Prognosen für 2020 zum Thema Cybersecurity

Matthias Canisius ist Regional Director CEE beim Cybersecurity-Sepzialisten SentinelOne. Nachfolgend beschreibt er, welche Cybersecurity-Trends er für das Jahr 2020 ausmacht. [...]

Matthias Canisius, Regional Director CEE bei SentinelOne
Matthias Canisius, Regional Director CEE bei SentinelOne (c) SentinelOne

Weitere Zunahme von Fileless-Malware

Die wirksame und zeitnahe Identifizierung von Schadsoftware ist heute eine der größten Herausforderungen der IT-Sicherheit in Unternehmen. Das liegt nicht zuletzt an der schieren Menge neuer Malware-Varianten – das (deutsche, Anm.) BSI identifizierte im vergangenen Jahr 300.000 bis 400.000 neue Schadprogramme täglich – sondern auch an deren raffinierter Verschleierung, die herkömmliche signatur-basierte Schutztechnologien überfordert. Ein zunehmend großes Problem ist dabei Fileless-Malware, die nicht an ausführbare Dateien gebunden ist und kaum bis keine Spuren auf der Festplatte hinterlässt. Vor allem speicherbasierte Malware-Angriffe, sogenannte Memory-based-Attacks, stehen bei Hackern hoch im Kurs. Dabei kommt Malware zum Einsatz, die im Hauptspeicher aktiv ist, dort Befehlskanäle einrichtet und dann selbständig Operationen ausführt, wie etwa das Herunterladen weiterer Trojaner. Prominente Vertreter von Fileless-Malware, die 2019 unter anderem mehrere deutsche Universitäten, Verwaltungen und Unternehmen infiziert haben, sind die Trojaner Emotet und Trickbot. Mit diesen werden wir auch im Jahr 2020 zu kämpfen haben, da wirksame Endpunktschutztechnologien noch immer nicht flächendeckend eingesetzt werden.

Steigendes Bedrohungspotenzial von MacOS

MacOS hat seit vielen Jahren den Ruf eines relativ angriffssicheren Betriebssystems. So gilt das OS von Apple als weit weniger anfällig für Malware und Cyberattacken als der Marktführer Windows. Obwohl der Großteil der Schadsoftware noch immer auf Windows und Linux abzielt, sollten auch Mac-User die Bedrohungslage nicht unterschätzen: Auch sie sind nicht immun gegen Kompromittierungen oder gefährliche Infektionen: Allein in den ersten sechs Monaten des Jahres 2019 identifizierten die Sicherheitsforscher von SentinelOne mindestens zehn verschiedene Arten von Malware, die speziell auf MacOS abzielen. Dabei zeigt sich die Tendenz, dass für Cyberkriminelle die Mac-Plattform von Apple vermehrt in en Fokus rückt und dass sie auch immer häufiger Erfolg haben, weshalb im nächsten Jahr mit einem weiteren Anstieg mit MacOS-spezifischer Malware zu rechnen ist.

Ransomware wird personalisierter

Spätestens seit den groß angelegten, globalen WannaCry- und NotPetya-Kampagnen im Jahr 2017 wissen wir: Ransomware ist ein ernstzunehmendes Problem, das nur schwer unter Kontrolle zu bringen ist. Dies wird sich auch im Jahr 2020 nicht ändern, im Gegenteil: Wir sehen, dass Ransomware-Angriffe immer personalisierter und immer gezielter auf ihre Opfer ausgerichtet werden – sei es, dass Ransomware für spezielle Länder oder Branchen entwickelt wird oder die Angreifer gezielt besonders sensible, wertvolle oder brisante Daten verschlüsseln, anstatt unkontrolliert einfach alles zu codieren.

Automation wird in der Security unabdingbar

Security-Manager in Unternehmen stehen heute vor der großen Herausforderung, jeden Winkel ihres Netzwerks überwachen und schützen zu müssen – vom Endpunkt bis zur Cloud. Abteilungen, die dabei auf passive Bedrohungserkennung zurückgreifen, kommen schnell an ihre Grenzen, denn sie müssen eine schier unendliche Zahl von Daten manuell in Zusammenhang bringen, analysieren und bewerten. In Zeiten von Fachkräftemangel, überarbeiteten IT-Teams und einer komplexen Bedrohungslandschaft ist dies eine Sisyphus-Arbeit. Deshalb sollten Schutzlösungen, die auf Automatisierung beruhen, auf der CI(S)O-Prioritätenliste für 2020 ganz oben stehen. Egal, ob es um Endpunktsicherheit, Passwort– und Identity-Management oder Datenanalyse geht, wenn Unternehmen ein Heer von Security-Experten für den Betrieb einer Lösung brauchen oder diese zeitaufwendig integrieren müssen, nützt die beste Lösung nichts.

*Matthias Canisius ist Regional Director CEE bei SentinelOne.


Mehr Artikel

Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien. (c) WeinwurmFotografie
Interview

IT-Berufe im Fokus: Innovative Lösungen gegen den Fachkräftemangel

Angesichts des anhaltenden IT-Fachkräftemangels ist schnelles Handeln gefordert. Die Fachgruppe IT der UBIT Wien setzt in einer Kampagne genau hier an: Mit einem breiten Ansatz soll das vielfältige Berufsbild attraktiver gemacht und innovative Ausbildungswege aufgezeigt werden. IT WELT.at hat dazu mit Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien, ein Interview geführt. […]

News

ISO/IEC 27001 erhöht Informationssicherheit bei 81 Prozent der zertifizierten Unternehmen

Eine Umfrage unter 200 Personen verschiedener Branchen und Unternehmensgrößen in Österreich hat erstmals abgefragt, inwiefern der internationale Standard für Informationssicherheits-Managementsysteme (ISO/IEC 27001) bei der Bewältigung von Security-Problemen in der Praxis unterstützt. Ergebnis: Rund 81 Prozent der zertifizierten Unternehmen gaben an, dass sich durch die ISO/IEC 27001 die Informationssicherheit in ihrem Unternehmen erhöht hat. […]

News

Public Key Infrastructure: Best Practices für einen erfolgreichen Zertifikats-Widerruf

Um die Sicherheit ihrer Public Key Infrastructure (PKI) aufrecht zu erhalten, müssen PKI-Teams, sobald bei einer Zertifizierungsstelle eine Sicherheitslücke entdeckt worden ist, sämtliche betroffenen Zertifikate widerrufen. Ein wichtiger Vorgang, der zwar nicht regelmäßig, aber doch so häufig auftritt, dass es sich lohnt, PKI-Teams einige Best Practices für einen effektiven und effizienten Zertifikatswiderruf an die Hand zu geben. […]

News

UBIT Security-Talk: Cyberkriminalität wächst unaufhaltsam

Jedes Unternehmen, das IT-Systeme nutzt, ist potenziell gefährdet Opfer von Cyberkriminalität zu werden, denn die Bedrohung und die Anzahl der Hackerangriffe in Österreich nimmt stetig zu. Die Experts Group IT-Security der Wirtschaftskammer Salzburg lädt am 11. November 2024 zum „UBIT Security-Talk Cyber Defense“ ein, um Unternehmen in Salzburg zu unterstützen, sich besser gegen diese Bedrohungen zu wappnen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*