloten ankommt, hat Augmentir, Anbieter einer nativ mit KI arbeitenden Softwareplattform für Connected Worker. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*