Cybersicherheit
Das Skills-Power-Duo: Threat Intelligence und Reverse Engineering
Die Olympischen Sommerspiele 2024 haben möglicherweise so viel Aufmerksamkeit im Bereich der Cybersicherheit erhalten wie die Spiele selbst. Jedes Jahr versuchen Bedrohungsakteure aus einer Reihe von Ländern, Aufmerksamkeit zu erregen, indem sie versuchen, eines der größten Sportereignisse der Welt zu durchbrechen oder erfolgreich zu durchbrechen, was die Cybersicherheitsteams vor eine Herausforderung stellt, um potenzielle Bedrohungen zu mildern.
Obwohl keine Vorfälle die über 300 Medaillenwettbewerbe in Dutzenden von Sportarten in Paris störten, berichteten die Behörden in Frankreich, dass während der Sommerspiele dieses Jahres über 140 Cyberangriffe stattfanden. Vom späten Juli bis zur Abschlusszeremonie am 11. August verzeichnete die nationale Cybersicherheitsagentur ANSSI Frankreichs 119 Berichte über “sicherheitsrelevante Ereignisse mit geringer Auswirkung” und 22 zusätzliche Vorfälle, bei denen bösartige Akteure erfolgreich Informationen aus Systemen abfragten. Laut ANSSI konzentrierten sich die Angriffe hauptsächlich auf Regierungsbehörden sowie auf Sport-, Verkehrs- und Telekommunikationsinfrastruktur.
Von den Olympischen Spielen bis hin zu Finanzinstituten und allen Branchen benötigen Organisationen, dass ihre Mitarbeiter die besten möglichen Cybersicherheitsfähigkeiten besitzen. Eine kürzlich von Pluralsight durchgeführte Umfrage unter IT-Fachleuten ergab, dass die beiden wichtigsten Fähigkeiten, um die gefährlichsten neuen Sicherheitsbedrohungen zu bekämpfen, Threat Intelligence und Reverse Engineering sind.
Organisationen, die sich mit einer Belegschaft ausrüsten, die diese Kombination aus Cybersicherheit besitzt, sind besser gerüstet, um sich gegen bösartige Akteure zu verteidigen. Wenn Bedrohungsanalyse, Berichterstattung und Reaktion (Threat Intelligence) mit der Aufdeckung, wie schädliche Software funktioniert und die Identifizierung von Schwachstellen (Reverse Engineering) kombiniert werden, spielen die Ergebnisse eine wichtige Rolle, um die Verteidigungssysteme eines Unternehmens zukunftssicher zu machen.
Maßnahmen gegen innovative, neuartige Cyber-Bedrohungen
Die Verwendung von Threat Intelligence und Reverse Engineering in Kombination kann Programme zur Minderung von Cyber-Risiken optimieren und die Cybersicherheitsverteidigung stärken. Fachleute, die in Threat Intelligence und Reverse Engineering ausgebildet sind, sind eher in der Lage, Updates und Patches zu entwickeln und anzuwenden, um Risiken schnell und effektiv abzuwenden.
Threat Intelligence hilft bei der Früherkennung und Verbesserung der Reaktion auf Bedrohungen, indem Muster und Indikatoren für Kompromisse analysiert werden, sowie indem Sicherheitsteams effektivere Pläne für die Reaktion auf Vorfälle erhalten, um Bedrohungen schnell zu mildern. Reverse Engineering fördert ein besseres Verständnis von Malware, indem ihre Struktur und Methoden der Funktionsweise analysiert werden, sowie indem Mechanismen für die Erkennung ihrer Merkmale entwickelt werden. Selbst bei innovativen, neuartigen Cyber-Bedrohungen werden Teams, die über diese Fähigkeiten verfügen, bereit sein, sofort zu handeln.
Vorfälle wie der BlackCat-Ransomware-Angriff, der Poly-Network-Hack und mehrere hochkarätige Datenlecks im Gesundheitswesen spiegeln aktuelle Trends bei Cyber-Bedrohungen und die Bedeutung von robusten Cybersicherheitsmaßnahmen in allen Branchen wider.
Unternehmen, die bei ihren Bemühungen, ihre IT-Teams gegen Cyber-Bedrohungen aufzurüsten und auszubilden, zurückbleiben, werden zunehmend anfälliger für opportunistische Angreifer. Im Jahr 2023 fand Pluralsight heraus, dass von den befragten IT-Fachleuten 96 % der Meinung sind, dass das Aufrechterhalten von KI-Fähigkeiten der beste Weg ist, um ihre Job-Sicherheit zu gewährleisten.
Daher müssen Organisationen die Lücke bei den Cybersicherheitsfähigkeiten ihrer Mitarbeiter verringern, indem sie ihre Mitarbeiter in den neuesten Techniktrends ausbilden, um ihnen die notwendige Expertise zu vermitteln, um proaktiv gegen Angriffe zu verteidigen. Laut einem Bericht der Sloan School of Management am Massachusetts Institute of Technology tragen Fehlkonfigurationen von Cloud-Diensten, zunehmend komplexere Ransomware und Angriffe auf Lieferanten zur Zunahme von Cyber-Angriffen bei.
Die Bedrohungslandschaft wächst weiter
Während Organisationen versuchen, traditionelle Positionen zu besetzen oder neue Cybersicherheitsrollen zu schaffen, um sich selbst zu verteidigen, wächst die Bedrohungslandschaft weiter. Laut dem Direktor für Nationale Nachrichtendienste der Biden-Regierung stieg die Zahl der Ransomware-Angriffe weltweit im Jahr 2023 um bis zu 74 %. In seiner Aussage vor dem Kongress Anfang dieses Jahres sagte Avril Haines, dass US-amerikanische Einrichtungen im vergangenen Jahr am häufigsten angegriffen wurden, wobei die Angriffe im Gesundheitswesen zwischen 2022 und 2023 um das Doppelte anstiegen.
Die aktuelle und zukünftige Cybersicherheitslandschaft wird durch eine Reihe von Bedrohungen und Faktoren gekennzeichnet, die die Rolle der Fähigkeitsentwicklung bei der Abwehr von Cyber-Angriffen umfassen, von täglichen Geschäftsoperationen bis hin zu hochkarätigen Ereignissen wie den Olympischen Spielen, großen öffentlichen Veranstaltungen und politischen Wahlen.
In den Vereinigten Staaten sind bereits Fragen im Zusammenhang mit der Präsidentschaftswahl 2024 aufgetaucht, nachdem ein Schatz an vertraulichen Informationen aus den Kampagnenoperationen von Donald Trump gehackt wurde. Obwohl die Handvoll Nachrichtenagenturen, die die Informationen von einer anonymen Quelle erhielten, sich entschieden, nichts davon zu veröffentlichen, war der Schaden bereits angerichtet, orchestriert von einem Hacker, der sich nur als “Robert” bezeichnete.
Um opportunistischen Bösewichten einen Schritt voraus zu sein, ist es jetzt wichtiger denn je, dass Organisationen eine Belegschaft aufbauen, die über die gefragtesten Cybersicherheitsfähigkeiten wie Threat Intelligence und Reverse Engineering verfügt. Auf dem heutigen Arbeitsmarkt bedeutet dies nicht nur, die besten Talente zu rekrutieren und einzustellen, sondern auch eine Kultur des kontinuierlichen Lernens im gesamten Unternehmen zu fördern, um sicherzustellen, dass Fähigkeitslücken identifiziert und Belegschaften so gut wie möglich auf die Abwehr von Cyber-Angriffen vorbereitet sind.
Dazu gehört auch die Kenntnis darüber, wie GenAI ordnungsgemäß für die Bedrohungserkennung und als Reaktionsinstrument gegen neuartige Angriffe eingesetzt werden kann. Angesichts der sich entwickelnden KI-Landschaft, der Adoption durch bösartige Akteure und der anhaltenden Cybersicherheitsfähigkeitslücken in der Technologie-Belegschaft hat Pluralsight festgestellt, dass über 80 % der befragten IT-Fachleute Bedenken hinsichtlich KI-gesteuerter Bedrohungen haben.
Indem Organisationen eine Cyber-Verteidigung mit KI-Tools aufbauen, können sie ihre Stärken bei der Bedrohungserkennung und -prävention, der Reaktion auf Vorfälle, der Verwaltung von Schwachstellen, der Benutzerauthentifizierung, der Betrugsbekämpfung und der Bedrohungsprognose stärken. Durch KI können Organisationen fortgeschrittene Tools für die Erkennung und Reaktion auf Bedrohungen bereitstellen, Routineaufgaben automatisieren und die Effizienz der Sicherheitsoperationen verbessern.
Laut einem Bericht von IBM betrug der durchschnittliche Kostenvorteil für Organisationen, die Sicherheits-KI und Automatisierung im Jahr 2023 umfassend für Cybersicherheit und Datenschutz einsetzten, 2,22 Millionen US-Dollar im Vergleich zu Unternehmen, die dies nicht taten. Der Bericht ergab auch, dass die durchschnittlichen Kosten für einen Datenleak weltweit 4,8 Millionen US-Dollar betragen, was einer Steigerung von 10 % gegenüber dem Vorjahr entspricht und bis dato die höchsten Kosten pro Leak darstellt. Die Ergebnisse zeigten auch, dass bei jedem dritten Leak sogenannte “Schatten-Daten” involviert waren, was zeigt, dass die Verbreitung von Daten es schwieriger macht, sie zu sichern.
Schutz digitaler Vermögenswerte und Gewährleistung der Sicherheit und Zuverlässigkeit von Systemen
Durch die Schulung der Belegschaft und die Implementierung der richtigen Technologien und Praktiken können Organisationen ihre digitalen Vermögenswerte schützen und die Vertraulichkeit und Integrität ihrer Daten und Netzwerke gewährleisten. Die vielschichtige Disziplin der Cybersicherheit ist von entscheidender Bedeutung, um den sicheren und zuverlässigen Betrieb von Technologiesystemen zu gewährleisten. Wenn Unternehmen mit den richtigen Fähigkeiten ausgestattet sind und regelmäßig üben, wie sie auf simulierte Cyber-Angriffe reagieren, können sie die beste Verteidigung gegen eine zunehmend aktive Bedrohungslandschaft aufbauen. Die multi-facettierte Disziplin der Cybersicherheit ist kritisch, um den sicheren und zuverlässigen Betrieb von Technologiesystemen zu gewährleisten. Wenn Unternehmen mit den richtigen Fähigkeiten ausgestattet sind und regelmäßig üben, wie sie auf simulierte Cyber-Angriffe reagieren, können sie die beste Verteidigung gegen eine zunehmend aktive Bedrohungslandschaft aufbauen.












