Trend Micro warnt vor exponentiell wachsender Angriffsfläche
Trend Micro hat 146 Milliarden Cyberbedrohungen registriert - allein im Jahr 2022. Die Zahl der blockierten bösartigen Dateien wuchs im Jahresvergleich um 242 Prozent.
Das Cybersecurity-Unternehmen Trend Micro hat seinen Jahresbericht für 2022 veröffentlicht. Laut einer Mitteilung verzeichnete das Unternehmen im vergangenen Jahr 146 Milliarden Bedrohungsmeldungen - ein Anstieg von 55 Prozent im Vergleich zum Vorjahr. Die Zahl blockierter bösartiger Dateien stieg sogar um 242 Prozent.
Trend Micro stellte einige der häufigsten Cyber-Strategien nach dem "MITRE ATT&CK"-Framework vor. Die wichtigsten entsprechenden Techniken zeigen, dass sich die Bedrohungsakteure zunächst über Remote-Dienste Zugang verschaffen. Schliesslich weiten sie die Infiltrierung der IT-Umgebung durch Credential Dumping (Diebstahl von Zugangsdaten) aus, um auf gültige Konten zuzugreifen.
Die Trend Micro unterstehende Zero Day Initiative (ZDI) vermeldete ebenfalls einen starken Anstieg an Schwachstellen - das dritte Jahr in Folge. Insgesamt wurden 1706 Warnungen zu Schwachstellen von der ZDI veröffentlicht. Die Zahl kritischer Schwachstellen soll sich verdoppelt haben. Zudem beobachtete die ZDI, dass unzureichende Patches und verwirrende Advisories häufiger veröffentlicht werden.
Die Erkennung von Backdoor-Malware stieg derweil um 86 Prozent gegenüber dem Vorjahr. Die meisten dieser Backdoors zielten auf Schwachstellen in Webserver-Plattformen ab. Webshell-Malware war die am häufigsten entdeckte Malware, mit einem Anstieg von 103 Prozent im Vergleich zu 2021. Emotet-Erkennungen waren an zweiter Stelle. LockBit und BlackCat waren die häufigsten Ransomware-Familien.
Laut Trend Micro werden Ransomware-Gruppierungen zunehmend versuchen, sich zu diversifizieren, um sinkenden Gewinnen entgegenzuwirken. Sie könnten ihren Zugang zu Unternehmensnetzwerken nutzen, um in neue Bereiche wie Aktienbetrug, Business E-Mail Compromise (BEC), Geldwäsche und den Diebstahl von Kryptowährungen vorzudringen.
Apple schliesst bereits ausgenutzte Sicherheitslücke in Dynamic Link Editor
Update: Bund überarbeitet revidierte Überwachungsverordnungen
Gefälschte KI-Extensions spähen 260'000 Chrome-User aus
Wie "Subscription Bombing" Sicherheitswarnungen verdeckt
Wie die SCSD 2026 digitale Souveränität sichtbar, vergleichbar und erlebbar machen
ISE 2026: Deshalb sollte die AV-Branche IT-Sicherheit stärker fokussieren
Set Phasers to Funk
Spam macht 2025 fast die Hälfte des E-Mail-Verkehrs aus
Wie Cyberkriminelle KI-Assistenten missbrauchen