Neuer IBM X-Force-Report zur IT-Sicherheit: Rekordhöhe an Datenlecks und Schwachstellen in 2016

IBM Security hat die Ergebnisse des IBM X-Force Threat Intelligence Index 2017 veröffentlicht. Der Report analysiert IT-Sicherheitsdaten von rund 8.000 IBM Kunden in mehr als 100 Ländern und Daten aus anderen Quellen wie Spam-Sensoren und Honeypots/-netzen. Die Erkenntnis: 2016 war ein alarmierendes Jahr mit massiven Hackerangriffen und Datenverletzungen. Um rekordverdächtige 566 Prozent stieg die Zahl der gestohlenen Datensätze weltweit an: von 600 Millionen auf über vier Milliarden. Besonders Finanzinstitutionen sind im Visier der Cyberkriminellen. Neben personenbezogenen Angriffszielen wie Kreditkarteninformationen wurden 2016 auch vermehrt unstrukturierte Daten gehackt.

Die Cyberkriminellen schlafen nicht“, sagt Christian Nern, Head of Security Software DACH bei IBM Deutschland. „Besonders Finanzinstitutionen geraten erneut ins Visier von kriminellen Hackern. Neben den etablierten Angriffsmethoden wie Ransomware werden auch unstrukturierte Daten zunehmend attraktiv. E-Mail-Archive, Geschäftsdokumente, gestohlenes geistiges Eigentum oder Quellcodes eröffnen Kriminellen neue Möglichkeiten, etwa für den Insiderhandel,  und setzen Unternehmen weiter unter Druck.“

Ransomware weiter auf dem Vormarsch, ebenso Spam

Gerade Erpressertrojaner, auch Ransomware genannt, waren 2016 ein lohnendes Geschäft für kriminelle Hacker – rund 70 Prozent aller betroffenen Unternehmen bezahlten jeweils über 10.000 US$ an Lösegeld, um wieder Zugang zu ihren Geschäftsdaten und -systemen zu bekommen. Dabei verschlüsseln infizierte Anhänge in Spam-Mails Daten auf Servern von Unternehmen und Privatpersonen.  Erst nach hohen Lösegeldzahlungen werden die Daten wieder entsperrt. Kriminelle Hacker erbeuteten alleine im ersten Quartal des vergangenen Jahres damit 209 Millionen US-Dollar. Durch die Bereitschaft von Unternehmen, Lösegeldforderungen Folge zu leisten, wächst die Beliebtheit von Ransomware weiter. IBM Security identifizierte daraus auch einen 400-prozentigen Anstieg von Spam-Mails als häufiger Träger von Malware. 44 Prozent der beobachteten Spam-Mails waren mit den Erpresser-Trojanern infiziert. Ransomware  machte bis zu 85% dieser bösartigen Dateianhänge aus.

Finanzielle Institutionen erneut als beliebtes Angriffsziel

Während der Gesundheitssektor im Jahr 2015 noch die Branche mit den meisten Hackerangriffen war, so verschob sich der Trend 2016 erneut zu den Finanzinstitutionen. Investitionen in die Cybersicherheit führten dazu, dass der Finanzsektor trotz der hohen Anzahl an Angriffen letztlich nur der am drittstärksten betroffene Bereich war, was die Zahl der kompromittieren Datensätze angeht. Am schlimmsten von Sicherheitsvorfällen und Datenpannen betroffen ist die Informations- und Kommunikationsbranche (IKT) und der öffentliche Sektor. Einen Wandel in der Strategie der Bösewichte ist im Gesundheitssektor bemerkbar. Hier blieb die Anzahl der Sicherheitsvorfälle hoch, jedoch konnten Cyberkrimielle im Jahr 2016 durch die Hinwendung zu Angriffen auf kleinere Institutionen nur zwölf Millionen Datensätze erbeuten.

Investitionen in Schutzmaßnahmen lohnen sich

Von IBM Security betreute Kunden waren 2016 von rund 54 Millionen IT-Sicherheitsvorfällen betroffen – ein Anstieg von nur drei Prozent zum Vorjahr. Hackerangriffe reduzierten sich 2016 im Vorjahresvergleich um zwölf Prozent. Stark rückläufig waren auch IT-Sicherheitsverstöße, die eine intensivere Untersuchung der Sicherheitsexperten der IBM X-Force verlangen: 48 Prozent weniger als im Vorjahr, was auf spürbare Investitionen in Schutzmaßnahmen und neue, kognitive Technologien für die Cyberabwehr wie IBM Watson zurückgeführt werden kann.

Über die IBM Deutschland GmbH

Mehr Informationen finden Sie unter http://www.ibm.com/de

Über IBM Security

Das Security-Portfolio der IBM bietet intelligente Lösungen, um Mitarbeiter, Daten, Anwendungen und Infrastrukturen umfassend zu schützen. Dazu gehören Identitäts- und Zugangsmanagement, Informations- und Eventmanagement, Sicherheitslösungen für Datenbanken, Anwendungsentwicklung, Risiko- und Endpoint-Management, Intrusion Protection und vieles mehr. IBM ist einer der weltweit größten Entwickler und Anbieter von Sicherheitslösungen.

Für weitere Informationen, besuchen Sie bitte www.ibm.com/security, www.securityintelligence.comoder folgen Sie @IBMSecurity auf Twitter.

Firmenkontakt und Herausgeber der Meldung:

IBM Deutschland GmbH
Schönaicher Str. 220
71032 Böblingen
Telefon: +49 (7034) 15-0
Telefax: +49 (711) 785-3511
http://www.de.ibm.com

Ansprechpartner:
Hans-Juergen Rehm
Unternehmenskommunikation
Telefon: +49 (7034) 151887
E-Mail: hansrehm@de.ibm.com
Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel