Kurzfassung
Seit Beginn der COVID-19-Pandemie haben Cyberkriminelle ihre Aktivitäten drastisch verstärkt – sie nutzen die öffentliche Angst, Schwachstellen bei der Remote-Arbeit und gesundheitliche Unsicherheiten aus, um Phishing-Kampagnen, Ransomware-Angriffe, Malware-Infektionen und Betrugsmaschen im Dark Web zu starten. Gesundheitsorganisationen, Finanzinstitute und alltägliche Nutzer:innen sind allesamt Hauptziele. Die Abwehr dieser Bedrohungen erfordert einen mehrschichtigen Ansatz: strenge Passwort-Hygiene, Multi-Faktor-Authentifizierung, Schulung von Mitarbeiter:innen, regelmäßige Software-Patches und sichere Daten-Backups.
Cyber-Bedrohungslandschaft und die Auswirkungen von COVID-19
Malware, Ransomware, Phishing-Angriffe und Social-Engineering-Strategien haben als Cyberbedrohungen seit dem Ausbruch von COVID-19 zugenommen. Die digitale Landschaft hat sich verändert, da die Menschen immer mehr Bereiche ihres Lebens ins Internet verlagern. Mit diesem Schritt entwickeln sich auch Angreifer mit neuen und komplexen Methoden der Cyberkriminalität weiter. Es ist hilfreich zu wissen, wie diese Angriffe aussehen, um die besten Möglichkeiten zu finden, sie zu verhindern und abzuwehren. Die Abwehr von Cyberbedrohungen während der Pandemie erfordert einen vielschichtigen Ansatz mit guter Cyberhygiene und Sicherheitspraktiken, um Angriffe zu verhindern, zu blockieren und zu stoppen.
Warum stiegen Cyberangriffe während der Pandemie sprunghaft an?
Seit der Zeit vor der Pandemie gab es beim FBI einen Anstieg von 400 % bei den Cybersicherheitsbeschwerden, wobei die Zahl auf fast 4.000 Beschwerden pro Tag stieg, verglichen mit etwa 1.000 täglichen Beschwerden vor dem Ausbruch des Coronavirus. Wann immer auf der Welt Unsicherheit herrscht, werden Kriminelle aufmerksam und suchen nach Möglichkeiten, potenzielle Schwachstellen auszunutzen, die durch die Angst der Menschen und sich verändernde Online-Trends entstehen. Mit der Pandemie geht eine erhöhte Verunsicherung einher, die die Bandbreite und Anzahl von Cyberangriffen sowie den Erfolg dieser Angriffe erhöht hat.
Warum Remote-Arbeit Cyber-Schwachstellen erhöht hat
Immer mehr Menschen arbeiten im Homeoffice, was zu Netzwerkunsicherheiten und erhöhten Cyber-Schwachstellen führen kann. Darüber hinaus erledigen die Menschen ihre Bankgeschäfte, kaufen ein und wickeln immer mehr ihrer Geschäfte online ab. Das bedeutet, dass sie mehr finanzielle und persönliche Informationen in digitaler Form hinterlegen, was diese anfällig für Hacker:innen und Cyberangriffe macht. Sich weiterentwickelnde Cyberbedrohungen während der Pandemie richten sich gegen Organisationen im Gesundheitswesen, Finanzdienstleister, den Einzelhandel und öffentliche Verwaltungen. Betrüger:innen machen sich zudem die Angst zunutze und verwenden gefälschte Coronavirus-E-Mails und -Websites, um Cyberkriminalität zu begehen.
Wie haben sich Cyberbedrohungen während des Coronavirus-Ausbruchs entwickelt?
Da die Behörden ihre Aufmerksamkeit auf die öffentliche Gesundheitskrise verlagert haben, warnt Interpol, dass Cyberkriminelle dies ausnutzen, da es auch bedeuten kann, dass die Cyberabwehr geschwächt ist. Cyberkriminelle versuchen, Zugriff auf Systeme und Netzwerke zu erlangen, wenn wichtige Verantwortliche mit anderen Dingen vollauf beschäftigt sind.
Wie sich die Taktiken des Social Engineerings während der Pandemie verändert haben
Zu Beginn der Pandemie nutzten Taktiken des Social Engineering COVID-19-Informationen, um Nutzer:innen zu ködern, und diese Taktiken haben sich nun auf Coronavirus-Stellenangebote und Schul-Updates verlagert. Beispielsweise fordern gefälschte Gesundheitsumfragen mehr Informationen an, da Schulen nach weiteren Details fragen. Die Pandemie hat auch zu vielen Arbeitsplatzverlusten geführt, weshalb mehr Menschen nach neuen Beschäftigungsmöglichkeiten suchen. Dies gibt Betrüger:innen eine andere Art von Köder, den sie verwenden können. Betrügerische E-Mails, die angebliche Informationen über neue Stellenangebote enthalten, sind gängige Phishing-Taktiken.
Warum sind Organisationen im Gesundheitswesen besonders anfällig für Cyberkriminalität?
Gesundheitsorganisationen und Krankenhäuser sind aufgrund des Coronavirus die Hauptopfer der zunehmenden Cyberkriminalität. Private Gesundheitsdaten sind im Dark Web mehr wert als Finanzdaten – bis zu 20-mal mehr, wie die CISA (Cybersecurity & Infrastructure Security Agency) berichtet, was den Gesundheits- und öffentlichen Gesundheitssektor (HPH) zu einem Hauptziel für Cyberkriminalität macht. Ransomware ist im Gesundheitswesen zunehmend effektiv, da diese Einrichtungen Zugriff auf ihre Systeme benötigen, um die Versorgung zu gewährleisten, und es sich nicht leisten können, ausgesperrt zu werden. Das Gesundheitswesen ist geprägt von einer schnell wachsenden und sich wandelnden technischen Landschaft, Budgetbeschränkungen, äußerst wertvollen Daten, inkonsistenten Praktiken der Cyberhygiene sowie oft überarbeitetem und unterbezahltem Personal, was das Risiko von Cyberangriffen erhöhen kann. Dies sind einige der Herausforderungen des Gesundheitssektors, die direkt mit der Pandemie zusammenhängen:
- Ein schneller Wechsel zur Remote-Arbeit zur Eindämmung der Krankheitsausbreitung führte zu weniger geschulten Nutzer:innen, Fehlkonfigurationen in Arbeitstechnologien und Cloud-Umgebungen sowie einem Mangel an Endpoint-Schutz.
- Das globale Ausmaß der Gesundheitskrise erfordert globale Koordination, sich wandelnde Risiken und weniger Optionen für Unterstützung und Hilfe.
- Die Dauer der Pandemie führt zu anhaltender Unsicherheit und wirtschaftlichen Folgen.
- Die Beschaffung und Implementierung von Sicherheitstools für eine neue Arbeitsumgebung erfolgten schnell und waren nicht so gründlich wie nötig.
Arten von Bedrohungen, die COVID-19 ausnutzen
Die Zahl der Cyberangriffe im Zusammenhang mit COVID-19 erreichte in den USA im April und Mai 2020 bis zu 20.000 bis 30.000 pro Tag. Dies folgte globalen Trends sowie der Ausbreitung des Virus. Sobald die Weltgesundheitsorganisation (WHO) COVID-19 zu einem globalen Gesundheitsnotstand erklärte, stieg die Cyberkriminalität an, was die Entwicklung des Virusausbruchs widerspiegelte. Es gibt mehrere Möglichkeiten, wie Cyberkriminelle COVID-19 direkt für Cyberangriffe nutzen.
| Bedrohungsart | Funktionsweise |
|---|---|
| Bösartige Domains | Registrierte Domains im Internet verwenden die Begriffe „COVID-19“, „coronavirus“, „coronavirus antivirus“, „corona antivirus“ und „covid19“, die genutzt werden, um Phishing-Angriffe und Spam-Kampagnen durchzuführen oder Malware zu verbreiten. |
| Eingebettete Malware | Coronavirus-Websites und -Karten sind oft interaktiv. Einige davon sind nicht legitim und enthalten stattdessen Spyware, Malware oder Trojaner. |
| Spam-E-Mails | E-Mails mit Betreffzeilen zu COVID-19 versuchen oft, Nutzer:innen dazu zu verleiten, auf Links zu klicken, die dann Malware herunterladen. |
| Business Email Compromise (BEC)-Betrugsmaschen | Dies ist eine weitere Art von Spam- und Betrugs-E-Mail, die die Gesundheitskrise direkt ausnutzt, sich oft als Hilfsorganisation ausgibt und um Geld oder Bitcoin für Hilfsmaßnahmen bittet. |
| Ransomware-Angriffe | Schwachstellen in einem Computersystem oder Netzwerk werden ausgenutzt, oder Nutzer:innen öffnen E-Mails und klicken auf infizierte Anhänge oder Links, wodurch Malware heruntergeladen wird, die Systeme sperrt und das Computernetzwerk oder die Daten als Geisel nimmt. Es wird eine Zahlung gefordert, um den Zugriff wiederzuerlangen. |
| Mobile Bedrohungen | Es werden bösartige Apps eingesetzt, die angeblich zur Nachverfolgung von COVID-19-Fällen entwickelt wurden. Tatsächlich handelt es sich bei diesen Apps jedoch um Ransomware-Arten, die Telefone sperren und eine Bitcoin-Zahlung fordern, um wieder Zugriff zu erhalten. |
| Browser-Apps | Eine gefälschte COVID-19-Informations-App, die angeblich von bekannten Organisationen wie der Weltgesundheitsorganisation (WHO) stammt, hackt die DNS-Einstellungen (Domain Name System) in Linksys- oder D-Link-Routern. Dies führt dazu, dass sich Web-Browser automatisch öffnen und Warnmeldungen der Apps anzeigen. Darin werden Nutzer:innen aufgefordert, zu klicken und die „COVID-19 Inform App“ herunterzuladen, welche eine Malware-Variante installiert, die den Browser-Verlauf, Browser-Cookies, gespeicherte Anmeldedaten, Browser-Zahlungsinformationen und mehr stiehlt. |
| Social Engineering | Einer der größten und bekanntesten Angriffe während der Pandemie ist der Twitter-Hack. Ein jugendlicher Hacker konnte ein Mobiltelefon mithilfe physischer Methoden kontrollieren und anschließend eine:n Mitarbeiter:in von Twitter davon überzeugen, dass er ein IT-Mitarbeiter von Twitter sei, um sich so Zugriff auf prominente Twitter-Benutzer-Accounts zu verschaffen. Mit diesem Zugriff brachte er Personen durch Betrug dazu, ihm Bitcoin zu senden, indem er sich als bekannte Führungskräfte, Prominente und Politiker:innen ausgab. |
| Sextortion-Betrugsmaschen | Bei Sextortion-Betrugsmaschen werden Nutzer:innen in der Regel per E-Mail damit bedroht, dass Zugriff auf ihren Web-Verlauf oder ihre Web-Kamera besteht, und Cyberkriminelle behaupten, über Beweise von ihnen in kompromittierenden Situationen zu verfügen. Anschließend fordern sie eine Zahlung, oder diese Informationen werden offengelegt oder veröffentlicht. Coronavirus-Versionen dieser Betrugsmasche drohen damit, die Zielpersonen oder deren Familien mit dem Virus zu infizieren, wenn keine Zahlung geleistet wird. |
Cyberkriminelle haben auch Unternehmen ins Visier genommen, die im Bereich der Coronavirus-Forschung und -Entwicklung tätig sind, um deren proprietäre Informationen zu stehlen. Schon früh bei der Suche nach einem Impfstoff gab das FBI Warnungen heraus, dass ausländische staatliche Hacker:innen Gesundheits- und Forschungseinrichtungen ins Visier nahmen, die an Behandlungen und Impfstoffen für das Virus arbeiteten.
Wie wird Malware bei Angriffen mit Coronavirus-Bezug eingesetzt?
Malware wird immer komplexer, da sich Cyberkriminelle weiterentwickeln. Eine der größten Bedrohungen, die während der Pandemie im Zusammenhang mit Malware aufgetreten ist, ist Malware, die den Master Boot Record (MBR) umschreibt. Diese Art von Malware kann das infizierte System zerstören, indem sie den MBR des Computers überschreibt oder Dateien löscht. Diese Malware-Varianten nutzen eine Coronavirus-Thematik, um Zerstörung anzurichten, anstatt finanziellen Gewinn anzustreben.
- MBR-überschreibende Malware: Es gibt fünf identifizierte Malware-Stämme mit Coronavirus-Bezug, die entweder Dateien löschen oder den MBR überschreiben. Eine dieser Varianten, COVID-19.exe, infiziert Computer und deaktiviert dann den Windows Task Manager, wobei ein Fenster angezeigt wird, das nicht geschlossen werden kann. Während ein:e Benutzer:in versucht, dieses Fenster zu verwalten, schreibt die Malware unbemerkt im Hintergrund den MBR neu. Der Personal Computer (PC) wird dann neu gestartet, was den neuen MBR auslöst und Benutzer:innen auf einem Pre-Boot-Bildschirm blockiert.
Eine weitere Variante von MBR-überschreibender Malware gab sich als „CoronaVirus-Ransomware“ aus, die dann Passwörter stahl und dabei Ransomware imitierte, um ihren wahren Zweck zu verbergen. Die Ransomware war nur eine Fassade. Sobald die Daten gestohlen wurden, überschrieb die Malware den MBR, blockierte die Benutzer:innen mit einer Pre-Boot-Meldung und verweigerte ihnen den Zugriff auf ihre PCs. Da ein:e Benutzer:in nicht auf den eigenen PC zugreifen konnte und eine angezeigte Lösegeldforderung sah, würden die meisten nicht daran denken, zu prüfen, ob auch Passwörter für Apps gestohlen wurden. - Phishing und das Coronavirus: Die überwiegende Mehrheit der Data Breaches, 85 %, nutzt keine Schwachstellen im Computercode aus, sondern zielt direkt auf menschliche Nutzer:innen ab. Mehr als die Hälfte dieser Data Breaches sind Methoden, die auf den Diebstahl von Anmeldedaten abzielen, wie beispielsweise Phishing-Methoden. Phishing-Kampagnen im Zusammenhang mit dem Coronavirus nutzen typischerweise E-Mail-Header oder enthalten in irgendeiner Form Informationen über die Pandemie. Diese Betrugsmaschen zielen darauf ab, Benutzer:innen dazu zu verleiten, auf infizierte Links zu klicken oder schädliche Anhänge herunterzuladen, um sensible Daten wie Anmeldedaten zu stehlen. Diese Phishing-Betrugsmaschen leiten Nutzer:innen oft auf gefälschte Anmeldefelder um, die wie ein legitimes Anmeldeportal aussehen, wie beispielsweise von Facebook. Sobald ein:e Benutzer:in die Anmeldedaten eingibt, hat der:die Hacker:in Zugriff auf den Account des:der Benutzer:in und kann eindringen, den:die Benutzer:in aussperren und alle in der App enthaltenen privaten Informationen stehlen. Phishing-Betrugsfälle haben sich 2020 im Vergleich zu 2019 mehr als verdoppelt, wobei Betrüger:innen Phishing-E-Mails und Textnachrichten auf unterschiedlichste Weise einsetzen. Zu diesen Betrugsmaschen gehörten:
- Gefälschte Umfragen zu COVID-19-Impfstoffen, die vorgeben, von einem der Hersteller (Pfizer, Moderna und AstraZeneca) zu stammen, und eine Belohnung versprechen, wenn Nutzer:innen Bank- oder Kreditkartendaten angeben.
- E-Mails, Telefonanrufe oder SMS, die einen großen Geldpreis für Ihre Impfung in Bundesstaaten mit Impflotterien versprechen und Bankdaten oder eine Sozialversicherungsnummer anfordern, um den Preis einzufordern.
- Vortäuschung der Identität von Mitarbeiter:innen der FEMA (Federal Emergency Management Agency) durch E-Mails, Telefonanrufe oder SMS, um persönliche Daten zu erlangen, indem Personen für ein Bundesprogramm „registriert“ werden, das finanzielle Unterstützung für Bestattungskosten im Zusammenhang mit COVID-19 bietet. Das Programm ist echt, aber der Phishing-Betrug fordert Informationen an, was die FEMA nicht direkt tun wird.
- Telefonanrufe, E-Mails und Textnachrichten, angeblich vom IRS (Internal Revenue Service) oder anderen Regierungsbehörden, die Personen dazu auffordern, entweder eine Gebühr zu zahlen, auf einen Link zu klicken oder personenbezogene Daten wie etwa Ihre Sozialversicherungsnummer zu bestätigen, um sich Ihren Konjunkturscheck zu sichern.
- Facebook-Nachrichten, die behaupten, bei der Eingabe persönlicher und sensibler Daten „COVID-19-Hilfsgelder“ zu gewähren.
- Ransomware und Coronavirus: Ransomware ist ein Hackerangriff, bei dem sich Cyberkriminelle Zugang zum System eines Opfers verschaffen, dieses in der Regel mithilfe von Malware kapern und anschließend eine Lösegeldzahlung fordern, um die Kontrolle wiederherzustellen. Ransomware kann auch mit einem Data Breach einhergehen, wobei Unternehmen oder Organisationen mit der Drohung erpresst werden, diese sensiblen Informationen zu veröffentlichen, wenn das Lösegeld nicht gezahlt wird. Ransomware-Angriffe sind seit Beginn der Pandemie um fast 500 % in die Höhe geschnellt. Auch die Zahlungsforderungen steigen stetig an, wobei die durchschnittliche Zahlung bei fast 200.000 $ liegt. Eine besonders berüchtigte Ransomware-Bande, die von Osteuropa aus operiert und als Wizard Spider oder UNC1878 bekannt ist, nutzt den TrickBot-Trojaner, um Zugriff auf das System einer Benutzer:in zu erlangen, und anschließend die Ryuk-Ransomware, um Organisationen und Unternehmen zu erpressen. Gesundheitsorganisationen und Krankenhäuser waren während der Pandemie besonders anfällig für Ransomware, wobei Ryuk an drei Vierteln aller Angriffe auf amerikanische Gesundheitsorganisationen beteiligt war. Eine Ransomware-Variante namens CoronaVirus wurde über eine scheinbar legitime WiseCleaner-Website verbreitet, die vorgibt, Systemoptimierung anzubieten. Aber wenn ein:e Benutzer:in die WSGSetup.exe von der gefälschten Website herunterlädt, werden zwei verschiedene Arten von Malware heruntergeladen. Das eine ist die Ransomware CoronaVirus und das andere ist der Trojaner Kpot, der dazu dient, Passwörter zu stehlen. Das CoronaVirus wird in den Boot-Prozess des PCs eingeschleust, wodurch Bedrohungen ausgelöst und Lösegeldzahlungen gefordert werden, während sich der Windows-Startvorgang verzögert. Die geforderte Zahlung erscheint gering – nur Bitcoin im Wert von 50 $ –, aber in der Zwischenzeit hat Kpot wichtige Passwörter und Anmeldedaten gestohlen.
- Coronavirus-Betrugsmaschen und das Dark Web: Während der Pandemie kam es auch zu einem Anstieg von COVID-19-bezogenen Diensten und Produkten, die im Dark Web zum Verkauf angeboten werden, wobei private und schwer nachverfolgbare Browser wie Tor zum Einsatz kommen. Cyberkriminelle nutzen die Angst und Sorge im Zusammenhang mit dem Virus aus. Zu Beginn boten sie eine Vielzahl von Artikeln wie diese an:
- Persönliche Schutzausrüstung (PSA)
- Gefälschte Impfstoffe
- Medikamente, die vorgeben, das Virus zu „heilen“
- Blut von angeblich genesenen Opfern
- Vorlagen für Phishing-Betrug und -E-Mails
- Malware, die auf die geschwächte Cybersicherheit von Mitarbeiter:innen im Homeoffice abzielt
Kriminelle im Dark Web mussten im Zuge der Pandemie ihre Taktiken ändern, da auch sie dadurch traditionelle Einnahmequellen verloren haben. Da weniger Menschen reisen und reisebezogene Dienstleistungen wie Flugmeilen oder gefälschte Reisedokumente nachfragen, mussten Betrüger:innen auf andere Methoden umsteigen, um ihre Einnahmequellen zu sichern. Da immer mehr Menschen von zu Hause aus arbeiten und mehr Zeit online verbringen, entwickeln sich Cyberkriminelle weiter, um neue Märkte und Betrugsmaschen zu erschließen. Im Zuge der anhaltenden Pandemie nutzen Kriminelle nun weitere Wege, darunter den Verkauf von gefälschten Dokumenten wie Impfpässen und gefälschten COVID-Testergebnissen. Zwischen Januar und März 2021 sind die Anzeigen für gefälschte COVID-19-Testergebnisse und gefälschte Impfpässe um 300 % gestiegen. Personen nutzen das Dark Web, um diese Artikel zu kaufen und zu verkaufen. Da Regierungen und Organisationen einen negativen COVID-19-Test oder einen Impfnachweis vorschreiben, um an Aktivitäten teilzunehmen oder auch nur zur Arbeit zu gehen, hat das Dark Web auf die Nachfrage nach gefälschten Dokumenten im Zusammenhang mit dem Coronavirus reagiert.
Wie weit verbreitet sind COVID-19-bezogene Cyberbedrohungen?
Seit Beginn der Pandemie gab es einen massiven Anstieg der Cyberkriminalität im Zusammenhang mit dem Coronavirus. Kriminelle sehen eine Chance und versuchen, diese zu nutzen. Im ersten Halbjahr 2020 meldet CISA Folgendes:
- Mehr als 35.000 Takedown-Aufforderungen wurden für schädliche Websites ausgestellt.
- Jeden Tag im April wurden 18 Millionen Malware- und Phishing-E-Mails von Google blockiert.
- Von Januar bis April gab es mehr als 900.000 Spam-Nachrichten und fast 800 Malware-bezogene Vorfälle.
- Zwischen Januar und April wurden knapp 50.000 bösartige URLs im Zusammenhang mit COVID-19 entdeckt.
Auswirkungen auf Finanzinstitute
Finanzinstitute wie Banken und Versicherungsanbieter verzeichnen einen starken Anstieg von Bedrohungen im Zusammenhang mit dem Coronavirus, da fast drei Viertel seit Beginn der Pandemie einen Anstieg der Cyberkriminalität melden. Fast 40 % der Finanzinstitute gehen davon aus, dass ihre Kund:innen einem höheren Risiko für Cyberkriminalität und Betrug ausgesetzt sind. Über 40 % geben an, dass das durch die Pandemie verstärkte Homeoffice-Modell sie weniger sicher und anfälliger für Cyberangriffe macht. Data Breaches, bei denen häufig Ransomware- und Phishing-Taktiken zum Einsatz kommen, haben auch im Jahr 2021 zugenommen, wobei bis Oktober 281,5 Millionen Menschen von einem Data Breach betroffen waren. Im Jahr 2021 gab es bereits mehr Data Breaches als im gesamten Jahr 2020. Die Pandemie bietet Cyberkriminellen weiterhin zahlreiche Möglichkeiten, Sicherheitslücken sowie die Angst der Menschen vor COVID-19 auszunutzen.
Wie können sich Einzelpersonen und Organisationen vor diesen Cyberbedrohungen schützen?
Cyberkriminelle suchen nach Schwachstellen in Sicherheitssystemen und nutzen menschliche Nutzer:innen direkt aus. Die besten Verteidigungsmaßnahmen gegen diese Bedrohungen sind Sensibilisierung, Schulung und Präventionsmaßnahmen. Da immer mehr Mitarbeiter:innen remote arbeiten, ist es wichtiger denn je, auf eine gute Cyberhygiene zu achten und Netzwerke und Systeme sicher zu halten. Hier sind einige Best Practices zur Abwehr von Cyberbedrohungen:
- Schulen Sie Mitarbeiter:innen in sicheren Praktiken. Verwenden Sie ein Standard-Sicherheitsprotokoll und organisatorische Homeoffice-Richtlinien, die detailliert sind und von allen Mitarbeiter:innen für jedes Gerät befolgt werden.
- Stellen Sie sicher, dass Remote-Mitarbeiter:innen in einem sicheren Netzwerk arbeiten und dass der heimische WLAN-Router sicher konfiguriert ist.
- Verwenden Sie Multi-Faktor-Authentifizierung und sichere Passwörter, die regelmäßig geändert werden.
- Erstellen Sie sichere Passwörter, die aus mindestens 12 Zeichen bestehen und Buchstaben, Zahlen, Sonderzeichen sowie eine Mischung aus Groß- und Kleinbuchstaben enthalten.
- Verwenden Sie Passwörter nicht wieder. Erstellen Sie für alles unterschiedliche, und geben Sie diese nicht weiter.
- Halten Sie Hardware und Software auf dem neuesten Stand und stellen Sie sicher, dass Patches bei Bedarf installiert werden.
- Verwenden Sie Antiviren- und Anti-Malware-Software.
- Verschlüsseln Sie alle Geräte, die proprietäre, mitarbeiterbezogene oder sensible Informationen oder Daten enthalten.
- Halten Sie Daten und Geräte gesichert und gesperrt, wenn Sie nicht arbeiten.
- Schulen Sie Mitarbeiter:innen darin, Phishing-Betrugsversuche zu erkennen, und klären Sie sie darüber auf, nicht auf Links zu klicken oder verdächtige Anhänge in E-Mails herunterzuladen. Stattdessen sollten sie diese zur Überprüfung an das IT-Sicherheitsteam senden.
- Klären Sie Benutzer:innen über bösartige Websites und URLs auf und weisen Sie sie an, autorisierte Websites nur direkt aufzurufen.
- Bewahren Sie ein sicheres Backup Ihrer Daten auf, um sich vor Ransomware-Angriffen zu schützen. Wenn nicht alle sensiblen Informationen am selben Ort gespeichert sind, wird es für Cyberkriminelle schwieriger, Ihre Daten als Geisel zu nehmen, wenn Sie bereits anderweitig darauf zugreifen können.
- Führen Sie sichere Remote-Meetings durch, indem Sie eine genehmigte Plattform verwenden, stellen Sie neue Teilnehmer:innen bei ihrem Beitritt vor, wählen Sie für jedes Meeting neue Meeting-Codes und ändern Sie diese regelmäßig, und zeichnen Sie die Meetings nicht auf, wenn es nicht zwingend erforderlich ist.
- Führen Sie auf allen Computern und Mobilgeräten regelmäßige Integritätsprüfungen durch.
- Wenn Sie ein Mobilgerät verwenden, laden Sie Apps nur aus einer vertrauenswürdigen Quelle herunter.
- Bewahren Sie geschützte und vertrauliche Informationen auf einem Arbeitscomputer unter Verschluss auf und übertragen Sie sie nicht auf persönliche Geräte.
- Deaktivieren Sie veraltete Komponenten und Drittanbieterkomponenten, da diese als Einstiegspunkte genutzt werden können.
- Sorgen Sie für die Sicherheit von Social-Media-Accounts, indem Sie die Datenschutzeinstellungen regelmäßig aktualisieren und überprüfen.
- Bleiben Sie über aktuelle Bedrohungen und Trends im Bereich Cybersicherheit auf dem Laufenden, da bösartige Websites, bekannte Betrugsschemata, Namen von Hacker:innen und Informationen zu Cyberangriffen veröffentlicht werden, um die Öffentlichkeit aufzuklären und zukünftige Opfer zu vermeiden.
Wenn Sie vermuten, dass Sie Opfer von Cyberkriminalität geworden sind, melden Sie dies umgehend der örtlichen Polizei. Betrugsopfer sollten den Vorfall direkt der Federal Trade Commission (FTC) melden. Es gibt zudem eine Reihe von Sicherheitsprodukten und -diensten, die dabei helfen können, sowohl Einzelpersonen als auch Organisationen vor potenziellen Data Breaches und Risiken durch Cyberkriminalität zu schützen. Cyberkriminelle vergrößern während der Pandemie ihre Reichweite. Unternehmen müssen ihre Sicherheitspraktiken verstärken und sich kontinuierlich weiterentwickeln, um dazu beizutragen, einen Cyberangriff zu verhindern, abzuwehren, zu stoppen und dessen potenzielle Folgen zu minimieren.
Häufig gestellte Fragen
Warum haben Cyberangriffe während der COVID-19-Pandemie so dramatisch zugenommen?
Die Pandemie schuf perfekte Bedingungen für Cyberkriminelle: weit verbreitete Verunsicherung, ein rascher Wechsel zur Remote-Arbeit, geringere organisatorische Kontrolle und mehr Menschen, die finanzielle und persönliche Aktivitäten online abwickelten. Diese Faktoren schwächten die kollektive Cyberabwehr und boten böswilligen Akteur:innen neue und effektive Angriffspunkte.
Was macht Gesundheitsorganisationen zu einem so lohnenden Ziel für Ransomware?
Gesundheitseinrichtungen können sich keine Systemausfälle leisten, da die Patientenversorgung auf einen kontinuierlichen Zugriff auf Daten und Systeme angewiesen ist. In Kombination mit äußerst wertvollen privaten Gesundheitsdaten – die im Dark Web bis zu 20-mal mehr wert sind als Finanzdaten –, Budgetbeschränkungen und inkonsistenten Sicherheitspraktiken sind Krankenhäuser besonders attraktive Ziele für Ransomware.
Was ist Malware, die den Master Boot Record (MBR) umschreibt, und warum ist sie gefährlich?
MBR-überschreibende Malware zerstört infizierte Systeme, indem sie den Master Boot Record des Computers überschreibt oder Dateien vollständig löscht. Im Gegensatz zu Ransomware ist das Ziel Zerstörung statt finanzieller Gewinn. Einige Varianten tarnen sich als Ransomware, um ihren wahren Zweck zu verbergen, während sie gleichzeitig im Hintergrund Passwörter stehlen.
Woran erkenne ich, ob eine COVID-19-bezogene E-Mail oder Website ein Phishing-Betrug ist?
Phishing-Betrugsmaschen geben sich oft als vertrauenswürdige Organisationen aus – wie etwa Impfstoffhersteller, Regierungsbehörden wie FEMA oder die IRS oder Social-Media-Plattformen – und fordern Nutzer:innen auf, auf Links zu klicken, Anhänge herunterzuladen oder sensible Informationen wie Sozialversicherungsnummern oder Bankdaten preiszugeben. Seriöse Organisationen fordern diese Informationen nicht per unaufgeforderter E-Mail oder SMS an.
Welche Maßnahmen können Unternehmen ergreifen, um Cyberbedrohungen aus der Pandemie-Ära abzuwehren?
Zu den wichtigsten Abwehrmaßnahmen gehören die Durchsetzung der Multi-Faktor-Authentifizierung, die Vorgabe starker und individueller Passwörter, das Patchen und Aktualisieren sämtlicher Software und Hardware, Schulungen für Mitarbeiter:innen zur Erkennung von Phishing-Versuchen, die Verschlüsselung sensibler Daten sowie die Pflege sicherer externer Daten-Backups, um die Hebelwirkung von Ransomware zu verringern.
Was sollte ich tun, wenn ich vermute, dass ich Opfer von Cyberkriminalität geworden bin?
Melden Sie den Vorfall umgehend Ihrer örtlichen Polizei. Wenn Betrug vorliegt, reichen Sie direkt eine Meldung bei der Federal Trade Commission (FTC) unter ReportFraud.ftc.gov ein. Schnelles Handeln kann dazu beitragen, weiteren Schaden zu begrenzen und die Behörden bei der Verfolgung krimineller Aktivitäten zu unterstützen.
Referenzen
FBI verzeichnet einen starken Anstieg von Meldungen über Cyberkriminalität während der Coronavirus-Pandemie. (April 2020). The Hill.
Cybersicherheit im Zeitalter von COVID-19: Eine Zeitleiste und Analyse von Cyberkriminalität und Cyberangriffen während der Pandemie. (Juni 2021). Computers & Security.
Covid-19-Cyberbedrohungen. Interpol.
Bekämpfung erhöhter Cybersicherheitsbedrohungen während Covid-19. Cybersecurity & Infrastructure Security Agency (CISA).
Herausforderungen der Cybersicherheit im Gesundheitssektor. Cybersecurity & Infrastructure Security Agency (CISA).
Ausnutzung einer Krise: Wie sich Cyberkriminelle während des Ausbruchs verhielten. (Juni 2020). Microsoft.
Der Teenager, der angeblich hinter dem Twitter-Hack steckt, und wie er vorgegangen ist. (August 2020). The Wall Street Journal (WJS).
FBI-Vertreter:in erklärt, dass ausländische Hacker:innen die COVID-19-Forschung ins Visier genommen haben. (April 2020). Reuters.
Covid-19-Malware löscht Ihren PC und überschreibt den MBR. (April 2020). ACM Technews.
Cyberkriminalität floriert während der Pandemie, angetrieben durch eine Zunahme von Phishing und Ransomware. (Mai 2021). CBS News.
Vorsicht vor Robocalls, SMS und E-Mails, die COVID-19-Heilmittel oder staatliche Hilfszahlungen versprechen. (Oktober 2021). AARP.
Die Zunahme von Ransomware-Angriffen während der Covid-19-Pandemie könnte zu einem neuen Internet führen. (Juni 2021). Das Gespräch.
Ransomware-Welle trifft US-Krankenhäuser bei steigenden Coronavirus-Zahlen. (Oktober 2020). MIT Technology Review.
Coronavirus-Ransomware nutzt Einschüchterungstaktiken, um einen bösartigen Trojaner zum Datendiebstahl zu verbreiten. (März 2020). Forbes.
Dark-Web-Betrüger:innen nutzen Covid-19-bedingte Ängste und Zweifel aus. (Mai 2020). BBC News.
COVID-19-Betrugsmaschen florieren im Dark Web. (März 2021). Fox 5 New York.
Auswirkungen von COVID-19 auf die Cybersicherheit. (Dezember 2020). Cybersecurity & Infrastructure Security Agency (CISA).
COVID-Cyberkriminalität: 74 % der Finanzinstitute verzeichnen einen signifikanten Anstieg von Bedrohungen im Zusammenhang mit COVID-19. (April 2021). Businesswire.
Die Anzahl der Data Breaches im Jahr 2021 hat bereits die Gesamtzahl des Vorjahres übertroffen. (Oktober 2021). Fortune.
Melden, um bei der Betrugsbekämpfung zu helfen. ReportFraud.ftc.gov Federal Trade Commission (FTC).