Mittelständische Unternehmen werden 2020 noch stärker als bisher ins Visier von Cyberkriminellen geraten. Gerade in der Supply-Chain mit Konzernen sind sie häufig das schwächste Glied der Kette. Das werden die Angreifer stärker als bisher ausnutzen und gezielt angreifen – auch mit neuen Methoden wie etwa Living-off-the-Land-Attacken.
(Quelle: LeoWolfert/Shutterstock)
Die Zahl der schädlichen Apps für Smartphones und Tablets hat 2019 einen neuen Rekord erreicht – mit steigender Tendenz für 2020. Welche Gefahren für die IT-Sicherheit im Jahr 2020 auftreten werden, verraten die Experten von G Data CyberDefense. „Nachdem Kriminelle bei neuer Malware seit Jahren vor allem auf Masse gesetzt haben, sehen wir aktuell immer komplexer werdende Angriffsmuster, die nur mit einer intelligenten Verhaltensanalyse abgewehrt werden können“, erklärt Andreas Lüning, Mitgründer und Vorstand von G Data CyberDefense.
Andreas Lüning ist Gründer und Vorstand von G Data.
(Quelle: G Data)
IT-Sicherheit: Erfolgsfaktor bei der Digitalisierung
Bei sogenannten Living-off-the-Land-Angriffen werden Angriffe mit Standard-Apps durchgeführt, die auf jedem Windows-System vorinstalliert sind. Lüning mahnt aber, nicht nur die technischen Gefahren zu sehen. „Die Zukunft ist bereits jetzt schon digital. IT-Sicherheit wird zu einem wesentlicher Erfolgsfaktor werden. Unternehmen müssen lernen, das zu verstehen, und dürfen dabei nicht den Menschen vergessen, der sich Gefahren bewusst sein muss. IT-Sicherheit beginnt nicht beim Endpoint, sondern bei uns Menschen, egal ob Geschäftsführer oder Mitarbeiter.“
IT-Sicherheit: neue Angriffsmuster treten 2020 auf
Ein wichtiger Trend im kommenden Jahr sind nach Meinung der Security-Experten von G Data CyberDefense daher komplexer werdende Angriffsmuster. Bei sogenannten „Living-off-the-land-Attacken“ kombinieren Cyberkriminelle Windows-Bordmittel wie Powershell und Bitlocker mit einem bösartigen Skript, um damit einen Angriff ausführen. Sie spionieren dann beispielsweise Passwörter aus oder verschlüsseln wichtige Daten, um Lösegeld zu erpressen. Um derartige Angriffsmuster überhaupt zu erkennen, braucht es eine Verhaltensüberwachung, die auch komplexe Prozesse zuverlässig als schadhaft identifizieren kann.
Das Geschäftsmodell Cybercrime floriert und wird weiterentwickelt: In Zukunft setzen die kriminellen Kollektive verstärkt auf Arbeitsteilung und Professionalisierung. Während eine Gruppe sich darauf spezialisiert, in Unternehmensnetzwerke einzudringen, konzentriert sich ein anderes Team darauf, Daten aus dem Netzwerk herauszufiltern oder zu verschlüsseln. Die einen verdienen Geld, indem sie die Zugänge verkaufen, die anderen mit Lösegeldforderungen.
Mittelstand im Fadenkreuz der Cyberkriminellen
Der Mittelstand rückt noch stärker in den Fokus der Cyberkriminellen. Denn es fällt Kriminellen leichter, in deren Netzwerk einzudringen, weil die IT-Sicherheit immer wieder Lücken aufweist. Dabei sind sie häufig nicht einmal das primäre Ziel, sondern als Teil der Lieferkette das schwächste Glied, um einen großen Konzern zu infiltrieren. Hier sind alle Branchen gefordert, eigene IT-Sicherheitsstandards zu etablieren.
Weiterhin problematisch ist, dass viele Unternehmen auf unsichere Methoden zur Fernwartung setzen, insbesondere auf das Remote-Desktop-Protokoll (RDP). Riesigen Nachholbedarf hat insbesondere der Gesundheitssektor bei der ambulanten Gesundheitsversorgung. Es fehlt im Bereich der Praxis-IT an grundlegenden Sicherheitsstandards. Bei der Digitalisierung dieses Bereiches muss deutlich mehr Geld in die Cybersecurity gesteckt werden, um die Compliance-Anforderungen zu erfüllen und hohe Strafzahlungen zu vermeiden.
Wirksame Maßnahmen gegen Cyberattacken
Spammails werden in Zukunft immer hochwertiger wie etwa Dynamite-Phishing. Diese sind nur schwer als schadhaft zu erkennen. Daher gilt mehr denn je das Motto: Erst denken, dann klicken. Wer gedankenlos oder aus reiner Neugierde auf einen möglichen Millionengewinn klickt, gefährdet die IT-Sicherheit.
Sicherheitsbewusstsein ist nach wie vor die am meisten unterschätzte Maßnahme, um die gesamte sicherheitsrelevanten Verteidigungslandschaft auf ein höheres Niveau zu bringen. Hier müssen Unternehmen in Schulungsmaßnahmen für ihre Mitarbeiter investieren.
IT-Sicherheit: mobile Geräte zunehmend gefährdet
Immer mehr Menschen nutzen Smartphones und Tablets als digitales Cockpit für ihren Alltag, etwa um ihr smartes Zuhause von unterwegs zu steuern. Und auch die Zahlungsrichtlinie PSD2 sorgt dafür, dass mobile Geräte zunehmend für Onlinebanking mit Zwei-Faktor-Authentifizierung eingesetzt werden. Somit sind sie ein attraktives Ziel für Kriminelle. Dazu setzen diese insbesondere Adware ein, um Nutzer auszuspionieren und Daten zu sammeln.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Einen bedenklichen Trend beobachten die Experten im Bereich von Smartphones: Stalkerware bietet die Möglichkeit, mittels kommerziell erhältlicher Schadsoftware in das in das Privatleben einer Person einzudringen und wird als Werkzeug für Missbrauch in Fällen von häuslicher Gewalt und Stalking eingesetzt. IT-Sicherheitsdienstleister und Opferschutz-Organisationen arbeiten seit 2019 gemeinsam daran, den Schutz zu verbessern – und werden im Jahr 2020 weitere Initiativen starten.
So engagiert sich G Data im Kampf gegen gefährliche Apps wie etwa Stalkerware. Als Gründungsmitglied der „Coalition against Stalkerware“ setzt sich das IT-Sicherheitsunternehmen dafür ein, Nutzer besser über potenzielle Risiken aufzuklären und arbeitet gemeinsam mit Opferschutzorganisationen, um auch nicht-technische Probleme im Zusammenhang mit Stalkerware anzugehen. (sg)