DB Podcast

Cybersecurity-Strategie Cyberbedrohungen: KI-gestützte Angriffe auf dem Vormarsch

Quelle: Pressemitteilung 3 min Lesedauer

Anbieter zum Thema

Laut dem neuen „Global Threat Intelligence Report“ von Mimecast gehören bösartige Links, KI-gestützte Tools und Angriffe auf KMU zu den wichtigsten Cyberbedrohungen. Der Report basiert auf der Analyse von 1,7 Milliarden E-Mails pro Tag von weltweit 42.000 Kunden.

(Bild:  Karl/Adobe Stock)
(Bild: Karl/Adobe Stock)

Der neue „Global Threat Intelligence Report“ von Mimecast für das erste Halbjahr 2024 kartiert die wichtigsten Cyberbedrohungen und gibt Handlungsempfehlungen zur Verbesserung der Cyberabwehr. Laut dem Report sind bösartige Links und KI-gesteuerte Serviceplattformen weiterhin die größten Herausforderungen für die Cybersicherheit. Der Großteil der untersuchten Cyberbedrohungen hat kleine Unternehmen zum Ziel. Der neue Report bestätigt damit die Trends der zweiten Jahreshälfte 2023. 

Cyberkriminelle immer besser vernetzt

Messaging-Angriffe entwickeln sich weiter, wobei Hacker sich zunehmend von der Verbreitung von Malware abwenden und so genannte Payloads vor allem über schädliche Links in die Systeme der Opfer einschleusen. Tatsächlich ergab die Analyse von Mimecast, dass solche Links im ersten Quartal um 133 Prozent und im zweiten Quartal um 53 Prozent im Vergleich zu den entsprechenden Vorjahreszeiträumen zugenommen haben.

Bösartige Links erfordern mehr Interaktion von den Opfern, vom Anklicken von Links über das Beantworten von CAPTCHAs bis hin zur Interaktion mit falschen Multi-Faktor-Authentifizierungsanfragen. Auch deshalb ist diese Angriffsart für Abwehrsysteme schwerer zu erkennen als herkömmliche Malware. Ein Beispiel aus der ersten Jahreshälfte 2024 zeigt, wie eine solche Attacke ablaufen kann. Im Rahmen einer Attackenkampagne auf Anwaltskanzleien wurden Nutzer über falsche Links in E-Mails auf eine gefälschte Microsoft-Anmeldeseite geleitet, um auf ihre Anmeldedaten zuzugreifen.

Cyberbedrohungen: Zunahme von KI-gestützten Betrugsversuchen

Die Angreifer verwenden immer häufiger automatisierte Softwareentwicklungsdienste wie Replit zum Hosting und zur Entwicklung von Kampagnen. In einem Fall nutzten Angreifer Online-KI-Tools, um Unternehmensmitarbeiter ins Visier zu nehmen. Hierzu versandten sie 380.000 E-Mails mit einem angehängten PDF-Dokument, das zu einer Seite führte, die auf dem Replit KI-Entwicklungsdienst gehostet wurde. 

KI-gesteuerte Angriffe betreffen nicht nur Unternehmen. Angreifer zielen zunehmend auch auf Verbraucher ab. Sie verwenden Microsoft-Verteilerlisten, um Massen-E-Mails zu versenden, die Sicherheitskontrollen passieren können und die Empfänger dann über eine bevorstehende Abbuchung oder Gebühr informieren. Die Verbraucher sollen dann ein KI-Bot-Callcenter kontaktieren, das die Informationen der Empfänger einsammelt. Im Mai hat Mimecast mehr als 1,6 Millionen E-Mail-Nachrichten in dieser Art von Kampagne entdeckt, die sich gegen Verbraucher richtet.

Kleine Unternehmen weiter das Hauptziel für Cyberbedrohungen

Wie bereits der Report für das vierte Quartal 2023 feststellte, verzeichnen kleine Unternehmen weiterhin die meisten Cyberbedrohungen und erreichten mit 40 Bedrohungen pro Benutzer (Threats Per User, TPU) im ersten Quartal 2024 einen Höchststand. Mitarbeiter sowohl kleiner als auch mittlerer Unternehmen sind im Vergleich weiterhin mehr als doppelt so vielen Bedrohungen ausgesetzt, wie Benutzer in großen Unternehmen.Bei der Analyse von Unternehmen aller Größen sank die durchschnittliche Anzahl der TPUs um etwa ein Drittel, von durchschnittlich 19 TPUs im Q4 2023 auf 14 TPUs im neuesten Quartal (Q2 2024). Die Bedrohungen, die große Unternehmen betreffen, gingen im ersten Quartal zurück, stiegen aber im zweiten Quartal dieses Jahres leicht an.

Nutzerzentrierte Risiken gewinnen an Bedeutung

Mick Paisley ist Chief Security & Resilience Officer bei Mimecast.(Bild:  Mimecast)
Mick Paisley ist Chief Security & Resilience Officer bei Mimecast.
(Bild: Mimecast)

Mick Paisley, Chief Security & Resilience Officer bei Mimecast, kommentiert die Ergebnisse: „Das nutzerzentrierte Risiko stellt eine zunehmende Bedrohung dar. Indem Nutzer aufgefordert werden, einen Link anzuklicken oder sensible Informationen an eine scheinbar legitime Quelle weiterzugeben, werden sie zum Einfallstor. Unternehmen müssen auf diese Bedrohungslandschaft reagieren. Agile Sicherheitslösungen helfen, ihre Systeme, ihre Mitarbeiter und ihren Ruf besser zu schützen.“

Mimecast ist Anbieter einer KI-gestützte, API-fähigen und vernetzten Human-Risk-Management-Plattform, mit der sich Unternehmen vor dem gesamten Spektrum von Cyberbedrohungen schützen können. Diese verbindet benutzerfreundliche Technologie mit Strategien für das Erkennen von Risiken und dem Aufbau von Sicherheitskompetenz, die den Nutzer im Fokus behalten.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung