Gestohlene Daten und Zugänge von jedem dritten Unternehmen im Darknet

Weltweit taucht jedes dritte Unternehmen im Zusammenhang mit dem Verkauf gestohlener Daten im Darknet auf, wie eine Stichprobe von Kaspersky-Experten zeigt. [...]

img-1
Foto: MohamedHassan/Pixabay

Über einen fast zweijährigen Untersuchungszeitraum hinweg entdeckten sie fast 40.000 Nachrichten, die kompromittierte Unternehmensdaten zum Kauf, Verkauf oder zur Weitergabe angeboten haben. Der Verkauf von Zugängen zu Unternehmensinfrastrukturen im Darknet stellt eine zunehmende Bedrohung für Unternehmen dar: Kaspersky verzeichnete eine Zunahme um 16 Prozent im Vergleich zum Vorjahr.

Insgesamt entdeckte die Kaspersky Digital Footprint Intelligence zwischen Januar 2022 und November 2023 etwa 40.000 Nachrichten in Foren, Blogs und Telegram-Schattenkanälen, die sich um den Handel von internen Unternehmensdatenbanken sowie Dokumenten drehten.

In einigen Nachrichten wurde jedoch auch der Zugang zu Unternehmensinfrastrukturen angeboten. Mehr als 6.000 solcher Nachrichten identifizierten die Kaspersky-Experten während des fast zweijährigen Untersuchungszeitraums – und die Angebote nehmen zu.

Die durchschnittliche Anzahl monatlicher Nachrichten dieser Art stieg zwischen dem vergangenen Jahr und 2023 um 16 Prozent von 246 auf 286. Hinsichtlich der für 2024 prognostizierten Gefahr durch Supply-Chain-Angriffe könnten auch Daten-Leaks bei kleineren Unternehmen erhebliche Folgen für eine Vielzahl von Menschen und Unternehmen weltweit haben.

Weiterhin untersuchten die Kaspersky-Experten, zu welchen Unternehmen die Zugänge verkauft wurden. Hierzu wählten sie 700 Unternehmen zufällig aus, die im Jahr 2022 im Zusammenhang mit kompromittierten Unternehmensdaten standen. In 233 Beiträgen tauchten Angebote zu diesen im Darknet auf. Diese erwähnten explizit Daten-Leaks, gestohlene Zugänge zu Infrastrukturen oder gehackte Konten.  

„Nicht jede Nachricht im Darknet enthält neue oder einzigartige Informationen. Manche Angebote können sich doppeln. Möchten Cyberkriminelle Daten zum Beispiel besonders schnell verkaufen, veröffentlichen sie die Angebote in verschiedenen Untergrund-Foren, um ein größeres Publikum potenzieller Käufer zu erreichen.

Zudem können bestimmte Datenbanken kombiniert und erneut angeboten werden. Solche kombinierten Angebote fassen beispielsweise Informationen aus verschiedenen zuvor geleakten Datenbanken zusammen, wie etwa Passwörter für E-Mail-Adressen.“

Anna Pavlovskaya, Expertin bei Kaspersky Digital Footprint Intelligence

Kaspersky-Empfehlungen zur Risikominimierung im Falle von Daten-Leaks

  • Darknet kontinuierlich auf Posts zu Daten-Leaks überwachen. Services wie Kaspersky Digital Footprint Intelligence helfen dabei, den Überblick zu behalten.
  • Schnelle Identifikation von und Reaktion auf Daten-Leaks ist essenziel. Bei einem solchen Vorfall sollte zunächst die Ursache verifiziert, interne Daten und die Authentizität der Informationen geprüft werden. Unternehmen müssen Beweismittel sammeln, um zu bestätigen, dass der Angriff stattgefunden hat und Daten kompromittiert wurden.
  • Umfassende Incident-Response-Pläne für die Vorfallreaktion vorab entwickeln, die zuständigen Teams, Kommunikationskanäle und Protokolle festlegen, um bei einem Daten-Leak schnell und effektiv handeln zu können. Hierzu zählt auch ein Plan bezüglich der Kommunikation an Kunden, Journalisten und Behörden bei solchen Vorfällen.

Mehr Artikel

Otto Neuer, Regional VP und General Manager bei Denodo. (c) Denodo
Kommentar

Wie logisches Datenmanagement das ESG-Reporting vereinfacht

Mit zunehmendem Bewusstsein für Nachhaltigkeitsthemen wächst auch der Druck, den Stakeholder diesbezüglich auf Unternehmen ausüben. Gerade auf Seiten der Gesetzesgeber entstehen vermehrt Richtlinien, die „ESG“ (Enviornmental, Social und Governance)-Anliegen vorantreiben und Unternehmen zu mehr Transparenz in Form von entsprechender Berichterstattung verpflichten. […]

Frank Schwaak, Field CTO EMEA bei Rubrik (c) Rubrik
Kommentar

Wie CIOs Unternehmen als Cloud-Lotse sicher durch Daten- und Sicherheitsrisiken führen

In einer fragmentierten Infrastruktur ist es herausfordernd, den Durchblick über Daten und Kosten zu behalten. CIOs werden zu Lotsen, die das Unternehmen sicher durch die unterschiedlichen Cloud-Umgebungen steuern müssen. Was können Unternehmen also tun, um den Überblick über Cloud-Anwendungen zu behalten und den Kurs zwischen Cloud und Cyberresilienz zu halten? […]

Ass. Prof. Dr. Johannes Brandstetter, Chief Researcher bei NXAI (c) NXAI
News

KI-Forschung in Österreich: Deep-Learning zur Simulation industrieller Prozesse

Als erstes Team weltweit präsentiert das NXAI-Forscherteam um Johannes Brandstetter eine End-to-End-Deep-Learning Alternative zur Modifizierung industrieller Prozesse, wie Wirbelschichtreaktoren oder Silos. Das Team strebt schnelle Echtzeit-Simulationen an, plant den Aufbau von Foundation Models für Industriekunden und fokussiert sich im nächsten Schritt auf die Generalisierung von Simulationen. […]

img-10
News

Die besten Arbeitgeber der Welt

Great Place To Work hat durch die Befragung von mehr als 7,4 Millionen Mitarbeitenden in den Jahren 2023 und 2024 die 25 World’s Best Workplaces identifiziert. 6 dieser Unternehmen wurden auch in Österreich als Best Workplaces ausgezeichnet. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*