Trends bei Cyberangriffen im Jahr 2023

Hacker mit Laptop zeigt den Trend zu Cyber-Angriffen im Jahr 2023.

68 % der befragten Unternehmer sind der Meinung, dass die Cybersicherheitsrisiken zunehmen. Dafür haben sie einen guten Grund. Die Angriffe werden immer raffinierter und werden oft von großen kriminellen Organisationen verübt. Diese kriminellen Gruppen behandeln Cyberangriffe wie ein Geschäft.

Im Jahr 2021 stieg die durchschnittliche Zahl der weltweiten Cyberangriffe um 15,1 % im Vergleich zum Vorjahr.

Um dein Unternehmen im kommenden Jahr zu schützen, ist es wichtig, die Angriffstrends zu beobachten. Welche neuen Methoden verwenden Hacker? Welche Arten von Angriffen nehmen an Umfang zu? Hier sind die Angriffstrends, auf die du dich gefasst machen musst.

Angriffe auf 5G-Geräte

Smartphone mit 5G ist einer der Trends für Cyber-Angriffe im Jahr 2023.

5G bietet nicht nur Vorteile, sondern als unausgereifte Technologie auch Schwachstellen. Die Welt spricht schon seit einigen Jahren über 5G – blitzschnelles Internet für alle. Während die Anbieter die Infrastruktur noch ausbauen, wird dieser Bereich ein beliebtes Ziel für Cyberangriffe jeglicher Art.

Hacker versuchen, die teils noch unausgereifte 5G-Hardware und -Software zu ihrem Vorteil zu nutzen. Bei jeder neuen Technologie wie dieser gibt es zwangsläufig Schwachstellen – und genau diese wollen Hacker ausnutzen.

Du kannst dich darauf vorbereiten, indem du dich über die Firmware-Sicherheit der Geräte informierst, die du kaufst. Dies gilt insbesondere für Geräte, die für 5G aktiviert sind. Einige Hersteller legen mehr Wert auf Sicherheitsfeatures der Firmware als andere. Frag beim Kauf neuer Geräte unbedingt danach.

Umgehung des Einmalpassworts (OTP = One-Time Password)

Dieser alarmierende neue Trend zielt darauf ab, eine der besten Formen der Kontosicherheit zu umgehen. Die Multi-Faktor-Authentifizierung (MFA) ist bekannt dafür, dass sie betrügerische Anmeldeversuche sehr effektiv verhindert. Sie kann die Übernahme von Konten selbst dann verhindern, wenn der Kriminelle das Passwort des Nutzers hat.

Es gibt verschiedene Möglichkeiten, wie Hacker versuchen, MFA zu umgehen. Beim Wiederverwenden eines Tokens verschaffen sich Angreifer Zugriff auf ein aktuelles Benutzer-OTP und versuchen, es erneut einzusetzen. Bei der gemeinsamen Nutzung ungenutzter Token verwendet der Hacker sein eigenes Konto, um ein OTP zu erhalten, und probiert es dann für ein fremdes Konto aus. Geleakte Token werden über Webanwendungen abgegriffen und direkt missbraucht.

Besonders perfide ist die Funktion zum Zurücksetzen des Passworts: Ein Hacker nutzt Phishing, um dich dazu zu bringen, dein Passwort zurückzusetzen. Anschließend wird dazu gebracht, dein OTP per SMS oder E-Mail zu übermitteln.

Angriffe mit Bezug zum Weltgeschehen

Während der Pandemie stieg das Volumen der Cyberangriffe um etwa 600 %. Große kriminelle Hackergruppen haben erkannt, dass weltweite Ereignisse und Katastrophen lukrativ sind.

Sie starten Phishing-Kampagnen zu bekannten, weltweiten Ereignissen – vom jüngsten Wirbelsturm bis zum Krieg in der Ukraine. Ahnungslose Menschen fallen oft auf diese Betrügereien herein, weil sie durch die Krisen abgelenkt sind.

Du musst dich besonders vor Betrügereien im Zusammenhang mit solchen Ereignissen in Acht nehmen. Sie verwenden oft Social-Engineering-Taktiken wie traurige Fotos, um mit den Emotionen zu spielen.

Smishing & Angriffe auf mobile Geräte

Mobile Geräte begleiten uns heutzutage fast überall. Diese unmittelbare Verbindung zu einem potenziellen Opfer ist Cyberkriminellen nicht entgangen. Mach dich auf mehr Angriffe auf Mobilgeräte gefasst, einschließlich SMS-basiertem Phishing („Smishing“).

Viele Menschen sind nicht darauf vorbereitet, dass sie gefälschte Nachrichten an persönliche Nummern erhalten. Handynummern sind nicht mehr so privat, wie sie es einmal waren – Hacker können online Listen mit diesen Nummern kaufen. Sie erstellen dann überzeugende gefälschte Texte, die wie Versandmitteilungen oder Empfangsbestätigungen aussehen. Ein falscher Klick genügt, um einen Account zugänglich zu machen oder eine Datenpanne zu verursachen.

Auch mobile Malware ist auf dem Vormarsch. In den ersten Monaten des Jahres 2022 stieg die Zahl der auf mobile Geräte abzielenden Schadprogramme um 500 %. Sorge deshalb für einen guten mobilen Malware-Schutz und weitere Schutzmaßnahmen auf deinen Geräten, wie zum Beispiel einen DNS-Filter.

Erweitertes Phishing mit KI und maschinellem Lernen

Heutzutage sind Phishing-E-Mails nicht mehr so leicht zu erkennen. Früher hatten sie fast immer Rechtschreibfehler oder pixelige Bilder. Bei einigen ist das immer noch der Fall – bei den meisten jedoch nicht mehr.

Kriminelle Gruppen verbessern Phishing mithilfe von KI und maschinellem Lernen. Diese E-Mails sehen nicht nur identisch aus wie die Nachrichten einer echten Marke, sondern sind auch noch personalisiert. Hacker nutzen diese Taktiken, um mehr Opfer zu täuschen und gezieltere Phishing-Nachrichten in kürzerer Zeit zu versenden als in den vergangenen Jahren.

Planen Sie noch heute einen IT-Sicherheitscheck

„Wer wartet, bis ein Angriff passiert, zahlt am Ende immer mehr – in Zeit, Geld und Vertrauen.“

– Christian Markus, Gründer pirenjo.IT

Ist dein Unternehmen auf die Trends bei Cyberangriffen im Jahr 2023 vorbereitet? Warte nicht, bis du es auf die harte Tour herausfinden musst. Sichere dir jetzt einen Termin für ein Kennenlerngespräch und vereinbare einen IT-Sicherheitscheck. So bist du den digitalen Kriminellen einen Schritt voraus. Unsere IT-Spezialisten von pirenjo.IT freuen sich auf dich.

Welche Cyberangriffe sind 2023 besonders gefährlich für kleine Unternehmen?

Phishing mit KI-Unterstützung, Smishing auf Mobilgeräte und Angriffe auf 5G-Geräte sind 2023 die am stärksten wachsenden Bedrohungen für KMU. Kriminelle Gruppen agieren dabei zunehmend organisiert und automatisiert.

Wie schütze ich mein Unternehmen vor MFA-Umgehungsangriffen?

Nutze App-basierte Authentifikatoren statt SMS-OTP und schule deine Mitarbeitenden darin, keine OTP-Codes auf Anfrage weiterzugeben. Phishing-resistente MFA-Methoden wie FIDO2 bieten den stärksten Schutz.

Bietet pirenjo.IT in Stuttgart einen IT-Sicherheitscheck für mein Unternehmen an?

Ja. pirenjo.IT führt IT-Sicherheitschecks für Unternehmen im Raum Stuttgart durch – inklusive Schwachstellenanalyse, Handlungsempfehlungen und Umsetzungsbegleitung. Vereinbare direkt einen Termin über das Kennenlerngespräch.

Was ist Smishing und wie erkenne ich solche Angriffe?

Smishing ist SMS-basiertes Phishing – Angreifer senden gefälschte Textnachrichten, die wie Paketbenachrichtigungen oder Kontoalerts aussehen. Klicke nie auf Links in unerwarteten SMS und ruf im Zweifel direkt beim Absender an.

Kann pirenjo.IT Unternehmen in Waiblingen beim Schutz vor Phishing-Angriffen helfen?

Ja. Als IT-Systemhaus mit Sitz in Waiblingen betreut pirenjo.IT Unternehmen in der Region mit Awareness-Trainings, technischen Schutzlösungen und laufendem IT-Security-Monitoring. Sprich uns direkt an.

7 Tipps für ein sicheres Home-Office

Tipps für ein sicheres Home-Office

Die steigende Zahl an Mitarbeitenden, die im Home-Office arbeiten, führt leider auch vermehrt zu speziellen Cyberattacken auf Unternehmen. Besonders Phishing-Attacken sind eine beliebte Methode der Hacker, um an wertvolle Informationen zu kommen.

Ein Problem ist die Isolation, die das Arbeiten im Home-Office oftmals mit sich bringt. Es ist schlichtweg nicht möglich, verdächtige Anrufe oder E-Mails kurz mit Kolleginnen und Kollegen zu besprechen. Im klassischen Bürosetting hat man meistens jemanden, mit dem man Rücksprache halten kann – und vier Augen sehen bekanntlich mehr als zwei.

Ransomware weiterhin größtes Risiko

Mittlerweile ist der Zugriff per Remote auf Unternehmensdaten Standard geworden. Das führt dazu, dass Cyberkriminelle immer häufiger Schwachstellen in diesem Umfeld ins Visier nehmen. Untersuchungen haben ergeben, dass die größte Bedrohung dabei von Ransomware ausgeht.

Kriminelle versuchen dabei, deine IT-Systeme mit Schadsoftware wie Erpressungstrojanern zu infizieren. Mit deren Hilfe werden deine IT-Systeme verschlüsselt, Kundendaten abgegriffen und am Ende für eine eventuelle Entschlüsselung Lösegeld von dir verlangt.

Das solltest du jedoch niemals bezahlen, wie auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät. Damit würdest du Kriminelle nur in ihren Machenschaften bestätigen.

Voice-Phishing (Vishing) im Home-Office nimmt zu

Die Erpressung nach Phishing-Angriffen ist nach wie vor ein äußerst lukratives Geschäft für Cyberkriminelle. Ein Hauptziel stellen dabei die IT-Verantwortlichen der Unternehmen dar. Je nach Größe des Unternehmens sind die Verantwortlichen mehr oder weniger gut darin geschult, Angriffe schnell zu erkennen und richtig zu handeln.

Für viele Mitarbeitende sind solche Angriffe daher – wenn überhaupt – nur sehr schwer zu entlarven. Wer allein im Home-Office sitzt, ist stärker gefährdet, Opfer eines sogenannten Voice-Phishing-Angriffs (Vishing) zu werden. Dabei versuchen Angreifer, sensible Informationen per Telefon abzugreifen.

[IMAGE_BLOCK_0]

Mitarbeitende im Home-Office sollten für Phishing sensibilisiert sein.

7 Tipps für ein sicheres Home-Office

Viele Angriffe gelingen nicht durch technische Lücken – sondern weil ein Mensch im Stress einen Moment lang nicht aufgepasst hat. Awareness ist die erste und wichtigste Verteidigungslinie.

– Christian Markus, Gründer pirenjo.IT

Bewusstsein schärfen und Schulungen als Pflicht

Mach dir bewusst, dass Cyberkriminelle jederzeit versuchen könnten, über dich Zugang zu sensiblen Unternehmensdaten zu bekommen. Nimm daher regelmäßig an Schulungen teil – das ist keine Kür, sondern Pflicht.

Verdächtige Kontakte sofort melden

Solltest du unsicher sein, ob du Opfer einer Phishing-Attacke geworden bist, melde dies unverzüglich deinem IT-Verantwortlichen. Leite die entsprechende E-Mail direkt weiter. Und wenn du das Gefühl hast, am Telefon kritische Informationen weitergegeben zu haben, melde auch das sofort deinem Ansprechpartner.

Keine persönlichen Daten über digitale Kanäle teilen

Teile niemals persönliche Informationen wie Kreditkartendaten, Transaktionsnummern oder Passwörter per E-Mail, Telefon, Messenger-Dienste oder Social Media. Das mag selbstverständlich klingen – aber im Home-Office ist man anfälliger für Täuschungen, Beeinflussungen und Manipulationen.

Keine Links in E-Mails zu Login-Seiten anklicken

Verzichte generell darauf, auf Links in E-Mails zu klicken, die dich auf eine Log-In-Seite führen. Nutze stattdessen die Favoritenliste deines Browsers oder rufe die gesuchte Seite direkt über die Startseite der betreffenden Organisation auf. Wer diesen einen Schritt konsequent einhält, schließt eine der häufigsten Einfallstore für Angreifer.

SMS-Links als Warnsignal

Klicke nie auf Links, die du per SMS erhältst. Den Absender einer SMS zu fälschen ist technisch sehr einfach. SMS-Phishing (Smishing) fordert dich typischerweise auf, einem Link zu folgen oder eine Nummer anzurufen. Rufe stattdessen die Internetseite des vermeintlichen Absenders direkt auf und nutze offizielle Kanäle für Rückfragen.

Downloads nur aus vertrauenswürdigen Quellen

Starte nie einen Download direkt aus einer E-Mail heraus, außer du bist dir absolut sicher, dass die Mail von einem vertrauenswürdigen Absender stammt. Im Zweifelsfall kontaktiere den Absender telefonisch und frag nach, ob die E-Mail tatsächlich von ihm kommt.

E-Mail-Anhänge mit Bedacht öffnen

Bevor du angehängte Dateien in einer E-Mail öffnest, vergewissere dich, dass die Mail von einer vertrauenswürdigen Quelle stammt. Kontaktiere im Zweifel den Absender per Telefon – kurz nachfragen kostet wenig, ein Sicherheitsvorfall kostet viel mehr.

Weitere Hinweise, wie du deine Onlinekonten zusätzlich absichern kannst, findest du in unserem Artikel Wie du deine Onlinekonten vor Angriffen schützen kannst. Wer tiefer in das Thema IT-Sicherheit einsteigen möchte, findet in unserem IT-Sicherheitskonzept-Leitfaden einen guten nächsten Schritt.

Wie schütze ich mich im Home-Office vor Phishing-Angriffen?

Klicke niemals auf Links in E-Mails, die dich auf eine Login-Seite führen, und gib keine sensiblen Daten per Telefon weiter. Im Zweifel ruf den vermeintlichen Absender direkt an, bevor du handelst.

Was ist Vishing und wie erkenne ich solche Angriffe?

Vishing (Voice-Phishing) bedeutet, dass Angreifer per Telefon versuchen, sensible Informationen wie Passwörter oder Zugangsdaten von dir zu erfragen. Ein seriöser Arbeitgeber oder Dienstleister wird dich niemals unaufgefordert nach solchen Daten am Telefon fragen.

Bietet pirenjo.IT aus Waiblingen Schulungen zur IT-Sicherheit im Home-Office an?

Ja, pirenjo.IT aus Waiblingen bietet Security-Awareness-Schulungen für Unternehmen im Raum Waiblingen und Rems-Murr-Kreis an. Sprich uns direkt an, um ein passendes Format für dein Team zu besprechen.

Was tun, wenn ich versehentlich auf einen Phishing-Link geklickt habe?

Trenne das Gerät sofort vom Netzwerk und informiere umgehend deinen IT-Verantwortlichen. Je schneller die Reaktion, desto geringer ist der mögliche Schaden.

Können Unternehmen in Stuttgart ihre Home-Office-Sicherheit extern prüfen lassen?

Ja, pirenjo.IT unterstützt Unternehmen im Raum Stuttgart mit IT-Sicherheitsanalysen, die gezielt Home-Office-Infrastrukturen und Remote-Zugänge unter die Lupe nehmen. Nimm einfach Kontakt auf, um eine erste Einschätzung zu erhalten.