
Die Cyber-Kriminalität (engl. Cybercrime) umfasst alle kriminellen Aktivitäten in Bezug auf einen Computer, ein Computernetzwerk oder ein Netzwerkgerät. Mithilfe verschiedener Tricks gelangen Cyber-Kriminelle via Internet illegal an geschäftliche und private Informationen. Mit diesen gestohlenen Daten und Identitäten kommen sie an Geld.
Eine der meist verbreiteten Formen der Cyber-Angriffe ist laut Bundeskriminalamt (BKA) die Infektion und Manipulation von Computersystemen durch Schadsoftware. Dabei versuchen Kriminelle:
Mit dem Wachstum der Tech-Branche feilen auch Cyber-Kriminelle an ihren Methoden und werden professioneller. Noch vor ein paar Jahren steckte ein Computervirus in einem simplen E-Mail-Anhang. Heute findet er viele neue Wege: von Social-Media-Plattformen über Chat-Dienste bis zur manipulierten Software. Zudem ist es schwieriger geworden, Cyber-Kriminalität zu erkennen. Der Grund: Sie tarnt sich wesentlich smarter. So wurden aus den verdächtigen E-Mail-Angeboten vertrauenswürdige Nachrichten von vermeintlichen Social-Media-Freunden.
Das Problem für Unternehmen: Ist es erst einmal Opfer von Cybercrime geworden, sind die Folgen oft gravierend. Die intelligente Schadsoftware breitet sich schnell aus und befällt weitere Systeme – auch über Unternehmensgrenzen hinweg.
Einer der berühmten Cyber-Angriffe der vergangenen Jahre war der Fall von Malware NotPetya: Die Schadsoftware infizierte im Jahr 2017 gleich mehrere Organisationen weltweit. Laut einem Bericht von Heise Medien verursachte sie wirtschaftliche Schäden in Höhe von mindestens zehn Milliarden US-Dollar.
Laut BKA steigt die Zahl der registrierten Cyber-Angriffe rasant:
Die IT-Sicherheitslage in Deutschland bleibt weiterhin angespannt. Das Bundesamt für Sicherheit in der Informationstechnik zählt in seinem Lagebericht 2020 täglich mehr als 300.000 neue Schadprogramme und bis zu 20.000 neuartige Bot-Viren auf.
Ein zentraler Grund für den Anstieg der Cyber-Kriminalität ist zweifelsohne die zunehmende Digitalisierung. Davon sind sowohl der geschäftliche als auch der private Bereich betroffen: unter anderem aufgrund der stärkeren Nutzung von Cloud-Services. Durch den verbesserten Datenschutz beziehungsweise die DSGVO bekamen Cyber-Attacken zudem eine neue Dimension. Denn für den Fall, dass Kundendaten eines Unternehmens gestohlen oder sogar veröffentlicht werden, steht den Betroffenen Schadenersatz zu.
Mit dem digitalen Ausbau kommen vor allem auf Unternehmen neue Herausforderungen zu. Die vernetzte Welt der Industrie 4.0 macht viele Prozesse zwar effizienter. Doch sie bietet auch zusätzliche Angriffsflächen für Cybercrime. Als Folgen drohen finanzieller Schaden und Rufmord.
Hier ein Überblick über aktuelle Angriffe auf Unternehmen und welche Tricks angewandt werden, um z. B. Daten zu klauen und sich in Unternehmen zu hacken.
Unter dem Begriff „Malware“ versammelt sich jegliche Schadsoftware beziehungsweise bösartige Programme, die illegal auf deinem PC installiert werden. Das Problem: Sie sind hinterhältig, weil sie sich durch gewöhnliche Aktionen – wie das Anklicken eines Links in einer E-Mail – ausbreiten. Oder sie lauern auf einer „infizierten“ Website. Die bekanntesten Arten von Malware sind:
Bei einem Phishing-Angriff „fischt” der Cyber-Kriminelle nach deinen Passwörtern und persönlichen Daten. Er versendet E-Mails aus einer scheinbar vertrauenswürdigen Quelle und versucht dabei, dich zu einer bestimmten Handlung zu bringen. So fordert er dich zum Beispiel auf, Apps herunterzuladen oder Datei-Anhänge (Formulare) zu öffnen und persönliche Daten einzutragen.
Diese Angriffsform erfolgt also über
Zu erkennen sind derartige Phishing-Mails unter anderem
Wertvolle Hinweise rund um das Thema Phishing findest du auch beim Bundesamt für Sicherheit in der Informationstechnik (BSI). Beachte dort bitte auch die weiterführenden Seiten.
Bei dieser Art der Cyber-Kriminalität schaltet sich ein Hacker in die Kommunikation zwischen seinem „Opfer“ (deinem Rechner oder Smartphone) und den verwendeten Ressourcen (dem Zielserver) ein. Dafür nutzt er Sicherheitslücken in der Konfiguration oder der Verschlüsselung deines WLANs.
Diese Man-in-the-Middle-Angriffe sind verbreitet:
Ein Distributed Denial-of-Service-Angriff (DDoS) ist eine spezielle Art der Cyber-Kriminalität, die vor allem Unternehmen bedroht. Dabei nutzen Kriminelle beispielsweise die IT-Infrastruktur. Über Botnetze schicken sie an die angegriffene Webresource unzählige Anfragen, um ihre Kapazität zu überlasten. Das Ergebnis: Der Dienst ist blockiert oder nur noch stark eingeschränkt verfügbar. So erpressen Verbrecher Lösegelder oder führen andere kriminelle Handlungen durch.
Zu den DDoS-Zielen zählen zum Beispiel folgende Unternehmen:
Ein Zero-Day-Exploit ist ein Software- oder Hardware-Fehler, der nicht ohne Weiteres erkannt wird. Diese Sicherheitslücke wird für eine sogenannte Zero-Day-Exploit-Attacke genutzt. Das bedeutet, dass ein Hacker-Angriff am selben Tag erfolgt, an dem die Schwachstelle entdeckt wurde – noch bevor der Softwarehersteller diese durch einen Fix schließen kann. Die besondere Gefahr: Solche Angriffe bleiben oft Monate oder Jahre lang unerkannt.
Die Arten der Cyber-Kriminalität sind vielfältig – genauso wie die entsprechenden Schutzvorkehrungen. Jedes Unternehmen hat mittlerweile eine IT-Sicherheitsabteilung, die Cyber Risk Management betreibt. Sie erfasst und bewertet alle Cyber-Gefahren. Kleinere Firmen greifen oft zu externer Hilfe.
Im privaten Bereich (auch im Homeoffice) helfen spezielle Dienstleisterangebote, Cyber-Attacken abzuwehren, zum Beispiel:
Mit dem M-net Sicherheitspaket schützt du deine Online-Identität und Daten vielfach: vom Virenschutz für deine Geräte über Banking-Schutz bis hin zum Gerätefinder, Passwortmanager und Familienmanager.
Überprüfen Sie kontinuierlich Ihre IT-Systeme auf verdächtige Aktivitäten, bleiben Sie wachsam und melden Sie Hacker-Angriffe auf Ihre Daten der zuständigen Behörde: Prüfen Sie hier die Zuständigkeit nach Bundesland. Das hilft, Cyber-Kriminalität nachhaltig zu bekämpfen.
Hast du das M-net-Sicherheitspaket installiert und aktiviert, dann wird dein Computer oder Smartphone laufend auf Schadsoftware überprüft. Wird etwas gefunden, dann bekämpft das Sicherheitspaket diese Malware sofort.
Hast du keine Schutzmaßnahmen ergriffen, dann trenne das betroffene Gerät vom Netz.
Unter der Internet-Adresse des Bundesamtes für Sicherheit in der Informationstechnik BSI findest du wertvolle Hinweise rund um das Thema Schadprogramme sowie Tipps dazu, was du im Fall eines Befalls mit Schadsoftware tun solltest – von der Erkennung von Schadsoftware bis hin zur Anzeige bei der Polizei.
Weitere Hinweise zu unseren Sicherheitspaketen findest du in unserer Rubrik Fragen und Antworten.
Unabhängig davon, ob du eines der Sicherheitspakete gebucht hast oder nicht, bekommst du eine Sicherheitswarnung von M-net, z. B. wenn der Datenverkehr auf deinem Internet-Account ganz ungewöhnlich ansteigt oder wenn eines deiner Internet-Geräte das Netz stört. Beides kann ein Hinweis auf einen Computerviren-Befall, einen Hacker-Angriff oder aber ein technisches Problem mit einem deiner Geräte sein. Das gilt besonders dann, wenn du einen eigenen Router verwendest.