Cybercrime: Timing ist alles

15. Oktober 2024 um 12:52
image
Foto: Curated Lifestyle / Unsplash+

Computer können innerhalb kürzester Zeit gehackt werden. Manchmal reicht eine Kaffee- oder Zigarettenpause und das Unheil ist angerichtet.

Cyberkriminelle haben ein un­trüg­liches Gespür für den richtigen Moment. "Cybercrime ist eine Frage des Timings. Um erfolgreich zu sein, setzen die Akteure auf Ge­schwin­dig­keit und den exakten Moment der Unaufmerksamkeit", sagt Holger Unterbrink, Technischer Leiter von Cisco Talos in Deutschland. Zum Cybersecurity Awareness Month hat das Unternehmen einige spannende Zahlen und Fakten zusammengetragen.
Demnach brauchte die Ransomware-Bande Lockbit bei einem ihrer schnellsten Angriffe nicht einmal sechs Minuten, um 53 Gigabyte an Testdateien zu verschlüsseln. Dies zeigt eine Analyse des Cisco-Tochter­unter­nehmens Splunk. In der Zeit einer Zigarettenpause wurden so sämtliche Daten unbrauchbar gemacht. Laut Unterbrink dürfte die Verschlüsselungsdauer durch den Einsatz von KI zukünftig noch kürzer werden.
Noch schneller geht es nur bei Phishing. Nach dem Öffnen einer Phishing-Nachricht vergehen im Durchschnitt nur 21 Sekunden, bis ein bösartiger Link angeklickt wird. Danach dauert es weitere 28 Sekunden, bis unbedachte Menschen ihre Daten eingeben.

Kosten explodieren

Steht der Betrieb nach einem Cyberangriff still, wird es für die betroffenen Unternehmen schnell auch teuer. Laut Splunk kostet jede Minute im Schnitt 9000 US-Dollar. Auf eine Stunde gerechnet, summiert sich der Schaden bereits auf mehr als eine halbe Million Dollar. Das kann für Unternehmen schnell einmal existenzbedrohend werden.
Gemäss Cisco Talos sind die Angreifer auch deutlich schneller als die Verteidiger. Demnach brauchen Firmen im Schnitt rund 88 Tage, um kritische Schwachstellen zu beheben. Die Angreifer ihrerseits benötigen jedoch nur 44 Tage, um die Verwundbarkeit der Systeme auszunutzen.

Timing ist alles

Auch mit dem Arbeitsrhythmus von Büroschaffenden kennen sich die Cyberkriminellen aus und nutzen diese zu ihrer eigenen Gunst. So ist die Zeit zwischen 8 und 9 Uhr – wenn sich Mitarbeitende für den Arbeitstag authentifizieren – für Hacker Primetime, um Multifaktor-Authentifizierung durch betrügerische Push-Attacken zu umgehen.
War ein Angriff erfolgreich, zeichnet sich ein interessanter Zyklus ab. Auf drei Monate mit überdurchschnittlicher Aktivität folgt jeweils ein Monat lang Pause. Laut Cisco Talos liegt das daran, dass die Kriminellen die gestohlenen Datenmengen zunächst auswerten und verarbeiten müssen, bevor sie erneut angreifen.

Loading

Mehr zum Thema

image

KI ersetzt Menschen im Schweizer Kundendienst nicht

Nur jedes dritte Schweizer Unternehmen setzt heute KI im Kundendienst ein, mehrheitlich zur Unterstützung der Mitarbeitenden.

publiziert am 6.10.2026
image

Liechtenstein will nach Cyberangriff Lücken geschlossen haben

Laut Regierung liegen keine Hinweise auf Missbrauch der abgegriffenen Daten vor. Das betroffene Verzeichnis wird jetzt wieder in Betrieb genommen.

publiziert am 6.10.2026
image

Chefetage nutzt KI häufiger als Fachkräfte

Fast alle Führungskräfte nutzen KI mehrmals täglich – bei den Fachkräften sind es lediglich 30%. Es gibt eine deutliche KI-Lücke zwischen den Führungsebenen.

publiziert am 5.10.2026
image

Hackerangriff auf Dänemarks Personenregister

Unbekannte haben sich Zugriff auf die Daten von fast neun Millionen Menschen in Dänemark verschafft. Das genaue Ausmass sei aber noch unklar.

publiziert am 5.10.2026