Neuer Trend im Dark Web

Die Zahl der von Datenlecks betroffenen Unternehmen bleibt hoch, aber weniger Nutzer sind betroffen Laut einer Analyse sind weniger Nutzer von Datenpannen betroffen, jedoch bleibt die Gefahr hoch.

Die neueste Auswertung der Daten des Dark Web Monitors von NordVPN zeigt, dass die Zahl der Unternehmen, deren Daten geleakt wurden, weiterhin hoch ist. Gleichzeitig ist die Zahl der Nutzer, die von diesen Lecks betroffen sind, seit 2019 um das 18-fache gesunken. Da jedoch die Daten von fast zwei Dritteln (62 %) der Dark Web Monitor-Nutzer weiterhin im Dark Web verfügbar sind, ist das Risiko eines Datenmissbrauchs weiterhin sehr hoch.

Im Jahr 2019 betrug die durchschnittliche Anzahl der von einem Verstoß betroffenen Nutzer 9,3 Millionen pro Vorfall. Im Jahr 2022 ist diese Zahl auf 497.000 pro Vorfall gesunken.

Darüber hinaus wurde festgestellt, dass die Zahl der Datenlecks, die viele Kunden betreffen, zurückgegangen ist. Im Jahr 2019 betraf etwa ein Drittel der Sicherheitsverletzungen mehr als 1 Mio. Nutzer. Im Jahr 2020 sank dieser Anteil auf 18 %. Im Jahr 2021 betrafen nur noch 10 % der Sicherheitsverletzungen Millionen von Nutzern. Im Jahr 2022 ist diese Zahl sogar noch geringer – 7 %.

 

„Einerseits ist der Rückgang der betroffenen Nutzern eine gute Nachricht. Auf der anderen Seite sehen wir nicht, dass die Cyberkriminalität aufgrund dieser Zahlen abnimmt. Ein Bericht von Verizon zeigt, dass rund 50 % der Sicherheitsvorfälle im Jahr 2021 auf durchgesickerte Anmeldeinformationen zurückzuführen sind. Das bedeutet, dass Kriminelle weiterhin die Daten, die in der Vergangenheit im Dark Web durchgesickert sind missbrauchen“, sagt Daniel Markuson, Cybersicherheitsexperte bei NordVPN.

Datenlecks und Hacks treten regelmäßig auf, betreffen aber weit weniger Nutzer

Die Forscher von NordVPN analysierten Datenschutzpannen mit einem bekannten Datum des Vorfalls, die etwa 7 % der Datenschutzverletzungen ausmachen. Allerdings lässt sich auch hier ein klarer Trend erkennen: Die Nutzer sind seltener von Sicherheitslücken in Unternehmen betroffen.

 

Die Grafik zeigt, dass die Zahl der Sicherheitsverletzungen von 2012 bis 2018 gestiegen ist, wobei 2018 und 2019 ein leichter Rückgang zu verzeichnen ist. Im Jahr 2020 erreichte die Zahl der Unternehmen, die Opfer von Sicherheitsverletzungen wurden, aufgrund der Covid-19-Pandemie und der zunehmenden Anfälligkeit der Unternehmen einen Höchststand.

Betrachtet man die letzten zwei Jahre, so bleibt die Zahl der Angriffe auf Unternehmen hoch. Die meisten Datenlecks betrafen jedoch weniger als eine Million Nutzer, was möglicherweise darauf zurückzuführen ist, dass die Unternehmen erhebliche Mittel in den Schutz ihrer Kunden investieren.

 

Die nachstehende Grafik zeigt die Anzahl der geleakten Telefonnummern und E-Mail-Adressen pro Vorfall. Während die Anzahl der geleakten Datensätze pro Vorfall im Jahr 2019 sehr hoch war (mindestens 9,3 Millionen betroffene Nutzer pro Vorfall), ist sie seitdem um das 18-fache gesunken.

Nutzer machen sich immer noch durch mangelhafte “digitale Hygiene” angreifbar

Laut den Daten des Dark Web Monitors wurden 62 % der Nutzer im Dark Web Opfer eines Datenmissbrauchs. Gleichzeitig ignorieren die Nutzer mehrheitlich die Warnungen, Maßnahmen zu ergreifen und ihre digitalen Gewohnheiten zu ändern.

„Die meisten Unternehmen tun alles, was in ihrer Macht steht, um die Daten ihrer Kunden zu schützen. Wenn also Unternehmen gehackt werden, sind die Daten der Verbraucher seltener betroffen. Aber die Nutzer müssen noch aufmerksamer werden, denn 95 % der Cybersicherheitsvorfälle werden durch menschliches Versagen verursacht“, sagt Daniel Markuson, Cybersicherheitsexperte bei NordVPN.

Im Folgenden listet Markuson eine Reihe von Möglichkeiten auf, wie Nutzer Kriminelle davon abhalten können, Nutzerdaten auszunutzen, die in der Vergangenheit im Dark Web geleakt wurden:

Mehr “digitale Hygiene”

Zur digitalen Hygiene gehört es, die Passwörter für die wichtigsten Online-Konten mindestens zweimal im Jahr zu ändern, Cookies und den Browserverlauf regelmäßig zu löschen, Konten, die nicht genutzt werden, zu löschen und Multi-Faktor-Authentisierung (MFA) zu aktivieren.

Nutzer sollten sich Social-Engineering-Angriffen bewusst sein

Kriminelle können persönliche Daten wie Namen, Adresse, Geburtsdatum und Telefonnummer sowie E-Mail-Adressen im Dark Web aufspüren. Wenn sie also mit ihren Opfern Kontakt aufnehmen, können ihre E-Mails sehr vertrauenswürdig klingen. Grammatikfehler, seltsam aussehende Links und Anhänge verraten oft, dass die E-Mail aus der Feder eines Cyberkriminellen stammt.

Tools wie den Dark Web Monitor verwenden

Der Dark Web Monitor von NordVPN lässt keinen Raum für Vermutungen und informiert Nutzer, wenn ihre Daten in einem Datenleck gefunden wurden. Auf diese Weise kann eine Person zusätzliche Sicherheitsmaßnahmen ergreifen, um Online-Konten zu schützen.

Zur Methodik:

Die Daten stammen von der Dark Web Monitor-Funktion und beinhalten nur Datenlecks, die mit einem bestimmten Datum verknüpft werden konnten. Daher spiegeln sie nicht die tatsächliche Anzahl der Sicherheitsverletzungen wider, die der Dark Web Monitor in den angegebenen Jahren registriert hat.

AUTORENINFORMATIONEN

NordVPN ist einer der fortschrittlichsten VPN-Anbieter der Welt, der bereits von Millionen von Internetnutzern verwendet wird. NordVPN bietet eine Double-VPN-Verschlüsselung, Onion Over VPN und garantiert Privatsphäre ohne Datenspeicherung. Eine der wichtigsten Funktionen von NordVPN ist der Bedrohungsschutz, der bösartige Webseiten, Viren, Tracker und Werbung blockiert.

Top-Trends im IT-Service Management 2024

Mit rasender Geschwindigkeit eilen wir in eine Ära, in der Technologie nicht nur eine ergänzende Rolle spielt, sondern das Herzstück unserer täglichen Operationen bildet. Die IT-Service Management (ITSM) Welt ist keine Ausnahme, sie entwickelt sich ständig weiter, um mit den Bedürfnissen eines digitalisierten Zeitalters Schritt zu halten. Im Jahr 2024 stehen wir vor wesentlichen Trends, die das Gesicht des ITSM grundlegend verändern werden. In diesem Beitrag werfen wir einen Blick auf die Zukunft und entdecken, welche Entwicklungen im ITSM uns im kommenden Jahr besonders beschäftigen werden.

Weiterlesen »

Corporate Sustainability Reporting Directive (CSRD)

Eines ist unbestritten: Nachhaltigkeit rückt immer mehr in den Fokus von Unternehmen, Investoren und Konsumenten. Die Einführung der Corporate Sustainability Reporting Directive (CSRD) durch die Europäische Union ist ein bahnbrechender Schritt hin zu mehr Transparenz und Verantwortlichkeit. Die Richtlinie, die Anfang 2023 in Kraft trat, markiert einen wichtigen Wendepunkt in der Art und Weise, wie Unternehmen über ihre Auswirkungen auf Umwelt und Gesellschaft berichten. Mit der CSRD verfolgt die EU das Ziel, die Nachhaltigkeitsberichterstattung zu standardisieren, zu vertiefen und letztlich die Nachhaltigkeitspraktiken von Unternehmen zu verbessern.

Weiterlesen »

UMFRAGE: Multi Provider Management

Multi-Provider-Management spielt eine immer wichtigere Rolle im IT Service Management, da sich Unternehmen zunehmend auf die Integration und das Management von IT Services verschiedener Anbieter konzentrieren. Ziel dieser Umfrage ist es, Einblicke in die Praktiken, Strategien und Erfahrungen von IT-Professionals im Kontext von Multi-Provider-Management zu gewinnen.

Weiterlesen »

Das europäische KI-Gesetz

Die Einführung des europäischen KI-Gesetzes stellt eine wichtige Entwicklung bei der Regulierung der Künstlichen Intelligenz (KI) dar. Das Gesetz spiegelt das wachsende Bewusstsein und die Notwendigkeit wider, eine fortschrittliche Technologie zu regulieren, die tiefgreifende Auswirkungen auf die Wirtschaft, die Gesellschaft und die Rechte des Einzelnen hat. In einer Zeit, in der KI-Technologien zunehmend in kritische und alltägliche Anwendungen integriert werden – von Gesundheits- und Finanzdienstleistungen bis hin zu öffentlicher Sicherheit und persönlicher Assistenz – stellt das Gesetz einen entscheidenden Schritt dar, um die Entwicklung und den Einsatz von KI im Einklang mit europäischen Werten und Standards zu gestalten.

Weiterlesen »

Test Account Management

Die Einführung neuer Softwarelösungen in Unternehmen ist eine regelmäßige Notwendigkeit in der heutigen digitalen Landschaft. Ein häufiger erster Schritt in diesem Prozess ist die Einrichtung von kostenlosen Test- und Probeaccounts. Obwohl diese Accounts eine scheinbar risikofreie Möglichkeit bieten, die Funktionalitäten neuer Software zu erkunden, bergen sie dennoch erhebliche Risiken und Herausforderungen. In diesem Artikel zeigen wir in sechs Schritten, wie Unternehmen mit diesen Herausforderungen umgehen und die Vorteile von Testaccounts optimal nutzen können.

Weiterlesen »

Bye Bye Birdie!

Heute verkünden wir als itSMF Deutschland, Berufs- und Fachverband für IT Service Management offiziell unseren Abschied von X (ehemals Twitter). Nach intensiven Überlegungen und Diskussionen innerhalb unserer Organisation haben wir uns entschieden, unsere Accounts auf dieser Plattform zu deaktivieren und deren Löschung zu beantragen.

Weiterlesen »