DB Podcast

Cyberkriminalität Cyberangriffe: Die meisten Cyberkriminellen loggen sich ein

Verantwortliche:r Redakteur:in: Stefan Girschner 1 min Lesedauer

Anbieter zum Thema

Wie eine neue Studie von Varonis zeigt, bricht die Mehrzahl der Cyberkriminellen in Netzwerke nicht ein, sondern loggt sich einfach ein. Im Fokus der Cyberangriffe stehen personenbezogene Daten.

(Bild: Karl/Adobe Stock)
(Bild: Karl/Adobe Stock)

Bei 57 Prozent der erfolgreichen Cyberangriffe nutzten die Cyberkriminellen ein kompromittiertes Nutzerkonto, um Zugang auf die Systeme zu erhalten. Dies ergibt die Analyse von 35 der US-amerikanischen Börsenaufsicht gemeldeten Cybervorfällen zwischen Januar und August 2024, die vom Datensicherheitsspezialisten Varonis Systems, Inc. in dem Report „The Identity Crisis: An in-depth report of cyberattacks in 2024“ vorgelegt wurde. Das Ziel der meisten Vorfälle waren dabei die wertvollen Unternehmensdaten, allen voran personenbezogene Daten (54 Prozent) gefolgt von Gesundheitsinformationen (23 Prozent).

Cyberangriffe erfolgen über kompromittierte Konten

Die Analyse ergab zudem, dass auch Wochen und Monate nach dem Vorfall 85 Prozent der Cyberangriffe noch untersucht werden. Dies deutet zum einen auf die Komplexität der Untersuchungen gepaart mit mangelnden Forensik-Möglichkeiten hin, zum anderen bedeutet dies auch, dass weitaus mehr als jeder zweite Angriff über ein kompromittiertes Konto erfolgt sein könnte. 

Volker Sommer ist Regional Sales Director DACH von Varonis.(Bild:  Varonis)
Volker Sommer ist Regional Sales Director DACH von Varonis.
(Bild: Varonis)

„Die Zahlen unterstrichen einen Trend, den unser Incident Response Team schon seit geraumer Zeit beobachtet: Cyberkriminelle brechen immer seltener ein, stattdessen nutzen sie ergaunerte Anmeldeinformationen, um sich in die Systeme ihrer Opfer einzuloggen“, erklärt Volker Sommer, Regional Sales Director DACH von Varonis. „Dies macht ihre Entdeckung prinzipiell schwieriger, da es sich ja um scheinbar legitime Insider handelt, die sich mit gewissen Rechten ausgestattet in der Infrastruktur bewegen. Ohne eine intelligente Analyse des Nutzerverhaltens hat man kaum eine Chance, diesen Kriminellen schnell auf die Schliche zu kommen.“

Varonis bietet eine Cloud-native Datensicherheitsplattform, die kontinuierlich kritische Daten klassifizieren, Schwachstellen beheben und fortschrittliche Bedrohungen mit KI-gestützter Automatisierung erkennen kann. Damit können Unternehmen eine Vielzahl von Sicherheitsfunktionen automatisieren, wie Data Security Posture Management (DSPM), Datenklassifizierung, Data Access Governance (DAG), Data Detection and Response (DDR), Data Loss Prevention (DLP) oder Insider Risk Management.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung