$add_header('Content-Security-Policy', $replace('default-src \'self\' https://maps.googleapis.com https://asc.cpp32.com/ https://u.api.emtana.com/ https://racecenter.letour.fr https://emeaclientportal.datacenter.hello.global.ntt https://unpkg.com/web-vitals/dist/web-vitals.iife.js https://s1329636.t.eloqua.com https://www.google.com.br https://www.google.com.hk https://www.google.com.sg https://www.google.co.in https://www.google.co.nz https://www.google.com.bh https://www.google.co.kr https://www.google.com.my https://www.google.ca https://www.google.ie https://www.google.lt https://www.google.com.au https://www.google.com.pa https://www.google.nl https://www.google.co.jp https://*.fls.doubleclick.net https://prodau-cdn.azureedge.net https://prodeu-cdn.azureedge.net https://www.google.com https://resources.digital-cloud.medallia.eu https://*.licdn.com https://s7.addthis.com https://vars.hotjar.com/ https://connect.facebook.net/ https://www.facebook.com/ *.crazyegg.com https://youtube.com https://www.youtube.com https://youtu.be https://i.ytimg.com/vi_webp/PfZzvGGRaOM/mqdefault.webp; img-src \'self\' blob: data: https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ https://*.emtana.com/ https://emeaclientportal.datacenter.hello.global.ntt/servlet/servlet.ImageServer?id=0151i000000vC0y&oid=00D58000000H2jR https://portal.webolytics.com/ https://admin.bound360.com/images/logos/bound-logo-full.png https://cdn.bizible.com https://cdn.bizibly.com https://px4.ads.linkedin.com https://ad.doubleclick.net https://www.google.be https://pbs.twimg.com https://*.analytics.google.com https://*.google.com https://*.brightfunnel.com https://q.quora.com https://alb.reddit.com https://www.marketing-town.com https://assets.getsmartcontent.com https://www.google.co.in https://www.google.com.hk https://www.google.com.sg https://www.google.co.nz https://www.google.co.jp https://www.google.com.br https://www.google.com.bh https://www.google.co.kr https://www.google.com.my https://www.google.ca https://www.google.ie https://www.google.lt https://www.google.com.au https://www.google.nl https://di3c8wks3odob.cloudfront.net https://maps.gstatic.com https://maps.googleapis.com https://www.google.de https://www.google.it https://pixel.tapad.com https://decibel-49-adswizz.attribution.adswizz.com https://www.google.co.uk https://attribution.decibelads.com https://reverseads.matomo.cloud https://tracking.connect.services.global.ntt https://fonts.gstatic.com https://cdn.cookielaw.org https://analytics.twitter.com https://analytics.google.com https://*.terminus.services https://match.adsrvr.org https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://*.leady.com/ https://resources.digital-cloud.medallia.eu https://j.mrpdata.net https://857338121.privacysandbox.googleadservices.com https://720787047.privacysandbox.googleadservices.com https://apt.techtarget.com https://620993155.privacysandbox.googleadservices.com https://p.adsymptotic.com/ *.crazyegg.com https://tracking.hello.global.ntt/ https://www.google.co.za https://*.kampyle.com https://vars.hotjar.com https://pubads.g.doubleclick.net https://script.hotjar.com http://script.hotjar.com www.googletagmanager.com https://www.google.com https://www.google.com.pa https://googleads.g.doubleclick.net https://www.google-analytics.com https://ssl.gstatic.com https://www.gstatic.com https://prodeu-cdn.azureedge.net https://prodau-cdn.azureedge.net https://t.co/ https://px.ads.linkedin.com/ https://connect.facebook.net/ https://www.facebook.com/ https://www.linkedin.com/ https://s2190102.t.eloqua.com/ https://storage.googleapis.com/ https://*.akstat.io; style-src \'unsafe-inline\' \'unsafe-eval\' \'self\' https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ *.crazyegg.com https://cdn.jsdelivr.net/npm/swiper@8/swiper-bundle.min.css https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://cdnjs.cloudflare.com/ajax/libs/tiny-slider/2.9.1/tiny-slider.css https://fonts.googleapis.com https://tagmanager.google.com https://www.googletagmanager.com; font-src \'self\' https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://fonts.gstatic.com data: http://script.hotjar.com https://script.hotjar.com; upgrade-insecure-requests; block-all-mixed-content; frame-ancestors https://cm.euprod.services.global.ntt https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://vars.hotjar.com https://bid.g.doubleclick.net https://*.crazyegg.com; script-src [nonce] \'unsafe-inline\' \'unsafe-eval\' \'self\' blob: https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ https://v6.demo.eid.emtana.com/ https://u.api.emtana.com/ https://u.api.emtana.com/ https://asc.cpp32.com/ https://usc.cpp32.com/ https://*.emtana.com/ https://emeaclientportal.datacenter.hello.global.ntt https://*.adobe.io https://*.go-mpulse.net https://portal.webolytics.com https://cdn.bizible.com https://secure.intelligentdata52.com https://a.quora.com https://unpkg.com/web-vitals@3.0.0/dist/web-vitals.attribution.iife.js https://*.brightfunnel.com https://*.analytics.google.com https://*.google.com https://www.redditstatic.com https://cdn.jsdelivr.net/npm/swiper@8/swiper-bundle.min.js https://maps.googleapis.com https://www.google.co.in https://www.google.co.nz https://www.google.com.pa https://www.google.de https://www.google.it https://cdn.matomo.cloud https://s.getsmartcontent.com https://cdn.getsmartcontent.com https://attribution.decibelads.com https://tracking.connect.services.global.ntt https://snippet.ramblechat.com https://munchkin.brightfunnel.com https://*.terminus.services https://analytics.google.com https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://*.leady.com/ https://www.gstatic.com https://trk.techtarget.com https://visitor.reactful.com https://*.crazyegg.com https://script.crazyegg.com https://connect.facebook.net/ https://cdn.cookielaw.org/ https://secure.east2pony.com/ https://protect-eu.mimecast.com/ https://www.google.co.za/ https://*.addthisedge.com https://z.moatads.com https://*.addthis.com https://script.hotjar.com http://script.hotjar.com http://static.hotjar.com https://static.hotjar.com https://www.googletagmanager.com https://www.googleadservices.com https://googleads.g.doubleclick.net https://www.google.com https://www.google-analytics.com https://ssl.google-analytics.com https://tagmanager.google.com https://analytics.twitter.com https://static.ads-twitter.com https://resources.digital-cloud.medallia.eu https://nebula-cdn.kampyle.com https://img03.en25.com https://script.crazyegg.com https://www.youtube.com www.googleadservices.com https://pubads.g.doubleclick.net https://snap.licdn.com https://cdnjs.cloudflare.com/ajax/libs/tiny-slider/2.9.1/min/tiny-slider.js https://geolocation.onetrust.com https://vidassets.terminus.services https://acrobatservices.adobe.com; connect-src \'self\' data: https://mapsresources-pa.googleapis.com https://parallel.cd1.euprod.services.global.ntt/ https://*.t.eloqua.com https://*.adobe.io https://*.go-mpulse.net https://portal.webolytics.com https://px.ads.linkedin.com https://*.brightfunnel.com https://*.analytics.google.com https://*.google.com https://ibc-flow.techtarget.com https://cdn.linkedin.oribi.io https://udc-neb.kampyle.com https://www.google.com.pa https://s.getsmartcontent.com https://chat-messaging.terminus.services https://www.gstatic.com https://maps.googleapis.com https://maps.googleapis.com/maps/api/mapsjs/mapConfigs https://reverseads.matomo.cloud wss://a1kkx7muourfsi-ats.iot.us-east-1.amazonaws.com https://chat-visitor-info.terminus.services https://iotas.terminus.services https://chat-team-management.terminus.services https://di3c8wks3odob.cloudfront.net https://realtime.ramblechat.com https://idx.liadm.com/ https://geolocation.onetrust.com/ https://api.brightfunnel.com https://analytics.google.com https://*.leady.com/ https://tracking.reactful.com https://resources.digital-cloud.medallia.eu https://visitor.reactful.com *.crazyegg.com https://www.facebook.com/ https://connect.facebook.net/ https://cdn.cookielaw.org/ https://stats.g.doubleclick.net/ https://www.google-analytics.com http://*.hotjar.com:* https://*.hotjar.com:* https://vc.hotjar.io:* https://surveystats.hotjar.io wss://*.hotjar.com https://script.crazyegg.com/* https://api-public.addthis.com https://*.addthis.com https://privacyportal-de.onetrust.com/ https://*.akstat.io https://*.akamaihd.net https://acrobatservices.adobe.com; object-src blob: ; frame-src https://connect.services.global.ntt https://racecenter.letour.fr https://block.opendns.com https://td.doubleclick.net https://ssp2.gin.ntt.net https://www.google.com.pa https://10155546.fls.doubleclick.net https://resources.digital-cloud.medallia.eu https://extraordinary-platypus-f5e0bb.netlify.app https://nttbdttour.netlify.app/ https://cm.euprod.services.global.ntt https://www.youtube.com https://www.google.com https://youtu.be https://acrobatservices.adobe.com; child-src \'self\' blob:', '[nonce]', $str('\'nonce-') + $(randomNonce) + $str('\''))) Bedrohungsakteure erfinden sich stets neu

Die Zahl der Angriffe nimmt in allen Branchen zu.

Da der Einsatz von Tools wie Web-Shells, Exploit-Kits und gezielter Ransomware so überaus effizient und erfolgreich ist, entwickeln Angreifer auch weiterhin effiziente multifunktionale Angriffstools und -fähigkeiten.

Die weltweit am häufigsten beobachteten Methoden waren Remote-Angriffe durch Codeausführung (15 %) und -injektion (14 %). In den meisten Fällen sind diese Angriffe aufgrund schlechter Unternehmenspraktiken in Bezug auf Netzwerk, Betriebssystem und Anwendungskonfiguration, Tests, Sicherheitskontrollen und allgemeine Sicherheitshygiene weiterhin erfolgreich.

Cyberkriminelle nutzen neue Technologien, um ihre Methoden zu verfeinern und weiterzuentwickeln

Angreifer machen sich auch künstliche Intelligenz und Machine Learning zunutze und investieren in die Automatisierung ihrer Angriffe. Etwa 21 % der erkannten Malware waren Schwachstellen-Scanner, was ebenfalls die Annahme unterstützt, dass Automatisierung ein Hauptaugenmerk der Angreifer darstellt. Der Emotet-Bankingtrojaner hat auch eine Reihe von Tarnungsmodifikationen durchlaufen.

twitter iconDie Zahl der Angriffe stieg zwischen 2018 und 2019 in allen Branchen an. #cybersecurity #GTIR2020 Auf Twitter teilen

Darüber hinaus machen sich Cyberkriminelle die aktuelle COVID-19-Pandemie zunutze, indem sie ihre Toolsets neu ausrichten, neue Infrastrukturen einrichten und innovative Kampagnen entwickeln, um gefährdete Unternehmen proaktiv anzuvisieren.

Schritte zum Erfolg

Wie können Sie Ihre Schutzmaßnahmen gegen die aufkommenden Techniken und Tools stärken, die von Bedrohungsakteuren entwickelt und verwendet werden?

  • Setzen Sie auf ein datengestütztes Cybersecurity-Konzept.

    Unternehmen, die traditionelle Cybersicherheitsmethoden anwenden, müssen ihren Ansatz überdenken. Die Komplexität der Bedrohungslandschaft in Verbindung mit sich ständig ändernden Normen, Vorschriften und Datenschutzgesetzen legt die Messlatte für die Anforderungen an ein umfassendes Sicherheitsprogramm immer höher. Traditionelle Methoden sind und bleiben unzureichende Maßnahmen gegen heutige Bedrohungen, und Unternehmen müssen erkennen, dass absolute Sicherheit einfach nicht möglich ist. Cybersecurity-Verantwortliche und Business Leaders müssen die Art und Weise, wie sie über Sicherheit denken und diese anwenden, ändern, und von einer rein reaktiven Denkweise auf einen effizienteren, proaktiveren und intelligenteren Ansatz umsteigen.

  • Behalten Sie die Bedrohungslandschaft im Auge

    Unternehmen, die die aktuelle Bedrohungslandschaft im Auge behalten, haben einen erheblichen Vorteil bei der Abwehr von Bedrohungen. Der Einsatz intelligenter Cybersicherheits-Konzepte als Grundlage für Entscheidungen und zur Förderung der geschäftlichen Flexibilität sowie zur Sicherstellung eines akzeptablen Risikoniveaus ist für den Unternehmenserfolg unerlässlich. Wenn Ihr Unternehmen nicht die Möglichkeiten von organischer Threat Intelligence nutzt oder in Threat Intelligence-Communitys aktiv ist, wirkt sich dies nachteilig auf das Risikomanagement und die Gewährleistung von Cyberresilienz aus.

Mark Thomas

Mark Thomas

Global Head of Threat Intelligence, NTT Ltd.

So können wir Sie unterstützen

Form

Den Technical Report und unseren Führungskräfte-Leitfaden herunterladen

Jetzt Kontakt aufnehmen