Cybersicherheit
E-Mail im Fokus der Cybersicherheitsbedenken: Erkenntnisse aus dem Cybersicherheitsbericht 2024 von Perception Point
In der dynamischen Welt der Cybersicherheit markierte das Jahr 2023 einen bedeutenden Wendepunkt, der durch eine 1760-prozentige Zunahme von Business-E-Mail-Kompromiss-Angriffen (BEC) gekennzeichnet war. Diese erschreckende Erkenntnis, die in dem ‘Jahresbericht 2024: Cybersicherheitstrends und Erkenntnisse’ von Perception Point detailliert wird, weist auf die wachsende Komplexität von Cyberbedrohungen hin. Der in Tel Aviv ansässige Marktführer im Bereich fortschrittlicher E-Mail- und Workspace-Sicherheitslösungen betont, wie Generative KI (GenAI)-Technologien zu einem Werkzeug für Angreifer geworden sind, mit dem sie komplexe soziale Ingenieursangriffe erstellen können, die immer schwieriger zu erkennen sind.
Das Cybersicherheitslandschaft des vergangenen Jahres wurde durch die bemerkenswerten Fortschritte in der GenAI geprägt, die von bösartigen Akteuren genutzt wurden, um den Umfang und die Komplexität ihrer Angriffe zu erhöhen. Im Jahr 2022 machten BEC-Angriffe nur 1% aller Cyberangriffe aus, aber im Jahr 2023 machten sie bereits 18,6% aus.
Phishing blieb die dominierende Cyberbedrohung und machte über 70% aller Angriffe aus, mit nur geringen Veränderungen im Vergleich zum Vorjahr. Allerdings tauchte Quishing – eine neue Form von Bedrohungen, die QR-Codes ausnutzt – auf und machte 2,7% aller Phishing-Versuche aus. Das Vertrauen in QR-Codes wurde von Angreifern manipuliert, sodass ein einfacher Scan zu einem erheblichen Sicherheitsrisiko wurde. Im Jahr 2023 war jeder 18. QR-Code, der per E-Mail gesendet wurde, bösartig.
Zusätzlich sah man eine 175-prozentige Zunahme von zwei-Stufen-Phishing-Angriffen. Diese mehrstufigen Angriffe, die aufgrund ihrer Nutzung von legitimen Diensten und Hosting-Sites schwerer zu erkennen sind, nutzen das Ansehen bekannter Domains aus und vermeiden so die Erkennung.
Der Bericht hebt auch eine 350-prozentige Zunahme von Account-Übernahme-Bedrohungen (ATO) hervor, bei denen legitime Konten gekompromittiert und dann für gezielte Angriffe verwendet werden. Brand-Impersonations-Angriffe sahen ebenfalls eine erhebliche Zunahme, wobei 55% aller solcher Angriffe im Jahr 2023 die Organisation des Ziel-Mitarbeiters nachahmten.
E-Mails blieben das primäre Angriffsziel, wobei 1 von 5 E-Mails bösartig oder Spam waren. Angreifer erweiterten ihre Horizonte, um Organisationen auch auf andere Weise anzugreifen, wobei Phishing-Angriffe über Webbrowser erheblich zunahmen und die Verteilung von Schadsoftware in M365-Apps wie OneDrive, SharePoint und Teams 65% der Angriffe ausmachte. Über 50% der Angriffe zielten auf CRMs wie Zendesk und Salesforce (CRM ) ab.
Yoram Salinger, CEO von Perception Point, betont die Auswirkungen der Verbreitung von GenAI auf die Sicherheitspostionen von Organisationen. Er unterstreicht die sich entwickelnde Natur des modernen Arbeitsraums, der zunehmend auf cloud-basierte E-Mail-, Kollaborations- und Produktivitätstools angewiesen ist, die von jedem Browser aus zugänglich sind. Perception Points Engagement für den Schutz dieses modernen Arbeitsraums ist in seiner konsolidierten Bedrohungspräventionslösung erkennbar, die eine mehrschichtige KI-gesteuerte Erkennung mit Managed Incident Response-Diensten kombiniert.
Perception Point, ein Prevention-as-a-Service-Unternehmen, steht an der Spitze der nächsten Generation von Prävention, Erkennung und Reaktion auf Angriffe über E-Mail, Cloud-Kollaborations-Apps und Webbrowser. Sein cloud-natives Service, der leicht zu deployen und zu verwalten ist, ist darauf ausgelegt, umständliche Legacy-Systeme zu ersetzen. Er verhindert Phishing, BEC, Spam, Schadsoftware, Zero-Day-Angriffe, ATO und andere fortgeschrittene Angriffe und schützt Fortune-500-Unternehmen und Organisationen weltweit.
Dieser umfassende Bericht von Perception Point bietet wertvolle Einblicke in die sich entwickelnde Cybersicherheitslandschaft und unterstreicht die Notwendigkeit innovativer Sicherheitslösungen in einer Ära, in der GenAI und fortschrittliche soziale Ingenieursangriffe zur Norm werden. Sie können den vollständigen Bericht hier einsehen.












