Bei den Cyberbedrohungen, die die Unternehmen im neuen Jahr und darüber hinaus erwarten, heißt es, sich warm anzuziehen. Fortinet gibt eine Einschätzung, wie kalt es auf der Verteidigungsfront 2023 werden könnte.
Cybercrime-as-a-Service-Vielfalt: Reconnaissance oder Money Laundering sind ausgeklügelte Möglichkeiten, die sich Cyberkriminelle 2023 zu Nutze machen könnten. Fortinet prognostiziert potenzielle Szenarien seitens der Angreiferlandschaft in den nächsten Jahren.
(Bild: smolaw11 - stock.adobe.com)
Gute und schlechte Nachrichten für Sicherheitsexperten: 2023 und die folgenden Jahre werden nicht langweilig. Das bekräftigt Fortinet mit den veröffentlichten Prognosen des FortiGuard Labs. Cybercrime as a Service (CaaS) entwickeln sich in beängstigenden Ausmaßen: Sie werden vielfältiger, schneller und wohl in größerem Umfang stattfinden. So prognostizieren die Sicherheitsspezialisten eine Konvergenz von Advanced Persistent Threat-Methoden und Cyberkriminalität. Diese könnten für neue Angriffswellen sorgen.
Erschreckende Entwicklung von CaaS
Ransomware as a Service (RaaS) ist der negative Vorreiter. Auch mit CaaS sind Cyberkriminelle so erfolgreich, dass sie immer mehr Angriffsvektoren im Dark Web anbieten. Als wären Ransomware und Malware nicht schon genug, bietet auch CaaS zunehmend mehr Bandbreite – und ein attraktives Geschäftsmodell für Bedrohungsakteure. Erfahrene Cyberkriminelle können mit der Entwicklung und dem Verkauf von Angriffsportfolios-as-a-Service einfach, schnell und wiederholbar Profit machen. Künftig könnten abonnementbasierte CaaS-Angebote zusätzliche Einkommensquellen erschließen – so Fortinet. Darüber hinaus werden neu entstehende Angriffsvektoren wie Deepfakes immer beliebter. Die erschreckend echt wirkenden Video- und Audioaufnahmen mit den Algorithmen werden in großem Umfang zum Kauf angeboten werden.
Um sich dagegen zu schützen, ist es wichtig, für Aufklärung und Trainings zum Thema Cybersicherheit zu sorgen. Viele Unternehmen bieten bereits grundlegende Sicherheitsschulungen für die Mitarbeiter an. Darüber hinaus sollten sie neue Module in Erwägung ziehen, in denen sie über neue Methoden wie KI-gestützte Bedrohungen aufklären – und darüber, wie man sie erkennen kann.
Reconnaissance-as-a-Service-Modelle neu im Spiel
Mit Reconnaissance as a Service werden die Karten neu gemischt. Da die Angriffe immer gezielter werden, beauftragen Bedrohungsakteure wahrscheinlich eine Art „Detektive“ im Dark Web, um Informationen über ein bestimmtes Angriffsziel zu sammeln. Die Reconnaissance-as-a-Service-Angebote helfen Cyberkriminellen dabei, gezielte und effektive Angriffe durchzuführen.
So wird es möglich, Angriffspläne zu erstellen, die das Sicherheitsschema eines Unternehmens, die Cybersecurity-Mitarbeiter, die Anzahl der Server oder bekannte externe Schwachstellen zu durchleuchten.
CaaS-Modelle erhöhen die Dringlichkeit, Angreifer bereits in der Erkundungsphase zu stoppen. Deception-Technologien helfen dabei, RaaS sowie CaaS in der Erkundungsphase zu bekämpfen. Cybersecurity-Deception in Verbindung mit einem DRP-Service (Digital Risk Protection) können Unternehmen dabei unterstützen, den Widersacher zu erkennen und sich einen Vorteil zu verschaffen.
Automatisierung schiebt Geldwäsche an
Teilweise werden „Geldkuriere“ eingesetzt, die wissentlich oder unwissentlich zur Geldwäsche eingesetzt werden. Das Geld verschieben sie in der Regel über anonyme Überweisungsdienste oder Kryptobörsen. Die Köpfe cyberkrimineller Organisationen betreiben hohen Aufwand, um dem Geschäft ein legitimes Aussehen zu verleihen. Dafür erstellen sie Websites für Tarnorganisationen und passende Stellenausschreibungen. Cyberkriminelle werden voraussichtlich bald maschinelles Lernen (ML) einsetzen, um gezielt potenzielle Geldkuriere zu rekrutieren. Manuelle Anwerbungskampagnen werden durch automatisierte Services ersetzt, die das Geld durch mehrere Schichten von Kryptobörsen schleusen, wodurch der Prozess schneller und schwerer nachzuverfolgen sein wird.
Money Laundering as a Service (LaaS) kann sich dadurch als Teil des wachsenden CaaS-Portfolios etablieren. Für Organisationen oder Einzelpersonen, die Opfer solcher Methoden werden, bedeutet dieser erhöhte Grad der Automatisierung, dass die Geldwäsche schwerer aufzuspüren sein werden.
Abschließend gibt Fortinet mit auf den Weg, außerhalb des Unternehmens nach Hinweisen auf künftige Angriffsmethoden zu suchen, um sich frühzeitig vorzubereiten. DRP-Services seien eine Möglichkeit für externe Threat Surface Assessments, um Sicherheitsprobleme zu finden und potenziellen Bedrohungen entgegenzuwirken.
Virtuelle Städte und Online-Welten sind neue Angriffsflächen
Das Metaverse schafft neue, immersive Erfahrungen in der Online-Welt. Virtuelle Städte gehören zu den Vorreitern, die diese neue Version des Internets mit Hilfe von Augmented-Reality (AR)-Technologien erkunden. Einzelhändler bieten in den virtuellen Welten digitale Waren zum Kauf an – ein attraktives Terrain für Cyberkriminelle.
So ist beispielsweise der Avatar einer Person im Wesentlichen ein Tor zu persönlich identifizierbaren Informationen (PII), was ihn zu einem bevorzugten Ziel für Angreifer macht. Da Privatpersonen Waren und Dienstleistungen in virtuellen Städten kaufen können, bieten digitale Geldbörsen, Kryptobörsen, NFTs und alle für Transaktionen verwendeten Währungen eine weitere neue Angriffsfläche für Bedrohungsakteure. Biometrisches Hacken könnte auch wegen der AR- und VR-gesteuerten Komponenten virtueller Städte den Cyberkriminellen erleichtern, Fingerabdruckkartierungen, Gesichtserkennungsdaten oder Netzhaut-Scans zu stehlen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Über FortiGuard Labs
FortiGuard Labs ist Fortinets Threat-Intelligence- und Forschungsschwerpunkt. Ziel ist es, Kunden mit Bedrohungsinformationen zu versorgen. Es setzt sich aus einigen sachkundigen Bedrohungs- und Datenforschern, Analysten und Ingenieuren der Branche zusammen, die in speziellen Threat-Research-Laboren auf der ganzen Welt verteilt arbeiten. Die FortiGuard Labs überwachen kontinuierlich weltweite Angriffsflächen mit Hilfe von Millionen von Netzwerksensoren und Hunderten von Partnern für den Informationsaustausch. Diese Informationen werden mit Hilfe künstlicher Intelligenz (KI) und anderen innovativen Technologien analysiert und verarbeitet.