Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheitslösungen, stellt seine IT-Sicherheitsvorhersagen für das Jahr 2020 vor. Laut dem Bericht ist zu erwarten, dass Unternehmen mit zunehmenden Risiken aufgrund ihrer Cloud-Infrastrukturen und digitalen Lieferketten zu kämpfen haben werden. Die wachsende Beliebtheit von Cloud- und DevOps-Umgebungen wird weiter die Agilität von Firmen vorantreiben, sie aber auch neuen Gefahren aussetzen, die aus der Angreifbarkeit von Drittanbietern resultieren.
Wien, 16. Dezember 2019 –
Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheitslösungen, stellt seine IT-Sicherheitsvorhersagen für das Jahr 2020 vor. Laut dem Bericht ist zu erwarten, dass Unternehmen mit zunehmenden Risiken aufgrund ihrer Cloud-Infrastrukturen und digitalen Lieferketten zu kämpfen haben werden. Die wachsende Beliebtheit von Cloud- und DevOps-Umgebungen wird weiter die Agilität von Firmen vorantreiben, sie aber auch neuen Gefahren aussetzen, die aus der Angreifbarkeit von Drittanbietern resultieren. Angreifer werden zunehmend versuchen, auf Unternehmensdaten in der Cloud zuzugreifen und dabei Deserialisierungs-Bugs, Cross-Site-Scripting und SQL-Injection nutzen. Dafür werden sie entweder Cloud-Provider direkt angreifen oder Third-Party-Libraries kompromittieren.
Der wachsende Einsatz von Third-Party-Code durch Unternehmen mit DevOps-Kultur wird im Jahr 2020 und darüber hinaus das Risiko für diese Firmen erhöhen. Kompromittierte Container-Komponenten und Libraries in serverlosen und Microservice-Architekturen werden die Angriffsoberfläche weiter vergrößern und bisherige Security-Ansätze obsolet machen.
Zudem werden im kommenden Jahr Service-Provider besonders im Fokus der Angreifer stehen, um über sie gleich an mehrere Unternehmen heran zu kommen. Dabei wird nicht nur versucht werden, wertvolle Unternehmens- und Kundendaten zu stehlen, sondern auch Malware zu installieren, um vernetzte Produktionsanlagen lahmzulegen und Geld mittels Ransomware zu erpressen.
Eine verhältnismäßig neue Methode stellen Angriffe dar, die das Risiko ausnutzen, das Mitarbeiter an Remote-Arbeitsplätzen mit schwacher WLAN-Sicherheit für das Unternehmensnetzwerk darstellen. Außerdem können auch Schwachstellen in Smart-Home-Geräten als Eintrittspunkte für Unternehmensnetze dienen.
„Die Art und Weise wie Unternehmen IT einsetzen ändert sich stetig. Kaum ein Produkt oder Service wird heute noch ohne intelligente Anbindung entwickelt. Dadurch entstehen zahlreiche neue Möglichkeiten – leider auch auf der ‚dunklen Seite‘. Cyberkriminelle und politisch motivierte Akteure loten beständig neue Techniken aus, um ihre Ziele zu erreichen“, erklärt Richard Werner, Business Consultant bei Trend Micro. „Einen Vorgeschmack auf diese Methoden haben wir bereits 2019 erlebt: Unternehmen und nicht mehr Konsumenten wurden zum bevorzugten Ziel von Cyberangriffen. Zu den erfolgreichsten Attacken zählten dabei sogenannte ‚Supply-Chain-Angriffe‘, von denen zu erwarten ist, dass sie 2020 weiter ausgebaut werden. Wir rechnen zudem damit, dass kriminelle Akteure hierfür kreative Methoden verwenden werden, beispielsweise das Eindringen über weniger geschützte Wege wie Home-Office-Arbeitsplätze.“
Um diese Herausforderungen bestmöglich zu bewältigen, gibt Trend Micro folgende Empfehlungen für Unternehmen:
- Durchsetzung der Einhaltung von Sorgfaltspflichten („Due Diligence“) durch Cloud-Anbieter und andere Service-Provider
- Durchführung regelmäßiger Schwachstellen- und Risiko-Assessments von Drittanbietern
- Investitionen in neue Security-Tools zum Scannen nach Schwachstellen und Malware in Drittanbieter-Komponenten
- Nutzung von Tools für Cloud Security Posture Management (CSPM) zur Minimierung von Risiken durch Fehlkonfigurationen
- Überarbeitung der Security-Policies für Mitarbeiter in Home-Offices und anderen Remote-Arbeitsplätzen
Weitere InformationenDen vollständigen Report
Die neue Norm – Trend Micro Sicherheitsvorhersagen für 2020 finden Sie unter folgendem Link zum Download:
https://www.trendmicro.com/vinfo/de/security/research-and-analysis/predictions/2020Über Trend MicroAls einer der weltweit führenden Anbieter von IT-Sicherheit verfolgt Trend Micro mit Leidenschaft das Ziel, eine sichere Welt für den digitalen Datenaustausch zu schaffen – heute und in Zukunft. Unsere innovativen Lösungen für Privatanwender, Unternehmen und Behörden bieten dank der XGen™ Sicherheitsstrategie vernetzten Schutz für Rechenzentren, Cloud-Workloads, Netzwerke und Endpunkte. Die mehrschichtigen Lösungen von Trend Micro sind für führende Umgebungen wie Amazon Web Services, Microsoft® und VMware® optimiert. Mit ihnen können Organisationen den Schutz ihrer wertvollen Daten vor aktuellen Bedrohungen automatisieren. Unsere Connected Threat Defense ermöglicht das nahtlose Teilen von Bedrohungsinformationen und bietet zentrale Transparenz und Kontrolle, um Organisationen bestmöglich zu schützen.Zu den Kunden von Trend Micro zählen neun der zehn wichtigsten Unternehmen der Fortune® Global 500 aus den Branchen Automotive, Kreditinstitute, Gesundheitswesen, Telekommunikation und Erdöl. Mit über 6.500 Mitarbeitern in 50 Ländern und der weltweit fortschrittlichsten Erforschung und Auswertung globaler Cyberbedrohungen bietet Trend Micro Schutz für eine vernetzte Welt. Die deutsche Niederlassung von Trend Micro befindet sich in Garching bei München. In der Schweiz kümmert sich die Niederlassung in Wallisellen bei Zürich um die Belange des deutschsprachigen Landesteils, der französischsprachige Teil wird von Lausanne aus betreut; Sitz der österreichischen Vertretung ist Wien. Weitere Informationen zum Unternehmen und seinen Lösungen sind unter www.trendmicro.com verfügbar, zu aktuellen Bedrohungen unter blog.trendmicro.de sowie blog.trendmicro.ch. Anwender können sich auch auf Twitter unter @TrendMicroDE informieren.