Cyberthreat Predictions 2024 der FortiGuard Labs

Mit dem Wachstum von Cybercrime-as-a-Service (CaaS) und dem Aufkommen generativer KI haben Bedrohungsakteure "einfachere" Werkzeuge zur Verfügung, um Unternehmen anzugreifen. Davon gehen die FortiGuard Labs in ihren "Cyberthreat Predictions for 2024" aus. [...]

Jetzt vorbereiten auf kommende Cyberthreats (c) Jan Alexander / Pixabay
Jetzt vorbereiten auf kommende Cyberthreats (c) Jan Alexander / Pixabay

So vermuten die Experten und Expertinnen der FortiGuard Labs, dass Cyberkriminelle in den nächsten Monaten ihre Ziele und Vorgehensweisen diversifizieren, sich auf raffiniertere und disruptivere Angriffe konzentrieren sowie Denial of Service und Erpressung verstärkt ins Visier nehmen werden.

„Alles oder nichts

Das Cover des PDF mit den Cyberthreats 2023 von FortiGuard Labs (c) Fortinet
Das Cover des PDF mit den Cyberthreats 2023
von FortiGuard Labs (c) Fortinet

In den letzten Jahren sind die Ransomware-Angriffe weltweit in die Höhe geschnellt und haben jedes Unternehmen, unabhängig von Größe und Branche, zu einem Ziel gemacht. Die FortiGuard Labs gehen davon aus, dass die Angreifer in Zukunft nach dem Motto „Alles oder nichts“ vorgehen werden. Dabei werden sie sich auf kritische Branchen wie das Gesundheits-, Finanz- oder Transportwesen und auf Versorgungsunternehmen konzentrieren.

Da Unternehmen die Anzahl der Plattformen, Anwendungen und Technologien, auf die sie sich im Geschäftsalltag verlassen, immer weiter ausbauen, haben Cyberkriminelle einzigartige Möglichkeiten, Software-Schwachstellen aufzudecken und auszunutzen. 2023 gab es eine Rekordzahl von Zero-Days und neuen CVEs (Common Vulnerabilities and Exposures). Zero-Day-Broker, cyberkriminelle Gruppen, die Zero-Days über das Dark Web an mehrere Käufer veräußern, werden auch in der CaaS-Community auftauchen. Für Unternehmen werden Zero-Days weiterhin ein erhebliches Risiko darstellen, so die FortiGuard-Profis.

Die Gefahr der Insider und vernetzten Attacken

Unternehmen reagieren und verstärken ihre Sicherheitskontrollen. Hacker wissen das, denn diese verbesserten Kontrollen erschweren es ihnen, ein Netzwerk von außen zu infiltrieren. So versuchen Cyberkriminelle neue Wege zu finden, um ihre Ziele zu erreichen. Angesichts dieser Entwicklung geht Fortinet davon aus, dass Angreifer vermehrt Insider rekrutieren werden, um sich einen ersten Zugang zu verschaffen.

Zudem gehen jeden Tag mehr Geräte online. Deshalb sagen die FortiGuard Labs voraus, dass Cyberkriminelle in Zukunft verstärkt vernetzte Angriffe nutzen werden. Ein erfolgreicher Angriff auf die 5G-Infrastruktur könnte beispielsweise kritische Branchen wie die Öl- und Gasindustrie, das Transportwesen, die öffentliche Sicherheit, das Finanzwesen und das Gesundheitswesen stören.

Navigation in einer neuen Ära der Cyberkriminalität

Die Security-Community kann verschiedene Maßnahmen ergreifen, um die nächsten Schritte von Cyberkriminellen besser vorauszusehen und ihre Aktivitäten zu stören, beispielsweise durch die Zusammenarbeit zwischen dem öffentlichen und privaten Sektor beim Austausch von Bedrohungsdaten.

Unternehmen spielen bei der Bekämpfung von Cyberkriminalität eine wichtige Rolle. Dabei ist nicht nur die technische Seite zu betrachten. Durch kontinuierliche Schulungsprogramme, gezielte Initiativen für Führungskräfte und die Erschließung neuer Talentpools zur Besetzung offener Stellen können Unternehmen die Herausforderungen der heutigen Bedrohungslandschaft bewältigen.

Den vollständigen Prognosebericht (englischsprachiges PDF) der FortiGuard Labs für 2024 finden Interessierte hier.


Mehr Artikel

No Picture
News

YouTube optimal nutzen

An der Videoplattform von Google kommt heute fast niemand vorbei. Auf YouTube finden Sie Abertausende Videos aus verschiedensten Bereichen. Wir zeigen, wie Sie noch mehr aus der Webseite herausholen und sie optimal nutzen. […]

Udo Würtz, Fellow und Chief Data Officer, Fujitsu European Platform Business (c) Fujitsu
News

Fujitsu Private GPT: Die Kontrolle bleibt im Haus

Mit der zunehmenden Verbreitung generativer KI-Lösungen stehen Unternehmen vor neuen Herausforderungen. Datenschutz, Kostenkontrolle und regulatorische Anforderungen rücken in den Fokus. Fujitsu hat mit „Private GPT“ eine Lösung entwickelt, die speziell auf die Bedürfnisse von Unternehmen zugeschnitten ist und höchste Sicherheitsstandards erfüllt. ITWelt.at hat darüber mit Udo Würtz, Fellow und Chief Data Officer, Fujitsu European Platform Business, gesprochen. […]

News

Cyber-Immunität statt reaktive Maßnahmen

Das Konzept der „Cyber Immunity“ beschreibt IT- und OT-Systeme, die aufgrund speziellerer Entwicklungsmethoden und architektonischer Anforderungen „secure-by-design“ sind und über eine eingebaute Widerstandsfähigkeit gegenüber Cyberangriffen verfügen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*