Insider Threats – Wem kann man vertrauen?

Continue reading „Insider Threats – Wem kann man vertrauen?“

Der Blueprint um die Gesundheitsbranche zu schützen

Während wir uns weiterhin mit den Auswirkungen der COVID-19-Pandemie befassen, erreicht eine andere globale Pandemie einen kritischen Punkt – Ransomware. Die Angriffe sind auf dem Vormarsch: In den ersten sechs Monaten des Jahres 2021 stieg das Volumen um 151% im Vergleich zum Vorjahreszeitraum, und die jüngsten Opfer zeigen, dass keine Branche immun ist.  Zu den Zielen gehörten im letzten Jahr die größte Pipeline der Welt, ein Chemielieferant, ein großer Lebensmittelhersteller und das multinationale Hardware- und Elektronikunternehmen Acer, das eine Lösegeldforderung in Höhe von 50 Millionen Dollar erhielt – die höchste jemals gemeldete Summe.

Allein in Deutschland kosteten 3.747 Ransomware-Vorfälle Unternehmen und Behörden im Jahr 2020 4,6 Milliarden US-Dollar an Lösegeldforderungen und Ausfallkosten. Ransomware führt nicht nur zu Betriebsunterbrechungen und finanziellen Verlusten, sondern beeinträchtigt auch die Produktivität von Unternehmen und kann erhebliche Auswirkungen auf Menschenleben haben. Als das Düsseldorfer Universitätsklinikum im vergangenen September Opfer eines Anschlags wurde, konnte es keine Notfallpatienten aufnehmen. Dieser Angriff kostete ein Leben, als ein Patient in ein anderes, über 32 km entferntes Krankenhaus verlegt wurde.

Die Gesundheitsbranche befindet sich in einem kritischen Zustand

Im Bereich des Gesundheitswesens ist für 2020 ein Anstieg der Cyberangriffe auf Krankenhäuser und Gesundheitsnetzwerke um 47 Prozent zu verzeichnen. Angesichts veralteter Infrastrukturen, veralteter Sicherheitskontrollen – oft aufgrund von Budgetbeschränkungen – und der notorisch langsamen Einführung digitaler Technologien ist es nicht verwunderlich, dass diese Organisationen stark ins Visier genommen werden. Schließlich ist es allgemein bekannt, dass sie eine Fülle wertvoller Informationen beherbergen, von denen die Patientendaten am meisten geschützt werden müssen.

Elektronische Gesundheitsakten, drahtlose medizinische Geräte wie Kardioverter-Defibrillatoren, Herzschrittmacher und Insulinpumpen sowie die Zunahme der Telemedizin und der Fernarbeit, die durch die Pandemie beschleunigt wurde, tragen alle zu einer kritischen Situation in der Branche bei. Ransomware-Banden sind Experten in diesem Spiel und sind geschickt darin, die Schwächsten ins Visier zu nehmen – und das Beunruhigendste daran ist, dass sie möglicherweise bereits im Netzwerk sind und tage- oder wochenlang darauf warten, zuzuschlagen. Diese Folgen, bei denen es um Leben und Tod geht, machen es für Organisationen im Gesundheitswesen besonders dringlich, eine Cyberattacke durch die Zahlung des Lösegelds schnell zu beenden.

Der Attack Surface Blueprint für das Gesundheitswesen

Angesichts eskalierender Bedrohungen und zunehmender Schwachstellen reicht Prävention nicht mehr aus. Ähnlich wie ein Arzt eine regelmäßige Gesundheitsroutine, bestehend aus einer gesunden Ernährung und regelmäßigen Bewegung empfiehlt, müssen Gesundheitsorganisationen jetzt eine Routine im Kampf gegen einführen, regelmäßig durchführen und proaktiv nach versteckten Bedrohungen suchen. Hier kommt ForeNova’s Attack Surface Blueprint, der von NovaCommand bereit gestellt wird, ins Spiel.

Der Attack Surface Blueprint hilft Unternehmen branchenübergreifend zu vermeiden, das nächste Opfer von Ransomware zu werden, indem Sie das sehen, was die Kriminellen sehen. Es bietet einen vollständigen Überblick über die IT-Landschaft eines Unternehmens, einschließlich der häufigsten Schwachstellen – und leichter Ziele für Cyberkriminelle.

Die von den Ransomware-Experten von ForeNova erstellten Attack Surface Blueprints basieren auf Daten, die von Tausenden von Unternehmen, Ransomware-Angriffen und unentdeckten Bedrohungen gesammelt wurden, und geben Sicherheitsexperten die nötigen Informationen, um schnell und sicher auf Bedrohungen reagieren zu können. Mit dem Einblick in Ihre „Angriffsfläche“ können Sie sich wehren und Ransomware-Banden mit ihren eigenen Waffen schlagen, indem Sie die Network Detection and Response-Lösung NovaCommand einsetzen.

Network Detection and Response;

Durch eine Kombination aus maschinellem Lernen, fortschrittlichen Analysen und regelbasierter Erkennung beseitigt NovaCommand blinde Flecken im Netzwerk, um Bedrohungen schnell zu entschärfen.

Und so funktioniert es. Als komplettes NDR-Angebot bietet es Unternehmen eine umfassende Transparenz über ihr Netzwerk in On-Premise- und Cloud-Umgebungen. NovaCommand nutzt ML, um das normale Verhalten des Netzwerkverkehrs zu modellieren und kann so Anomalien schnell erkennen. Anschließend werden Fehlalarme eliminiert, um sich auf verdächtigen Netzwerkverkehr und Aktivitäten zu konzentrieren, die einen Cyberangriff darstellen könnten. Zu diesen Techniken gehören Signaturanalyse, Malware-Erkennung, Sandboxing, Indikatorenanalyse, E-Mail-Sicherheit, Web-Sicherheit, maschinelles Lernen, KI, Täuschung und Risikoanalyse von den eingesetzten Assets.

Sobald eine Bedrohung erkannt wurde, priorisiert NovaCommand die Bedrohung und löst die richtigen Reaktionsmaßnahmen aus. Diese Reaktionsmaßnahmen, die manuell oder automatisch erfolgen können, sind durch die Integration mit Firewall-Anbietern, Anbietern von Endpoint Security und anderen Sicherheitsprodukten wie Netzwerkzugangskontrolllösungen möglich. Die Aktionen zur Reaktion können Ports blockieren, einen Endpunkt-Scan auslösen oder einen Port an einem physischen Switch blockieren. NovaCommand gibt den IT-Abteilungen die Werkzeuge an die Hand, die sie benötigen, um risikobasierte Entscheidungen zu treffen und Angriffe nahezu in Echtzeit zu entschärfen.

Während die Ransomware-Diagnose für Krankenhäuser und Gesundheitsdienstleister sowie für die gesamte Branche düster aussieht, ist der beste Schutz eine proaktive Sicherheitshaltung. Durch die Aufdeckung verborgener und unbekannter Bedrohungen und den Einsatz automatisierter Bedrohungsabwehr können Unternehmen Sicherheitslücken viel schneller schließen und die Belastung interner Ressourcen erheblich reduzieren. Auch wenn wir die Verbreitung von Ransomware nicht verhindern können, lautet die Frage nicht, ob ein Angriff stattfindet, sondern wann. Wir können Ihr Unternehmen vor neuen und anhaltenden Cyber-Bedrohungen schützen.

Sind Sie bereit für Ihren individuellen Blueprint?

3 einfache Wege, ein Unternehmen anzugreifen

Moderne technologische Innovationen haben die Art und Weise, wie Organisationen arbeiten, durcheinander gebracht. Die Unternehmen wechseln immer schneller in die Cloud. Und dabei verändern sie ihre Anwendungslandschaft mit Cloud-nativen Microservices und SaaS-Lösungen. Diese Veränderungen haben die Angriffsfläche erheblich vergrößert und gleichzeitig zahllose blinde Flecken geschaffen, die Unternehmen heute viel anfälliger machen als je zuvor. Mit der zunehmenden Verbreitung von öffentlich zugänglichen Anwendungen sind die Benutzer einer wachsenden Zahl von Bedrohungen ausgesetzt. Und die Sicherheitsbereitschaft von Unternehmen ist heute viel häufiger als je zuvor ein Thema in den Vorstandsetagen.   

Continue reading „3 einfache Wege, ein Unternehmen anzugreifen“

Was ist Network Detection & Response (NDR)?

Im Jahr 2020 hat Gartner die Lösungskategorie Network Detection and Response (NDR) geschaffen, die die vorherige Bezeichnung Netzwerkverkehrsanalyse abgelöst hat. NDR kombiniert maschinelles Lernen, eine fortschrittliche Analyse und regelbasierte Erkennung, um verdächtige Aktivitäten in Unternehmensnetzwerken aufzudecken.

NDR zugänglich und handhabbar machen

Angesichts der zunehmenden Ransomware-Angriffe, die bereits für viele Schlagzeilen sorgten, benötigen Unternehmen jeder Größe eine umfassende Netzwerktransparenz und verwertbare Erkenntnisse. Mit NDR-Lösungen erhalten IT-Teams beides und können damit schneller und effizienter reagieren.

NovaCommand von ForeNova ist eine Network Detection and Response (NDR)-Plattform, die noch nicht entdeckte Angriffe findet und sonst weiterhin unentdeckt bleiben würden. Im Gegensatz zu Präventionslösungen deckt NovaCommand Verstöße gegen bestehende Sicherheitskontrollen auf und erkennt jeden verdächtigen Netzwerkverkehr:

  • Basierend auf Metadaten und Logs
  • Verwendung von Sensoren im Netzwerk
  • Es setzt weder Agents ein noch nimmt es andere Veränderungen im Netzwerk vor

Die NovaCommand Lösung:

  • Beschleunigte Reaktion durch die Integration von Endpoint Protection, Firewall, SIEM und EDR
  • Entschärft Angriffe nahezu in Echtzeit
  • Identifiziert die Ursachen
  • Modelliert das normale Verhalten des Netzwerkverkehrs (mit maschinellem Lernen)
  • Beseitigung von Fehlalarmen (durch künstliche Intelligenz)
  • Macht Cyber Security verständlich
  • Beseitigt blinde Flecken im Netz (mit automatischer Erkennung) 
  • Blockieren der Befehls- und Kontrollkommunikation und der seitlichen Ausbreitung auf der Grundlage direkter Endpunkteingaben  
  • Überprüfung der Endpunktinfektion anhand der Befehls- und Kontrollkommunikation  

Europol SOCTA 2021: Sicherheit vor Cyberkriminalität & Schutz vor Malware

Malware ist im Jahr 2021 zu einem allgegenwärtigen Übel geworden, das sich weit in die Welt der Technologie ausbreitet, die oft nicht in der Lage ist, es zu bekämpfen. Gleichzeitig ist der Schutz vor Malware deutlich komplexer geworden. Advanced Persistent Threat Malware und Ransomware-Angriffe sind zwei der größten Bedrohungen, denen Unternehmen heute ausgesetzt sind. Laut DataProt.com gibt es mehr als 1 Milliarde Malware-Programme, und täglich kommen neue hinzu, wobei Trojaner mehr als die Hälfte aller Computerschädlinge ausmachen. Es gibt einige Quellen, an die sich CIOs wenden, um Informationen über Bedrohungen und Malware-Schutz zu erhalten, wie z. B. Strafverfolgungsbehörden wie das FBI für die USA. Aber wie findet die EU Informationen über die neuesten Bedrohungen bezüglich der Cyber Security?

Was ist Europol?

Europol, die European Union Agency for Law Enforcement Cooperation, ist eine Strafverfolgungsbehörde, die 1998 gegründet wurde und Erkenntnisse sammelt, um EU-Bürger vor inländischer und internationaler organisierter Kriminalität und Terrorismus zu schützen. Europol kooperiert mit 21 EU-Mitgliedsstaaten und Nicht-EU-Partnerstaaten auf der ganzen Welt, um Informationen zu sammeln. Das macht Europol zu einer wertvollen Quelle für Informationen über die gesamte organisierte Kriminalität, einschließlich Internetkriminalität und Ransomware-Gruppen.

Europol befasst sich u. a. mit folgenden Straftaten:

  • Cyber-Kriminalität
  • Rauschgifthandel
  • Menschenhandel
  • Kriminalität im Bereich des geistigen Eigentums
  • VAP-Betrug
  • Counterfeit Euros
  • Mobile Gruppen der organisierten Kriminalität
Was ist SOCTA?

SOCTA, or the Serious and Organised Crime Threat Assessment, ist ein Bericht, der von Europol erstellt wurde und sowohl europäische als auch weltweite Daten und Erkenntnisse nutzt, um über bekannte kriminelle Netzwerke und ihre Aktivitäten in den EU-Mitgliedstaaten und im Ausland zu berichten. Die neuesten Erkenntnisse über die Bedrohungslage werden im SOCTA 2021 zusammengefasst, wobei der Schwerpunkt auf bestimmten Kriminellen und ihren Abläufen liegt und ein besseres Verständnis der Funktionsweise des organisierten Verbrechens vermittelt wird, um dessen Auswirkungen zu verringern und den Strafverfolgungsbehörden eine einfachere und schnellere Eindämmung ihrer Aktivitäten zu ermöglichen. Neben der SOCTA veröffentlicht Europol weitere Publikationen zur Analyse der Bedrohungslage, darunter den EU-Bericht zur Lage und Entwicklung des Terrorismus (TE-SAT), die Bewertung der Bedrohungslage im Bereich der organisierten Kriminalität im Internet (IOCTA) und den Europol Review. Es ist von großer  Bedeutung, dass Organisationen wie Europol Informationen wie die von SOCTA zusammenstellen, um Entwicklern von Netzwerksicherheitslösungen und IT-Entscheidern dabei zu helfen, den besten verfügbaren Malwareschutz einzusetzen.

Warum verfolgt die SOCTA Cyber-Kriminalität wie Malware?

Der SOCTA-Bericht 2021 befasst sich schwerpunktmäßig mit der Cyberkriminalität, da „die Bedrohung durch Cyberkriminalität in den letzten Jahren zugenommen hat, nicht nur in Bezug auf die Zahl der gemeldeten Angriffe, sondern auch in Bezug auf die Komplexität der Angriffe. Cyber-abhängige Straftaten werden wahrscheinlich deutlich zu wenig gemeldet. „Unternehmen haben in den letzten Jahren aufgrund von Cyber-Kriminalität erhebliche finanzielle Verluste erlitten, und die Auswirkungen können sogar zum Verlust von Menschenleben führen, wie bei dem Cyber-Angriff auf ein deutsches Krankenhaus, bei dem eine Patientin ums Leben kam.“ 

Als wäre dies nicht schon beängstigend genug, dass Europol und SOCTA darauf aufmerksam wurden, stiegen aufgrund von COVID-19 die Zahl der Cyberangriffe massiv an, von denen jedes Unternehmen – vom größten multinationalen Konzern bis hin zu den kleinsten Niederlassungen und unabhängigen Unternehmen – betroffen waren, und machte Ransomware-as-a-Service und Crime-as-a-Service so bekannt wie jeden Markennamen. Zudem machen organisierte Cyberkriminelle keinen Unterschied zwischen normalen Bürgern, globalen Unternehmen oder kritischer Infrastruktur, von der das tägliche Leben abhängt. SOCTA 2021 informiert über DDoS-Angriffe, die sexuelle Ausbeutung von Kindern im Internet, Betrügereien im Zusammenhang mit bargeldlosen Zahlungen wie die Kompromittierung von Geschäfts-E-Mails (BEC), SIM-Swapping, Online-Anlagebetrug und natürlich über Malware- und Ransomware-Angriffe.

Warum ist der Schutz vor Malware wichtig?

Der Schutz vor Ransomware und Malware ist unverzichtbar in der heutigen digitalisierten Welt. Aus Europol Studien und Statistiken stammen die folgenden Aussagen: “Der Einsatz von Korruption und der Missbrauch legaler Geschäftsstrukturen sind wesentliche Merkmale der schweren und organisierten Kriminalität in Europa. Zwei Drittel der Kriminellen nutzen regelmäßig Korruption. Mehr als 80% der kriminellen Netzwerke nutzen legale Geschäftsstrukturen.“  In Bezug auf Cyber-Kriminalität könnte Korruption eine Insider-Bedrohung sein, und legale Geschäftsstrukturen sind beispielsweise der Missbrauch der legalen Währung Bitcoin, um anonyme Ransomware-Zahlungen zu tätigen. 

Die Welt sah zu, wie die unglückselige Ölpipeline Colonial Pipeline  einer Ransomware zum Opfer fiel, so dass die Ostküste der USA nicht mehr in der Lage war, Benzin für ihre Fahrzeuge zu finden, dem wichtigsten Transportmittel in Amerika. Besonders betroffen waren die Tankstellen in North Carolina, wo bereits am ersten Tag der Unterbrechung das Benzin ausging und sich viele Menschen in Panik auf eine lange Zeit ohne Treibstoff vorbereiteten. 

Die Cyberkriminellen, die für den Angriff verantwortlich waren, merkten schnell, dass sie nicht mehr unter dem Radar fliegen konnten, da sie den Reiseverkehr störten und das tägliche Leben von Millionen von Amerikanern beeinflussten und schließlich einen nationalen Notstand auslösten. Die Kommunikation der Angreifer machte deutlich, dass sie sich bewusst waren, dass ihr Angriff unklug war, da Unternehmen, die aufgrund von Ransomware-Angriffen scheitern, es sich nicht mehr leisten können, hohe Lösegeldzahlungen zu leisten. Colonial Pipeline zahlte den Hackern 4,4 Mio. USD, damit sie ihre Dateien wiederherstellten und anschließend den Geschäftsbetrieb wieder aufnehmen konnten. Doch sie mussten dennoch Backups wiederherstellen, da das von den Angreifern bereitgestellte Entschlüsselungstool nicht wirksam war.

Ransomware und Malware sind zwar schon seit Jahren ein ständiger Begleiter in unserem Leben, doch jetzt sind sie in den Vordergrund gerückt – und jeder wird darauf aufmerksam. Neben Unternehmen sind auch viele Länder ein Hauptziel für Ransomware und Krypto-Mining. Zum Beispiel beschäftigte sich Malaysia im Jahr 2020 damit, sich mit ähnlichen Problemen im Zusammenhang mit der Malware und der berühmten Bedrohung durch Anonymous Malaysia zu befassen. Diese Bedrohung wurde in der Hoffnung ausgesprochen, dass die malaysischen Regierungsbeamten und Regierungsgremien Cyber Security Lösungen, um die Bürger Malaysias vor dem Cyberdiebstahl ihrer Daten und ihres Geldes zu schützen, mehr Beachtung zu schenken. Obwohl die Polizei 11 Personen verhaftete, von denen man annimmt, dass sie mit Anonymous Malaysia in Verbindung stehen, ist die Bedrohung noch lange nicht vorbei, denn Anonymous ist weithin als eine vielköpfige Hydra mit weitreichenden und grenzenlosen Fähigkeiten bekannt. 

Es ist von entscheidender Bedeutung zu wissen, wann ein Malware- oder Ransomware-Angriff stattgefunden hat. Viele Unternehmen stellen jedoch fest, dass es Stunden, Tage und manchmal sogar Monate oder Jahre dauert, bis ein Angriff oder eine Malware im System entdeckt wird. ForeNova bietet auch den dringend benötigten kontinuierlichen Schutz der Daten, indem es die Mechanismen des Daten-, Malware- und Ransomware-Schutzes automatisiert, so dass dieser rund um die Uhr und an 365 Tagen im Jahr gewährleistet wird. Der kontinuierliche Schutz bietet eine zusätzliche Sicherheits- und Stabilitätsebene für diejenigen, die von Hardwareausfällen, Datenbeschädigungen, Datenverletzungen, Malware und menschlichem Versagen betroffen sind. 

ForeNova B.V. ist ein in den Niederlanden ansässiger und führender Anbieter von IT-Infrastruktur- und Sicherheitslösungen, spezialisiert auf Netzwerksicherheit und Cloud Computing. Besuchen Sie uns auf www.ForeNova.com, um mehr über die Sicherheitslösungen von ForeNova und den Schutz vor Ransomware zu erfahren.

—-

QuelleEuropol (2021), European Union serious and organized crime threat assessment, A corrupting influence: the infiltration and undermining of Europe’s economy and society by organized crime, Publications Office of the European Union, Luxembourg.

Die Fakten hinter Zero Trust – Mythos oder Realität?

In dem Maße, wie Zero Trust weltweit an Bedeutung gewinnt, haben sich auch Missverständnisse über den Ansatz der Cybersicherheit verbreitet, was Zero Trust ist und wie man eine Zero Trust-Netzwerkarchitektur erreicht. Im Folgenden gehen wir auf gängige Zero Trust-Mythen ein, um Missverständnisse von der Realität abzugrenzen – aber lassen Sie uns zunächst Zero Trust definieren.

Continue reading „Die Fakten hinter Zero Trust – Mythos oder Realität?“

Immer up to date!

Abonnieren Sie unseren Newsletter und erhalten Sie wertvolle Branchen-Insights, Produkt-Updates und aktuelle Analysen von ForeNova direkt in Ihr Postfach.

Wir verwenden Brevo als unsere Marketing-Plattform. Indem Sie das Formular absenden, erklären Sie sich einverstanden, dass die von Ihnen angegebenen persönlichen Informationen an Brevo zur Bearbeitung übertragen werden, gemäß den Datenschutzrichtlinien von Brevo.