Dicembre 28, 2020 —

Das Ende des Jahres ist immer ein guter Zeitpunkt, um die aktuelle Cyber-Bedrohungslandschaft zu betrachten und Prognosen darüber zu wagen, wohin sie sich entwickeln könnte. Jährliche Berichte wie der Sophos 2021 Threat Report unterstützen diesen Prozess. Sie liefern eine anschauliche Übersicht über die wichtigsten Bedrohungsereignisse der letzten zwölf Monate und zeigen Trends und zukünftige Schutzmaßnahmen auf. Aber ein Rückblick über mehrere Jahre hinaus bietet eine wertvolle zusätzliche Perspektive und ermöglicht es zu verstehen, wie verschiedene Cyberbedrohungen und das Verhalten von Angreifern entstehen und sich weiterentwickeln. Zudem liefert ein längerfristiger Rückblick zusätzlichen Kontext und wichtige Erkenntnisse über derzeitige und zukünftige Entwicklungen.

Der neue Report „Cyberthreats: A 20-Year Retrospective“ von John Shier, Senior Security Advisor bei Sophos, gibt einen ausführlichen Überblick über die Cyberbedrohungen und Ereignisse, die in den vergangenen 20 Jahren den größten Einfluss auf die Sicherheitslandschaft hatten. Der Bericht zeigt auf, wie schnell sich die Security-Bedrohungen ändern,wie Angreifer aus der Vergangenheit lernen und sich mit immer größerer Geschwindigkeit weiterentwickeln.

Die drei wesentlichen Epochen der Cyberbedrohungen

2000 bis 2004 – In den ersten Jahren des Jahrtausends wurde ein Wurm nach dem anderen auf die Welt losgelassen. Sie wüteten imf Internet mit Infektionsraten, die sich in weniger als zehn Sekunden verdoppeln konnten. Etwa zehn Prozent aller mit dem Internet verbundenen Hosts waren betroffen und irgendwann waren Würmer für 25 Prozent aller Spam-Mails verantwortlich. Viele missbrauchten Schwachstellen, für die bereits Patches zur Verfügung standen. Mindestens einer zeigte eine konstante Entwicklung hin zur Überlistung der Sicherheitserkennung. Diese Würmer verursachten insgesamt rund 100 Milliarden Dollar an Kosten zur Schadensbegrenzung. Sie ebneten den Weg für Botnets, die massiv Spam verbreiten und rücksichtslos zur Monetarisierung eingesetzt werden.

2005 bis 2012 – Dies ist die Epoche, in der Cyberkriminalität zu einem Geschäft wurde. Gut organisierte Spammer zielten mit Pharma-Scams und Malvertising auf die Anwender ab. Die Landschaft wurde durch Exploit-Kits und staatlich gesponserte Bedrohungen und ihre fortschrittlichen, teuren Tools für immer verändert. Das Storm-Botnet, das den Spitznamen „der größte Supercomputer der Welt“ trägt, hat schätzungsweise zwischen einer und zehn Millionen Geräte kompromittiert. Im Jahr 2009/2010 zeigte Stuxnet der Welt, wie Cyberwaffen gegen physische Systeme eingesetzt werden können. Zudem ermöglichte der Aufstieg der Kryptowährungen Angreifern eine neue Möglichkeit, Geld zu verdienen – und zwar Lösegeld.

2012 bis heute – In den letzten Jahren hatte keine Cyberbedrohung einen schädlicheren Einfluss gehabt als Ransomware. Bis heute belaufen sich die Schäden und die Auswirkungen der Lösegeldforderung auf Billionen von Dollar. Darüber hinaus gab und gibt es in dieser Ära die transformatorischen Angriffe von Wannacry und NotPetya sowie die Weiterentwicklung und Fortsetzung der Botnets. Zudem kennzeichnen noch mehr Würmer, Spam und das Aufkommen von staatlich gesponserten Cyberwaffen die aktuelle Entwicklung. Heute sind Diebstahl bei Online-Zahlungen, immer raffinierteres Phishing sowie der Rückgang der Online-Privatsphäre ebenfalls Teil der ständig wachsenden, immer komplexeren Bedrohungslandschaft. Zudem stehen alle Tools heute als „Everything-as-a-Service“ (XaaS) zur Verfügung. So sind Cyberattacken selbst für Cyberkriminelle möglich, die nicht über technisches und intellektuelles Know-how verfügen.

Der komplette Report „Cyberthreats: A 20-Year Retrospective“ von John Shier steht hier als Download bereit

Informazioni su Sophos

Sophos è un’azienda leader nell’ambito della cybersecurity e protegge 600.000 organizzazioni in tutto il mondo con una piattaforma basata sull’IA e servizi a cura di esperti. Sophos viene incontro alle esigenze delle organizzazioni, adattandosi al loro livello di maturità di sicurezza informatica e crescendo insieme ai clienti per tutelarli dai cyberattacchi. La sua soluzione offre la combinazione ottimale tra machine learning, automazione e dati di intelligence sulle minacce in tempo reale, aggiungendo le competenze umane degli esperti del team Sophos X-Ops, che lavorano in prima linea per garantire monitoraggio, rilevamento e risposta alle minacce 24/7.
Sophos offre un servizio di Managed Detection and Response (MDR) leader di settore, nonché una linea completa di tecnologie di sicurezza, tra cui soluzioni per la protezione di endpoint, rete, e-mail e cloud, nonché Extended Detection and Response (XDR), rilevamento delle minacce all’identità (Identity Threat Detection and Response, ITDR) e SIEM next-gen. Unite a servizi di consulenza a cura di esperti, queste funzionalità aiutano le organizzazioni a ridurre proattivamente il rischio e a rispondere in maniera più tempestiva, ottenendo il giusto livello di visibilità e scalabilità richiesto per tenersi un passo avanti rispetto a minacce in continua evoluzione.
La strategia go-to-market di Sophos si basa su un ecosistema di Partner che include Managed Service Provider (MSP), Managed Security Service Provider (MSSP), Rivenditori e Distributori, integrazioni per il marketplace, e Partner Cyber Risk; questa strategia offre alle organizzazioni la flessibilità di scegliere come stabilire rapporti di fiducia per la protezione della loro attività.  Sophos ha sede a Oxford, nel Regno Unito. Ulteriori informazioni sono disponibili su www.sophos.it.