NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

German (Germany)

Kontakt

Anmelden

NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

Wissen

5 Schlüsselzitate aus dem neuen Bericht des Cyber Security Centre über Infostealer

Regierungsbehörden widmen der wachsenden Bedrohung durch Infostealer selten explizite Aufmerksamkeit, doch in Australien ändert sich das nun. Das Australian Cyber Security Centre (ACSC) hat kürzlich den Bericht „The Silent Heist“ veröffentlicht, eine tiefgehende Analyse des Infostealer-Ökosystems. Hier sind die fünf wichtigsten Erkenntnisse.

Regierungsbehörden widmen der wachsenden Bedrohung durch Infostealer selten explizite Aufmerksamkeit, aber in Australien ändert sich das. Das Australian Cyber Security Centre (ACSC) hat kürzlich seinen Bericht „The Silent Heist“ veröffentlicht, eine tiefgehende Analyse des Infostealer-Ökosystems. Hier sind die fünf wichtigsten Erkenntnisse.

„Der Einsatz von Infostealern durch Cyberkriminelle stellt eine Bedrohung für die Sicherheit und das Wohlergehen australischer Organisationen dar.“

Infostealer werden oft unterschätzt, vielleicht weil sie relativ neu sind. Das ACSC betont jedoch, dass sie eine direkte Bedrohung für die Sicherheit und das Wohlergehen australischer Organisationen darstellen. Diese Warnung gilt gleichermaßen für Organisationen in Europa.

2. „Das Australian Cyber Security Centre des Australian Signals Directorate hat Sicherheitsverletzungen in Unternehmensnetzwerken identifiziert, die darauf zurückzuführen sind, dass Mitarbeiter von infizierten privaten Geräten aus auf Arbeitsressourcen zugegriffen haben.“

Diese Erkenntnis unterstreicht, warum Infostealer so gefährlich sind: Erfolgreiche Cyberangriffe beginnen oft, wenn sich Mitarbeiter von infizierten privaten Geräten aus anmelden. Angreifer nutzen legitime Anmeldedaten, die von diesen infizierten Geräten erbeutet wurden, was beweist, dass Infostealer ein sehr reales Risiko darstellen.

3. „Das steigende Volumen gestohlener Daten, die auf Darknet-Marktplätzen zum Verkauf angeboten werden, und die Zunahme der Aktivitäten von Initial Access Brokern, die diese Daten nutzen, spiegeln diesen steigenden Trend wider, der sich bis ins Jahr 2024 hinein beschleunigt hat.“

Die letzten Worte sind entscheidend: Das Risiko durch Infostealer hat sich im Jahr 2024 weiter beschleunigt. Dies gilt sowohl für den Anstieg des Verkaufs gestohlener Daten als auch für die zunehmende Aktivität von Initial Access Brokern, die diese Daten ausnutzen.

4. „Organisationen, die Mitarbeitern, Auftragnehmern, Managed Service Providern oder anderen Einheiten den Fernzugriff auf ihr Netzwerk ermöglichen, einschließlich der Nutzung von Bring Your Own Device (BYOD)-Hardware, müssen sich der Risiken von Infostealern bewusst sein und sich vor dieser Bedrohung schützen.“

Organisationen, die den Fernzugriff ermöglichen, insbesondere über BYOD, müssen sich der von Infostealern ausgehenden Risiken bewusst sein. Trotz der wachsenden Bedrohung fehlt es oft noch an angemessenen Maßnahmen. Organisationen, die den Fernzugriff ermöglichen, insbesondere über BYOD, müssen sich der von Infostealern ausgehenden Risiken bewusst sein. Trotz der wachsenden Bedrohung fehlt es oft noch an angemessenen Maßnahmen.

5. „Organisationen sind möglicherweise nicht in der Lage, Kontrollen auf Geräten durchzusetzen, die sich mit ihrem Unternehmensnetzwerk verbinden, insbesondere auf privaten Geräten von Mitarbeitern im Homeoffice.“

Die Australier warnen davor, dass Organisationen oft nur wenig Kontrolle über private Geräte haben, die sich mit ihrem Netzwerk verbinden, insbesondere bei der Arbeit im Homeoffice – was wir auch bei unseren Kunden beobachten. 

Dies unterstreicht die Bedeutung des Infostealer-Monitorings. Als Organisation sind Sie dafür verantwortlich, was Ihre Mitarbeiter mit Ihren Daten auf Ihren internen Systemen tun, aber Ihnen fehlt die Kontrolle über die Geräte, auf denen die Infektionen ihren Ursprung haben. Das Monitoring neuer Infektionen hilft, diese Lücke zu schließen und bietet eine bessere Kontrolle über Risiken, die sich andernfalls Ihrer Reichweite entziehen würden.