Zum Inhalt springen

Lagebericht Cybercrime: Digitalisierung bedeutet Angreifbarkeit

Geschrieben von
Miriam SchÀfer
Cybercrime

Das deutsche Bundeskriminalamt (BKA) hat seine neuesten Erkenntnisse zur CyberkriminalitÀt veröffentlicht. Das Lagebild beschreibt Digitalisierung nicht nur als Potenzial, sondern auch als enorm vielfÀltige AngriffsflÀche. Hier sind die wichtigsten Details zum «Bundeslagebild Cybercrime».

Cybercrime ist ein „Dunkelfeld“

Digitale IdentitÀten dienen Kriminellen heute nicht nur zur Verschleierung, sondern auch als Angriffsvektor gegen Opfer. Gemeint sind Accounts und Konten im Internet. Das BKA stuft diese IdentitÀten als genauso sensibel ein wie einen Personalausweis, Reisepass oder eine Kreditkarte.

Physische Dokumente schĂŒtzen wir mit Safe und Portemonnaie. Digitale IdentitĂ€ten schĂŒtzt nur eines: starke Passwörter oder erweiterte IT-Sicherheitssysteme.

Ein gestohlenes Portemonnaie merkst du sofort. Bei Cybercrime treten die Folgen oft schleichend auf. Kriminelle nutzen gehackte Accounts erst fĂŒr weitere illegale AktivitĂ€ten — ehe sie sich zu erkennen geben, wenn ĂŒberhaupt, dann meist mit horrenden Forderungen wie Lösegeld-Erpressungen.

Das BKA zeigt im Lagebericht viele Angriffsvektoren und Methoden, bezeichnet die Erkenntnisse zugleich aber als weit ĂŒberdurchschnittliches Dunkelfeld.

Cybercrime ĂŒber „APT“

Die populĂ€rste Angriffsmethode in Deutschland ist APT — vollstĂ€ndig «Advanced Persistent Threat». Drei Faktoren kennzeichnen diese Angriffe:

  • KomplexitĂ€t und Fortschrittlichkeit (Advanced)
  • lange Dauer des eigentlichen Angriffs (Persistent)
  • Bedrohung kritischer IT-Infrastrukturen (Threat)

Das BKA stellte fest: Vor solchen Angriffen steht fast immer ausgiebige Betriebsspionage. Die Kriminellen analysieren systematisch potenzielle Schwachstellen.

Kriminelle Malware

Platz 2 belegt die Verteilung von Malware. Das BKA identifizierte bei seinen Analysen 1 Milliarde unterschiedliche Gattungen dieser Schadsoftware. Die vier hÀufigsten Varianten:

  1. GandCrab — als Nachfolger vermutet das BKA Sodinokibi
  2. der Trojaner Emotet
  3. AZORult
  4. njRAT

Cybercrime ĂŒber RDP

Wir haben bereits erklĂ€rt, was RDP-Angriffe fĂŒr Anwender und Unternehmen bedeuten. Auch das BKA bestĂ€tigt: Der Angriffsweg ĂŒber das Remote Desktop Protokoll ist im Cybercrime beliebt. Platz 3 in den Top 3.

Sensibilisierung der Internetnutzer ist bestmöglicher Schutz

Das BKA stellt in seinen Empfehlungen wenig technische Lösungen in den Vordergrund. Der Bericht hÀlt fest: sensibilisierte Internetnutzer geben den Ausschlag.

Wenn Privatnutzer und Unternehmen im Netz mehr Fokus auf Sicherheit, Datenschutz und PrivatsphÀre legen, lÀsst sich der Bedrohung durch Cybercrime irgendwann begegnen. Den vollstÀndigen Bericht findest du hier: «Bundeslagebild Cybercrime 2019».

Themen: CybercrimeDigitalisierungMalware

Hat dich der Artikel ins GrĂŒbeln gebracht?

Wir besprechen sowas gerne im ErstgesprĂ€ch — unverbindlich, persönlich, in der Regel innerhalb eines Werktags.

Direkt zum Kontakt
Noch was Grösseres?

rundum.dog — unsere Hunde-Wissensplattform.

Unser Eigenprojekt und Live-Beweis: eigenes KI-Plugin auf Anthropic-API-Basis, 17 Custom Post Types, ein Betrieb, den wir tÀglich am Laufen halten.

rundum.dog ansehen ↗
Über die Person

Miriam SchÀfer

Erstellt und betreut Fachinhalte fĂŒr dataloft zu Datenschutz, Online-Recht, KI und digitalen Trends. Verantwortlich fĂŒr Content, Redaktion und Social Media bei rundum.dog.

Mehr ĂŒber uns →

Schreib uns oder ruf an.
Meist antwortet ein Mensch innerhalb eines Werktags.

Roger Klein
GeschĂ€ftsfĂŒhrer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG