Das deutsche Bundeskriminalamt (BKA) hat seine neuesten Erkenntnisse zur Cyberkriminalität veröffentlicht. Das Lagebild beschreibt Digitalisierung nicht nur als Potenzial, sondern auch als enorm vielfältige Angriffsfläche. Hier sind die wichtigsten Details zum «Bundeslagebild Cybercrime».
Cybercrime ist ein „Dunkelfeld“
Digitale Identitäten dienen Kriminellen heute nicht nur zur Verschleierung, sondern auch als Angriffsvektor gegen Opfer. Gemeint sind Accounts und Konten im Internet. Das BKA stuft diese Identitäten als genauso sensibel ein wie einen Personalausweis, Reisepass oder eine Kreditkarte.
Physische Dokumente schützen wir mit Safe und Portemonnaie. Digitale Identitäten schützt nur eines: starke Passwörter oder erweiterte IT-Sicherheitssysteme.
Ein gestohlenes Portemonnaie merkst du sofort. Bei Cybercrime treten die Folgen oft schleichend auf. Kriminelle nutzen gehackte Accounts erst für weitere illegale Aktivitäten — ehe sie sich zu erkennen geben, wenn überhaupt, dann meist mit horrenden Forderungen wie Lösegeld-Erpressungen.
Das BKA zeigt im Lagebericht viele Angriffsvektoren und Methoden, bezeichnet die Erkenntnisse zugleich aber als weit überdurchschnittliches Dunkelfeld.
Cybercrime über „APT“
Die populärste Angriffsmethode in Deutschland ist APT — vollständig «Advanced Persistent Threat». Drei Faktoren kennzeichnen diese Angriffe:
- Komplexität und Fortschrittlichkeit (Advanced)
- lange Dauer des eigentlichen Angriffs (Persistent)
- Bedrohung kritischer IT-Infrastrukturen (Threat)
Das BKA stellte fest: Vor solchen Angriffen steht fast immer ausgiebige Betriebsspionage. Die Kriminellen analysieren systematisch potenzielle Schwachstellen.
Kriminelle Malware
Platz 2 belegt die Verteilung von Malware. Das BKA identifizierte bei seinen Analysen 1 Milliarde unterschiedliche Gattungen dieser Schadsoftware. Die vier häufigsten Varianten:
- GandCrab — als Nachfolger vermutet das BKA Sodinokibi
- der Trojaner Emotet
- AZORult
- njRAT
Cybercrime über RDP
Wir haben bereits erklärt, was RDP-Angriffe für Anwender und Unternehmen bedeuten. Auch das BKA bestätigt: Der Angriffsweg über das Remote Desktop Protokoll ist im Cybercrime beliebt. Platz 3 in den Top 3.
Sensibilisierung der Internetnutzer ist bestmöglicher Schutz
Das BKA stellt in seinen Empfehlungen wenig technische Lösungen in den Vordergrund. Der Bericht hält fest: sensibilisierte Internetnutzer geben den Ausschlag.
Wenn Privatnutzer und Unternehmen im Netz mehr Fokus auf Sicherheit, Datenschutz und Privatsphäre legen, lässt sich der Bedrohung durch Cybercrime irgendwann begegnen. Den vollständigen Bericht findest du hier: «Bundeslagebild Cybercrime 2019».