Im Darknet: Daten und Zugänge von jedem dritten Unternehmen

Bild: TheDigitalArtist CloudEye

Im Darknet: Daten und Zugänge von jedem dritten Unternehmen

Weltweit taucht jedes dritte Unternehmen im Zusammenhang mit dem Verkauf gestohlener Daten im Darknet auf, wie eine Stichprobe von Sicherheits-Experten zeigt. Über einen fast zweijährigen Untersuchungszeitraum hinweg entdeckten sie fast 40.000 Nachrichten, die kompromittierte Unternehmensdaten zum Kauf, Verkauf oder zur Weitergabe angeboten haben.

Im Darknet: Insgesamt entdeckte die Kaspersky Digital Footprint Intelligence zwischen Januar 2022 und November 2023 etwa 40.000 Nachrichten in Foren, Blogs und Telegram-Schattenkanälen, die sich um den Handel von internen Unternehmensdatenbanken sowie Dokumenten drehten.

In einigen Nachrichten wurde jedoch auch der Zugang zu Unternehmensinfrastrukturen angeboten. Mehr als 6.000 solcher Nachrichten identifizierten die Kaspersky-Experten während des fast zweijährigen Untersuchungszeitraums – und die Angebote nehmen zu. Die durchschnittliche Anzahl monatlicher Nachrichten dieser Art stieg zwischen dem vergangenen Jahr und 2023 um 16 Prozent von 246 auf 286. Hinsichtlich der für 2024 prognostizierten Gefahr durch Supply-Chain-Angriffe könnten auch Daten-Leaks bei kleineren Unternehmen erhebliche Folgen für eine Vielzahl von Menschen und Unternehmen weltweit haben.

Weiterhin untersuchten die Kaspersky-Experten, zu welchen Unternehmen die Zugänge verkauft wurden. Hierzu wählten sie 700 Unternehmen zufällig aus, die im Jahr 2022 im Zusammenhang mit kompromittierten Unternehmensdaten standen. In 233 Beiträgen tauchten Angebote zu diesen im Darknet auf. Diese erwähnten explizit Daten-Leaks, gestohlene Zugänge zu Infrastrukturen oder gehackte Konten. 

„Nicht jede Nachricht im Darknet enthält neue oder einzigartige Informationen“, erklärt Anna Pavlovskaya, Expertin bei Kaspersky Digital Footprint Intelligence. „Manche Angebote können sich doppeln. Möchten Cyberkriminelle Daten zum Beispiel besonders schnell verkaufen, veröffentlichen sie die Angebote in verschiedenen Untergrund-Foren, um ein größeres Publikum potenzieller Käufer zu erreichen. Zudem können bestimmte Datenbanken kombiniert und erneut angeboten werden. Solche kombinierten Angebote fassen beispielsweise Informationen aus verschiedenen zuvor geleakten Datenbanken zusammen, wie etwa Passwörter für E-Mail-Adressen.“

Im Darknet: Empfehlungen im Falle von Daten-Leaks

  • Im Darknet kontinuierlich auf Posts zu Daten-Leaks überwachen. Services helfen dabei, den Überblick zu behalten.
  • Schnelle Identifikation von und Reaktion auf Daten-Leaks ist essenziel. Bei einem solchen Vorfall sollte zunächst die Ursache verifiziert, interne Daten und die Authentizität der Informationen geprüft werden. Unternehmen müssen Beweismittel sammeln, um zu bestätigen, dass der Angriff stattgefunden hat und Daten kompromittiert wurden.
  • Umfassende Incident-Response-Pläne für die Vorfallreaktion vorab entwickeln, die zuständigen Teams, Kommunikationskanäle und Protokolle festlegen, um bei einem Daten-Leak schnell und effektiv handeln zu können. Hierzu zählt auch ein Plan bezüglich der Kommunikation an Kunden, Journalisten und Behörden bei solchen Vorfällen.

Weitere Inhalte zum Thema

Nichts mehr verpassen?

Newsletter IT-Sicherheit
Marktplatz IT-Sicherheit Skip to content