Zielgerichtete Cyberangriffe auf Unternehmen nehmen 2014 stark zu

Hochprofessionelle, zielgerichtete Attacken und gefährliche Kampagnen prägten das Jahr 2014, mit zum Teil erheblichen Auswirkungen auf Unternehmen, staatliche Stellen und Institutionen. Die Experten von Kaspersky Lab konnten in den vergangenen zwölf Monaten sieben APT-Kampagnen aufdecken, also komplexe, andauernde und zielgerichtete Cyberattacken, bei denen weltweit mehr als 4.400 Ziele aus dem Unternehmensbereich in mindestens 55 Ländern betroffen waren. Das entspricht einer Steigerungsrate um 140 Prozent im Vergleich zum Vorjahr. Neben APTs (Advanced Persistent Threats) drückten Betrugskampagnen dem Security-Jahr 2014 ihren Stempel auf, bei denen zum Teil Millionenbeträge verloren gingen. Dies zeigt der dritte Teil des Kaspersky Security Bulletins 2014/2015 [1], in dem die Top 10 der IT-Sicherheits-Storys des Jahres 2014 rekapituliert werden – auch in Form eines Videos [2].

Cyberspionage – gezielt, branchenübergreifend und geschäftsschädigend

Im Jahr 2014 wurden Organisationen aus 20 unterschiedlichen Branchen von professionellen Angreifern attackiert – darunter fallen unter anderem die Bereiche öffentliche Hand (staatliche und diplomatische Einrichtungen), Energie, Forschung, Industrie, Telekommunikation, Militär, Luftfahrt, Finanzen und viele mehr. Die Hintermänner konnten mittels Cyberspionage Passwörter, Daten und Audio-Streams erbeuten.

Zudem fertigten sie heimlich Screenshots an, griffen Ortungsdaten ab und kontrollierten Web-Kameras. In einigen Fällen wurden die Hintermänner möglicherweise von Nationalstaaten unterstützt – zum Beispiel bei den Kampagnen The Mask/Careto und Regin [3]. Andere wiederum waren das Werk von Cybergruppen, die Cyber-Attacken als Dienstleistung durchführen, zum Beispiel HackingTeam 2.0, Darkhotel, CosmicDuke, Epic Turla und Crouching Yeti [4].

infografik kasperky epic snake turla

Regin ist die erste bekannte Cyberplattform, die neben klassischer Spionage auch Mobilfunknetze infiltrieren und ausspähen kann. Darkhotel hat es weltweit auf Führungskräfte abgesehen, wie CEOs, hochrangige Manager, Vertriebs- und Marketingleiter sowie leitende Angestellte aus Forschung und Entwicklung, die in Luxushotels übernachten. Das Ziel waren firmenkritische Informationen, die über mit dem Internet verbundene Geräte gestohlen wurden. Sowohl Regin als auch Darkhotel waren seit Jahren aktiv. Beide zählen daher zu den ersten zielgerichteten Attacken der APT-Szene.

»Zielgerichtete Operationen können für die Opfer desaströse Folgen haben – zum Beispiel den Abfluss sensibler Informationen wie geistigem Eigentum, die Störung von Geschäftsprozessen oder das Löschen von Daten. Es gibt unzählige Beispiele, die alle mit demselben Resultat enden: Einfluss, Reputation und Geld gehen verloren«, so Alex Gostev, Chief Security Expert des Global Research and Analysis Team bei Kaspersky Lab.

Attacken auf Banken und Geldautomaten

Im Juni 2014 meldeten die Experten eine Attacke auf Kunden einer großen europäischen Bank [5]. Der Angriff namens »Luuuk« brachte den Hintermännern eine halbe Million Euro in nur einer Woche ein.

Im Oktober dieses Jahres veröffentlichte Kaspersky Lab eine forensische Analyse [6] über eine neue Angriffsart, bei der Bankautomaten in Asien, Europa und Lateinamerika direkt angegriffen wurden. Millionenbeträge konnten so von Geldautomaten auf der ganzen Welt gestohlen werden, die Angreifer benötigten nicht einmal entsprechende Kreditkartendaten.

Kaspersky Lab geht in seinen IT-Sicherheitsprognosen für das Jahr 2015 [7] davon aus, dass es eine Weiterentwicklung bei Angriffen gegen Geldautomaten geben wird. Dabei könnten APT-Techniken zum Einsatz kommen, die es auf das Herz der Geldautomaten abgesehen haben. Darüber hinaus könnten Angreifer Netzwerke von Banken kompromittieren und dadurch Geldautomaten in Echtzeit manipulieren.

Das Video »Game of Cyberthrones: Attacken gegen Unternehmen und Führungskräfte in 2014« ergänzt das Kaspersky Security Bulletin und ist unter https://youtu.be/YEIe4ajyLrM verfügbar.

Die komplette Analyse »Kaspersky Security Bulletin 2014/2015 – Entwicklung der IT-Bedrohungen« ist in deutscher Sprache unter

https://www.viruslist.com/de/analysis?pubid=200883874 abrufbar.


 
[1] https://www.viruslist.com/de/analysis?pubid=200883874
[2] Video »Game of Cyberthrones: Attacken gegen Unternehmen und Führungskräfte in 2014« https://youtu.be/YEIe4ajyLrM [3]
Mask/Careto: https://newsroom.kaspersky.eu/de/texte/detail/article/kaspersky-lab-enthuellt-cyberspionage-kampagne-the-mask/
Regin: https://newsroom.kaspersky.eu/de/texte/detail/article/regin-spioniert-gsm-mobilfunknetze-aus/
[4] HackingTeam 2.0: https://securelist.com/blog/research/63693/hackingteam-2-0-the-story-goes-mobile/
Darkhotel: https://newsroom.kaspersky.eu/de/texte/detail/article/darkhotel-kaspersky-lab-warnt-vor-spionageangriff-auf-geschaeftsreisende/
CosmicDuke: https://newsroom.kaspersky.eu/de/texte/detail/article/kaspersky-lab-entdeckt-datensammelmaschine-cosmicduke/
Epic Turla: https://www.kaspersky.com/de/about_kaspersky/news/virus/2014/cyberspionagekampagne_epic_turla_auch_in_deutschland_und_der_schweiz_aktiv
Crouching Yeti: https://newsroom.kaspersky.eu/de/texte/detail/article/cyberkampagne-crouching-yeti-alias-energetic-bear-ueber-2800-schadensfaelle-in-mehr-als-100-organi
[5] https://newsroom.kaspersky.eu/de/texte/detail/article/eine-halbe-million-euro-in-nur-einer-woche-luuuk-raeumt-konten-von-bankkunden-ab/
[6] https://securelist.com/blog/research/66988/tyupkin-manipulating-atm-machines-with-malware/
[7] https://newsroom.kaspersky.eu/de/texte/detail/article/virtuelle-bankueberfaelle-attacken-auf-apple-angebote-und-das-internet-der-unsicheren-dinge