Die Security-Landschaft 2018: Es gibt keine Entspannung

  • Cyberbedrohung wird in jeder Hinsicht größer.
  • IoT-Bots, noch mehr Ransomware und vermehrt Angriffe auf Firmware und Unternehmensnetzwerke sowie OS X-Geräte.

Nie war die weltweite Bedrohungslage so brisant wie 2017, das als Rekordjahr von Ransomware und als Durchbruch der Crypto-Currency-Miner-Attacken in die Security-Annalen eingehen wird. Der Cybersecurity-Anbieter Bitdefender schützt 500 Millionen Nutzern weltweit vor Bedrohungen aus dem Internet und sieht auch im Jahr 2018 keine Entspannung. Ransomware- und Miner-Attacken werden allgegenwärtig sein. Auch die Anzahl von Spam-E-Mails wird weiter zunehmen, ebenso wie Zero-Day-Exploits. Und zu den bekannten Bedrohungen werden weitere hinzukommen.

Hier die sieben wichtigsten Cybercrime-Trends 2018, die Bitdefender analysiert hat:

  1. Kriminelle bleiben erfolgreicher Malware treu

Never change a winning team: Kriminelle werden der Malware treu bleiben, die am meisten Geld einbringt: Ransomware, Banken-Trojaner und Miner für digitale Währungen. Die Art und Weise, wie diese Bedrohungen genutzt werden, wird sich jedoch verändern. Ransomware zum Beispiel wird ausgeklügelter und zukünftig GPU-Leistung für Verschlüsselungszwecke nutzen, um Antimalware-Produkte zu umgehen.

  1. Zunehmend Unternehmen im Fokus

Nach Jahren der Fokussierung auf Einzelpersonen werden Malware-Autoren zunehmend Unternehmen und Computernetzwerke ins Visier nehmen. Passwort-Grabbing-Programme wie Mimikatz oder das Ausnutzen von Wurm-Schwachstellen werden für viele Malware-Samples zum Standard werden.

  1. Windows 10 wird beliebtes Ziel für Cyberangriffe

Windows 10 wird allgegenwärtig und damit auch als Ziel interessanter. Die Plattform unterstützt auch Powershell und Linux Bash. Kriminelle nutzen hier zunehmend E-Mail-Attacken ohne Dateianhänge. Aber auch die Anzahl der bösartigen Anhänge in Spam-E-Mails wird zunehmen, insbesondere in Skriptsprachen wie PERL oder Python.

  1. Konsolidierung im PaaS-Markt

Bitdefender erwartet auch große Veränderungen im PaaS-Markt (Polymorphism as a Service), einer Branche, die sich im Laufe des Jahres 2018 wohl konsolidieren wird. Fortgeschrittene polymorphe Engines, die in der Cloud laufen, werden bereits von Cyberkriminellen genutzt, um den Markt mit einzigartigen Varianten bekannter Malware zu überschwemmen. Dies bietet Cyberkriminellen große Vorteile und die Lizenzierung des Zugangs zu diesen Systemen wird den Akteuren wahrscheinlich ein gutes Geschäft bescheren.

  1. Firmware-Schwachstellen öffnen heimliche Hintertür

Im Jahr 2018 werden kriminelle Akteure auch wieder einzelne Komponenten von Geräten auf Schwachstellen absuchen, die sich unterhalb der Ebene des Betriebssystems befinden, wie etwa Firmware. Die einzelnen WiFi- und Bluetooth-Stacks erhalten erhöhte Aufmerksamkeit, da alle potenziellen Schwachstellen, die bereits identifiziert wurden, eine heimliche Hintertür bieten, die sehr schwer zu erkennen und abzusichern ist.

  1. IoT-Botnets entwickeln sich weiter

Große IoT-Botnets werden 2018 zur neuen Normalität. Der Quellcode für IoT-Bots steht kostenlos im Netz. Kriminelle Gruppen, die mit IoT-Geräte massive Angriffe durchführen wollen, verfügen über eine solide Plattform, die sie an ihre eigenen Bedürfnisse anpassen können. Experten gehen davon aus, dass dieser Code 2018 weiter verbessert werden wird, um mittels kompromittierter Netzwerke Lösegeld- oder Spam-Versand zu ermöglichen.

  1. Mehr Attacken auf OS X

Last but not least werden auch mehr Attacken auf den OS-X-Bereich, also Macs erwartet. Für die Verbraucher wird sich Malware jedoch wahrscheinlich auf Scareware-Taktiken konzentrieren, um die Opfer dazu zu zwingen, für nutzlose Tools zu zahlen.

Weitere Informationen zur Cybersecuritylandschaft 2017 und einen Ausblick in 2018 finden sich im Bitdefender The Global Threat Landscape Report 2017 (englisch), der kostenlos zum Download unter https://www.bitdefender.com/resources-library/industry-reports.html bereitsteht.

 


 

Hier folgt eine Auswahl an Fachbeiträgen, Studien, Stories und Statistiken die zu diesem Thema passen. Geben Sie in der »Artikelsuche…« rechts oben Ihre Suchbegriffe ein und lassen sich überraschen, welche weiteren Treffer Sie auf unserer Webseite finden.

 

Prognosen zur Cybersicherheit 2018

IT-Sicherheitstipps für 2018

Trendstudie: 2018 steht ganz im Zeichen der IT-Sicherheit

Hacker dreister denn je: 6 Bedrohungen, auf die Sie 2018 besonders gefasst sein müssen

Mit ISIS12 systematisch zu einem höheren Sicherheitsreifegrad – IT-Grundschutz leicht gemacht

Um diese Trends dreht sich das Digital Business 2018