Communiqué de presse
juin
05

Malware für Endgeräte nimmt Anfang 2024 weiter massiv zu

Aktueller Internet Security Report von WatchGuard richtet Augenmerk u.a. auf weit verbreitete „Pandoraspear“-Malware, die Smart-TV in Unternehmen im Visier hat

WatchGuard Technologies stellt im neuen Internet Security Report einen sprunghaften Anstieg der Malware-Erkennungen für Endgeräte fest. Während die Zahl der netzwerkgerichteten Malware-Attacken im Vergleich zum Vorquartal um fast die Hälfte zurückging, stiegen die Angriffe mit Malware für Endgeräte um 82 Prozent. Insbesondere Chromium-basierte Browser wurden dabei zu Beginn des Jahres vermehrt zur Quelle der Malware-Bedrohung. Die Zahl der Ransomware ist im Vergleich zum vierten Quartal 2023 um 23 Prozent gesunken, Zero-Day-Malware reduzierte sich um 36 Prozent. Im aktuellen Bericht ist zudem die Malware „Pandoraspear“, die auf Smart-TV mit Android-Betriebssystem abzielt, in die Top 10 der am häufigsten entdeckten Malware-Bedrohungen aufgestiegen, was das potenzielle Risiko von Schwachstellen in IoT-Geräten für die Unternehmenssicherheit verdeutlicht.

„Die Ergebnisse des aktuellen Internet Security Reports zeigen, wie wichtig es für Unternehmen jeder Größe ist, mit dem Internet verbundene Geräte abzusichern, unabhängig davon, wofür sie eingesetzt werden“, sagt Corey Nachreiner, Chief Security Officer bei WatchGuard. „Wie wir bei vielen der jüngsten Attacken gesehen haben, können Angreifer über jedes angeschlossene Gerät in ein Unternehmensnetzwerk eindringen, enorme Schäden an kritischen Ressourcen anrichten und Daten exfiltrieren. Für Unternehmen ist es jetzt dringend notwendig, einen ganzheitlichen Sicherheitsansatz zu verfolgen, der von Managed Service Providern verwaltet werden kann und eine umfassende Überwachung aller Geräte und Endpunkte beinhaltet“, so Nachreiner.

Wichtige Erkenntnisse aus dem WatchGuard Q1 2024 Internet Security Report im Überblick:

Malware-Volumen im Netzwerk ist im ersten Quartal zurückgegangen. Die durchschnittliche Anzahl der Malware-Erkennungen pro WatchGuard Firebox ist im ersten Quartal um fast die Hälfte (49 Prozent) gesunken. Der Anteil der Malware, die über verschlüsselte Verbindungen übertragen wurde, stieg hingegen um 14 Prozentpunkte auf 69 Prozent.

Mirai-Malware am weitesten verbreitet. Eine neue Variante der Mirai-Malware-Familie, die es unter Ausnutzung der Sicherheitslücke CVE-2023-1389 auf TP-Link Archer-Geräte abgesehen hat, zeigte sich im ersten Quartal 2024 im Zuge einer der am weitesten verbreiteten Malware-Kampagnen. Die Mirai-Schadsoftware wurde auf fast neun Prozent aller WatchGuard Firebox-Appliances weltweit registriert. 

Chromium-basierte Browser als Nährboden für Malware. In diesem Quartal lassen sich mehr als drei Viertel (78 Prozent) des gesamten Malware-Aufkommens im Rahmen von Angriffen auf Webbrowser oder Plug-ins in Chromium-basierten Browsern verorten – ein Anstieg um 25 Prozent gegenüber dem Vorquartal.

Sicherheitslücke in HAProxy führt zu häufigen Angriffen. Eine Schwachstelle in der weit verbreiteten Linux-basierten Load-Balancing-Anwendung HAProxy, die erstmals 2023 entdeckt wurde, rangiert in der Liste der Top-Netzwerkbedrohungen des Quartals weit vorn. Die Sicherheitslücke unterstreicht, wie eine einzige Achillesferse in häufig eingesetzter Software zu einem weitreichenden Sicherheitsproblem führen kann.

Alle Erkenntnisse basieren – entlang des Konzepts der „WatchGuard Unified Security Platform“ und entsprechend der vorherigen vierteljährlichen Auswertungen – auf den anonymisierten, aggregierten Daten aller aktiven WatchGuard-Lösungen für Netzwerk- und Endgeräteschutz, deren Besitzer der Weitergabe der Bedrohungsinformationen zur Unterstützung der Forschungsarbeit des Threat Lab zugestimmt haben.

Der ausführliche Internet Security Report in englischer Sprache steht online zum Download zur Verfügung: https://www.watchguard.com/de/wgrd-resource-center/security-report-q1-2024

A propos de WatchGuard Technologies, Inc.

WatchGuard® Technologies est un leader mondial de la cybersécurité unifiée, spécialement conçu pour les fournisseurs de services managés (MSP). Contrairement à d’autres, WatchGuard offre une véritable sécurité pour les environnements du monde réel grâce à sa Unified Security Platform®, qui associe les réseaux, les endpoints et les identités aux avancées de l’IA et au zero trust pour une protection solide et évolutive. 

Approuvé par plus de 17 000 revendeurs de solutions de sécurité et fournisseurs de services managés qui protègent plus de 250 000 entreprises, WatchGuard aide ses partenaires à se développer rapidement, à éliminer les difficultés opérationnelles et à obtenir des résultats solides, sans surplus de fournisseurs, de consoles ou de complexité. 

WatchGuard a établi son siège social à Seattle, dans l’État de Washington, et possède des bureaux dans le monde entier. Pour en savoir plus, rendez-vous sur WatchGuard.com, suivez WatchGuard sur LinkedIn ou visitez le WatchGuard CyberSecurity Hub pour obtenir des informations en temps réel sur les menaces. 

WatchGuard est une marque commerciale déposée de WatchGuard Technologies, Inc. Toutes les autres marques sont la propriété de leurs détenteurs respectifs.