10 Fakten zu Cyberangriffen durch Nationalstaaten, die Sie kennen sollten
Cyberkriminalität durch Nationalstaaten stellt nicht mehr nur ein Risiko für Unternehmen bestimmter Branchen dar. Gruppen, die als „Advanced Persistent Threats“ (APTs) bezeichnet werden, haben ihren Angriffsbereich ausgeweitet und greifen nun auch Unternehmen an, die in der Vergangenheit nicht als von dieser Art von Bedrohung gefährdet galten. Dadurch ist jedes Unternehmen gefährdet, da Angreifer nach neuen Wegen suchen, um an Informationen zu gelangen, Ziele anzugreifen und Geld zu verdienen. Diese 10 Fakten zu Cyberangriffen durch Nationalstaaten veranschaulichen das heutige Risikoklima und bieten Einblicke in den Schutz von Unternehmen vor Bedrohungen durch Nationalstaaten.
Was ist ein Cyberangriff durch einen Nationalstaat?
[Microsoft definiert](https://www.microsoft.com/security/blog/2021/09/28/how-nation-state-attackers-like-nobelium-are-changing-cybersecurity/#:~: text=Angriffevon Nationalstaaten sind böswillig,betroffen von den NOBELIUM-Angriffen.) Cyberkriminalität durch Nationalstaaten als böswillige Cyberangriffe, die von einem bestimmten Land ausgehen, um die Interessen dieses Landes zu fördern. Es handelt sich um ein komplexes Thema voller Wendungen, und wie in jedem anderen Bereich gibt es auch hier eine sehr spezifische Fachterminologie.
Staatlich gestützte Bedrohungsakteure —- Staatlich gestützte Bedrohungsakteure sind Personen oder Gruppen, die ihre technischen Fähigkeiten einsetzen, um im Auftrag eines Staates Hackerangriffe, Sabotage, Diebstahl, Desinformation und andere Operationen durchzuführen. Sie können Teil des offiziellen Staatsapparats sein, Mitglieder einer Cyberkriminalitätsgruppe, die mit einer Regierung verbündet ist oder von dieser beauftragt wurde, oder Freiberufler, die für eine bestimmte nationalistische Operation engagiert wurden.
Advanced Persistent Threat (APT) —- Hierbei handelt es sich um nationalistische Cyberkriminalitätsgruppen mit hochentwickeltem Fachwissen und erheblichen Ressourcen, die darauf hinarbeiten, die Ziele der Regierung zu erreichen, die sie unterstützt, und dabei definierte Operationen mit konkreten Zielen durchführen, die den Interessen ihres Landes dienen.
Infrastrukturangriff —– Wenn staatliche Akteure einen Infrastrukturangriff durchführen, versuchen sie, einem ihrer Gegner Schaden zuzufügen, indem sie kritische Dienste wie Strom-, Wasser- und Verkehrsversorgung, Internetzugang, medizinische Versorgung und andere für das tägliche Leben unverzichtbare Einrichtungen lahmlegen. Infrastrukturangriffe sind ein wesentlicher Bestandteil moderner Spionage und Kriegsführung.
10 Fakten zu Cyberangriffen durch Nationalstaaten, die Sie unbedingt kennen sollten
-
Schätzungsweise90 % der Advanced Persistent Threat-Gruppen (APTs)greifen regelmäßig Organisationen außerhalb des staatlichen Sektors oder des Sektors der kritischen Infrastruktur an.
-
Zwischen 2017 und 2021 warein Anstieg der schwerwiegenden Vorfälle durch Nationalstaaten um 100 %zu verzeichnen.
-
Russische staatliche Akteure werden immer effektiver: IhreErfolgsquote bei Angriffen stieg von21 % im Jahr 2020 auf 32 % im Jahr 2021.
-
21 % der Angriffe durch Nationalstaatenim Jahr 2021 richteten sich gegen Verbraucher.
-
79 % der staatlich gelenkten Angriffeim Jahr 2021 richteten sich gegen Unternehmen.
-
58 % aller staatlich gelenkten Angriffeim letzten Jahr gingen von russischen staatlich gelenkten Akteuren aus.
-
Ransomware istdie bevorzugte Waffestaatlich gestützter Angreifer.
-
Die „großen Vier“ unter den Förderern der APTs sindRussland, China, Nordkorea und der Iran.
-
Neun von zehn (86 %) Unternehmensind der Ansicht, dass sie ins Visier eines staatlich gestützten Angreifers geraten sind.
-
Ein durchschnittlicher, von einem Nationalstaat unterstützter Cyberangriff verursacht schätzungsweise 1,6 Millionen US-Dollar pro Vorfall.
Häufige Ziele von Angriffen durch Nationalstaaten
Forscher untersuchten Angriffe durch Nationalstaaten und ermittelten, welche APTs am häufigsten ins Visier genommen wurden.
| Ziele von Cyberangriffen durch Nationalstaaten | % der Gesamtsumme |
| Unternehmen | 35% |
| Ressourcen für die Cyberabwehr | 25% |
| Medien und Kommunikation | 14% |
| Behörden | 12% |
| Kritische Infrastruktur | 10% |
Quelle: Dr. Mike McGuire und HP,Nationalstaaten, Cyberkonflikte und das Netz des Profits
Cyberangriffe durch Nationalstaaten – Fakten zu Angriffsvektoren
Staatlich gestützte Angreifer nutzen eine Vielzahl von Mitteln, um ihre Ziele zu erreichen, doch die Fakten zu staatlich gestützten Cyberangriffen geben Aufschluss über die von ihnen bevorzugten Angriffsmethoden, die sie sowohl gegen Ziele im öffentlichen als auch im privaten Sektor einsetzen.
Phishing-Angriff —- Eine Technik, mit der versucht wird, das Opfer dazu zu bewegen, eine Handlung auszuführen, durch die der Cyberkriminelle etwas erhält, das er haben möchte – beispielsweise ein Passwort – oder durch die das Ziel des Cyberkriminellen erreicht wird – beispielsweise die Infizierung eines Systems mit Ransomware mittels einer betrügerischen Aufforderung per E-Mail oder auf einer Website.
Distributed-Denial-of-Service-Angriff (DDoS) – Distributed-Denial-of-Service-Angriffe dienen dazu, technologieabhängige Ressourcen unzugänglich zu machen, indem ihre Server oder Systeme mit einer unüberschaubaren Menge an Web-Datenverkehr überflutet werden. Diese Art von Angriff kann gegen eine Vielzahl von Zielen gerichtet sein, darunter Banken, Kommunikationsnetze, Medienunternehmen oder andere Organisationen, die auf Netzwerkressourcen angewiesen sind.
Malware-Angriff —- Der Begriff „Malware“ ist eine Zusammensetzung aus „malicious software“ (bösartige Software). Er wird häufig als Sammelbegriff für jede Art von bösartiger Software verwendet, die darauf ausgelegt ist, programmierbare Geräte, Dienste oder Netzwerke zu schädigen oder auszunutzen. Zu Malware zählen Trojaner, Zahlungsskimmer, Viren und Würmer.
Ransomware-Angriff – Ransomware ist das bevorzugte Werkzeug von Cyberkriminellen, die im Auftrag von Staaten agieren. Diese vielseitige Form von Malware dient dazu, Dateien zu verschlüsseln, Geräte zu sperren und Daten zu stehlen. Ransomware kann eingesetzt werden, um Produktionslinien lahmzulegen, Daten zu stehlen, Erpressungen zu ermöglichen, Sabotage zu betreiben und eine Vielzahl anderer ruchloser Zwecke zu verfolgen. Ransomware-Angriffe sind äußerst effektiv und können gegen jede Organisation gerichtet werden.
Backdoor-Angriff —– Aktoren staatlicher Bedrohungsakteure dringen häufig in die Systeme einer Organisation ein und schaffen sich dort einen Zugang, eine sogenannte „Backdoor“, die es ihnen ermöglicht, in Zukunft problemlos wieder einzudringen. Es kann Monate oder Jahre dauern, bis sie diesen Zugang nutzen. Dies gibt ihnen zudem die Möglichkeit, die Kommunikation unbemerkt zu überwachen, Daten zu kopieren und Schwachstellen aufzuspüren, die weitere Angriffe ermöglichen.
Diese Fakten zu Cyberangriffen durch Nationalstaaten machen deutlich, dass eine starke E-Mail-Sicherheit der Grundpfeiler einer wirksamen Abwehr ist
Der Schutz Ihres Unternehmens vor Phishing ist unerlässlich, um das Risiko zu verringern, Opfer eines staatlich gesteuerten Cyberangriffs zu werden. Dazu benötigen Sie eine leistungsstarke E-Mail-Sicherheit – und diese erhalten Sie zu einem günstigen Preis.
Entdecken Sie „ Kaseya 365 “. Dieses leistungsstarke E-Mail-Sicherheitswerkzeug nutzt KI, um Phishing-E-Mails automatisch aus den Posteingängen der Nutzer fernzuhalten. Automatisierte E-Mail-Sicherheit ist bei der Erkennung und Abwehr gefährlicher Phishing-Nachrichten um 40 % effektiver als herkömmliche E-Mail-Sicherheitslösungen oder ein SEG. „ Kaseya 365 “ ist zudem mit der Hälfte des Preises seiner Mitbewerber besonders budgetfreundlich.
Sie profitieren von:
- Ein leistungsstarker Schutz, der Ihr Unternehmen vor einigen der gefährlichsten E-Mail-Bedrohungen der Gegenwart schützt, darunter Cryptomining, Spear-Phishing, Business E-Mail Compromise, Ransomware und andere Gefahren.
- Die Leistungsfähigkeit von „Kaseya 365 User“ – unserer patentierten Technologie, die mithilfe von KI mehr als 50 einzelne Datenpunkte vergleicht, um eingehende Nachrichten zu analysieren und unzulässige Nachrichten schnell und effizient zu erkennen, bevor sie im Posteingang eines Empfängers landen.
- Eine Lösung, die mithilfe von maschinellem Lernen bei jeder abgeschlossenen Analyse Informationen in ihre Wissensdatenbank aufnimmt, um Ihren Schutz kontinuierlich zu optimieren und ohne menschliches Eingreifen weiter zu lernen.


