Die Europäische Union hat den Oktober zum Monat der Cybersicherheit (EU Cyber Security Month – ECSM) erklärt, was eine Gelegenheit bietet, zu prüfen, ob wir mit der entwickelten westlichen Welt Schritt halten, nicht nur in Bezug auf Angriffe, sondern auch in Bezug auf den Schutz davor. Tatsächlich kann jeder Opfer eines Cyberangriffs werden, weshalb die diesjährige Sensibilisierungskampagne für den Europäischen Monat der Cybersicherheit speziell auf die breite Öffentlichkeit abzielt.
Das Nationale CERT gibt an, dass sie Statistiken über Cybervorfälle nach Arten von Vorfällen führen (gemäß der Nationalen Taxonomie von Computer-Sicherheitsvorfällen) und betonen, dass besonders gefährdete Gruppen die älteren Menschen, Bürger mit geringer digitaler Kompetenz sowie Mikro-, kleine und mittlere Unternehmen sind, die über keine finanziellen Mittel, Kenntnisse oder personellen Ressourcen verfügen, um sich neben ihren täglichen Geschäften mit Fragen der Cybersicherheit auseinanderzusetzen.
– Sie werden am häufigsten von Angreifern aus dem Ausland angegriffen, und die Profile sowie ihre Motive können erheblich variieren. Es gibt eine grundlegende Unterteilung der Angreiferprofile in staatlich geförderte Gruppen, Cyberkriminelle, Hacktivisten, terroristische Gruppen, interne Bedrohungen und Akteure, für die Angriffe eine Art Herausforderung darstellen. Ihre Motive variieren und können geopolitisch, finanziell, ideologisch oder aus persönlicher Zufriedenheit sein. Akteure wenden sich zunehmend gewinnorientierten Aktivitäten zu, da dies die Finanzierung für weitere Aktionen sichert – erklären sie beim CERT.
Es ist jedoch vielleicht ein noch interessanterer Punkt, den sie anführen, dass man nicht nur von ‚Meistern‘ der Computer (wie die legendären Nadrealisten sagen würden) cyber angegriffen werden kann, sondern auch von völligen Anfängern. Dies steht im Gegensatz zu dem weit verbreiteten Glauben unter den Menschen, da viele denken (einschließlich des Autors dieses Textes), wenn nicht alle, dass die Durchführung eines Cyberangriffs umfangreiche Kenntnisse und Fähigkeiten erfordert. Daher warnt das CERT vor Akteuren, die als Script Kiddies bezeichnet werden. Dies sind Anfänger, die fertige Lösungen, d.h. den Code anderer Leute, verwenden, manchmal ohne zu verstehen, wie sie tatsächlich funktionieren.
Zusätzlich ist technisches Wissen, so führen sie beim CERT fort, für den Erfolg eines Angriffs nicht notwendig, beispielsweise für Social Engineering. Dies ist ein Angriff, bei dem das Opfer manipuliert wird, um einen Vorteil zu erzielen. Social Engineering ist genau das Hauptthema der diesjährigen Kampagne für den Europäischen Monat der Cybersicherheit, und wenn Leser mehr darüber erfahren möchten, können sie im Oktober alles auf dem Portal CERT.hr und in den sozialen Medien erfahren.
Mehrere Angriffe aus einem Zentrum
Auf Ebene der Europäischen Union werden Daten über Vorfälle gesammelt, und es wird erheblicher Aufwand in die Zusammenarbeit und den Informationsaustausch zwischen den CERTs der EU-Mitgliedstaaten gesteckt. Basierend auf den gesammelten Informationen werden Empfehlungen ausgesprochen und Prognosen über Trends im Bereich der Cybersicherheit erstellt. Die Agentur der Europäischen Union für Cybersicherheit (ENISA) veröffentlicht jedes Jahr die ‚ENISA Threat Landscape‘, die die größten Bedrohungen und Ratschläge zum Schutz davor umreißt. Laut dem Bericht ‚ENISA Threat Landscape 2022‘ gehören zu den größten Bedrohungen: Ransomware (die Daten auf dem Computer sperrt), Malware (schadhafte Software, die ohne Zustimmung des Eigentümers läuft und Schäden verursacht), Social Engineering, DDoS (Angriffe, die zu Internetunverfügbarkeit, Desinformation und Angriffen auf die Lieferkette führen würden).
Lassen Sie uns etwas mehr auf DDoS-Angriffe eingehen. Sie zielen auf Websites und Server ab, indem sie Netzwerkdienste stören, um die Anwendungsressourcen zu erschöpfen. Die Angreifer hinter diesen Angriffen überschwemmen die Website mit zufälligem Verkehr, was zu einer schlechten Funktionalität der Website oder einer vollständigen Netzwerktrennung führt. Diese Arten von Angriffen werden zunehmend häufiger. DDoS-Angriffe haben einen breiten Umfang und zielen auf verschiedene Aktivitäten und Unternehmen aller Größenordnungen weltweit ab. Bestimmte Sektoren, wie die Gaming-Industrie, E-Commerce und Telekommunikation, werden häufiger angegriffen als andere. DDoS-Angriffe gehören zu den häufigsten Computerbedrohungen und gefährden potenziell Ihr Geschäft, die Internetsicherheit, den Umsatz und den Ruf.
Und wie gefährlich Cyberkriminalität ist, zeigt nicht nur die Tatsache, dass Angreifer nicht physisch nahe sein müssen, um sie zu begehen, sondern auch, dass Angriffe und beobachtete Kampagnen gleichzeitig in mehreren Ländern auftreten können. Dies wird am besten durch den Fall der WannaCry-Ransomware im Jahr 2017 veranschaulicht, die über 200.000 Computer in 150 Ländern kompromittierte.
