Bei Cyberbedrohungen herrscht stets Dynamik. Mit geopolitischen Bewegungen und intelligenten Neuerscheinungen erst recht. Lukas Lindner, Manager Systems Engineering bei Fortinet, nennt vier Kernthemen, die man auf dem Schirm haben sollte.
Wiper-Malware, Automatisierung von Geldwäsche, neue Angriffsflächen in Online-Welten: Sie alle stehen auf dem Cybercrime-as-a-Service-Menü.
(Bild: metamorworks - stock.adobe.com)
Angriffsvarianten finden nicht von heute auf morgen statt, sondern bedürfen langwieriger und zielgerichteter Planung. Einige Cyberbedrohungen sind derzeit bei Angreifern besonders beliebt und quasi „à la carte“ bestellbar.
Spürnasen und Erpresser as Professionals
Zu den größten Einfallstoren gehört nach wie vor Ransomware, bestätigt Lindner. Zudem wird Cybercrime zunehmend als Service angeboten. So wählen die „Auftraggeber“ die Angriffsform quasi à la carte aus und bezahlen den Angreifer für die Dienstleistung dann mit entsprechender Währung oder Bitcoin. Ransomware as a Service wird laut Lindner also eine größere Rolle spielen.
Zu den Top-Serviceangeboten an Angriffen gehört Reconaissance (Aufklärung) as a Service (RaaS). „Man kann sich das so vorstellen, als würden ‚Detektive‘ so viel wie möglich über das Unternehmen herausfinden. Sie suchen beispielsweise nach Strukturen oder Organigrammen“, erklärt Lindner. „Das Ganze passiert dann bei RaaS auf der ‚bösen‘ Seite: Diese Detektive erkunden Schwachstellen, Infrastrukturen, Schemata und schmieden mögliche Angriffspläne. Ein zusammengefasster Bericht geht schließlich an den Auftraggeber.“
Geldwäscherei im Handel
Wenn es um größere Geldmengen oder Transaktionen geht, sind diese in der Regel schwerer nachzuverfolgen. Unheilstifter im Netz nutzen beispielsweise den Launch einer Website und bauen Fallen über Chatbots oder Kontaktmöglichkeiten ein. Ein Pop-up mit „Sie möchten mehr Geld verdienen?“ – und schon wird der unkonzentrierte Nutzer zu einer ungewollten Aktion weitergeleitet. Cyberkriminelle nutzen vermehrt Machine Learning, um solche Fallen und Transaktionen automatisiert zu erstellen – und zu kommerzialisieren. Money Laundering as a Service (LaaS) wird immer mehr zur Herausforderung.
Wiper setzt der Schadsoftware den Superlativ. „Die Daten sind nicht nur verschlüsselt, sondern diese destruktive Art der Malware sorgt dafür, dass die komplette Festplatte, oder zumindest essenzielle Bestandteile wie Boot-Sektoren gelöscht werden. Dabei kann es unter Umständen im Extremfall selbst zu physischen Zerstörungen kommen – die Daten sind unwiderruflich weg“, führt Lindner aus. In Europa nimmt diese Bedrohung zu.
Lukas Lindner
(Bild: Fortinet)
Virtuelle Welten und KI sorgen für mehr Komplexität
Die Bedrohungsszenarien spielen sich nicht nur in der realen Welt ab. Virtuelle Welten gewinnen an Bedeutung – und bieten Angriffsflächen. Auch hier werden Akteure aktiv. „In der realen Welt bin ich bei meinem Gegenüber vorsichtig. Bei einem digitalen Avatar passiert das schnell mal unfreiwillig, dass ich mehr preisgebe, als gedacht“, so Lindner beispielhaft. So können beim Zugang zu solchen Welten mittels Virtual Reality biometrische Daten – etwa durch Linsen-Scans – abgegriffen werden. Diese könnten dann für den Zugang zum Datacenter missbraucht werden. Darüber hinaus verfügen immer mehr Unternehmen über wertvolle, digitale Assets (unter anderem NFTs) oder setzen auf die Nutzung von Krypto-Wallets, welche neue, lohnenswerte Angriffsvektoren mit sich bringen – so Lindner.
Künstliche Intelligenz als „virtueller Mitarbeiter“
Eine neue Herausforderung bringt ChatGPT. „Meistens kommen technologische Neuerungen schleichend. ChatGPT sorgte unübersehbar für einen ‚Big Bang‘, führt Lindner weiter aus. Das liege unter anderem daran, dass es über den B2B-Markt hinweg auch die Neugier im Consumer Markt wecke. Ein Sicherheitsrisiko sei Phishing. „Das Gefährliche bei ChatGPT ist, dass die perfekt grammatikalischen und logischen Antworten den Menschen überzeugen – und auch leicht überlisten. Angreifer schaffen es, dessen Funktionen via Schnittstellen zu automatisieren, in eigene Portale zu integrieren und damit beispielsweise komplette Webseiten täuschend echt für Phishing Zwecke zu faken“, erklärt der Sicherheitsexperte.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Zudem mache ChatGPT die Erstellung und Modifikation von schädlichem Malware SourceCode selbst für den „Laien“ deutlich einfacher. Dadurch könnte die Zahl der Angreifer immens steigen. Wichtig sei laut Experten, die Entwicklung der OpenAI Plattform und den dazugehörigen Chatbot aktiv zu beobachten. Schließlich kann man sich KI auch für Positives zunutze machen und Potenziale schöpfen. Die FortiGuard Labs nutzt sie für die automatisierte Korrelation von Angriffsereignissen mit Hilfe eines echten neuronalen Netzes.
FortiGuard Labs ist Fortinets Threat-Intelligence- und Forschungsschwerpunkt. In einem Team arbeiten Bedrohungs- und Datenforscher, Analysten und Ingenieure international zusammen. Sie versorgen Kunden mit Bedrohungsinformationen und überwachen kontinuierlich weltweite Angriffsflächen. Diese Informationen werden mit Hilfe Künstlicher Intelligenz (KI) und anderen innovativen Technologien analysiert und verarbeitet.