197-prozentiger Anstieg bei E-Mail-basierten Angriffen

Unternehmen weltweit sind mit einer zunehmend gefährlichen Cyberbedrohungslandschaft konfrontiert. So ist die durchschnittliche Zahl der pro Unternehmen verzeichneten Angriffe um 21 Prozent gestiegen. Die Gefahr geht dabei unter anderem von E-Mail-basierten Angriffen aus, die im Vergleich zum Vorjahr weltweit um 197 Prozent zugenommen haben. [...]

E-Mail-basierte Angriffe haben sich im zweiten Halbjahr 2024 im Vergleich zum Vorjahr fast verdreifacht. Zudem handelte es sich bei nahezu jeder dritten empfangenen E-Mail um Spam. (c) stock.adobe.com/Wimon

Der Acronis Cyberthreats Report für das zweite Halbjahr 2024 beleuchtet die weltweite Bedrohungslage im Bereich der Cybersicherheit. Die Situation ist angespannt: Die durchschnittliche Anzahl an Angriffen pro Unternehmen ist um 21 Prozent gestiegen. Besonders auffällig ist der Anstieg von E-Mail-basierten Angriffen, die im Vergleich zum Vorjahr weltweit um 197 Prozent zugenommen haben. Zudem handelte es sich bei nahezu jeder dritten empfangenen E-Mail (31,4 Prozent) um Spam und 1,4 Prozent enthielten sogar Malware oder Phishing-Links. Phishing stand generell im Fokus der Cyberkriminellen: Mit einem Anteil von 74 Prozent im zweiten Halbjahr 2024 stellten solche Angriffe die größte Cyberbedrohung dar, gefolgt von Social Engineering mit 22 Prozent.

Im Allgemeinen waren Managed Service Provider (MSP) einer Vielzahl an Cybergefahren ausgesetzt, wobei Cyberkriminelle vor allem auf Phishing-Angriffe setzen. 33 Prozent der 185 zwischen Januar und Dezember 2024 gemeldeten Sicherheitsvorfälle bei MSP griffen auf diesen Angriffsvektor zurück. Am zweithäufigsten (22 Prozent) nutzten Cyberkriminelle Exploits, die auf Schwachstellen im Remote Desktop Protocol (RDP) und anderen Tools für den Remote-Zugriff abzielen. Weitere Angriffsvektoren umfassten:

  • offene Schwachstellen (19 Prozent)
  • Trusted Relationships (14 Prozent)
  • Kompromittierungen von Accounts/Zugangsdaten (12 Prozent)

Managed Service Provider im Visier von Cyberkriminellen

Zudem wurden MSP zunehmend von Ransomware-Gruppen angegriffen, die in Verdacht stehen, Advanced Persistent Threats zu nutzen. Diese Gruppen nutzen spionageähnliche Taktiken wie gestohlene Anmeldedaten, Social Engineering und Supply-Chain-Angriffe, um MSP-Netzwerke zu infiltrieren und Ransomware auf Kundensysteme zu übertragen.

„Der halbjährliche Report unserer Acronis Threat Research Unit bietet wichtige Einblicke in die Angriffsmethoden und Schwachstellen der aktuellen Cybersicherheitslandschaft“, kommentiert Gerald Beuchelt, CISO von Acronis. „Im zweiten Halbjahr 2024 zeigte sich ein besorgniserregender Anstieg von KI-generierten Angriffen und eine zunehmende Raffinesse von Ransomware-Kampagnen. Die Acronis Threat Research Unit bietet dabei auch konkrete Handlungsempfehlungen, mit denen Unternehmen, MSP und die gesamte Cybersicherheitsbranche ihre Abwehrkräfte proaktiv stärken können und so den drängenden Risiken von heute einen Schritt voraus zu sein.“

Weitere Ergebnisse des Acronis Cyberthreats Reports für das zweite Halbjahr 2024, einschließlich der Cybersicherheitstrends und -empfehlungen für 2025, sind verfügbar unter: www.acronis.com/en-us/blog/posts/acronis-cyberthreats-h2-2024-report-ransomware-and-ai-are-a-dangerous-combination/.


Mehr Artikel

News

9 Mythen über BigQuery-Backups

BigQuery ist ein vollständig verwaltetes Data Warehouse von Google für Analysen im Petabyte-Bereich und kommt vielerorts zum Einsatz. Viele IT-Fachkräfte glauben, dass BigQuery automatisch eine vollständige Sicherung gewährleistet, doch das ist ein gefährlicher Irrtum. […]

News

Mikrosegmentierung als Basis für Zero Trust

90 Prozent der von Zero Networks befragten IT- und Sicherheitsexperten sehen Zero Trust als entscheidend für die Verbesserung ihrer Cybersicherheit an. 75 Prozent sind der Meinung, dass Mikrosegmentierung „sehr“ oder „äußerst“ wichtig ist, um Zero Trust zu erreichen. Nur fünf Prozent setzen jedoch Mikrosegmentierung bereits ein. […]

Jens Hungershausen, DSAG-Vorstandsvorsitzender (c) Deutschsprachige SAP-Anwendergruppe e. V. (DSAG)
News

DSAG-Investitionsreport 2025

Auch in diesem Jahr hat die Deutschsprachige SAP-Anwendergruppe e. V. (DSAG) wieder nach den Investitionsplanungen der Unternehmen in Deutschland, Österreich und der Schweiz gefragt. Zentrale Ergebnisse: Die generelle Investitionsbereitschaft in IT-Lösungen und auch in SAP-Lösungen steigt weiter. […]

News

Ein Schritt zu mehr digitaler Souveränität für Europa

CISPE (Cloud Infrastructure Services Providers in Europe) und Gaia-X integrieren das CISPE Gaia-X Digital Clearing House in das Gaia-X-Ökosystem. Das ermöglicht es Cloud-Kunden, Dienste auszuwählen und zu erwerben, die nachweislich den im Gaia-X Compliance-Dokument (Release 24.11) beschriebenen Richtlinien entsprechen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*