Steigende Bedrohungen Cyberkriminelle verstärken interaktive Angriffe

Von Peter Schmitz 2 min Lesedauer

Anbieter zum Thema

Der neue Threat Hunting Report von CrowdStrike zeigt besorgnis­erregende Trends: Interaktive Angriffe durch Cyberkriminelle haben deutlich zu­ge­nom­men, besonders im Gesundheits- und Technologiesektor. Angreifer nutzen vermehrt legitime RMM-Tools, um unentdeckt zu bleiben.

Der CrowdStrike-Report zeigt eine Zunahme interaktiver Cyberangriffe, besonders im Gesundheits- und Technologiesektor, bei denen Cyberkriminelle verstärkt RMM-Tools einsetzen.(Bild:  Gorodenkoff - stock.adobe.com)
Der CrowdStrike-Report zeigt eine Zunahme interaktiver Cyberangriffe, besonders im Gesundheits- und Technologiesektor, bei denen Cyberkriminelle verstärkt RMM-Tools einsetzen.
(Bild: Gorodenkoff - stock.adobe.com)

Angreifer und Sicherheitsverantwortliche befinden sich in einem ständigen Wettstreit, bei dem es nicht nur auf Raffinesse und Taktik ankommt, sondern auch auf Geschwindigkeit und Wissen. So wie sich die Technologie weiterentwickelt und die Sicherheitsstrategien verbessern, werden auch die Gegner stärker, intelligenter und schneller. Obwohl immer wieder neue TTPs für die Ausnutzung von Endpoints auftauchen, verlassen sich die Angreifer immer noch häufig auf bewährte Techniken, einschließlich der Ausnutzung legitimer Remote Monitoring und Management (RMM) Tools für illegale Aktivitäten. Eine hilfreiche Orientierung für Sicherheitsverantwortliche bietet der neue Threat Hunting Report von CrowdStrike. Er beleuchtet die neuesten Trends, Kampagnen und Taktiken von Angreifern, basierend auf den Erkenntnissen von CrowdStrikes Elite-Threat Huntern und Intelligence-Analysten.

Der aktuelle Report zeigt eine deutliche Zunahme interaktiver Intrusionen um 55 Prozent, bei denen Bedrohungsakteure direkt und manuell in die Systeme der Opfer eingreifen. Diese Angriffe sind komplexer und schwerer zu erkennen als automatisierte Attacken. Besonders alarmierend ist, dass 86 Prozent dieser Angriffe auf Cyberkriminelle zurückzuführen sind, die gezielt nach finanziellen Gewinnen streben. Im Gesundheitssektor stieg die Anzahl solcher Angriffe um 75 Prozent, da dieser aufgrund der sensiblen Daten ein beliebtes Ziel ist. Auch der Technologiesektor verzeichnete einen Anstieg von 60 Prozent, was ihn im siebten Jahr in Folge zur am häufigsten angegriffenen Branche macht. Zudem nutzten Angreifer verstärkt Tools zur Fernüberwachung und -verwaltung (RMM), deren Einsatz um 70 Prozent zunahm, wobei ConnectWise ScreenConnect das am häufigsten verwendete RMM-Tool war.

„Seit über zehn Jahren verfolgen wir mit großer Wachsamkeit die erfolgreichsten Hacktivisten, eCrime- und nationalstaatlichen Akteure“, erklärt Adam Meyers, Head of Counter Adversary Operations bei CrowdStrike. „Bei der Beobachtung von fast 250 Angreifern im vergangenen Jahr hat sich ein zentrales Thema herauskristallisiert: Bedrohungsakteure greifen zunehmend auf interaktive Angriffe zurück und setzen domänenübergreifende Techniken ein, um der Entdeckung zu entgehen und ihre Ziele zu erreichen. Unsere umfassende, von Menschen geleitete Threat Hunting-Expertise fließt direkt in die Algorithmen ein, die die KI-native Falcon-Plattform antreiben. So stellen wir sicher, dass wir den sich ständig weiterentwickelnden Bedrohungen immer einen Schritt voraus sind und weiterhin die effektivsten Cybersicherheitslösungen der Branche anbieten können.“

(ID:50156192)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung