📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

Picus Security: Große Cyberangriffe und Angriffskampagnen 2024

Die Analyse von Picus Security beleuchtet die bedeutendsten Cyberangriffe des Jahres 2024 und hebt die Ausnutzung bekannter Schwachstellen sowie fortgeschrittene Taktiken staatlicher Akteure hervor.

10. Oktober 2026

Das Cybersicherheitsunternehmen Picus Security hat eine Analyse der wichtigsten Cyberangriffe und Angriffskampagnen des Jahres 2024 veröffentlicht. Der Bericht hebt die zunehmende Raffinesse staatlich geförderter Angreifer hervor, die fortgeschrittene Taktiken wie Zero-Day-Exploits und versteckte Malware einsetzten, um kritische Infrastrukturen weltweit anzugreifen.

Die Analyse identifiziert staatliche Akteure aus China, Russland und dem Iran als Verantwortliche für hochkomplexe Kampagnen. Ein bemerkenswerter Vorfall war der Einbruch der chinesischen Gruppe Salt Typhoon in neun große US-Telekommunikationsunternehmen, darunter AT&T und Verizon, wobei sensible Daten durch Ausnutzung gut dokumentierter, aber ungepatchter Schwachstellen abgezogen wurden.

Ein weiteres signifikantes Ereignis war der Cyberangriff auf das US-Finanzministerium, der Salt Typhoon zugeschrieben wird. Angreifer erlangten unbefugten Zugriff durch Schwachstellen in der Remote-Support-Software von BeyondTrust, was die Bedeutung der Absicherung von Drittanbieterlösungen und der Aufrechterhaltung robuster Sicherheitspraktiken unterstreicht.

Weitere untersuchte Vorfälle umfassen den groß angelegten Angriff auf Change Healthcare durch die Ransomware-Gruppe ALPHV/BlackCat. Dieser Angriff, der durch das Fehlen von Multi-Faktor-Authentifizierung an einem Citrix-Remote-Zugangsportal ermöglicht wurde, führte zur Offenlegung von persönlichen Daten von über 100 Millionen Menschen und verursachte weitreichende Störungen im US-Gesundheitswesen.

Die Ergebnisse von Picus Security deuten darauf hin, dass die weit verbreitete Ausnutzung bekannter Schwachstellen im Jahr 2024 zeigt, dass das Versäumnis, Systeme zu patchen, schwerwiegende Folgen haben kann. Organisationen werden dringend aufgefordert, proaktive Maßnahmen, kontinuierliche Überwachung von Schwachstellen und starke Sicherheitsrahmen zu priorisieren, um sich entwickelnde Cyberbedrohungen zu mindern.

Originalquelle: picussecurity.com