{"id":17562,"date":"2020-01-28T03:20:55","date_gmt":"2020-01-28T11:20:55","guid":{"rendered":"https:\/\/www.palada.net\/index.php\/2020\/01\/28\/news-11297\/"},"modified":"2020-01-28T03:20:55","modified_gmt":"2020-01-28T11:20:55","slug":"news-11297","status":"publish","type":"post","link":"https:\/\/www.palada.net\/index.php\/2020\/01\/28\/news-11297\/","title":{"rendered":"Sophos Threat Report: Das sind die Bedrohungen f\u00fcr 2020 und dar\u00fcber hinaus"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/intelligence-artificielle.jpg\"\/><\/p>\n<p><strong>Credit to Author: J\u00f6rg Schindler| Date: Tue, 05 Nov 2019 14:00:22 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Sophos hat seinen Threat Report 2020 ver\u00f6ffentlicht. Der Bericht gibt einen \u00dcberblick \u00fcber die sich schnell entwickelnde Cyberkrimellen-Landschaft. Die Security-Experten der SophosLabs haben hierf\u00fcr Ver\u00e4nderungen in der Bedrohungslandschaft der letzten 12 Monate untersucht und identifizieren Trends, die sich voraussichtlich 2020 auf die Cybersicherheit auswirken werden. Das Fazit: &#8220;Die Bedrohungslandschaft entwickelt sich weiter \u2013 rasant, in gro\u00dfem Ausma\u00df und immer weniger vorhersehbar. Die einzige wor\u00fcber wir echte Gewissheit haben, ist das, was in diesem Moment passiert.\u201c<\/p>\n<p>Im Threat Report 2020 hat Sophos daher ein besonderes Augenmerk darauf gelegt, wie sich die aktuellen Trends in der Cyberkiminalit\u00e4t im kommenden Jahr auf die Welt auswirken k\u00f6nnten. Der Report beschreibt, wie die gegnerische Seite immer unauff\u00e4lliger wird, wie sie versteht, Fehler besser auszunutzen, ihre Aktivit\u00e4ten geschickter zu verbergen und wie es ihr gelingt, modernen Erkennungstechnologien auszuweichen. Und zwar in der Cloud, \u00fcber mobile Apps und in Netzwerken. Der Threat Report 2020 ist also weniger als Statusbericht sondern vielmehr als Wegweiser zu verstehen, der Unternehmen helfen soll, besser zu verstehen, was sie in den kommenden Monaten erwartet und wie sie sich vorbereiten m\u00fcssen. Dabei konzentrieren sich die Inhalte auf vier Kernbereiche, in denen unsere Forscher im vergangenen Jahr besondere Entwicklungen verzeichneten. Von folgenden Bedrohungen erwarten die Sophos-Experten, dass sie bis 2020 und dar\u00fcber hinaus erhebliche Auswirkungen auf die Cyber-Bedrohungslandschaft haben werden:<\/p>\n<p><strong>Ransomware-Angreifer setzen verst\u00e4rkt auf automatisierte aktive Angriffe<br \/> <\/strong>Diese Angriffe wenden vertrauensw\u00fcrdige Management-Tools von Unternehmen gegen sie, umgehen Sicherheitskontrollen und deaktivieren Sicherungskopien um so in k\u00fcrzester Zeit maximale Auswirkungen zu erzielen.<\/p>\n<p><strong>Unerw\u00fcnschte Apps r\u00fccken n\u00e4her an Malware heran<br \/> <\/strong>Nachdem in diesem Jahr zunehmend Android Fleeceware-Apps, die Abonnements missbrauchen, sowie immer mehr heimliche und aggressive Adware zum Einsatz kamen, zeigt der Threat Report, wie diese und andere potenziell unerw\u00fcnschte Apps (PUA) \u2013 z.B. Browser-Plug-Ins \u2013 auch in Zukunft zu Maklern f\u00fcr die Bereitstellung und Ausf\u00fchrung von Malware und dateifreien Angriffen werden.<\/p>\n<p><strong>Die gr\u00f6\u00dfte Sicherheitsl\u00fccke f\u00fcr Cloud Computing ist die Fehlkonfiguration<br \/> <\/strong>Da Cloud-Systeme immer komplexer und flexibler werden, steigt das Risiko von Bedienungsfehlern durch die Betreiber. In Kombination mit einem generellen Mangel an Transparenz werden Cloud-Computing-Umgebungen so zu einem vorhersehbar beliebten Ziel f\u00fcr Cyberangreifer.<\/p>\n<p><strong>Maschinelles Lernen zur Bek\u00e4mpfung von Malware wird selbst angegriffen<br \/> <\/strong>2019 war das Jahr, in dem sich das Potenzial von Angriffen auf Sicherheitssysteme zeigte, die durch Machine Learning unterst\u00fctzt werden. Die Forschung hat gezeigt, wie diese Systeme m\u00f6glicherweise ausgetrickst werden k\u00f6nnen und wie Machine Learning angewendet werden kann, um sehr \u00fcberzeugende gef\u00e4lschte Inhalte f\u00fcr das Social Engineering zu generieren. Gleichzeitig wenden wiederum auch die Verteidiger maschinelles Lernen auf die Sprache an, um b\u00f6sartige E-Mails und URLs zu erkennen. Es ist zu erwarten, dass dieses fortgeschrittene Katz- und Mausspiel in Zukunft immer beliebter wird.<\/p>\n<p>Weitere Bereiche, die im Bedrohungsbericht 2020 behandelt werden, sind die Angriffe, die zunehmend unbemerkt \u00fcber das Internet auf daran angeschlossene Ger\u00e4te und Dienste erfolgen, die Rolle des Remote Desktop Protocol (RDP) als eine anhaltend beliebte Einstiegsluke f\u00fcr Angreifer sowie der weitere Vormarsch automatisierter aktiver Angriffe (AAA).<\/p>\n<p>Alle weiteren Details und Informationen zu den Trends in der Bedrohungslandschaft und zum Verhalten von Cyberkriminellen finden Sie im ausf\u00fchrlichen englischen Report unter folgendem Link: <a href=\"https:\/\/www.sophos.com\/en-us\/labs\/security-threat-report.aspx\">https:\/\/www.sophos.com\/en-us\/labs\/security-threat-report.aspx<\/a><\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/_lia1qrHeEM\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/intelligence-artificielle.jpg\"\/><\/p>\n<p><strong>Credit to Author: J\u00f6rg Schindler| Date: Tue, 05 Nov 2019 14:00:22 +0000<\/strong><\/p>\n<p>Sophos hat seinen Threat Report 2020 ver\u00f6ffentlicht. Der Bericht gibt einen \u00dcberblick \u00fcber die sich schnell entwickelnde Cyberkrimellen-Landschaft. Die Security-Experten der SophosLabs haben hierf\u00fcr Ver\u00e4nderungen in der Bedrohungslandschaft der letzten 12 Monate untersucht und identifizieren Trends, die sich voraussichtlich 2020 auf die Cybersicherheit auswirken werden. Das Fazit: &amp;#8220;Die Bedrohungslandschaft entwickelt sich weiter \u2013 rasant, in [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/_lia1qrHeEM&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[10612,12909],"class_list":["post-17562","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-security-news","tag-technologie"],"_links":{"self":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17562","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17562"}],"version-history":[{"count":0,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17562\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17562"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17562"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17562"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}