John Hultquist, Vizepräsident für Geheimdienstanalyse bei der Cybersicherheitsfirma Mandiant von Google, vergleicht seine Arbeit damit, kriminelle Gedanken durch einen Strohhalm zu studieren. Er überwacht Cyber-Bedrohungsgruppen in Echtzeit im Dark Web und beobachtet, was auf einen freien Markt krimineller Innovationen hinausläuft.
Gruppen kaufen und verkaufen Dienstleistungen, und eine heiße Idee – ein Geschäftsmodell für ein Verbrechen – kann schnell durchstarten, wenn die Leute erkennen, dass es funktioniert, um Schaden anzurichten oder Leute zur Kasse zu bringen. Letztes Jahr war es Ransomware, als kriminelle Hackergruppen herausfanden, wie man Server durch sogenannte gerichtete Denial-of-Service-Angriffe herunterfährt. Aber 2022 könnte laut Experten aufgrund der schnellen Verbreitung von IoT-Geräten (Internet of Things) einen Wendepunkt markiert haben.
Angriffe entwickeln sich von solchen, die Computer herunterfahren oder Daten stehlen, zu solchen, die das tägliche Leben direkter verwüsten könnten. IoT-Geräte können die Einstiegspunkte für Angriffe auf Teile der kritischen Infrastruktur von Ländern sein, wie Stromnetze oder Pipelines, oder sie können das spezifische Ziel von Kriminellen sein, wie im Fall von Autos oder medizinischen Geräten, die Software enthalten.
„Was ich mir wünsche, ist, dass die Schwachstellen der Cybersicherheit niemals negative Auswirkungen auf menschliches Leben und Infrastruktur haben“, sagt Meredith Schnur, Cyber Brokerage Leader für die USA und Kanada bei Marsh & McLennan, das große Unternehmen gegen Cyberangriffe versichert. „Alles andere ist nur Geschäft.“
In den letzten zehn Jahren haben sich Hersteller, Softwareunternehmen und Verbraucher auf das Versprechen von Geräten für das Internet der Dinge gestürzt. Jetzt sind da Schätzungsweise 17 Mrd in der Welt, von Druckern bis hin zu Garagentoröffnern, jeder vollgepackt mit Software (einige davon Open-Source-Software), die leicht gehackt werden kann. In einem Gespräch 26. Dez Gegenüber der Financial Times sagte Mario Greco, Group CEO des Versicherungsriesen Zurich Insurance Group, dass Cyberangriffe eine größere Bedrohung für Versicherer darstellen könnten als Pandemien und der Klimawandel, wenn Hacker darauf abzielen, Leben zu stören, anstatt nur Daten auszuspionieren oder zu stehlen.
IoT-Geräte sind laut Microsofts Digital Defense Report 2022 ein wichtiger Einstiegspunkt für viele Angriffe. „Während die Sicherheit von IT-Hardware und -Software in den letzten Jahren zugenommen hat, hat die Sicherheit des Internets der Dinge (IoT) … nicht Schritt gehalten.“ laut der Meldung.
Eine Reihe von Angriffen, die im vergangenen Jahr die physische Welt über die Cyberwelt erreichten, zeigen, dass der Einsatz gestiegen ist. Im vergangenen Februar hatte Toyota wegen eines Cyberangriffs den Betrieb eines seiner Werke eingestellt. Im April wurde das Stromnetz der Ukraine angegriffen. Im Mai wurde der Hafen von London von einem Cyberangriff getroffen. Dies folgte auf ein Jahr 2021, das zwei große Angriffe auf kritische Infrastrukturen in den USA beinhaltete und den Energie- und Lebensmittelversorgungsbetrieb der Colonial Pipeline und des JBS-Fleischverpackungskonglomerats lahmlegte.
Was viele Experten erwarten, ist der Tag, an dem unternehmungslustige Kriminelle oder Hacker, die mit einem Nationalstaat verbunden sind, ein einfach zu replizierendes Schema finden, das IoT-Geräte in großem Maßstab verwendet. Eine Gruppe von Kriminellen, die möglicherweise mit einer ausländischen Regierung in Verbindung stehen, könnte herausfinden, wie sie die Kontrolle über viele Dinge gleichzeitig übernehmen kann – wie Autos oder medizinische Geräte. „Wir haben bereits groß angelegte Angriffe mit IoT in Form von IoT-Botnets gesehen. In diesem Fall nutzten Akteure, die ungepatchte Schwachstellen in IoT-Geräten nutzten, die Kontrolle über diese Geräte, um Denial-of-Service-Angriffe gegen viele Ziele durchzuführen. Diese Schwachstellen werden regelmäßig in allgegenwärtigen Produkten gefunden, die selten aktualisiert werden.“
Mit anderen Worten, die Möglichkeit besteht bereits. Es ist nur eine Frage, wann ein Verbrecher oder eine Nation beschließt, auf eine Weise zu handeln, die die physische Welt in großem Umfang angreift. „Es ist nicht immer die Kunst des Möglichen. Es ist eine marktgesteuerte Sache“, sagte Hultquist. „Jemand denkt sich ein Schema aus, mit dem man erfolgreich Geld verdienen kann.“
[…] Bersumber dari Berita & Tren Teknokrasi […]
[…] Kriminelle Köpfe sehen das Internet der Dinge als den nächsten großen Hacking-Preis […]
[…] Kriminelle Köpfe sehen das Internet der Dinge […]