- Eindringversuche nehmen zu (+21 %), Rekordanstieg bei Cryptojacking (+399 %)
- Cryptojacking-Aktivitäten in NOAM (+345 %) und Europa (+788 %) stark gestiegen
- Aufwärtstrend auch bei IoT-Malware (+37 %) und verschlüsselten Bedrohungen (+22 %)
- Opportunistische Bedrohungsakteure setzen Bildungseinrichtungen und Behörden unter Beschuss
- SonicWall identifiziert 172.146 bisher unbekannte Malware-Varianten
- Geringste Anzahl von Ransomware-Versuchen im ersten Halbjahr (-41 %) seit 2020 trotz eines großen Sprungs in Q2, der auf einen Wiederanstieg in den nächsten sechs Monaten deutet
MILPITAS, Kalifornien (USA), 26. Juli 2023. SonicWall, Herausgeber zuverlässiger Cyberbedrohungsinformationen und Marktführer bei Ransomware-Daten, veröffentlichte heute das Halbjahres-Update für den SonicWall Cyber Threat Report 2023. Der zweimal jährlich erscheinende Report macht deutlich, dass sich die Taktiken der Bedrohungsakteure weiterentwickelt haben, da sie auf andere Angriffstypen als in den letzten Jahren setzten.
Während die Eindringversuche insgesamt zunahmen, verzeichnete SonicWall die höchste Zahl jemals in einem Jahr erfasster Cryptojacking-Versuche weltweit. Diese Entwicklung ist darauf zurückzuführen, dass Bedrohungsakteure statt auf traditionelle Ransomware-Angriffe nun mehr auf weniger auffällige Aktivitäten setzen. Auch deuten die Daten darauf hin, dass die intensivere Strafverfolgung, die schweren Strafen und die Weigerung der Opfer, den Lösegeldforderungen nachzukommen, die Cyberkriminellen dazu gebracht haben, ihre Vorgehensweise zu ändern und andere Einnahmequellen ins Visier zu nehmen.
„Die schier unzähligen digitalen Angriffe auf Unternehmen, staatliche Einrichtungen und Privatpersonen weltweit werden immer intensiver und die Bedrohungslandschaft weitet sich aus“, erklärt Bob VanKirk, President und CEO von SonicWall. „Bedrohungsakteure verfolgen mit aller Macht ihre kriminellen Absichten und sind unseren Erkenntnissen zufolge opportunistischer denn je. Schulen, staatliche und kommunale Einrichtungen sowie Einzelhandelsunternehmen stehen unter Beschuss wie nie zuvor. Das Halbjahres-Update für den SonicWall Cyber Threat Report 2023 hilft uns, die Denkweise und das Verhalten der Cyberkriminellen besser zu verstehen und die richtigen Abwehrmaßnahmen zu entwickeln. Gleichzeitig unterstützt es Organisationen dabei, sich gezielter vorzubereiten, ihre Verteidigungsmechanismen zu verstärken und sich so effektiver vor bösartigen Aktivitäten zu schützen.“
Cryptojacking auf dem Vormarsch, Ransomware im Wandel
Cyberkriminelle sind gerade dabei, ihre Fähigkeiten zu diversifizieren und zu erweitern, und richten ihre Angriffe zunehmend auf kritische Infrastruktur. Dies macht die Bedrohungslandschaft noch komplexer und zwingt Organisationen dazu, ihre Sicherheitsanforderungen zu überdenken. Auch wenn die globalen Ransomware-Versuche abnahmen (-41 %), verzeichneten wir bei zahlreichen anderen Angriffstypen weltweit einen Aufwärtstrend, etwa bei Cryptojacking (+399 %), IoT-Malware (+37 %) und verschlüsselten Bedrohungen (+22 %).
„Unsere Daten deuten darauf hin, dass immer mehr Bedrohungsakteure auf günstigere, weniger riskante Angriffsmethoden mit potenziell höheren Erträgen wechseln, wie etwa Cryptojacking“, so Bobby Cornwell, Vice President of Product Security bei SonicWall. „Dies erklärt auch, warum wir in Regionen wie Lateinamerika und Asien eine Zunahme der Cyberkriminalität beobachten. Hacker sind immer auf der Suche nach den schwächsten Einstiegspunkten mit den geringstmöglichen Auswirkungen, um ihr Risiko zu begrenzen und ihre potenziellen Gewinne zu maximieren.“
Finanziell motivierte Bedrohungsakteure feiern trotz der Herausforderungen einen Triumph nach dem anderen. Sie sind auf Aktivitäten mit einer höheren Erfolgsgarantie umgestiegen. Das bedeutet aber nicht, dass sie bewährte Taktiken wie Ransomware komplett aufgeben – sie wechseln einfach nur ihre Strategie und nehmen andere Ziele ins Visier.
Unternehmen, Städte, Airlines und sogar Schulen blieben Zielscheibe spektakulärer Angriffe, die zu umfangreichen Systemausfällen, wirtschaftlichen Schäden und Imageverlusten führten. Während einige Branchen dem globalen Trend folgten und weniger Ransomware-Angriffe verzeichneten, nahmen die Cryptojacking-Attacken massiv zu, insbesondere in den Bereichen Bildung (+320x), Behörden (+89x) und Healthcare (+69x).
Bedrohungsakteure diversifizieren Cyberangriffsstrategien
Cyberkriminelle nutzen immer ausgeklügeltere Tools und Taktiken, um ihre Opfer auszubeuten und zu erpressen. Während Ransomware nach wie vor eine Bedrohung darstellt, erwartet das Threat-Research-Team des SonicWall Capture Labs für 2023 eine Zunahme staatlich geförderter Angriffe gegen eine größere Zielgruppe, darunter etwa KMUs, Behörden und große Unternehmen.
Das Halbjahres-Update für den SonicWall Cyber Threat Report 2023 bietet Einblicke in eine große Bandbreite von Cyberbedrohungen, wie zum Beispiel:
- Malware: Das globale Malware-Volumen zeigte sich in der ersten Jahreshälfte 2023 insgesamt leicht rückläufig (-2 %), wobei der größte Rückgang in den USA (-14 %) und in UK (-7 %) zu verzeichnen war. Überraschenderweise nahmen die Malware-Aktivitäten in allen anderen untersuchten Regionen zu. In Europa gab es 11 % mehr Malware, in Lateinamerika sogar 19 % mehr. Das deutet auf eine geografische Verlagerung der Angriffe hin: Bedrohungsakteure wenden sich zunehmend von traditionellen Hotspots zugunsten lukrativerer Regionen ab.
- Ransomware: Obwohl das globale Ransomware-Aufkommen insgesamt um 41 % zurückging, gab es im zweiten Quartal Anzeichen für ein potenzielles Comeback, da die Angriffe gegenüber Q1 um 73,7 % zunahmen. Einige Länder bekamen die Ransomware-Angriffe immer noch sehr zu spüren, darunter Deutschland (+52 %) und Indien (+133 %).
- IoT-Malware: Das Volumen stieg bis Ende Juni weltweit um 37 % auf insgesamt knapp 78 Millionen. Da sich vernetzte Geräte weiterhin rapide verbreiten, nutzen Bedrohungsakteure entsprechende Schwachstellen als Einfallstore in Organisationen aus.
- Verschlüsselte Bedrohungen: In den letzten sechs Monaten setzten Bedrohungsakteure zunehmend auf subtilere, unauffälligere Strategien. Dazu gehörten auch verschlüsselte Bedrohungen, die weltweit um 22 % zunahmen.
„Jahr für Jahr beobachten wir, wie cyberkriminelle Aktivitäten in einem noch nie da gewesenen Ausmaß zunehmen. Unsere Kunden verlassen sich darauf, dass wir ihre wertvollsten digitalen Ressourcen schützen“, so Michael Goldstein, President und CEO von LAN Infotech. „Aus diesem Grund arbeiten wir seit 15 Jahren schon mit SonicWall zusammen. SonicWall bietet uns modernste Produkte, topaktuelle Erkenntnisse und die nötige Unterstützung, um unsere Kunden zu schützen. Berichte wie das Halbjahres-Update für den SonicWall Cyber Threat Report 2023 halten den Channel über die neuesten Cybertrends auf dem Laufenden und helfen uns, unsere Kunden verlässlich zu beraten und ihnen die besten Sicherheitsmaßnahmen zur Verfügung zu stellen.“
Patentierte RTDMI-Technologie identifizierte mehr als 172.000 brandneue Malware-Varianten
Die patentierte Real-Time Deep Memory InspectionTM(RTDMITM)-Technologie von SonicWall identifizierte in der ersten Jahreshälfte 2023 insgesamt 172.146 brandneue Malware-Varianten – ein Rückgang von 36 % im Vergleich zum Vorjahr. Dies ist ein Indiz dafür, dass Bedrohungsakteure weniger Zeit mit der Forschung und Entwicklung verbringen und sich mehr auf volumenbasierte Angriffe konzentrieren. Dabei nutzen sie Open-Source-Tools, die mit einer geringeren Wahrscheinlichkeit entdeckt werden. Außerdem scheinen Angreifer bestehende Tools zu verwenden – also bewährte Tools, von denen sie wissen, dass sie den gewünschten Erfolg bringen.
Trotz des Rückgangs bei den brandneuen Malware-Varianten bleibt die Bedrohungslandschaft nach wie vor komplex, wobei täglich fast 1.000 neue Varianten identifiziert werden.
Wenn Sie mehr über SonicWall erfahren und das komplette Halbjahres-Update für den SonicWall Cyber Threat Report 2023 herunterladen möchten, besuchen Sie uns unter www.sonicwall.com/threatreport.
Über SonicWall Capture Labs
Das Threat-Research-Team des SonicWall Capture Labs erfasst, analysiert und prüft vektorübergreifende Bedrohungsinformationen aus dem SonicWall Capture Threat Network. Dieses umfasst Geräte und Ressourcen auf der ganzen Welt, darunter mehr als eine Million Sicherheitssensoren in knapp 215 Ländern und Regionen. Vor mehr als zehn Jahren setzten die Techniker von SonicWall Capture Labs erstmals künstliche Intelligenz für die Erkennung und Abwehr von Cyberbedrohungen ein. Zu ihren Aufgaben gehört es, relevante Daten genauestens zu analysieren und zu evaluieren, Reputation-Scores für E-Mail-Absender und ‑Inhalte zu erstellen und neue Bedrohungen in Echtzeit zu identifizieren.
Über SonicWall
SonicWall bietet grenzenlose Cybersicherheit für eine extrem dezentrale Arbeitswelt, in der jeder remote, mobil und potenziell gefährdet ist. Dank SonicWall profitieren Unternehmen, die sich in einer veränderten Arbeitswelt zurechtfinden müssen, von einem nahtlosen Schutz gegen hoch entwickelte Bedrohungen, die ihr Netzwerk über zahllose Angriffspunkte und zunehmend mobil und cloudbasiert arbeitende Mitarbeiter befallen. Durch die Identifizierung unbekannter Bedrohungen, moderne Echtzeit-Überwachungsfunktionen und eine herausragende Wirtschaftlichkeit hilft SonicWall großen Unternehmen, Behörden und KMUs weltweit, die Cybersicherheitslücke zu schließen. Besuchen Sie uns unter www.sonicwall.de oder folgen Sie uns auf Twitter, LinkedIn, Facebook und Instagram, wenn Sie weitere Informationen wünschen.