LONDON (IT BOLTWISE) – In der modernen Cybersicherheitslandschaft sind es nicht mehr nur externe Bedrohungen, die Unternehmen Sorgen bereiten. Stattdessen nutzen Angreifer zunehmend vertrauenswürdige interne Tools, um unbemerkt Schaden anzurichten. Diese neue Strategie stellt traditionelle Sicherheitsmaßnahmen vor große Herausforderungen.

In der Welt der Cybersicherheit hat sich der Fokus von der reinen Malware-Erkennung auf die Identifikation von Bedrohungen innerhalb der eigenen Infrastruktur verlagert. Angreifer nutzen zunehmend vertrauenswürdige Tools und native Binaries, um sich unbemerkt in Netzwerken zu bewegen. Diese Strategie, bekannt als ‘Living off the Land’ (LOTL), ermöglicht es ihnen, traditionelle Sicherheitsmaßnahmen zu umgehen und unentdeckt zu bleiben.
Eine Untersuchung von über 700.000 sicherheitsrelevanten Vorfällen zeigt, dass 84 % der Angriffe legitime Tools missbrauchen, um nicht aufzufallen. Anstatt neue Schadsoftware einzuschleusen, bedienen sich Angreifer an bereits vorhandenen Werkzeugen wie PowerShell oder WMIC, die von IT-Teams als vertrauenswürdig angesehen werden. Diese Techniken erschweren es Sicherheitsteams, zwischen legitimen und bösartigen Aktivitäten zu unterscheiden.
Ein weiteres Problem ist die oft unterschätzte Größe der Angriffsfläche innerhalb von Organisationen. Viele Unternehmen sind sich nicht bewusst, wie viele ihrer Systeme potenziell gefährdet sind. Ein typisches Windows 11-System enthält Hunderte von nativen Binaries, die für LOTL-Angriffe genutzt werden können. Diese Tools sind tief in das Betriebssystem integriert und für den täglichen Betrieb oft unverzichtbar, was ihre Blockierung erschwert.
Die Geschwindigkeit, mit der Angriffe heute ablaufen, stellt eine weitere Herausforderung dar. Moderne Angriffe, oft durch Automatisierung und KI beschleunigt, können schneller voranschreiten, als Sicherheitsteams reagieren können. Daher reicht es nicht mehr aus, sich nur auf die Erkennung von Bedrohungen zu verlassen. Es ist entscheidend, die Möglichkeiten für Angreifer von vornherein zu minimieren.
Um diese Herausforderungen zu bewältigen, ist eine klare Sicht auf die interne Angriffsfläche unerlässlich. Bitdefender bietet eine kostenlose interne Angriffsflächenbewertung an, die Unternehmen hilft, unnötige Zugriffe zu identifizieren und Risiken zu priorisieren, ohne den Betrieb zu stören. Diese proaktive Herangehensweise kann dazu beitragen, Angriffe zu verhindern, bevor sie ernsthaften Schaden anrichten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Vertrauenswürdige Tools als Sicherheitsrisiko: Die neue Bedrohung von innen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Vertrauenswürdige Tools als Sicherheitsrisiko: Die neue Bedrohung von innen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Vertrauenswürdige Tools als Sicherheitsrisiko: Die neue Bedrohung von innen« bei Google Deutschland suchen, bei Bing oder Google News!