Hacker nehmen ganze Länder ins Visier
Die Welt schlägt zurück.
Wenn sich in Hollywood-Filmen der einzelne Außenseiter gegen monolithische Konzerne oder korrupte Regierungsstellen durchsetzt, feiern wir seinen Erfolg.
Wenn es sich bei dem einzelnen Außenseiter um einen Cyberkriminellen handelt, der Schaden in diesem Ausmaß anrichten will, ist das sehr besorgniserregend, vor allem, wenn es sich um ein nationales Ziel handelt.
Was glauben Sie, was passieren würde, wenn die gesamte IT-Infrastruktur aller Versorgungsunternehmen oder Notdienste oder auch nur der staatlichen Dienste in einem einzigen Angriff auf nationaler Ebene kompromittiert würde?
Weltwirtschaftsforum Zentrum für Cybersicherheit
Cyberkriminelle scheinen sich nicht um Grenzen zu scheren, geschweige denn um die Verwendung von bösartigem Code, um Schaden anzurichten, Lösegeld zu erpressen und generell messbaren Schaden zu verursachen. Das Weltwirtschaftsforum hat dies erkannt und 2018 ein Zentrum für Cybersicherheit eröffnet, um die Fähigkeiten eines globalen Netzwerks von Partnern aus Wirtschaft, Regierung, internationalen Organisationen, Wissenschaft und Zivilgesellschaft zu mobilisieren, um die internationale Sicherheit zu verbessern und zu konsolidieren. Sie berichteten über das Potenzial für globale Cyberschäden als:
"Der durch Cyberkriminalität verursachte wirtschaftliche Schaden wird bis 2020 voraussichtlich 3 Billionen US-Dollar erreichen, und 74 % der Unternehmen weltweit müssen damit rechnen, im kommenden Jahr gehackt zu werden. Der Wannacry-Angriff von 2017 betraf 150 Länder und Institutionen wie den National Health Service im Vereinigten Königreich - ein Beweis für das große Ausmaß von Cyberangriffen und die verheerenden Folgen für ihre Opfer. Die derzeitigen Bemühungen zur Eindämmung der Cyberkriminalität sind zwar wichtig, reichen aber nicht aus, da die globalen Auswirkungen von Cyberbedrohungen weiter zunehmen."
Abgesehen von der schieren Größe der Kosten und des potenziellen Schadens scheint es, dass noch größere Ziele am Horizont auftauchen.
Cyberangriffe auf Länderebene
Sam Merideth berichtete kürzlich für CNBC, dass " Cyberangriffe das Risiko bergen, ganze Länder lahmzulegen " und zitierte einen in Saudi-Arabien ansässigen PwC-Partner:
"Wael Fattouh, ein in Saudi-Arabien ansässiger PwC-Partner, der sich auf die Absicherung von Technologierisiken spezialisiert hat, sagte am Mittwoch auf dem ADIPEC-Ölgipfel in Abu Dhabi: "Irgendwann waren (Hacker) nur noch auf das schnelle Geld aus, wollten etwas Geld verdienen und ein paar Identitäten stehlen."
"Aber jetzt gibt es Teams von Leuten, die sich kreative Wege ausdenken, um ganze Länder lahmzulegen - nicht nur Unternehmen.""
Das ist gar nicht so weit hergeholt, wie Sie vielleicht glauben. Wir haben diese Auswirkungen bereits gesehen, wie auf der Website des Weltwirtschaftsforums berichtet wird:
"Im April 2018 musste der kleine unabhängige Karibikstaat Sint Maarten einen ganzen Tag lang die Öffentlichkeit ausschalten. Im Monat zuvor wurde die Stadt Atlanta durch einen Ransomware-Angriff lahmgelegt, der zwei Wochen andauerte und fast 3 Millionen Dollar kostete.
Allein in den USA wurden Baltimore, Charlotte, Dallas und San Francisco im vergangenen Jahr Opfer von Cyberangriffen, die (ironischerweise) auf den Übergang zur Smart-City-Technologie zurückzuführen sind. Obwohl das Smart-City-Konzept zu mehr vernetzten Städten geführt hat, führt die mangelnde Vorbereitung auf die Cybersicherheit häufig zu ernsthaften Sicherheitslücken.
Jede Behörde, jede Organisation und jedes Unternehmen in einem bestimmten Land muss seinen Teil zur Bekämpfung der Cyberkriminalität beitragen. Die Evaluierung neuer Strategien für die IT-Sicherheit, die stark auf Prävention statt nur auf Schutz ausgerichtet sind, wird zu Beginn des Jahres 2019 sehr hilfreich sein.
Eine Unze Prävention
Ständige Wachsamkeit ist erforderlich, um Cyberangriffe zu verhindern. Um wirksam zu sein, muss Ihre Lösung jede einzelne Codezeile auswerten, so dass gut dokumentierte Umgehungstechniken unwirksam sind. Sie sollte unabhängig vom Dateityp, der Art der Client-Anwendung oder dem im Unternehmen verwendeten Client-Betriebssystem sein. Sie sollte unabhängig vom Betriebssystem, der CPU-Architektur und der Funktion (Client, Server) des Zielrechners Schutz bieten.
Überzeugen Sie sich selbst davon, was Mimecast tun kann, um Ihrem Unternehmen ausbruchsichere Sicherheit zu bieten, damit Sie Ihren Teil der Welt schützen können. Registrieren Sie sich noch heute für eine kostenlose Testversion.
Abonnieren Sie Cyber Resilience Insights für weitere Artikel wie diesen
Erhalten Sie die neuesten Nachrichten und Analysen aus der Cybersicherheitsbranche direkt in Ihren Posteingang
Anmeldung erfolgreich
Vielen Dank, dass Sie sich für den Erhalt von Updates aus unserem Blog angemeldet haben
Wir bleiben in Kontakt!