Der IT-Security-Anbieter Forescout hat eine Reihe von Cybercrime-Prognosen für das kommende Jahr veröffentlicht. Hier ein Auszug der aus unserer Sicht interessantesten Vorhersagen.
Angreifer werden statt Passwörtern die Tokens von SaaS-Anwendungen ausnutzen
Wenn Zusatzanwendungen in Plattformen wie M365, Salesforce oder Slack integriert werden, werden oft Oauth-Tokens erzeugt, damit Userinnen und User nicht dauernd Login-Daten eingeben müssen. Durch den Diebstahl und den Missbrauch von Oauth-Zustimmungen und Aktualisierungstokens können sich aber auch Angreifer unbemerkt zwischen Mandanten bewegen und auch nach dem Zurücksetzen von Passwörtern weiterhin Zugriff behalten. Im Jahr 2026 werden diese "Token-Hopping"-Kampagnen noch mit traditionellen Phishing-Angriffen um den Titel des häufigsten Angriffswegs konkurrieren, glauben die Experten von Forescout. Da die passwortlose Authentifizierung immer mehr an Bedeutung gewinne, rücke aber der Zeitpunkt, an dem der Missbrauch von Oauth traditionelles Phishing überholt, immer näher.
Ransomware-Banden werden Lieferketten ins Visier nehmen
Forescout glaubt, Angreifer werden lernen, dass der schnellste Weg, Geld zu verdienen, nicht unbedingt darin besteht, Grossunternehmen anzugreifen, sondern darin, deren Lieferketten als "Geiseln" zu nehmen. Im Jahr 2026 werde man deshalb die Entstehung von "Reverse-Ransom"-Kampagnen erleben. In deren Rahmen würden die Angreifer kleinere Hersteller, Logistikdienstleister oder Service-Hubs lahmlegen, um dann deren nachgelagerte Partner zur Zahlung von Lösegeld zu bewegen. Diese Taktik ermögliche es dem Angreifer, Unternehmen mit möglicherweise schwächeren Sicherheitsvorkehrungen ins Visier zu nehmen und Geld von dem Unternehmen zu verlangen, das am ehesten in der Lage ist, zu zahlen.
Speziell in der DACH-Region mit ihren vielen industriellen Lieferketten könnte diese Angriffstaktik immer öfter angewendet werden, so Forescout. Besonders gefährdet seien Zulieferer in Branchen wie Maschinenbau, Automotive und Logistik. Diese Betriebe würden häufig über eine schwächere "Cyberhygiene" verfügen, seien aber kritisch für die Produktion grosser Marken.
KI-gestütztes Social Engineering wird zum Service
Im Jahr 2026 werde "Social Engineering as a Service" (SEaaS) zum häufigsten Abonnementmodell der Cybercrime-Szene werden, prognostiziert Forescout. SEaaS-Pakete können beispielsweise Tools zum Klonen von Stimmen, vorgefertigte Anrufabläufe und gefälschte Autorisierungs-App-Links enthalten. Teurere Optionen könnten auch die Dienste erfahrener Social-Engineering-Experten beinhalten, die sich als "Consulter" der Leute betätigen, welche die Angriffe vornehmen.
Mit solchen schlüsselfertigen Paketen könnten sich laut Forescout auch unerfahrene Cyberkriminelle als Mitarbeitende eines Zielunternehmens ausgeben und die Multi-Faktor-Authentifizierung durch überzeugende Helpdesk- oder Chat-Interaktionen umgehen. Angesichts der zunehmenden Verbreitung von Sprach- und Chat-Automatisierung sollten Verteidiger deshalb jede Konversation als nicht vertrauenswürdige Eingabe behandeln und eine Verifizierung in jeden Workflow integrieren.