Skip to content
NGTEdu Logo

NGTEdu

A PRODUCT OF NGTECH.CO.IN

NGTEdu Logo

NGTEdu

  • Home
  • Cyber Attacks
  • Malware
  • Vulnerabilities
  • Data Breach
  • Home
  • Data Breach
  • Stand der Cybersicherheit in Deutschland 2021
  • Data Breach
  • Malware

Stand der Cybersicherheit in Deutschland 2021

4 years ago Jeannine Balsiger
State of Cybersecurity in Germany in 2021

Laut Bundesamt für Sicherheit in der Informationstechnik (BSI) ist die Gefährdungslage in Deutschland aufgrund der voranschreitenden Digitalisierung der Gesellschaft und der Komplexität heutiger Cyberangriffe besorgniserregend. Dem BSI zufolge ist die Alarmstufe Rot erreicht.

Bedrohungsstufe erhöht

Im Jahresbericht des BSI „Die Lage der IT-Sicherheit in Deutschland 2021“ wird hervorgehoben, dass die größte Gefahr von Malware und Ransomware ausgeht. Tatsächlich hat das Amt zwischen Juni 2020 und Ende Mai 2021 144 Millionen neue Malware-Varianten identifiziert. Das entspricht einem Anstieg von 22 Prozent im Jahresverlauf. Im Februar 2021 entdeckte das BSI an nur einem Tag die Rekordzahl von 553.000 Malware-Varianten. Im Bericht wird festgestellt, dass die Gesamtstufe der Bedrohungen durch Cyberangriffe von „angespannt“ im Jahr 2020 auf „angespannt bis kritisch“ angehoben wird.

Die erhöhte Warnstufe wird auf die zunehmende Professionalisierung cyberkrimineller Gruppen und die fortschreitende Vernetzung der Gesellschaft zurückgeführt. „Infolge der zügigen Umstellung auf mobiles Arbeiten hat sich die Angriffsfläche durch die bereitgestellten und genutzten Kommunikationsdienste und Geräte erheblich vergrößert. Dieser Trend schuf die Grundlage für die Ausnutzung von Sicherheitslücken für cyberkriminelle Kampagnen“, heißt es in einem gemeinsamen Lagebild der französischen ANSSI und des deutschen BSI.

Die rapide Zunahme der Internetkriminalität wurde durch die COVID-Pandemie zusätzlich verstärkt, da immer mehr Mitarbeitende von Unternehmen und Behörden im Homeoffice arbeiten. Aus dem Bericht geht hervor, dass Cyberangriffe nicht nur häufiger vorkommen, sondern auch höhere Kosten verursachen. Laut Schätzungen des deutschen IT-Branchenverbands Bitkom sind die finanziellen Schäden durch Erpressung und Systemausfälle seit 2019 um 358 Prozent gestiegen.

Nach Angaben des BSI arbeiten Kriminelle nicht nur eigeninitiativ, sondern auch als Diensteanbieter im Darknet. Zudem agieren sie mit mehr Raffinesse und verfolgen mehrstufige Angriffsstrategien, die einst von staatlichen Spionagediensten eingesetzt wurden. Das BSI beschreibt beispielsweise eine Methode, bei der Hacker parallel zu laufenden Lösegeldverhandlungen weitere Daten des Opfers ausschleusen.

Ein weiteres Beispiel ist die Erpressung von Lösegeld durch Androhung der Veröffentlichung gestohlener Daten auf sogenannten „Leak-Seiten“. Das Amt veranschaulicht die Vorgehensweise der Erpresser anhand des Falls einer privaten psychotherapeutischen Praxis. Im Anschluss an die Cyberattacke haben die Kriminellen nicht nur den Inhaber, sondern auch die Patientinnen und Patienten unter Druck gesetzt.

Bedrohung kritischer Infrastrukturen

Laut BSI „betreffen die Angriffe Bereiche, die für unsere Gesellschaft elementar sind, wie etwa die Stromversorgung und Einrichtungen des Gesundheitswesens“. Der BSI-Bericht stellt fest, dass die „Informationssicherheit einen deutlich höheren Stellenwert erhalten und zur Grundlage aller Digitalisierungsprojekte werden muss“.

Die gleichen Bedenken werden im gemeinsamen Bericht der ANSSI und des BSI geäußert. Die Behörden stellen darin fest, dass die Digitalisierung der zentralen Produktionsprozesse von Unternehmen durch die Integration operativer Technologien (OT) in naher Zukunft zu erheblichen Risiken führen wird. OT-Systeme sind zumeist kostspielig in der Anschaffung und werden entsprechend lange betrieben. Deshalb werden sie auch nur selten erweitert oder aktualisiert. Die meisten aktuell eingesetzten OT-Systeme wurden zu einer Zeit installiert, als Cybersicherheit noch nicht als wesentlicher Betriebsfaktor angesehen wurde.

Die Europol-Analyse Internet Organized Crime Threat Assessment (IOCTA) 2020 hält fest, dass Ransomware eine signifikante indirekte Bedrohung für europäische Unternehmen und Organisationen darstellt. Dies gelte auch für kritische Infrastrukturen, da Lieferketten und externe Diensteanbieter zunehmend zum Ziel von Cyberangriffen werden.

Neben Ransomware nennt die europäische Polizeibehörde Malware im weitesten Sinn als weit verbreitetes Instrument cyberkrimineller Aktivitäten. Die Entwickler von Schadsoftware haben durch Umprogrammierung einiger bekannter Banking-Trojaner eine modulare Malware mit deutlich größerem Funktionsumfang geschaffen. Diese weiterentwickelten Varianten modularer Malware zählen zu den größten Bedrohungen innerhalb der EU, da eine effektive Bekämpfung dieser Schadprogramme durch ihre mögliche Anpassung und Erweiterung zunehmend erschwert wird.

Deutschland beschließt Cybersicherheitsstrategie

Wegen der zunehmenden Bedrohung durch komplexe Cyberangriffe hat die deutsche Bundesregierung die Cybersicherheitsstrategie für Deutschland 2021 verabschiedet. Hierbei wurden vier übergreifende Leitlinien definiert:

  • Cybersicherheit als gemeinsame Aufgabe von Staat, Wirtschaft, Gesellschaft und Wissenschaft etablieren
  • Digitale Souveränität von Staat, Wirtschaft, Wissenschaft und Gesellschaft stärken
  • Digitalisierung sicher gestalten
  • Ziele messbar und transparent ausgestalten

Lesen Sie diesen Blog auf Englisch

https://www.tripwire.com/state-of-security/security-data-protection/cyber-security/state-of-cybersecurity-in-germany-in-2021/

The post ” Stand der Cybersicherheit in Deutschland 2021″ appeared first on TripWire

Source:TripWire – Jeannine Balsiger

Tags: Encryption, Hacker, Malware, Ransomware, TripWire

Continue Reading

Previous Windows 10 Drive-By RCE Triggered by Default URI Handler
Next State of Cybersecurity in Germany in 2021

More Stories

  • Critical Vulnerability
  • Cyber Attacks
  • Data Breach
  • Vulnerabilities

Microsoft’s MDASH AI System Finds 16 Windows Flaws Fixed in Patch Tuesday

17 hours ago [email protected] (The Hacker News)
  • Cyber Attacks
  • Data Breach
  • Malware
  • Vulnerabilities

Azerbaijani Energy Firm Hit by Repeated Microsoft Exchange Exploitation

18 hours ago [email protected] (The Hacker News)
  • Cyber Attacks
  • Data Breach

[Webinar] Why Your AppSec Tools Miss the “Lethal Path” (and How to Fix It)

19 hours ago [email protected] (The Hacker News)
  • Cyber Attacks
  • Data Breach
  • Vulnerabilities

Most Remediation Programs Never Confirm the Fix Actually Worked

19 hours ago [email protected] (The Hacker News)
  • Critical Vulnerability
  • Cyber Attacks
  • Data Breach
  • Vulnerabilities

Microsoft Patches 138 Vulnerabilities, Including DNS and Netlogon RCE Flaws

20 hours ago [email protected] (The Hacker News)
  • Cyber Attacks
  • Data Breach
  • Malware

GemStuffer Abuses 150+ RubyGems to Exfiltrate Scraped U.K. Council Portal Data

22 hours ago [email protected] (The Hacker News)

Recent Posts

  • Microsoft’s MDASH AI System Finds 16 Windows Flaws Fixed in Patch Tuesday
  • Azerbaijani Energy Firm Hit by Repeated Microsoft Exchange Exploitation
  • [Webinar] Why Your AppSec Tools Miss the “Lethal Path” (and How to Fix It)
  • Most Remediation Programs Never Confirm the Fix Actually Worked
  • Microsoft Patches 138 Vulnerabilities, Including DNS and Netlogon RCE Flaws

Tags

Android APT Bug CERT Cloud Compliance Coronavirus COVID-19 Critical Severity Encryption Exploit Facebook Finance Google Google Chrome Goverment Hacker Hacker News High Severity Instagram iPhone Java Linux Low Severity Malware Medium Severity Microsoft Moderate Severity Mozzila Firefox Oracle Patch Tuesday Phishing Privacy QuickHeal Ransomware RAT Sim The Hacker News Threatpost TikTok TripWire VMWARE Vulnerability Whatsapp Zoom
Copyright © 2020 All rights reserved | NGTEdu.com
This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Read More here.Cookie settingsACCEPT
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SAVE & ACCEPT