Crowdstrike-Studie: Opfer von Hackern müssen sich auf weitere Angriffe einstellen

Der Blitz schlägt nicht zweimal an der gleichen Stelle ein, lautet ein altes Sprichwort. Ein anderes besagt jedoch, dass ein Unglück selten allein kommt. Unternehmen, die bereits Opfer eines Cyberangriffs geworden sind, sollten sich eher an letzteres halten. Denn die Gefahr, dass die Hacker zurückkommen, um ihr Glück ein zweites Mal zu probieren, ist hoch. Das zeigt der diesjährige Crowdstrike Services Cyber Front Lines Report, in dem die Cybersicherheitsfirma die Fälle des vergangenen Jahres analysiert, bei denen sie hinzugezogen wurde.

Die Auswertung ergab, dass mehr als 68 Prozent der Unternehmen, bei denen Kriminelle es bereits einmal geschafft hatten, in die Netzwerke einzudringen, innerhalb von 12 Monaten erneut angegriffen wurden. Erfolgreich war jedoch keiner der Angriffe der zweiten Welle, da die Unternehmen nach der ursprünglichen Attacke die richtigen Maßnahmen getroffen und die zuvor ausgenutzten Sicherheitslücken geschlossen hatten. Trotzdem sollte der Report zu denken geben, denn beim Thema Cyberangriffe ist die Wahrscheinlichkeit groß, dass der Blitz sehr wohl zweimal an der gleichen Stelle einschlägt.

Umso wichtiger ist es, spätestens nach dem ersten erfolgreichen Angriff schnell zu handeln und entsprechende Maßnahmen zu ergreifen. Dazu zählen neben Sicherheitsupdates, starken Passwörtern und einer Mehr-Faktor-Authentifizierung auch Notfallpläne. Zusätzlich kann professionelles Vulnerability Management helfen, Sicherheitslücken identifizieren und zu schließen. Ein permanentes Security Monitoring hilft außerdem dabei, verdächtige Vorgänge und Hackeraktivitäten frühzeitig zu erkennen und entsprechende Gegenmaßnahmen einzuleiten. Ergänzt durch Awareness-Maßnahmen zur Mitarbeitersensibilisierung lässt sich die Cybersicherheit eines Unternehmens zusätzlich steigern.

Rein technische Lösungen bieten hingegen keinen ausreichenden Schutz vor Cyberattacken. Auch das ergab die Auswertung von Crowdstrike. In rund 40 Prozent der beobachteten Fälle waren die verwendeten Virenschutzlösungen gegen die Angreifer nutzlos. Als Gründe hierfür nennt der Report falsche Konfigurationen, zu schwache Präventionseinstellungen oder eine unvollständige Implementierung im Unternehmensnetzwerk. Auch ein zu laxer Umgang mit Sicherheitsupdates kann selbst die beste Sicherheitslösung nutzlos machen.

Diese Punkte fallen 2020 ganz besonders ins Gewicht, denn die plötzliche Umstellung auf Remote-Arbeit im Frühjahr hat dazu geführt, dass auch private Rechner häufig Zugang zu Unternehmensnetzwerken erhalten. Diese vielen neuen Schnittstellen sowie die oft weniger gut geschützten privaten Geräte eröffnen Cyberkriminellen neue Angriffsflächen und führen dazu, dass Sicherheitskonzepte immer komplizierter werden.

Kein Unternehmen sollte sich in falscher Sicherheit wiegen, auch wenn es bereits einen Hackerangriff durchgestanden hat. Dieser sollte vielmehr als Chance begriffen werden, um eine ganzheitliche Strategie zu entwickeln, die nicht nur auf einzelne Hackerangriffe reagiert, sondern konstant für mehr Cybersicherheit sorgt und alle Unternehmensbereiche umfasst – eben auch die zunehmende Zahl an Schnittstellen und privaten Endgeräten.
Über die 8com GmbH & Co. KG

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Firmenkontakt und Herausgeber der Meldung:

8com GmbH & Co. KG
Europastraße 32
67433 Neustadt an der Weinstraße
Telefon: +49 (6321) 48446-0
Telefax: +49 (6321) 48446-29
http://www.8com.de

Ansprechpartner:
Kent Gaertner
Pressereferent
Telefon: +49 (30) 3030808913
Fax: +49 (30) 30308089-20
E-Mail: gaertner@quadriga-communication.de
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel