Trend Micro warnt vor nächster Ransomware-Ära

Neueste Forschungsergebnisse zeigen, wie sich die Geschäftsmodelle der Cyberkriminellen verändern können

Garching bei München, 20. Februar 2022 – Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheitslösungen veröffentlicht eine neue Studie, die sich mit den zu erwartenden Veränderungen im Bereich Ransomware beschäftigt. Darin warnen die Bedrohungsexperten vor einer möglichen Revolution der Ransomware-„Branche“: Cyberkriminelle expandieren in andere illegale Geschäftsmodelle und schließen sich mit staatlichen Akteuren oder dem organisierten Verbrechen zusammen.

Bedrohungsakteure entwickeln ihre Methoden als Reaktion auf die Verteidigungsstrategien von Unternehmen, Erfolge der Strafverfolgungsbehörden und staatliche Sanktionen weiter. Möglich wird dies beispielsweise durch die Skalierung von Angriffen aufgrund einer verstärkten Automatisierung, einer vermehrten Ausrichtung auf IoT- und Cloud-Umgebungen sowie einer verbesserten operativen Sicherheit (OpSec) und Monetarisierung auf Seiten der Angreifer.

Der Bericht des japanischen Cybersecurity-Anbieters nennt verschiedene Trigger, die dazu führen können, dass Ransomware-Akteure ihr Geschäftsmodell verändern. Als solche kommen entweder viele kleinere Veränderungen innerhalb der IT-Landschaft oder aber wenige, aber besonders wirkmächtige globale Faktoren in Frage. Beide Varianten können dazu führen, dass Cyberkriminelle zum Beispiel vermehrt auf Supply-Chain-Angriffe setzen, um auf diese Weise ihre Abhängigkeit gegenüber Initial Access Brokers (IABs) zu reduzieren. Ebenso können sie gestohlene Daten für Aktienmanipulationen nutzen, mehr Dienstleistungen an die „traditionelle“ organisierte Kriminalität verkaufen, sich mit anderen kriminellen Gruppierungen zusammenschließen oder sogar mit staatlichen Akteuren kooperieren.

Ein Patentrezept zur Bewältigung dieser Herausforderungen gibt es nicht. IT-Sicherheitsverantwortliche und Behörden sollten sich daher intensiv mit möglichen Veränderungen in den Geschäftsmodellen der Cyberkriminalität auseinandersetzen. Der Bericht von Trend Micro empfiehlt zur Vorbereitung auf diese Zukunftsszenarien eine Reihe von Maßnahmen, darunter:

  • Verstärkte Absicherung von internetbasierten und internen Unternehmenssystemen
  • Migration zu Cloud-Diensten
  • Konzentration der Cyberabwehrbemühungen auf Detection & Response sowie auf Erstzugriffsvektoren
  • Verschärfung der staatlichen Sanktionen gegenüber cyberkriminellen Hauptakteuren und Vermittlern
  • Regulierung von Kryptowährungen, um Transparenz zu erhöhen, Verbraucher vor Betrug zu schützen und Geldwäsche zu erschweren

„Veränderung ist die einzige Konstante in der Cyberkriminalität. Früher oder später zwingen wirtschaftliche und geopolitische Kräfte Ransomware-Gruppen dazu, sich entweder anzupassen oder aufzugeben.“, so Richard Werner, Business Consultant bei Trend Micro. „Inmitten dieser unsicheren Bedrohungslandschaft benötigen IT-Security-Teams eine einheitliche Cybersicherheitsplattform, die Transparenz und Kontrolle über die gesamte Angriffsfläche, einschließlich hybrider Cloud-Infrastrukturen, bietet. Die Ergebnisse unserer Studie unterstützen Unternehmen dabei, sich auf diese Zukunft vorzubereiten.“

Über TrendAI™

TrendAI™, weltweit führender Anbieter von KI-Sicherheit und der Enterprise-Geschäftsbereich von Trend Micro, ermöglicht Organisationen vollständige Transparenz und Governance ihrer KI-Nutzung sowie konsolidierte Sicherheit, die Vertrauen schafft, Innovation fördert und Risiken eliminiert. Weltweit vertrauen die größten Unternehmen und Regierungsbehörden in 185 Ländern auf TrendAI™, um ihre gesamte Organisation zu schützen – von Identitäten über Infrastrukturen bis hin zu Daten.

Globale Fortune-500-Unternehmen verlassen sich auf TrendAI™, um Bedrohungen bis zu 115 Tage früher zu stoppen – gestützt auf führende Bedrohungs- und Angriffsanalysen. Durch enge Partnerschaften mit führenden Anbietern wie NVIDIA, Anthropic, AWS, Google und Microsoft befähigt TrendAI™ Organisationen, sicher mit der Geschwindigkeit von KI voranzuschreiten. Diese Allianzen zeigen Ergebnisse: TrendAI™ ist der erste KI-Sicherheitsanbieter aus der Region Asien-Pazifik-Japan, der die Marke von einer Milliarde US-Dollar kumuliertem globalem Umsatz im AWS Marketplace überschritten hat.

Mit TrendAI™ erhalten Unternehmen einen klaren Überblick darüber, wie KI in ihren Umgebungen eingesetzt wird, können neu entstehende Risiken identifizieren und schneller reagieren. CISOs können damit ihre Sicherheitsarchitektur vereinfachen und Geschäftsführungen erhalten das Vertrauen, Innovationen sicher voranzutreiben.

AI Fearlessly.
trendaisecurity.com

Media Contact:

Pressekontakt:
PER Connect GmbH
Christina Rottmair / Anna Magali Golling
Hofmannstraße 54
D-81379 München
Telefon: + 49 (0) 89 17959 18 – 0
E-Mail: trendmicro@per-group.com
Internet: per-group.com

Unternehmenskontakt:
Trend Micro Deutschland GmbH
Tobias Grabitz
Parkring 29
D-85748 Garching b. München
Telefon: +49 (0) 170 144 23 68
E-Mail: tobias_grabitz@trendmicro.com
Internet: www.trendaisecurity.com