Die meisten Cyberkriminellen brechen nicht ein, sondern loggen sich ein

Bei 57 Prozent der erfolgreichen Angriffe nutzten Cyberkriminellen ein kompromittiertes Nutzerkonto, um Zugang auf die Systeme zu erhalten. Das Ziel der meisten Angriffe waren dabei wertvollen Unternehmensdaten, allen voran personenbezogene Daten gefolgt von Gesundheitsinformationen. [...]

Cyberkriminelle brechen immer seltener ein, stattdessen nutzen sie ergaunerte Anmeldeinformationen, um sich in die Systeme ihrer Opfer einzuloggen. (c) stock.adobe.com/Ameer

Bei 57 Prozent der erfolgreichen Angriffe nutzten die Cyberkriminellen ein kompromittiertes Nutzerkonto, um Zugang auf die Systeme zu erhalten. Zu diesem Ergebnis kommt eine Analyse von 35 der US-amerikanischen Börsenaufsicht gemeldeten Cybervorfällen zwischen Januar und August 2024, die vom Datensicherheitsspezialisten Varonis Systems in dem Report „The Identity Crisis: An in-depth report of cyberattacks in 2024“ vorgelegt wurde. Das Ziel der meisten Vorfälle waren dabei die wertvollen Unternehmensdaten, allen voran personenbezogene Daten (54 Prozent) gefolgt von Gesundheitsinformationen (23 Prozent).

Die Analyse ergab zudem, dass auch Wochen und Monate nach dem Vorfall 85 Prozent der Angriffe noch untersucht werden. Dies deutet zum einen auf die Komplexität der Untersuchungen gepaart mit mangelnden Forensik-Möglichkeiten hin, zum anderen bedeutet dies auch, dass weitaus mehr als jeder zweite Angriff über ein kompromittiertes Konto erfolgt sein könnte.

„Die Zahlen unterstreichen einen Trend, den unser Incident Response Team schon seit geraumer Zeit beobachtet: Cyberkriminelle brechen immer seltener ein, stattdessen nutzen sie ergaunerte Anmeldeinformationen, um sich in die Systeme ihrer Opfer einzuloggen“, erklärt Volker Sommer, Regional Sales Director DACH von Varonis. „Dies macht ihre Entdeckung prinzipiell schwieriger, da es sich ja um scheinbar legitime Insider handelt, die sich mit gewissen Rechten ausgestattet in der Infrastruktur bewegen. Ohne eine intelligente Analyse des Nutzerverhaltens hat man kaum eine Chance, diesen Kriminellen schnell auf die Schliche zu kommen.“

Der vollständige Report kann hier kostenlos heruntergeladen werden.


Mehr Artikel

News

Mehrwert für das Handy

Mit dem richtigen Handy-Zubehör lassen sich gestohlene Smartphones orten, schönere Fotos schießen, die Geräte schneller aufladen und vieles mehr. Wir verraten, welche cleveren Accessoires dem Smartphone einen echten Mehrwert bescheren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*