Anzeige

Cyber Security

Während sich viele Unternehmen 2020 digital neu erfanden, griffen Cyberkriminelle weiterhin über altbekannte IT-Schwachstellen auf Netzwerke zu, um Schadsoftware einzuschleusen: Welche Sicherheitslücken die Angreifer dabei im Vergleich zum Vorjahr ausnutzen, weisen die Sicherheitsexperten von Imperva aus.

Der Bericht zeigt, wie sich die Attacken im Zeitlauf verändern und welcher Schaden für die Firmen entsteht – und natürlich, wie Unternehmen ihre IT über Daten und Applikationen hinweg vor diesen bösartigen Zugriffen schützen können: 

  • Höchste Verwundbarkeit durch Cross-Site-Scripting (XSS): Cross-Site-Scripting (XSS) war die am meisten verbreitete Schwachstelle (28,03 %) mit der höchsten Anzahl an aufgedeckten Sicherheitslücken, gefolgt von SQL-Injektionen (SQLi) (15,66 %). Galt XSS als die beliebteste Eintrittspforte, war SQLi mit 44,75 % aller Attacken der favorisierte Angriffstyp der Hacker.
     
  • MySQL-Datenbanken am anfälligsten: 2020 wurden die meisten Sicherheitslücken bei MySQL entdeckt – rund 132 (32,11%), gefolgt von MariaDB mit 126 und Oracle mit 52. Während 92,4 % der Sicherheitslücken in MySQL einen unbekannten Exploit hatten, waren es bei es bei MariaDB nur rund 9,5 %.
     
  • Social Networks sind Tummelplatz für Cyberkriminelle: So lässt sich erklären, dass ca. 75 % der Top-20-Tweets mit dem höchsten viralen Aufkommen mit Remote-Code-Ausführungen in Verbindung gebracht werden können. Die von Hackern am häufigsten genutzten Schwachstellen waren CVE-2020-5902, die das Traffic Management User Interface (TMUI) betrifft und CVE-2020-345, die es ermöglicht Informationen auszuspähen.
     
  • Prognose für das Jahr 2021: Die Cybersecurity-Experten von Imperva erwarten, dass Angriffe durch API-Sicherheitslücken weiter steigen werden. Auch SQLi- und XSS-Eintrittspunkte bleiben ein akutes Problem. Zudem werden 2021 immer mehr Drittanbieter-Schwachstellen auftreten. Das ist darauf zurückzuführen, dass große Plattformen zunehmend von Drittanbieter-Plugins abhängig sind, wie z.B. von WordPress (58.000 Plugins), Node Package Manager für JavaScript-Laufzeitumgebung (1,5 Millionen Plugins) oder dem zentralen Paketpool Python Package Index (PyPI) mit 280.000 Plugins. 

Für einen tiefergehenden Einblick finden Sie den vollständigen „The State of Vulnerabilities in 2020“ hier zum Download

https://www.imperva.com/


Artikel zu diesem Thema

Microsoft
Mär 03, 2021

Microsoft: Sicherheitslücken bei Exchange-Software geschlossen

Microsoft hat Sicherheitslücken in seiner E-Mail-Software Exchange Server geschlossen,…
Cybercrime
Feb 24, 2021

So setzen Hacker Cyberbedrohungen gezielt in der COVID-19-Pandemie ein

BlackBerry veröffentlicht den aktuellen BlackBerry Threat Report 2021, der einen starken…

Weitere Artikel

Asset Management

Wie Sicherheitsteams nicht sichtbare Assets aufdecken können

Fünf Fragen und Antworten wie Sicherheitsteams nicht sichtbare Assets aufdecken können, beantwortet von Todd Carroll, CISO/VP CyberOperations bei CybelAngel.
Microsoft Exchange

Stellen Sie kritische Systeme niemals ungeschützt ins Internet!

Die Angriffswelle auf Microsoft Exchange Server ist der zweite Security Super-GAU nach dem SolarWinds-Hack. Zehntausende Systeme in Deutschland sind davon betroffen und wurden vermutlich schon kompromittiert. Ein Kommentar von Wolfgang Kurz, CEO bei indevis.
Microsoft Exchange

Microsoft Exchange - Neue Sicherheitslücken entdeckt und geschlossen

Am Dienstag - Patch Tuesday gab es wieder einige kritische Updates für Microsoft Exchange. Ebenso wie bei Hafnium raten Experten dringend zur Installation der Patches. Anders als bei Hafnium kam die Warnung jedoch von der amerikanischen NSA.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.