Wirtschaft

Immer intelligentere Einfallstore beim Cybercrime

Cyber-Kriminelle werden zunehmend professioneller. Gefahren für Unternehmen können mittlerweile auch von vor- oder nachgelagerten Stufen der Lieferkette ausgehen.

Cyber-Angriffe werden immer raffinierter

Da viele größere Unternehmen in sehr gute Sicherheitsmaßnahmen investiert haben, hat ein Umdenken bei den Cyber-Kriminellen eingesetzt. „Man wendet sich an einen kleinen Zulieferer, der nur eine fachbranchenspezifische Lösung programmiert und nicht ein so hohes Maß an IT-Sicherung betreibt“, erläutert Oberstaatsanwalt Markus Hartmann, Leiter der Zentral- und Ansprechstelle Cybercrime Nordrhein-Westfalen (ZAC NRW), die Cybercrime-Verfahren von größerer Bedeutung verfolgt, im Interview mit dem Verbandsmagazin BIP-Best in Procurement des Bundesverbands Materialwirtschaft, Einkauf und Logistik e.V. (BME). Über ein reguläres Update vonseiten des Zulieferers hebele man sämtliche Detektionsmechanismen, die ein Unternehmen habe, aus. Damit würden Täter eine digitale Vertrauensbeziehung, die zwischen dem Zulieferer und dem eigentlichen Ziel der Attacke bestehe, ausnutzen.

Mittlerweile lassen sich E-Mails nicht mehr so schnell aufgrund vieler Rechtschreibfehler als Gefahr identifizieren, und Viren werden über Updates eingeschleust. „Ein anderer Fall sind ‚Innentäter‘. Das sind häufig gekündigte Mitarbeiter oder Angestellte, die zur Konkurrenz wechseln und vorher noch eine ‚digitale Mitgift‘ mitnehmen“, sagt der Kölner Oberstaatsanwalt.

Angreifer nisten sich im Netzwerk ein

Den Unternehmen droht neben der klassischen Erpressung und Forderung nach Lösegeld eine dauerhafte Kompromittierung des Unternehmens und seiner IT-Ressourcen. Mittlerweile beträgt die mittlere Verweildauer der Angreifer bis zur Entdeckung fast ein halbes Jahr. Das bedeutet: „Ein Angreifer liest ein halbes Jahr mit, was denn in diesen Netzen für Daten ausgetauscht werden mit dem Ziel interessante Daten abzugreifen und sie für den Auftraggeber nutzbar zu machen“, erklärt Hartmann. Er setzt sich im direkten Dialog mit den Unternehmen dafür ein, dass Unternehmen unmittelbar auf die Strafverfolgungsbehörden zukommen, wenn sie Ziel einer Cyber-Attacke geworden sind. Denn, so Hartmann, „eine Anzeige nützt mir nichts, wenn sie erst nach tagelanger Abstimmung in der Rechtsabteilung mit dem Vorstand zehn Tage nach dem eigentlichen Vorfall bei mir eintrifft.“ Der intensive Austausch mit den Unternehmen hat immerhin dazu geführt, dass die Bereitschaft zur Anzeigen-Erstattung gestiegen ist.

(BME)

print

Tags: , , ,

ASCORE Auszeichnung

Es gibt viele gute Tarife – für die Auszeichnung „Tarif des Monats“ gehört mehr dazu. Lesen Sie hier, was die ausgezeichneten Tarife zu bieten haben.

Tarife des Monats im Überblick

ETF-News

ETF-News

Aktuelle News zu börsengehandelten Indexfonds.

zu den News

Guided Content

Guided Content ist ein crossmediales Konzept, welches dem Leser das Vergleichen von Finanzprodukten veranschaulicht und ein fundiertes Hintergrundwissen liefert.

Die Ausgaben im Überblick

ESG Impact Investing

In jeder Ausgabe stellt "Mein Geld" ein UN-Entwicklungsziel und dazu passende Investmentfonds vor.

Un-Entwicklungsziele im Überblick

YouTube

Mit dem Laden des Videos akzeptieren Sie die Datenschutzerklärung von YouTube.
Mehr erfahren

Video laden

Mein Geld Newsletter

Melden Sie sich für unseren 14-tägigen Newsletter an.

zur Newsletteranmeldung

Icon

Mein Geld Magazin

Die aktuelle Ausgabe

Mein Geld 05 | 2024

Die Zeitschrift Mein Geld - Anlegermagazin liefert in fünf Ausgaben im Jahr Hintergrundinformationen und Nachrichten aus den Bereichen Wirtschaft, Politik und Finanzen.

zur Ausgabe | alle Ausgaben