{"id":5589,"date":"2023-03-09T08:00:00","date_gmt":"2023-03-09T06:00:00","guid":{"rendered":"guid"},"modified":"2023-03-09T08:00:00","modified_gmt":"2023-03-09T06:00:00","slug":"trellix-advanced-research-center","status":"publish","type":"post","link":"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/","title":{"rendered":"Studie von Trellix Advanced Research Center: LockBit dominiert bei Ransomware-Angriffen"},"content":{"rendered":"<p>Ein neuer Report zeigt einen Zuwachs der von China ausgehenden Cyber-Bedrohungen, der Angriffe auf kritische Infrastrukturen und des CEO-Phishing-Betrugs im Internet.<br \/>\n<!--more--><\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_16 counter-hierarchy\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\">Inhaltsverzeichnis: Das erwartet Sie in diesem Artikel<\/p>\n<span class=\"ez-toc-title-toggle\"><a class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" style=\"display: none;\"><i class=\"ez-toc-glyphicon ez-toc-icon-toggle\"><\/i><\/a><\/span><\/div>\n<nav><ul class=\"ez-toc-list ez-toc-list-level-1\"><li class=\"ez-toc-page-1 ez-toc-heading-level-2\"><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/#attacken-aus-china-auf-kritische-infrastruktur-nehmen-zu\" title=\"Attacken aus China auf kritische Infrastruktur nehmen zu\">Attacken aus China auf kritische Infrastruktur nehmen zu<\/a><\/li><li class=\"ez-toc-page-1 ez-toc-heading-level-2\"><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/#kritische-infrastruktur-ist-ein-bevorzugtes-ziel-von-cyberattacken\" title=\"Kritische Infrastruktur ist ein bevorzugtes Ziel von Cyberattacken\">Kritische Infrastruktur ist ein bevorzugtes Ziel von Cyberattacken<\/a><\/li><li class=\"ez-toc-page-1 ez-toc-heading-level-2\"><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/#grossteil-von-business-e-mail-compromise-ceo-mail-faelschungen-machen-78-prozent-der-faelle-aus\" title=\"Gro\u00dfteil von Business E-Mail Compromise: CEO-Mail-F\u00e4lschungen machen 78 Prozent der F\u00e4lle aus\">Gro\u00dfteil von Business E-Mail Compromise: CEO-Mail-F\u00e4lschungen machen 78 Prozent der F\u00e4lle aus<\/a><\/li><li class=\"ez-toc-page-1 ez-toc-heading-level-2\"><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/#verschiedene-quellen-werden-vom-trellix-sensornetzwerk-genutzt\" title=\"Verschiedene Quellen werden vom Trellix-Sensornetzwerk genutzt\">Verschiedene Quellen werden vom Trellix-Sensornetzwerk genutzt<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"attacken-aus-china-auf-kritische-infrastruktur-nehmen-zu\"><\/span>Attacken aus China auf kritische Infrastruktur nehmen zu<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Der Bedrohungsbericht f\u00fcr den Cyber-Raum vom Februar 2023 wurde von Trellix ver\u00f6ffentlicht. Trellix ist ein f\u00fchrendes Unternehmen auf dem Gebiet der Cyber-Sicherheit und ein Vorreiter in der Entwicklung innovativer XDR-Technologien. Der Bericht dokumentiert den Stand der Cyber-Sicherheit im vierten Quartal 2022 und basiert auf einer Kombination von Telemetriedaten aus dem weltweit gr\u00f6\u00dften Netzwerk von Endpoint-Sicherheitsl\u00f6sungen sowie aus der XDR-Produktfamilie von Trellix und Daten aus Open- und Closed-Source-Berichten.<\/p>\n<p>John Fokker, Leiter der Bedrohungsanalyse beim Trellix Advanced Research Center, warnt davor, dass Angriffsvektoren im vierten Quartal 2022 eine v\u00f6llig neue Intensit\u00e4t erreicht haben. Grauzonen-Konflikte und Hacktivismus haben sowohl staatlich sanktionierte Angriffe als auch die Verwendung von kriminellen Leak-Sites stark erh\u00f6ht. Angesichts eines zunehmend fragilen Wirtschaftsumfelds m\u00fcssen Unternehmen ihre begrenzten Sicherheitsressourcen m\u00f6glichst effektiv nutzen.<\/p>\n<p>Der neue Bericht von Trellix gibt einen \u00dcberblick \u00fcber Bedrohungen wie Ransomware und APT-Akteure, analysiert E-Mail-Gefahren und den Missbrauch von legitimen Sicherheitstools. Die wichtigsten Erkenntnisse sind somit: eine steigende Bedrohung durch Cyberangriffe, die sich gezielt gegen Unternehmen richten; die Notwendigkeit, sich gegen diese Bedrohungen zu sch\u00fctzen, indem man effektive Sicherheitsma\u00dfnahmen ergreift; und die Bedeutung einer kontinuierlichen \u00dcberwachung und Analyse von Bedrohungsinformationen.<\/p>\n<p>Die LockBit 3.0-Gruppe ist nicht mehr die aktivste Ransomware-Gruppe, aber sie hat den zweifelhaften Ruf, die Opfer am aggressivsten unter Druck zu setzen, um L\u00f6segeldzahlungen zu erpressen. Obwohl andere Gruppen im vierten Quartal 2022 aktiver waren, behaupten die LockBit-Drahtzieher immer noch, die meisten Opfer gesch\u00e4digt zu haben. Sie nutzen verschiedene Methoden, darunter auch bekannte Schwachstellen aus dem Jahr 2018.<\/p>\n<p>China f\u00fchrt die Liste der Staaten an, die staatlich unterst\u00fctzte Angriffe durchf\u00fchren: Im vierten Quartal 2022 wurden die meisten Aktivit\u00e4ten von APT-Angreifern registriert, die mit China in Verbindung gebracht werden, wie beispielsweise Mustang Panda und UNC4191. Etwa 71 Prozent aller festgestellten Angriffe mit staatlichem Hintergrund wurden von diesen Akteuren ausgef\u00fchrt. Nordkorea, Russland und der Iran folgten auf den Pl\u00e4tzen. \u00d6ffentliche Berichte nennen diese vier L\u00e4nder ebenfalls als prim\u00e4re Quelle von APT-Angriffen.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"kritische-infrastruktur-ist-ein-bevorzugtes-ziel-von-cyberattacken\"><\/span>Kritische Infrastruktur ist ein bevorzugtes Ziel von Cyberattacken<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Bereich der kritischen Infrastruktur konzentrieren sich vor allem auf bestimmte Sektoren. Etwa 69 Prozent der beobachteten Angriffe gehen auf das Konto von APT-Angreifern aus bestimmten Staaten. Besonders betroffen waren dabei der Transport- und Logistiksektor sowie die Energie-, \u00d6l- und Gasindustrie. Laut Trellix-Telemetriedaten waren Ransomware-Gruppen vor allem auf den Finanz- und Healthcare-Sektor spezialisiert, w\u00e4hrend gef\u00e4lschte E-Mails in erster Linie in der Telekommunikationsindustrie, bei staatlichen Stellen und in der Finanzbranche zum Einsatz kamen.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"grossteil-von-business-e-mail-compromise-ceo-mail-faelschungen-machen-78-prozent-der-faelle-aus\"><\/span>Gro\u00dfteil von Business E-Mail Compromise: CEO-Mail-F\u00e4lschungen machen 78 Prozent der F\u00e4lle aus<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>CEO-Mails werden oft gef\u00e4lscht, um BEC-Betrug zu erm\u00f6glichen. Laut Trellix enthalten 78% der F\u00e4lle gef\u00e4lschte Nachrichten mit g\u00e4ngigen Formulierungen. Die Zahl hat im Vergleich zum Vorjahr um 64% zugenommen.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"verschiedene-quellen-werden-vom-trellix-sensornetzwerk-genutzt\"><\/span>Verschiedene Quellen werden vom Trellix-Sensornetzwerk genutzt<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Im Threat Report Februar 2023 werden propriet\u00e4re Daten des Trellix-Sensornetzwerks, Analysen des Trellix Advanced Research Center sowie Daten aus Open- und Closed-Source-Quellen und Leak-Webseiten von Bedrohungsakteuren genutzt, um staatlich unterst\u00fctzte und kriminelle Cyber-Aktivit\u00e4ten zu identifizieren. Dabei dienen telemetriebasierte Erkennung und Meldung von Indikatoren \u00fcber die Trellix XDR-Plattform als Bedrohungsnachweis.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein neuer Report zeigt einen Zuwachs der von China ausgehenden Cyber-Bedrohungen, der Angriffe auf kritische Infrastrukturen und des CEO-Phishing-Betrugs im Internet.<\/p>\n","protected":false},"author":8,"featured_media":5590,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[3305],"tags":[1640,3414,3411,3413,3410,3412,3415],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v18.2 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Studie von Trellix Advanced Research Center: LockBit dominiert bei Ransomware-Angriffen\" \/>\n<meta property=\"og:description\" content=\"Ein neuer Report zeigt einen Zuwachs der von China ausgehenden Cyber-Bedrohungen, der Angriffe auf kritische Infrastrukturen und des CEO-Phishing-Betrugs im Internet.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/\" \/>\n<meta property=\"og:site_name\" content=\"Aus Mainz.\" \/>\n<meta property=\"article:published_time\" content=\"2023-03-09T06:00:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.doppelklicker.de\/blog\/wp-content\/uploads\/2023\/03\/lockbit-ist-die-am-haeufigsten-auftretende-ransomware-gruppe-laut-trellix-advanced.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"700\" \/>\n\t<meta property=\"og:image:height\" content=\"335\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Iris Martin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.doppelklicker.de\/blog\/#website\",\"url\":\"https:\/\/www.doppelklicker.de\/blog\/\",\"name\":\"Aus Mainz.\",\"description\":\"F\u00fcr die Welt.\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.doppelklicker.de\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de-DE\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/#primaryimage\",\"inLanguage\":\"de-DE\",\"url\":\"https:\/\/www.doppelklicker.de\/blog\/wp-content\/uploads\/2023\/03\/lockbit-ist-die-am-haeufigsten-auftretende-ransomware-gruppe-laut-trellix-advanced.jpg\",\"contentUrl\":\"https:\/\/www.doppelklicker.de\/blog\/wp-content\/uploads\/2023\/03\/lockbit-ist-die-am-haeufigsten-auftretende-ransomware-gruppe-laut-trellix-advanced.jpg\",\"width\":700,\"height\":335,\"caption\":\"Studie von Trellix Advanced Research Center: LockBit dominiert bei Ransomware-Angriffen (Foto: AdobeStock - Oleksii 207793632)\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/#webpage\",\"url\":\"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/\",\"name\":\"Studie von Trellix Advanced Research Center: LockBit dominiert bei Ransomware-Angriffen\",\"isPartOf\":{\"@id\":\"https:\/\/www.doppelklicker.de\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/#primaryimage\"},\"datePublished\":\"2023-03-09T06:00:00+00:00\",\"dateModified\":\"2023-03-09T06:00:00+00:00\",\"author\":{\"@id\":\"https:\/\/www.doppelklicker.de\/blog\/#\/schema\/person\/08dcac172bdb025e8ff433488184668a\"},\"breadcrumb\":{\"@id\":\"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/www.doppelklicker.de\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Studie von Trellix Advanced Research Center: LockBit dominiert bei Ransomware-Angriffen\"}]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.doppelklicker.de\/blog\/#\/schema\/person\/08dcac172bdb025e8ff433488184668a\",\"name\":\"Iris Martin\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.doppelklicker.de\/blog\/#personlogo\",\"inLanguage\":\"de-DE\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/82fdaa093be0b9686b531f99fcb54d15?s=96&d=wp_user_avatar&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/82fdaa093be0b9686b531f99fcb54d15?s=96&d=wp_user_avatar&r=g\",\"caption\":\"Iris Martin\"},\"url\":\"https:\/\/www.doppelklicker.de\/blog\/author\/iris-martin\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/","og_locale":"de_DE","og_type":"article","og_title":"Studie von Trellix Advanced Research Center: LockBit dominiert bei Ransomware-Angriffen","og_description":"Ein neuer Report zeigt einen Zuwachs der von China ausgehenden Cyber-Bedrohungen, der Angriffe auf kritische Infrastrukturen und des CEO-Phishing-Betrugs im Internet.","og_url":"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/","og_site_name":"Aus Mainz.","article_published_time":"2023-03-09T06:00:00+00:00","og_image":[{"width":700,"height":335,"url":"https:\/\/www.doppelklicker.de\/blog\/wp-content\/uploads\/2023\/03\/lockbit-ist-die-am-haeufigsten-auftretende-ransomware-gruppe-laut-trellix-advanced.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Iris Martin","Gesch\u00e4tzte Lesezeit":"3 Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebSite","@id":"https:\/\/www.doppelklicker.de\/blog\/#website","url":"https:\/\/www.doppelklicker.de\/blog\/","name":"Aus Mainz.","description":"F\u00fcr die Welt.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.doppelklicker.de\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de-DE"},{"@type":"ImageObject","@id":"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/#primaryimage","inLanguage":"de-DE","url":"https:\/\/www.doppelklicker.de\/blog\/wp-content\/uploads\/2023\/03\/lockbit-ist-die-am-haeufigsten-auftretende-ransomware-gruppe-laut-trellix-advanced.jpg","contentUrl":"https:\/\/www.doppelklicker.de\/blog\/wp-content\/uploads\/2023\/03\/lockbit-ist-die-am-haeufigsten-auftretende-ransomware-gruppe-laut-trellix-advanced.jpg","width":700,"height":335,"caption":"Studie von Trellix Advanced Research Center: LockBit dominiert bei Ransomware-Angriffen (Foto: AdobeStock - Oleksii 207793632)"},{"@type":"WebPage","@id":"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/#webpage","url":"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/","name":"Studie von Trellix Advanced Research Center: LockBit dominiert bei Ransomware-Angriffen","isPartOf":{"@id":"https:\/\/www.doppelklicker.de\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/#primaryimage"},"datePublished":"2023-03-09T06:00:00+00:00","dateModified":"2023-03-09T06:00:00+00:00","author":{"@id":"https:\/\/www.doppelklicker.de\/blog\/#\/schema\/person\/08dcac172bdb025e8ff433488184668a"},"breadcrumb":{"@id":"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.doppelklicker.de\/blog\/trellix-advanced-research-center\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.doppelklicker.de\/blog\/"},{"@type":"ListItem","position":2,"name":"Studie von Trellix Advanced Research Center: LockBit dominiert bei Ransomware-Angriffen"}]},{"@type":"Person","@id":"https:\/\/www.doppelklicker.de\/blog\/#\/schema\/person\/08dcac172bdb025e8ff433488184668a","name":"Iris Martin","image":{"@type":"ImageObject","@id":"https:\/\/www.doppelklicker.de\/blog\/#personlogo","inLanguage":"de-DE","url":"https:\/\/secure.gravatar.com\/avatar\/82fdaa093be0b9686b531f99fcb54d15?s=96&d=wp_user_avatar&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/82fdaa093be0b9686b531f99fcb54d15?s=96&d=wp_user_avatar&r=g","caption":"Iris Martin"},"url":"https:\/\/www.doppelklicker.de\/blog\/author\/iris-martin\/"}]}},"_links":{"self":[{"href":"https:\/\/www.doppelklicker.de\/blog\/wp-json\/wp\/v2\/posts\/5589"}],"collection":[{"href":"https:\/\/www.doppelklicker.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.doppelklicker.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.doppelklicker.de\/blog\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/www.doppelklicker.de\/blog\/wp-json\/wp\/v2\/comments?post=5589"}],"version-history":[{"count":0,"href":"https:\/\/www.doppelklicker.de\/blog\/wp-json\/wp\/v2\/posts\/5589\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.doppelklicker.de\/blog\/wp-json\/wp\/v2\/media\/5590"}],"wp:attachment":[{"href":"https:\/\/www.doppelklicker.de\/blog\/wp-json\/wp\/v2\/media?parent=5589"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.doppelklicker.de\/blog\/wp-json\/wp\/v2\/categories?post=5589"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.doppelklicker.de\/blog\/wp-json\/wp\/v2\/tags?post=5589"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}