Sie sind hier: Startseite » Markt » Studien

Maßgeschneiderte RaaS-Kampagnen


McAfee Threats Report: Anstieg von Ransomware-as-a-Service und Krypto-Malware
688 neue Malware-Bedrohungen pro Minute entdeckt - Krypto-Malware steigt um 117 Prozent aufgrund der Zunahme von 64-Bit-CoinMiner-Anwendungen


McAfee hat ihren aktuellen "Quarterly Threats Report" veröffentlicht, der die Aktivitäten von Cyber-Kriminellen, Malware und die Entwicklung von Cyber-Bedrohungen im ersten Quartal 2021 untersucht. Dabei konnten die Sicherheitsforscher eine Verlagerung von massenhaft verbreiteten Ransomware-Kampagnen hin zu wenigen, maßgeschneiderten Ransomware-as-a-Service (RaaS)-Kampagnen, die auf größere, lukrativere Unternehmen abzielen, feststellen. Außerdem trieb die Verbreitung von 64-Bit-CoinMiner-Anwendungen das Wachstum von Kryptowährung generierender Coin-Mining-Malware um 117 Prozent voran. Darüber hinaus sorgte ein sprunghaftes Wachstum neuer Mirai-basierter Malware-Varianten für einen Anstieg von Bedrohungen, die auf das Internet-of-Things (55 Prozent) und Linux-Systeme (38 Prozent) abzielten.

"Kriminelle werden ihre Techniken immer weiterentwickeln und Tools kombinieren, um ihre finanziellen Gewinne mit einem Minimum an Aufwand und Risiken zu maximieren", sagte Raj Samani, McAfee Fellow und Chief Scientist. "Wir haben zuerst gesehen, wie sie Ransomware eingesetzt haben, um kleine Zahlungen von Millionen einzelner Opfer zu erhalten. Heute sehen wir, dass Ransomware-as-a-Service von vielen böswillige Akteuren genutzt wird, um Organisationen als Geiseln zu halten und für massive Geldsummen zu erpressen."

Die wichtigsten Bedrohungen in Q1 2021
Im ersten Quartal 2021 lag das Volumen neuer Malware-Bedrohungen bei durchschnittlich 688 Bedrohungen pro Minute, ein Anstieg von 40 Bedrohungen pro Minute gegenüber Q4 2020.

Ransomware ging im ersten Quartal um 50 Prozent zurück, was zum Teil darauf zurückzuführen ist, dass die Angreifer von breit angelegten Kampagnen, die viele Ziele mit denselben Mustern angreifen, zu Kampagnen übergegangen sind, die zwar weniger, dafür aber größere Ziele mit einzigartigen Mustern angreifen. Dies erschwert es IT-Sicherheitsteams großer Organisationen entsprechende Angriffe abzuwehren. Diese Verschiebung spiegelt sich auch im Rückgang der prominenten Ransomware-Familien von 19 im Januar 2021 auf lediglich neun im März 2021 wider. Trotz der Angriffe der DarkSide RaaS-Gruppe, die in Q2 2021 aufgedeckt wurden, war REvil die am häufigsten entdeckte Ransomware in Q1, gefolgt von RansomeXX, Ryuk, NetWalker, Thanos, MountLocker, WastedLocker, Conti, Maze und Babuk.

Die Forscher von McAfee konnten allerdings einen Anstieg an Coin-Miner-Malware feststellen. Während prominente Ransomware-Angriffe die Aufmerksamkeit darauf gelenkt haben, wie Kriminelle Ransomware nutzen, um ihre Verbrechen mit Zahlungen in Kryptowährung zu monetarisieren, kann der 117-prozentige Anstieg der Verbreitung von Kryptowährung generierender Coin-Mining-Malware im ersten Quartal auf eine starke Zunahme von 64-Bit-CoinMiner-Anwendungen zurückgeführt werden.

Auswirkungen
"Die Schlussfolgerung aus den Ransomware- und Coin-Miner-Trends sollte nicht sein, dass wir die Nutzung von Kryptowährungen einschränken oder gar verbieten müssen", so Samani. "Wenn wir etwas aus der Geschichte der Cyber-Kriminalität gelernt haben, dann, dass Kriminelle die Bemühungen der Verteidiger kontern, indem sie einfach ihre Tools und Techniken verbessern, staatliche Beschränkungen umgehen und den Verteidigern dabei immer einen Schritt voraus sind.

Wenn es Bestrebungen gibt, Kryptowährungen einzuschränken, werden die Täter neue Methoden entwickeln, um ihre Verbrechen zu monetarisieren, und sie müssen den Regierungen dabei nur ein paar Schritte voraus sein, um weiterhin zu profitieren."

Weitere Erkenntnisse
IoT & Linux-Geräte: Eine Reihe neuer Mirai-Malware-Varianten sorgte im ersten Quartal für einen Anstieg in den Kategorien Internet-of-Things- (IoT) und Linux-Malware. Dabei haben die Forscher eine starke Verbreitung der Moobot-Familie (eine Mirai-Variante) beobachten können.

Branchenspezifische Aktivitäten: McAfee verzeichnete im ersten Quartal 2021 einen 54-prozentigen Anstieg der öffentlich gemeldeten Cyber-Vorfälle, die auf den Technologiesektor abzielten. Die Sektoren Bildung und Finanzen/Versicherungen folgten mit einem Anstieg von 46 Prozent bzw. 41 Prozent, während die gemeldeten Vorfälle im Groß-/Einzelhandel und im öffentlichen Sektor um 76 Prozent bzw. 39 Prozent zurückgingen.

Regionen: Die Vorfälle stiegen in Asien um 54 Prozent und in Europa um 43 Prozent, während sie in Nordamerika hingegen um 13 Prozent zurückgingen. (McAfee: ra)

eingetragen: 06.07.21
Newsletterlauf: 20.10.21

McAfee: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>


Meldungen: Studien

  • Studie: Deutschland hat Nachholbedarf bei KI

    Qlik hat ihre Studie "Build or Buy" vorgestellt. Insgesamt wurden dafür 4.200 C-Suite-Führungskräfte und KI-Entscheider in 18 Ländern zu ihrer Einschätzung befragt, was den KI-Fortschritt behindert und wie diese Hindernisse überwunden werden können.

  • KI soll Entscheidungen optimieren

    Die Nachfrage nach Data & Analytics Services (D&A Services) bleibt weiterhin hoch: Die führenden in Deutschland tätigen D&A-Dienstleister erwirtschafteten im Jahr 2023 ein zweistelliges Umsatzwachstum von durchschnittlich 12,8 Prozent. Diese Entwicklung resultiert aus einer hohen Nachfrage nach D&A Services gepaart mit dem Anspruch von 88 Prozent der befragten Kundenunternehmen, sich zu einem datengetriebenen Unternehmen zu wandeln und dadurch Entscheidungen auf Basis von Daten und Vorhersagemodellen zu treffen.

  • KI-Optimismus hält an

    Künstliche Intelligenz (KI) definiert die Prioritäten von IT-Verantwortlichen in Unternehmen von Grund auf neu. Das ist das Ergebnis des aktuellen IT Priorities Report 2025 von Flexera. Die Umfrage unter 800 IT-Führungskräften in vier Ländern - darunter Deutschland - wirft einen Blick auf die zentralen IT-Pläne der vergangenen und kommenden zwölf Monate.

  • Business Transformation

    Unternehmen sind derzeit einem immensen Transformationsdruck ausgesetzt, der in puncto Komplexität und Dringlichkeit in Zukunft noch weiter steigen wird. Trotz umfangreicher Investitionen in die Digitalisierung ist es Unternehmen aus eigener Kraft oft nicht möglich, die Potenziale digitaler Technologien voll auszuschöpfen.

  • Automatisierung in SAP-Umgebungen

    Precisely hat neue Ergebnisse einer Umfrage veröffentlicht, die in Zusammenarbeit mit der Americas SAP Users Group (ASUG) durchgeführt wurde. Der während der ASUG Tech Connect-Veranstaltung vorgestellte Bericht Unlocking Automation in SAP: 2025 Trends and Challenges bietet wichtige Einblicke in die Akzeptanz, den Reifegrad und die Herausforderungen der Automatisierung in SAP-Umgebungen.

  • Vorschriften im Zusammenhang mit GenAI steigend

    NTT Data, Unternehmen für digitale Business- und IT-Dienstleistungen, hat die ersten Ergebnisse einer Studie veröffentlicht, für die mehr als 2.300 IT- und Unternehmensleiter in zwölf Branchen und 34 Ländern befragt wurden.

  • Softwarenutzungsanalyse

    Daten sind nicht erst seit KI ein begehrtes Gut. Die Umstellung auf digitale Geschäftsmodelle und die Verbesserung des Kundenservices setzen umfassende Einblicke und damit Daten voraus. Doch obwohl eine wachsende Mehrheit der Softwareanbieterin Telemetriedaten erfasst, gelingt es nur wenigen, das Potential vorliegender Daten auch effektiv auszuschöpfen.

  • KI läutet neue Ära im Microsoft-Ökosystem ein

    Die fortschreitende Implementierung von generativer KI (Generative AI, GenAI) verändert das Microsoft-Ökosystem von Grund auf. Es ist davon auszugehen, dass die neue strategische Ausrichtung von Microsoft wesentlich zu Geschäftswachstum und Produktivitätssteigerungen bei Microsoft-Partnern und -Anwendern beiträgt.

  • Report: Der Schlüssel zur ITSM-Effizienz

    SolarWinds hat ihren State of ITSM Report 2024 veröffentlicht. Er liefert praktische handlungsrelevante Empfehlungen auf Basis realer ITSM-Strategien (Information Technology Service Management).

  • Public-Cloud-Markt wächst weiter

    Laut der neuesten Prognose von Gartner werden die weltweiten Ausgaben für öffentliche Cloud-Dienste im Jahr 2025 723,4 Milliarden US-Dollar erreichen. Im Jahr 2024 lagen sie noch bei 595,7 Milliarden US-Dollar.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen