Das deutsche Bundeskriminalamt (BKA) hat seine neuesten Erkenntnisse zur CyberkriminalitÀt veröffentlicht. Das Lagebild beschreibt Digitalisierung nicht nur als Potenzial, sondern auch als enorm vielfÀltige AngriffsflÀche. Hier sind die wichtigsten Details zum «Bundeslagebild Cybercrime».
Cybercrime ist ein „Dunkelfeld“
Digitale IdentitÀten dienen Kriminellen heute nicht nur zur Verschleierung, sondern auch als Angriffsvektor gegen Opfer. Gemeint sind Accounts und Konten im Internet. Das BKA stuft diese IdentitÀten als genauso sensibel ein wie einen Personalausweis, Reisepass oder eine Kreditkarte.
Physische Dokumente schĂŒtzen wir mit Safe und Portemonnaie. Digitale IdentitĂ€ten schĂŒtzt nur eines: starke Passwörter oder erweiterte IT-Sicherheitssysteme.
Ein gestohlenes Portemonnaie merkst du sofort. Bei Cybercrime treten die Folgen oft schleichend auf. Kriminelle nutzen gehackte Accounts erst fĂŒr weitere illegale AktivitĂ€ten â ehe sie sich zu erkennen geben, wenn ĂŒberhaupt, dann meist mit horrenden Forderungen wie Lösegeld-Erpressungen.
Das BKA zeigt im Lagebericht viele Angriffsvektoren und Methoden, bezeichnet die Erkenntnisse zugleich aber als weit ĂŒberdurchschnittliches Dunkelfeld.
Cybercrime ĂŒber „APT“
Die populĂ€rste Angriffsmethode in Deutschland ist APT â vollstĂ€ndig «Advanced Persistent Threat». Drei Faktoren kennzeichnen diese Angriffe:
- KomplexitÀt und Fortschrittlichkeit (Advanced)
- lange Dauer des eigentlichen Angriffs (Persistent)
- Bedrohung kritischer IT-Infrastrukturen (Threat)
Das BKA stellte fest: Vor solchen Angriffen steht fast immer ausgiebige Betriebsspionage. Die Kriminellen analysieren systematisch potenzielle Schwachstellen.
Kriminelle Malware
Platz 2 belegt die Verteilung von Malware. Das BKA identifizierte bei seinen Analysen 1 Milliarde unterschiedliche Gattungen dieser Schadsoftware. Die vier hÀufigsten Varianten:
- GandCrab â als Nachfolger vermutet das BKA Sodinokibi
- der Trojaner Emotet
- AZORult
- njRAT
Cybercrime ĂŒber RDP
Wir haben bereits erklĂ€rt, was RDP-Angriffe fĂŒr Anwender und Unternehmen bedeuten. Auch das BKA bestĂ€tigt: Der Angriffsweg ĂŒber das Remote Desktop Protokoll ist im Cybercrime beliebt. Platz 3 in den Top 3.
Sensibilisierung der Internetnutzer ist bestmöglicher Schutz
Das BKA stellt in seinen Empfehlungen wenig technische Lösungen in den Vordergrund. Der Bericht hÀlt fest: sensibilisierte Internetnutzer geben den Ausschlag.
Wenn Privatnutzer und Unternehmen im Netz mehr Fokus auf Sicherheit, Datenschutz und PrivatsphÀre legen, lÀsst sich der Bedrohung durch Cybercrime irgendwann begegnen. Den vollstÀndigen Bericht findest du hier: «Bundeslagebild Cybercrime 2019».