Kaspersky-Prognose: Cybergefahren 2017

In Zukunft werden vermehrt Attacken unter falscher Flagge erfolgen und Infizierungen oftmals nur von kurzer Dauer sein. Diese Erkenntnisse gehen aus den Prognosen der Cybergefahren für das Jahr 2017 von Kaspersky Lab hervor. [...]

Die Vorhersagen zu Cybergefahren und -sicherheit für das kommende Jahr werden jährlich von den Kaspersky-Experten – dem Global Research & Analysis Team (GReAT) – getroffen und basieren auf deren umfassender Cybersicherheitsexpertise. Die Prognosen für das Jahr 2017 befassen sich mit den Auswirkungen maßgeschneiderter und frei verfügbarer Tools, dem zunehmenden Einsatz falscher Informationen bezüglich der dahinter stehenden Angreifer, der Anfälligkeit willkürlicher Internetverbindungen und damit weiterer Sicherheitsprobleme im Internet der Dinge sowie der Nutzung von Cyberwaffen im Rahmen eines Informationskrieges. Auch rechnen die Cybersicherheitsexperten mit einer erhöhten Anfälligkeit kritischer Infrastruktur über Cybersabotage sowie einer Zunahme von Spionage auf mobilen Geräten.

Indikatoren von Cyberangriffen fraglich
Lange Zeit konnten IT-Sicherheitsexperten über Indikatoren einer Cyberinfizierung (Indicators of Compromise, IoCs) Erkenntnisse über bekannte Malware gewinnen und so beispielsweise eine aktive Infektion erkennen. Allerdings hat sich diese Methode mit der Kaspersky-Entdeckung von ProjectSauron als überholt erwiesen. Denn die dahinterstehende APT-Gruppe nutzte eine maßgeschneiderte Malware-Plattform, über die jede eingesetzte Funktion für jedes anvisierte Opfer verändert wurde.
Erkenntnisse über andere Opfer mittels bisher verwendeter Indikatoren waren damit unzuverlässig; es sei denn, sie werden mit einer anderen Maßnahme wie YARA-Regeln kombiniert.

Anstieg kurzlebiger Infektionen

Für das Jahr 2017 erwartet Kaspersky Lab eine Zunahme von im Speicher aktiver Malware, die kein Interesse hat, nach einem Neustart noch verfügbar zu sein und sich daher von selbst aus dem Arbeitsspeicher löscht. Eine solche Malware, die generell für Spionage und für das Sammeln von Anmeldeinformationen bestimmt sein kann, wird von verdeckt operierenden Angreifern wohl in hochsensiblen Umgebungen verwendet. So kann die Entdeckung der Attacke verschleiert werden.

„Unsere Prognosen deuten auf dramatische Entwicklungen hin, allerdings gibt es auch entsprechende Verteidigungsmaßnahmen“, so Juan Andrés Guerrero-Saade, Senior Security-Experte bei Kaspersky Lab. „Wir glauben, dass es an der Zeit ist, eine Übernahme starker YARA-Regeln zu fördern. Diese ermöglichen es Experten, ein Unternehmen tiefgehend zu analysieren, Merkmale im Binärcode zu prüfen und zu identifizieren und den Speicher auf Fragmente bekannter Angriffe hin zu untersuchen.
Kurzlebige Infektionen steigern den Bedarf an proaktiver und hochentwickelter Heuristik in fortgeschrittenen Anti-Malware-Lösungen.“

Weitere Kaspersky-Bedrohungsvorhersagen für 2017
Zuschreibung unter falscher Flagge: Da Cyberangriffe eine immer größere Rolle in internationalen Beziehungen spielen, wird ihre Zuordnung ein zentrales Thema bei der Festlegung politischer Handlungsprozesse sein – beispielsweise bei einer Vergeltungskation. Das Streben nach Zuschreibungen könnte dazu führen, dass Kriminelle ihre Infrastruktur oder proprietäre Toolkits zum Massengebrauch freigeben. Oder sie entscheiden sich für eine Open-Source- oder kommerzielle Malware, um die eigene Identität zu verschleiern und den Angriff unter falscher Flagge durchzuführen.

Das Aufkommen eines Informationskrieges: Bereits im Jahr 2016 gab es vermehrt Veröffentlichungen über gehackte Informationen für aggressive Zwecke. Solche Angriffe dürften im Jahr 2017 weiter ansteigen. Es besteht die Gefahr, dass Angreifer die Bereitschaft der Menschen, solche Informationen als wahr anzusehen, ausnutzen, indem sie Informationen manipulieren oder nur selektiert weitergeben.

Der Aufstieg der vigilanten Hacker: Die Experten von Kaspersky Lab gehen auch davon aus, dass das Hacken und Verbreiten von Daten angeblich zum Wohle der Allgemeinheit zunehmen wird.

Geräteintegrität in einem überfüllten Internet: Da Hersteller im Bereich Internet der Dinge weiterhin ungesicherte Geräte ausliefern, die weitreichende Sicherheitsprobleme verursachen, besteht die Gefahr, dass vigilante Hacker diesen Umstand ausnutzen und so viele Geräte wie möglich deaktivieren.

Wachsende Anfälligkeit gegenüber Cybersabotage: Da kritische Infrastrukturen und Fertigungssysteme auch mit dem Internet verbunden sind – meist mit geringem oder gar keinem Schutz –, ist die Versuchung für Cyberkriminelle groß, diese zu beschädigen oder zu stören; vor allem für fortgeschrittene Angreifer und in Zeiten steigender geopolitischer Spannungen.

Spionage auf Mobilgeräten: Kaspersky Lab erwartet vermehrt Spionage, die auf mobile Geräte abzielt. Ein Grund dafür: Die Sicherheitsindustrie kämpft um einen vollständigen Zugriff auf mobile Betriebssysteme, um forensische Analysen durchführen zu können.

Kommerzialisierung von Finanzangriffen: Kaspersky Lab erwartet eine Kommerzialisierung von Finanzangriffen. Ein Beispiel hierfür aus dem Jahr 2016 ist die Attacke auf das Bezahlsystem SWIFT. Diese Finanzattacken werden mit Ressourcen durchgeführt, die in Untergrundforen zum Verkauf oder nach dem Schema As-a-Service angeboten werden.

Kompromittierung von Bezahlsystemen: Da Bezahlsysteme immer beliebter und verbreiteter werden, werden sie auch bei Kriminellen auf hohes Interesse stoßen.

Vertrauensverlust bei Ransomware: Der anhaltende Anstieg von Ransomware geht laut den Experten von Kaspersky Lab mit einem zunehmenden Vertrauensverlust zwischen den Opfern und ihren Angreifern einher. Der
Grund: Bisher haben sich viele Opfer nach einer Lösegeldzahlung auf die Freischaltung ihrer Daten durch die Angreifer noch oftmals verlassen können. Allerdings treten neue Cyberkriminelle in den Ransomware-Markt ein, darunter könnte die bisher gesehene Qualitätssicherung der Angreifer leiden; die Folge wäre ein Vertrauensverlust von Seiten der Opfer, wenn es um die Zahlung des geforderten Lösegelds geht.

Der kriminelle Reiz digitaler Werbung: Im Laufe des kommenden Jahres wird sich zeigen, welche Art von Tracking- und Targeting-Tools zunehmend in der Werbung verwendet werden, um mutmaßliche Aktivisten und Dissidenten zu überwachen. Ebenso werden Werbenetzwerke, die durch eine Kombination von IP-Adressen, Browser-Fingerabdrücken, Surf-Interessen und Login-Selektivität eine exzellente Zielprofilierung ermöglichen, von fortgeschrittenen Cyberspionageakteuren dazu genutzt werden, ihre Ziele präzise zu treffen und gleichzeitig ihre neuesten Toolkits zu schützen.


Mehr Artikel

News

Bad Bots werden immer menschenähnlicher

Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*