Cyberangriffe verstecken sich im verschlüsselten Datenverkehr

Malware bleibt auch beim aktuellen Report von Zscaler Spitzenreiter unter den verschlüsselten Bedrohungen. Zwischen Oktober 2022 und September 2023 hat die Zero Trust Exchange Plattform 23 Milliarden verschlüsselte Angriffe verzeichnet, was 78 Prozent aller versuchten Cyberangriffe ausmacht. Zu verschlüsselter Malware zählen schädliche Web-Inhalte, Malware-Payloads, makrobasierte Malware und mehr. Die am weitesten verbreitete Malware-Familie im Jahr 2023 war ChromeLoader, gefolgt von MedusaLocker und Redline Stealer.

Verarbeitendes Gewerbe am stärksten betroffene Branche

Das verarbeitende Gewerbe verzeichnete mit über 2,1 Milliarden KI-/ML-Transaktionen die größte Menge an KI-/ML-Transaktionen im Vergleich zu allen anderen Branchen. Mit 31,6 Prozent der von Zscaler erfassten verschlüsselten Angriffe bleibt sie die am stärksten angegriffene Branche. Mit der zunehmenden Verbreitung von Smart Factories und dem Internet der Dinge (IoT) in der Fertigungsindustrie vergrößert sich die Angriffsfläche und setzt den Sektor weiter unter Druck. Dadurch werden zusätzliche Einfallstore für Cyber-Risiken geschaffen, die Malware-Akteure für Angriffe auf Produktions- und Lieferketten nutzen können. Darüber hinaus erhöht der Einsatz populärer generativer KI-Anwendungen wie ChatGPT in vernetzten Geräten in der Fertigung das Risiko des Verlusts sensibler Daten über verschlüsselte Kanäle.

Bildung und Regierung verzeichnen enormen Anstieg der Angriffe

Die Sektoren Bildung und öffentliche Verwaltung verzeichneten im Vergleich zum Vorjahr einen Anstieg der verschlüsselten Angriffe um 276 bzw. 185 Prozent. In den letzten Jahren hat sich die Angriffsfläche des Bildungssektors erheblich vergrößert, da mehr Fernunterricht und vernetztes Lernen ermöglicht wurden. Der öffentliche Sektor ist nach wie vor ein attraktives Ziel, insbesondere für Attacken mit staatlich motivierten Akteuren, was sich in der Zunahme der verschlüsselten Angriffe widerspiegelt.

Stoppen verschlüsselter Angriffe

Um sich gegen die Ausbreitung der Bedrohungslandschaft zu schützen, sollte Unternehmen laut Zscaler ihre traditionellen Sicherheits- und Netzwerkansätze überdenken und umfassendere Zero Trust-Ansätze einführen. So lassen sich der gesamte verschlüsselten Datenverkehr prüfen und KI-/ML-Modelle nutzen, um bösartigen Datenverkehr zu blockieren oder zu isolieren. Ein Plattformmodell bietet eine einfache Möglichkeit, Richtlinien auf den gesamten Datenverkehr anzuwenden, ohne die Leistung zu beeinträchtigen oder Compliance-Wildwuchs zu schaffen.

Für die Studie

hat Zscaler 29,8 Milliarden blockierte Bedrohungen innerhalb verschlüsselter Kanäle wie SSL und TLS von Oktober 2022 bis September 2023 analysiert. Der Report verwendet Daten aus Kundenimplementierungen, die mit der globalen Sicherheits-Cloud von Zscaler verbunden sind.

Roger Homrich

Recent Posts

KI-Agenten übernehmen zunehmend den B2B-Kundendienst

Weltweit werden bis 2028 voraussichtlich mehr als zwei Drittel aller Kundendienst- und Supportinteraktionen mit Technologieanbietern…

42 minutes ago

RWE digitalisiert HR-Prozesse mit App von Insiders Technologies

Energiekonzern setzt auf KI-basierte Lösung und macht damit die Kommunikation und Übermittlung von Unterlagen für…

24 Stunden ago

KI ist kein IT-Projekt, sondern ein Veränderungsprozess

Fallstricke, Voraussetzungen und warum es beim Thema KI nicht um Tools, sondern um Struktur und…

1 Tag ago

Verwaltung kritischer Geschäftsdaten auf Oracle EU Sovereign Cloud

RDV, BGN und Vertama nutzen souveräne Cloud-Funktionen, um sensible Workloads vollständig innerhalb der EU auszuführen.

1 Tag ago

KI als Waffe

Politik, Wirtschaft und Privatpersonen müssen gemeinsam handeln, um Schutzmechanismen zu entwickeln – ohne das innovative…

4 Tagen ago

Cybersecurity Workforce Research Report: Cybersecurity wird zum Teamsport

Geringere Nachfrage nach Cybersicherheitsfachleuten und Fokussierung auf technische als auch organisatorische Fähigkeiten liegen angesichts der…

4 Tagen ago