Zum Hauptinhalt springen

Gestohlene Daten und Zugänge von jedem dritten Unternehmen im Darknet

13. Dezember 2023

Weltweit taucht jedes dritte Unternehmen im Zusammenhang mit dem Verkauf gestohlener Daten im Darknet auf, wie eine Stichprobe der Kaspersky-Experten zeigt.

Weltweit taucht jedes dritte Unternehmen im Zusammenhang mit dem Verkauf gestohlener Daten im Darknet auf, wie eine Stichprobe der Kaspersky-Experten [1] zeigt. Über einen fast zweijährigen Untersuchungszeitraum hinweg entdeckten sie fast 40.000 Nachrichten, die kompromittierte Unternehmensdaten zum Kauf, Verkauf oder zur Weitergabe angeboten haben. Der Verkauf von Zugängen zu Unternehmensinfrastrukturen im Darknet stellt eine zunehmende Bedrohung für Unternehmen dar: Kaspersky verzeichnete eine Zunahme um 16 Prozent im Vergleich zum Vorjahr.

Insgesamt entdeckte die Kaspersky Digital Footprint Intelligence zwischen Januar 2022 und November 2023 etwa 40.000 Nachrichten in Foren, Blogs und Telegram-Schattenkanälen, die sich um den Handel von internen Unternehmensdatenbanken sowie Dokumenten drehten.

In einigen Nachrichten wurde jedoch auch der Zugang zu Unternehmensinfrastrukturen angeboten. Mehr als 6.000 solcher Nachrichten identifizierten die Kaspersky-Experten während des fast zweijährigen Untersuchungszeitraums – und die Angebote nehmen zu. Die durchschnittliche Anzahl monatlicher Nachrichten dieser Art stieg zwischen dem vergangenen Jahr und 2023 um 16 Prozent von 246 auf 286. Hinsichtlich der für 2024 prognostizierten Gefahr durch Supply-Chain-Angriffe könnten auch Daten-Leaks bei kleineren Unternehmen erhebliche Folgen für eine Vielzahl von Menschen und Unternehmen weltweit haben.

Weiterhin untersuchten die Kaspersky-Experten, zu welchen Unternehmen die Zugänge verkauft wurden. Hierzu wählten sie 700 Unternehmen zufällig aus, die im Jahr 2022 im Zusammenhang mit kompromittierten Unternehmensdaten standen. In 233 Beiträgen tauchten Angebote zu diesen im Darknet auf. Diese erwähnten explizit Daten-Leaks, gestohlene Zugänge zu Infrastrukturen oder gehackte Konten.                  

„Nicht jede Nachricht im Darknet enthält neue oder einzigartige Informationen“, erklärt Anna Pavlovskaya, Expertin bei Kaspersky Digital Footprint Intelligence. „Manche Angebote können sich doppeln. Möchten Cyberkriminelle Daten zum Beispiel besonders schnell verkaufen, veröffentlichen sie die Angebote in verschiedenen Untergrund-Foren, um ein größeres Publikum potenzieller Käufer zu erreichen. Zudem können bestimmte Datenbanken kombiniert und erneut angeboten werden. Solche kombinierten Angebote fassen beispielsweise Informationen aus verschiedenen zuvor geleakten Datenbanken zusammen, wie etwa Passwörter für E-Mail-Adressen.“

Kaspersky-Empfehlungen zur Risikominimierung        

  • Darknet kontinuierlich auf Posts zu Daten-Leaks überwachen. Services wie Kaspersky Digital Footprint Intelligence [2] helfen dabei, den Überblick zu behalten.
  • Schnelle Identifikation von und Reaktion auf Daten-Leaks ist essenziel. Bei einem solchen Vorfall sollte zunächst die Ursache verifiziert, interne Daten und die Authentizität der Informationen geprüft werden. Unternehmen müssen Beweismittel sammeln, um zu bestätigen, dass der Angriff stattgefunden hat und Daten kompromittiert wurden.
  • Umfassende Incident-Response-Pläne für die Vorfallreaktion vorab entwickeln, die zuständigen Teams, Kommunikationskanäle und Protokolle festlegen, um bei einem Daten-Leak schnell und effektiv handeln zu können [3]. Hierzu zählt auch ein Plan bezüglich der Kommunikation an Kunden, Journalisten und Behörden bei solchen Vorfällen.

Weitere Informationen zur Kaspersky-Untersuchung sind verfügbar unter: https://securelist.com/what-to-do-if-your-company-was-mentioned-on-darknet/111358/

[1] https://securelist.com/what-to-do-if-your-company-was-mentioned-on-darknet/111358/

[2] https://content.kaspersky-labs.com/se/media/en/business-security/enterprise/kaspersky-digital-footprint-intelligence-datasheet.pdf

[3] https://www.kaspersky.de/enterprise-security/incident-response

 

Nützliche Links:

Gestohlene Daten und Zugänge von jedem dritten Unternehmen im Darknet

Weltweit taucht jedes dritte Unternehmen im Zusammenhang mit dem Verkauf gestohlener Daten im Darknet auf, wie eine Stichprobe der Kaspersky-Experten zeigt.
Kaspersky logo

Über Kaspersky

Kaspersky ist ein internationales Unternehmen für Cybersicherheit und digitale Privatsphäre, das im Jahr 1997 gegründet wurde. Der Cybersicherheitsanbieter schützt über eine Milliarde Geräte vor Cyberbedrohungen und zielgerichteten Angriffen. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services sowie Cyber-Immune-Lösungen zur Verteidigung gegen komplexe und sich weiter entwickelnder Cyberbedrohungen. Über 200.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter kaspersky.de.

Verwandter Artikel Pressemitteilungen