Ransomware bleibt stabil
rnRansomware, die profitabelste Form von Malware, bleibt eine ständige Bedrohung. Es werden immer noch täglich eine hohe Anzahl von Infektionen registriert. Aber die gute Nachricht ist, dass Ransomware nicht mehr wächst, sie stagniert. Grund für die Stagnation ist neben neuen kriminellen Methoden wie Kryptojacking die Entwicklung dedizierter Lösungen, die direkt darauf abzielen Ransomare zu verhindern. Es wird immer neue Versionen von Ransomware geben, einige komplexer als andere, aber es ist nicht zu erwarten, dass Ransomware deutlich größere Ausmaße annimmt als bisher.
Internet der Dinge (IoT) im Fadenkreuz
rnEs ist zu erwarten, dass Angriffe häufiger werden, die auf intelligente und vernetzte Geräte wie Babyphones, überwachungskameras und andere Haushaltsgeräte abzielen, also das Internet der Dinge (IoT). Auch vernetzte Produkte in der Krankenversorgung sind bei weitem nicht sicher. Tatsächlich könnten sogar Implantate, die drahtlose Konnektivität unterstützen, zu den ersten Ransomware-Angriffen führen, bei denen Patienten bezahlen oder sterben müssen.
rnEin weiterer bemerkenswerter Trend in der IoT-Landschaft: Die Hersteller verlagern ihre IoTs schrittweise von WiFi auf LTE und von ipv4 auf ipv6. Dieser Wandel verspricht zwar mehr Sicherheit, wird jedoch als relativ neues Terrain für das IoT-ökosystem wahrscheinlich zu Beginn das eine oder andere Sicherheitsleck öffnen.
Angriffe auf MacOS nehmen zu
rnDer Anteil von Apple am Desktop-Markt steigt und mit ihm wächst auch Malware, die zur Infektion von Macs entwickelt wurde. Wir prognostizieren eine Zunahme der Anzahl von Angriffen auf Mac-Anwender, was sich bereits in unserer internen Telemetrie abzeichnet. Unsere Daten zeigen nicht nur neue MacOS-spezifische Malware, sondern auch Mechanismen und Tools, die darauf abzielen, für Mac-spezifische Funktionen nach einem Verstoß zu nutzen.
MACROs und dateilose Angriffe im Aufwind
rnAngriffe, die MACROs in Microsoft Office nutzen, werden ebenfalls an Zahl und Umfang zunehmen. MACROs sind für Anwender eine sicher geglaubte Funktion und machen sie so zum perfekten Köder für Opfer. Wir erwarten, dass dateilose Angriffe – wie z.B. solche, die PowerShell und andere systemgebundene Formate wie reg, mshta etc. nutzen – im kommenden Jahr vermehrt zunehmen.
Potenziell unerwünschte Anwendungen (PUA) und Kryptojacking
rnPotenziell unerwünschte Anwendungen (PUA), einschließlich Adware, stellen an sich keine große Bedrohung dar, sind aber auch nicht makellos. So können User beispielsweise eine scheinbar legitime Anwendung herunterladen, ohne zu wissen, dass sie mit einem Krypto-Miner oder sogar Malware gebündelt sein kann. Wir prognostizieren einen Anstieg der in Webseiten eingebetteten auf JavaScript basierten Kryptominer.
rnSchließlich ist auch mit einer Verlagerung von Drive-by-Downloads von Malware zu Drive-by-Mining zu rechnen – das ist die Verwendung von Web-Mining-APIs, die Krypto-Mining direkt im Browser des Benutzers durchführen. So müssen Opfer nicht einmal ein Exploit-Kit auf ihren Computer herunterladen, um Opfer von Malware zu werden.
Bekämpfung unsichtbarer Bedrohungen
rnExploits auf Netzwerkebene werden im nächsten Jahr ins Rampenlicht rücken. Forscher werden erhebliche Ressourcen aufwenden müssen, um in Hardware eingebaute Hintertüren oder Designfehler zu analysieren.
APTs zielen wieder auf Banken
rnWir erwarten, dass sich weiterhin APTs (Advanced Persistent Threat) mit einem erneuten Fokus auf den Bankensektor zeigen werden. Diese Bedrohung ist eine verdeckte Methode, die sich in einem Netzwerk der gehackten Organisation verankert und über längere Zeit unentdeckt bleiben kann. In der Vergangenheit wurde diese Malware über Phishing-E-Mails oder Insider verbreitet und Hacker erbeuteten angeblich Hunderte Millionen Dollar nicht nur von Banken, sondern auch von mehr als tausend Privatkunden.
DSGVO wird Zähne zeigen
rnHier kommt eine positive Vorhersage: Dank der Bemühungen der EU, personenbezogene Daten besser zu schützen, sollten weniger persönliche Nutzerdaten verloren oder gestohlen werden. Sicherheitsvorfälle werden auf Unternehmensebene nun viel gründlicher eingedämmt, um Sanktionen zu vermeiden, die ein Unternehmen in den Konkurs treiben könnten. Die DSGVO kann Geldbußen von bis zu 4 Prozent des Jahresumsatzes verhängen.
Einmischung in die Europa-Wahlen
rn2019 findet die Wahl des Europäischen Parlaments statt. Die jüngsten Entwicklungen in den USA sind ein Anzeichen dafür, dass wir auch in Europa mit Turbulenzen rechnen sollten – einschließlich staatlicher Angriffe auf Wahlsysteme, Social-Media-Propaganda und anderer Formen der "Einmischung".
Fintech und Mobility – eine spannende Kombi für Hacker
rnFintech Services ebnen den Weg zu einem sehr profitablen neuen Trend für Hacker, insbesondere im mobilen Bereich. Je mehr Geld diese meist mobilen Services im Namen ihrer Nutzer verwalten oder je enger die Integration mit den traditionellen Bankensystemen ist, desto mehr Aufmerksamkeit werden sie von Cyberkriminellen erhalten. 2019 werden voraussichtlich neue Bedrohungen für diese spezifischen Dienste entwickelt werden.
über Bitdefender®
Bitdefender ist Anbieter von Cybersicherheitslösungen und schützt über 500 Millionen Systeme in mehr als 150 Ländern. Seit 2001 sorgen Innovationen des Unternehmens regelmäßig für ausgezeichnete Sicherheitsprodukte und Bedrohungsinformationen für das Smart Home, für mobile Geräte sowie für fortschrittliche Unternehmen und deren Netzwerke, Geräte, Rechenzentren und Cloud-Infrastrukturen. Bitdefender-Technologie findet sich in 38 Prozent der weltweit eingesetzten Sicherheitslösungen und genießt Vertrauen bei Branchenexperten, Herstellern und Privatkunden gleichermaßen.
www.bitdefender.de
rn
tags
The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”
Alle Beiträge sehenJuli 12, 2024
Juli 01, 2024
Juni 10, 2024
Juni 03, 2024