Anzeige

Cyber Security

Während sich viele Unternehmen 2020 digital neu erfanden, griffen Cyberkriminelle weiterhin über altbekannte IT-Schwachstellen auf Netzwerke zu, um Schadsoftware einzuschleusen: Welche Sicherheitslücken die Angreifer dabei im Vergleich zum Vorjahr ausnutzen, weisen die Sicherheitsexperten von Imperva aus.

Der Bericht zeigt, wie sich die Attacken im Zeitlauf verändern und welcher Schaden für die Firmen entsteht – und natürlich, wie Unternehmen ihre IT über Daten und Applikationen hinweg vor diesen bösartigen Zugriffen schützen können: 

  • Höchste Verwundbarkeit durch Cross-Site-Scripting (XSS): Cross-Site-Scripting (XSS) war die am meisten verbreitete Schwachstelle (28,03 %) mit der höchsten Anzahl an aufgedeckten Sicherheitslücken, gefolgt von SQL-Injektionen (SQLi) (15,66 %). Galt XSS als die beliebteste Eintrittspforte, war SQLi mit 44,75 % aller Attacken der favorisierte Angriffstyp der Hacker.
     
  • MySQL-Datenbanken am anfälligsten: 2020 wurden die meisten Sicherheitslücken bei MySQL entdeckt – rund 132 (32,11%), gefolgt von MariaDB mit 126 und Oracle mit 52. Während 92,4 % der Sicherheitslücken in MySQL einen unbekannten Exploit hatten, waren es bei es bei MariaDB nur rund 9,5 %.
     
  • Social Networks sind Tummelplatz für Cyberkriminelle: So lässt sich erklären, dass ca. 75 % der Top-20-Tweets mit dem höchsten viralen Aufkommen mit Remote-Code-Ausführungen in Verbindung gebracht werden können. Die von Hackern am häufigsten genutzten Schwachstellen waren CVE-2020-5902, die das Traffic Management User Interface (TMUI) betrifft und CVE-2020-345, die es ermöglicht Informationen auszuspähen.
     
  • Prognose für das Jahr 2021: Die Cybersecurity-Experten von Imperva erwarten, dass Angriffe durch API-Sicherheitslücken weiter steigen werden. Auch SQLi- und XSS-Eintrittspunkte bleiben ein akutes Problem. Zudem werden 2021 immer mehr Drittanbieter-Schwachstellen auftreten. Das ist darauf zurückzuführen, dass große Plattformen zunehmend von Drittanbieter-Plugins abhängig sind, wie z.B. von WordPress (58.000 Plugins), Node Package Manager für JavaScript-Laufzeitumgebung (1,5 Millionen Plugins) oder dem zentralen Paketpool Python Package Index (PyPI) mit 280.000 Plugins. 

Für einen tiefergehenden Einblick finden Sie den vollständigen „The State of Vulnerabilities in 2020“ hier zum Download

https://www.imperva.com/


Artikel zu diesem Thema

Microsoft
Mär 03, 2021

Microsoft: Sicherheitslücken bei Exchange-Software geschlossen

Microsoft hat Sicherheitslücken in seiner E-Mail-Software Exchange Server geschlossen,…
Cybercrime
Feb 24, 2021

So setzen Hacker Cyberbedrohungen gezielt in der COVID-19-Pandemie ein

BlackBerry veröffentlicht den aktuellen BlackBerry Threat Report 2021, der einen starken…

Weitere Artikel

Datensicherheit

Benutzerverhalten als Risiko: Drei Schritte für Datensicherheit

Ein argloses Klicken auf den Link einer Phishing-Mail, das Browsen auf einer kompromittierten Website oder der unachtsame Umgang mit SaaS-Anwendungen: Rein theoretisch genügt eine unüberlegte, leichtfertige Handlung, um Malware die Tür in die…
Cloud Security

Cloud Security: Zertifizierung ist ein wichtiges Kriterium

Eine Zertifizierung zählt für Unternehmen zu den wichtigen Auswahlkriterien bei der Nutzung von Cloud-Services. An vorderster Stelle stehen dabei die Normen ISO / IEC 27701 und 27001, so eine aktuelle Studie von IDG Research in Zusammenarbeit mit TÜV SÜD.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.