Anzeige

Blitz

Der Blitz schlägt nicht zweimal an der gleichen Stelle ein, lautet ein altes Sprichwort. Ein anderes besagt jedoch, dass ein Unglück selten allein kommt. Unternehmen, die bereits Opfer eines Cyberangriffs geworden sind, sollten sich eher an letzteres halten. Denn die Gefahr, dass die Hacker zurückkommen, um ihr Glück ein zweites Mal zu probieren, ist hoch.

Das zeigt der diesjährige Crowdstrike Services Cyber Front Lines Report, in dem die Cybersicherheitsfirma die Fälle des vergangenen Jahres analysiert, bei denen sie hinzugezogen wurde.

Die Auswertung ergab, dass mehr als 68 Prozent der Unternehmen, bei denen Kriminelle es bereits einmal geschafft hatten, in die Netzwerke einzudringen, innerhalb von 12 Monaten erneut angegriffen wurden. Erfolgreich war jedoch keiner der Angriffe der zweiten Welle, da die Unternehmen nach der ursprünglichen Attacke die richtigen Maßnahmen getroffen und die zuvor ausgenutzten Sicherheitslücken geschlossen hatten. Trotzdem sollte der Report zu denken geben, denn beim Thema Cyberangriffe ist die Wahrscheinlichkeit groß, dass der Blitz sehr wohl zweimal an der gleichen Stelle einschlägt.

Umso wichtiger ist es, spätestens nach dem ersten erfolgreichen Angriff schnell zu handeln und entsprechende Maßnahmen zu ergreifen. Dazu zählen neben Sicherheitsupdates, starken Passwörtern und einer Mehr-Faktor-Authentifizierung auch Notfallpläne. Zusätzlich kann professionelles Vulnerability Management helfen, Sicherheitslücken identifizieren und zu schließen. Ein permanentes Security Monitoring hilft außerdem dabei, verdächtige Vorgänge und Hackeraktivitäten frühzeitig zu erkennen und entsprechende Gegenmaßnahmen einzuleiten. Ergänzt durch Awareness-Maßnahmen zur Mitarbeitersensibilisierung lässt sich die Cybersicherheit eines Unternehmens zusätzlich steigern.

Rein technische Lösungen bieten hingegen keinen ausreichenden Schutz vor Cyberattacken. Auch das ergab die Auswertung von Crowdstrike. In rund 40 Prozent der beobachteten Fälle waren die verwendeten Virenschutzlösungen gegen die Angreifer nutzlos. Als Gründe hierfür nennt der Report falsche Konfigurationen, zu schwache Präventionseinstellungen oder eine unvollständige Implementierung im Unternehmensnetzwerk. Auch ein zu laxer Umgang mit Sicherheitsupdates kann selbst die beste Sicherheitslösung nutzlos machen.

Diese Punkte fallen 2020 ganz besonders ins Gewicht, denn die plötzliche Umstellung auf Remote-Arbeit im Frühjahr hat dazu geführt, dass auch private Rechner häufig Zugang zu Unternehmensnetzwerken erhalten. Diese vielen neuen Schnittstellen sowie die oft weniger gut geschützten privaten Geräte eröffnen Cyberkriminellen neue Angriffsflächen und führen dazu, dass Sicherheitskonzepte immer komplizierter werden.

Kein Unternehmen sollte sich in falscher Sicherheit wiegen, auch wenn es bereits einen Hackerangriff durchgestanden hat. Dieser sollte vielmehr als Chance begriffen werden, um eine ganzheitliche Strategie zu entwickeln, die nicht nur auf einzelne Hackerangriffe reagiert, sondern konstant für mehr Cybersicherheit sorgt und alle Unternehmensbereiche umfasst – eben auch die zunehmende Zahl an Schnittstellen und privaten Endgeräten.

www.8com.de
 


Artikel zu diesem Thema

Cybercrime Homeoffice
Dez 10, 2020

Welche Auswirkungen hat die Remote-Arbeit auf die Cybersicherheit?

CrowdStrike gab die Veröffentlichung des Cyber Front Lines-Berichts von CrowdStrike…
Cyberangriff - Virus Detected
Sep 29, 2020

Angriffe aufspüren bevor großer Schaden entsteht

Malware, Ransomware oder Phishing: Unternehmen sind zunehmend von Angriffen bedroht, die…
Bergtour
Jul 10, 2020

Vulnerability Management Mountain: Die Aussicht vom Gipfel

In den voran gegangen Beiträgen dieser Reihe zum Thema Vulnerability Management haben wir…

Weitere Artikel

Linux

CronRat: Linux-Malware versteckt sich im Kalender

CronRat ist ein neuer Linux-Trojaner, der sich in den geplanten Aufgaben versteckt. Das Ausführungsdatum am 31. Februar ist natürlich ungültig, trotzdem entdecken ihn viele Sicherheitsprogramme nicht.
2022 KI

IT-Security-Trends 2022: KI macht Cyberangriffe gefährlicher

Cyberkriminalität steigt auch 2022 weiter an. Angreifer nutzen dabei konsequent jede Schwachstelle aus. Um ihre Ziele zu erreichen, setzen sie auf Multi-Ransomware-Angriffe und verwenden Künstliche Intelligenz (KI), mit der sie besseren Schadcode herstellen.
Phishing

Phishing-Kampagnen: Webseiten von Sparkasse und Volksbank werden imitiert

Die Security-Experten von Proofpoint haben eine Zunahme von Phishing-Kampagnen registriert, bei denen deutsche Bankkunden ins Visier der Cyberkriminellen geraten.
Geschenkkarten

Achtung: Drei Betrugsmethoden mit Geschenkkarten

Vor der Haupteinkaufszeit zu Weihnachten warnt Malwarebytes vor den Gefahren, die mit Geschenkkarten verbunden sind. Verbraucher müssen vor allem auf drei Betrugsmethoden mit Geschenkkarten achten, um Cyberkriminellen nicht in die Falle zu gehen.
Phishing

Spear-Phishing-Kampagnen mit gefälschten Kundenbeschwerden

Eine Spear-Phishing-Kampagne versendet gefälschte „Kundenbeschwerden“, die einen Link zu einer bösartigen Website enthalten, wie Paul Ducklin von Sophos eigenem IT-Security Blog Naked Security beschreibt.
Weihnachten Hacker

Fröhliche Weihnachten: X-Mas Days are Phishing Days

Weihnachten steht vor der Tür und wie jedes Jahr suchen Millionen Menschen im Internet nach den besten Geschenkangeboten für das große Fest. ThycoticCentrify gibt Tipps, wie sie sich gegen die neuesten Betrugsversuche im Netz wappnen können.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.