Ein Angriff ist jeder Versuch, in ein System einzudringen, es zu stören oder zu beschädigen. Die Motive sind vielfältig. Meistens geht es um Geld. Ransomware, Business Email Compromise (BEC) und Card Skimming wandeln unberechtigten Zugriff in Geld um. Spionage, Aktivismus und schlichte Neugierde decken die übrigen Gründe ab. Die Technik ist weniger wichtig als das Ergebnis. Wenn jemand unberechtigt Zugriff erlangt, zählt das.
Angriffe verlaufen in Phasen. Die Aufklärung sammelt Informationen über das Ziel. Die Entwicklung der Waffe erstellt das Werkzeug. Die Zustellung erfolgt, oft per Phishing-E-Mail oder über eine kompromittierte Website. Die Ausnutzung löst die Schwachstelle aus. Die Installation ermöglicht dauerhaften Zugriff. Die Kommando- und Kontrollstruktur öffnet einen Kanal zum Angreifer. Aktionen an den Zielen führen zum gewünschten Ergebnis, sei es Datenexfiltration, Verschlüsselung oder Sabotage. Verteidiger, die die Kette verstehen, können sie an jedem Glied unterbrechen. Das Blockieren der Phishing-E-Mail stoppt den Angriff, bevor er ausgenutzt werden kann. Die Überwachung des ausgehenden Datenverkehrs erkennt Kommando- und Kontrollsignale nach der Installation. Keine einzelne Kontrollmaßnahme kann alles verhindern. Mehrschichtige Verteidigungsmaßnahmen verschaffen Zeit.
Häufige Angriffskategorien
- Netzwerk – Ausnutzung ungeschützter Dienste und Protokolle
- Sozialtechnik – Menschen manipulieren, damit sie helfen
- Lieferkette – Gefährdung vertrauenswürdiger Software oder Lieferanten
- Insider – Missbrauch des rechtmäßigen Zugangs durch einen Mitarbeiter oder Auftragnehmer
Die meisten erfolgreichen Angriffe sind technisch nicht brillant. Sie nutzen ungepatchte Systeme, wiederverwendete Passwörter und Menschen in Eile aus.
Comments
No comments yet. Be the first to share a thought.
Leave a comment