Mid-Year Threat Review von Rapid7: Was Sie wissen müssen
Die erste Hälfte des Jahres 2023 war eine ergiebige Phase für Angreiferaktivitäten, insbesondere in Bezug auf Ransomware und Erpressung. Im halbjährlichen Bedrohungsbericht von Rapid7 berichten unsere Experten für Forschung und Managed Services über Einblicke und Trenddaten von Angriffen, die Rapid7 im laufenden Jahr beobachtet und verfolgt hat. Unser Team bietet auch Sicherheitsratschläge zum Schutz Ihres Unternehmens vor gängigen Bedrohungen.
Dies sind einige der Erkenntnisse, die wir in diesem Jahr bisher gewonnen haben:
- Fehlende oder laxe Multi-Faktor-Authentifizierung, die Sicherheitslücken ermöglicht. Etwa 40 % der Vorfälle, die die Managed-Services-Teams von Rapid7 in H1:2023 identifizierten, waren auf eine laxe oder nicht vorhandene Durchsetzung der Multi-Faktor-Authentifizierung zurückzuführen.
- Ransomware-Akteure sind in großer Zahl unterwegs. Im Jahr 2023 gab es bisher mehr als 1.500 bekannte Ransomware-Vorfälle, von denen einige erhebliche Kollateralschäden verursacht haben.
- Der Markt für den Zugang im Dark Web boomt. Der Zugang zu Sicherheits- und Netzwerk-Edge-Geräten kann Zehn- oder Hunderttausende von Dollar kosten, und Broker verkaufen den Zugang zu kompromittierten Netzwerken, komplett mit Zielmarktforschung.
Der Bericht enthält außerdem Anleitungen zur Verbesserung Ihrer Sicherheitsvorkehrungen und zum besseren Schutz Ihres Unternehmens vor Angriffen.