Laut dem neuen „Global Threat Intelligence Report“ von Mimecast gehören bösartige Links, KI-gestützte Tools und Angriffe auf KMU zu den wichtigsten Cyberbedrohungen. Der Report basiert auf der Analyse von 1,7 Milliarden E-Mails pro Tag von weltweit 42.000 Kunden.
(Bild: Karl/Adobe Stock)
Der neue „Global Threat Intelligence Report“ von Mimecast für das erste Halbjahr 2024 kartiert die wichtigsten Cyberbedrohungen und gibt Handlungsempfehlungen zur Verbesserung der Cyberabwehr. Laut dem Report sind bösartige Links und KI-gesteuerte Serviceplattformen weiterhin die größten Herausforderungen für die Cybersicherheit. Der Großteil der untersuchten Cyberbedrohungen hat kleine Unternehmen zum Ziel. Der neue Report bestätigt damit die Trends der zweiten Jahreshälfte 2023.
Cyberkriminelle immer besser vernetzt
Messaging-Angriffe entwickeln sich weiter, wobei Hacker sich zunehmend von der Verbreitung von Malware abwenden und so genannte Payloads vor allem über schädliche Links in die Systeme der Opfer einschleusen. Tatsächlich ergab die Analyse von Mimecast, dass solche Links im ersten Quartal um 133 Prozent und im zweiten Quartal um 53 Prozent im Vergleich zu den entsprechenden Vorjahreszeiträumen zugenommen haben.
Bösartige Links erfordern mehr Interaktion von den Opfern, vom Anklicken von Links über das Beantworten von CAPTCHAs bis hin zur Interaktion mit falschen Multi-Faktor-Authentifizierungsanfragen. Auch deshalb ist diese Angriffsart für Abwehrsysteme schwerer zu erkennen als herkömmliche Malware. Ein Beispiel aus der ersten Jahreshälfte 2024 zeigt, wie eine solche Attacke ablaufen kann. Im Rahmen einer Attackenkampagne auf Anwaltskanzleien wurden Nutzer über falsche Links in E-Mails auf eine gefälschte Microsoft-Anmeldeseite geleitet, um auf ihre Anmeldedaten zuzugreifen.
Cyberbedrohungen: Zunahme von KI-gestützten Betrugsversuchen
Die Angreifer verwenden immer häufiger automatisierte Softwareentwicklungsdienste wie Replit zum Hosting und zur Entwicklung von Kampagnen. In einem Fall nutzten Angreifer Online-KI-Tools, um Unternehmensmitarbeiter ins Visier zu nehmen. Hierzu versandten sie 380.000 E-Mails mit einem angehängten PDF-Dokument, das zu einer Seite führte, die auf dem Replit KI-Entwicklungsdienst gehostet wurde.
KI-gesteuerte Angriffe betreffen nicht nur Unternehmen. Angreifer zielen zunehmend auch auf Verbraucher ab. Sie verwenden Microsoft-Verteilerlisten, um Massen-E-Mails zu versenden, die Sicherheitskontrollen passieren können und die Empfänger dann über eine bevorstehende Abbuchung oder Gebühr informieren. Die Verbraucher sollen dann ein KI-Bot-Callcenter kontaktieren, das die Informationen der Empfänger einsammelt. Im Mai hat Mimecast mehr als 1,6 Millionen E-Mail-Nachrichten in dieser Art von Kampagne entdeckt, die sich gegen Verbraucher richtet.
Kleine Unternehmen weiter das Hauptziel für Cyberbedrohungen
Wie bereits der Report für das vierte Quartal 2023 feststellte, verzeichnen kleine Unternehmen weiterhin die meisten Cyberbedrohungen und erreichten mit 40 Bedrohungen pro Benutzer (Threats Per User, TPU) im ersten Quartal 2024 einen Höchststand. Mitarbeiter sowohl kleiner als auch mittlerer Unternehmen sind im Vergleich weiterhin mehr als doppelt so vielen Bedrohungen ausgesetzt, wie Benutzer in großen Unternehmen.Bei der Analyse von Unternehmen aller Größen sank die durchschnittliche Anzahl der TPUs um etwa ein Drittel, von durchschnittlich 19 TPUs im Q4 2023 auf 14 TPUs im neuesten Quartal (Q2 2024). Die Bedrohungen, die große Unternehmen betreffen, gingen im ersten Quartal zurück, stiegen aber im zweiten Quartal dieses Jahres leicht an.
Nutzerzentrierte Risiken gewinnen an Bedeutung
Mick Paisley ist Chief Security & Resilience Officer bei Mimecast.
(Bild: Mimecast)
Mick Paisley, Chief Security & Resilience Officer bei Mimecast, kommentiert die Ergebnisse: „Das nutzerzentrierte Risiko stellt eine zunehmende Bedrohung dar. Indem Nutzer aufgefordert werden, einen Link anzuklicken oder sensible Informationen an eine scheinbar legitime Quelle weiterzugeben, werden sie zum Einfallstor. Unternehmen müssen auf diese Bedrohungslandschaft reagieren. Agile Sicherheitslösungen helfen, ihre Systeme, ihre Mitarbeiter und ihren Ruf besser zu schützen.“
Mimecast ist Anbieter einer KI-gestützte, API-fähigen und vernetzten Human-Risk-Management-Plattform, mit der sich Unternehmen vor dem gesamten Spektrum von Cyberbedrohungen schützen können. Diese verbindet benutzerfreundliche Technologie mit Strategien für das Erkennen von Risiken und dem Aufbau von Sicherheitskompetenz, die den Nutzer im Fokus behalten.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.