GTIR - NTT Com Security

2016 NTT Group
Global Threat
Intelligence Report
Der neueste Global Threat Intelligence Report enthält
eine umfassende Analyse von über sechs Milliarden
Angriffen und informiert über die Bedrohungen
und Trends des Jahres 2015. Besonders interessant
sind die Erkenntnisse zum Thema Incident Response
sowie über Branchentrends und Schwachstellen.
Laden Sie den ausführlichen Bericht hier herunter:
www.nttcomsecurity.com/de/gtir-2016/ 2015 analysierten wir
3,5 Billionen Logdateien,
mehr als 6,2 Milliarden Angriffe
über
Trends im Bereich Incident Response
Seit unserem letzten Bericht im Vorjahr hat sich wenig verbessert:
7
7
7
4
Incident-Response-Plan seit 2015 von 74 % auf 77 % gestiegen ist.
%
dem GTIR 2016 geht hervor, dass die
% Aus
Zahl der Unternehmen ohne offiziellen
Außerdem schließen viele Unternehmen erst nach einem Vorfall
einen Vertrag mit einem Anbieter von Incident-Reponse-Services ab
5
1
Rückgang bei den malwarebezogenen
%
3 Abwehrmaßnahm
3
2 % weniger DDoS-Angriffe als im Vorjahr
1
%
Steigerung des Anteils der Spear-FishingAngriffe (2014: 2 %; 2015: 17 %)
Branchentrends
Der Einzelhandel verzeichnete 2015 mehr Angriffe als alle
anderen Branchen:
2.7
22
Einzelhändler wurden z. B. 2,7-mal öfter
angegriffen als unsere Kunden im
Finanzwesen
%
unserer Incident-Response-Aufträge
stammten von Kunden aus dem
Einzelhandel (zum Vergleich: 18 %
stammten aus dem Finanzwesen)
Bei vielen Angriffen auf Einzelhändler kam Spear
Phishing zum Einsatz
Fast alle Branchen sind von Malware betroffen:
18
18
des Malware-Volumens in
% Anstieg
allen Branchen mit Ausnahme des
Bildungswesens
er Anteil der öffentlichen Verwaltung am gesamten
% DMalware-Volumen
stieg von 8 % auf 18 % an, was sie zur
am stärksten betroffenen Branche machte
140
der drastische Anstieg des Malware-Volumens im
% betrug
Finanzwesen seit 2014
Trends rund um Schwachstellen:
Viele Unternehmen vernachlässigen die Installation von Patches –
eine grundlegende Sicherheitsmaßnahme:
12
%
Über 12 % der bei unseren Kunden entdeckten
Schwachstellen waren mehr als fünf Jahre alt und über
5 % mehr als 10 Jahre
16
312 %
39 %
Jahre – einige Schwachstellen stammten
sogar von vor der Jahrtausendwende
Anstieg der Zahl der veröffentlichten
Schwachstellen in Flash seit 2014
Die Zahl der DoS/DDoS-Angriffe ist im
Vergleich zum Vorjahreswert um 39 %
gesunken
24
%
der 2015 aufgedeckten Angriffe auf Webanwendungen
beruhten auf Schadcode-Injektion (2014 waren es 26 %)
Datengrundlage
Über NTT Com Security
Der NTT Group Global Threat Intelligence Report 2016 beruht
NTT Com Security ist ein weltweit agierender Spezialist
auf Angriffsdaten, die im Laufe des Jahres 2015 weltweit durch
für Informationssicherheit und Risikomanagement, der im
die Sicherheitsunternehmen der NTT Group, darunter auch
Rahmen seines Serviceportfolios WideAngle aufeinander
NTT Com Security, gesammelt wurden. Unsere Erkenntnisse
abgestimmte Services für Managed Security, das Design und
basieren auf Logdateien sowie auf Informationen über
die Implementierung von Unternehmensinfrastrukturen,
Schwachstellen, Angriffe und andere Sicherheitsvorfälle, die wir
Beratertätigkeit sowie die Implementierung von
bei unseren Kunden beobachtet haben. Berücksichtigt werden
Sicherheitslösungen anbietet. NTT Com Security unterstützt
außerdem Forschungsergebnisse der NTT Group, die unter
Unternehmen bei der Reduktion ihrer IT-Kosten und
anderem von Honeypots und Sandboxes in über 100 Ländern
der Verbesserung ihrer IT-Sicherheitsmaßnahmen,
stammen. Damit erhalten wir Einblicke in Umgebungen, die sich
des Risikomanagements, der Compliance sowie der
grundsätzlich
von den Infrastrukturen in Sicherheitslaboren und
nttgroupsecurity.com
Serviceverfügbarkeit. Die NTT Com Security AG hat ihren
-forschungseinrichtungen unterscheiden. Für den GTIR 2016
Hauptsitz in Ismaning (Deutschland) und ist Teil der
wurden 3,5 Billionen Logdateien und 6,2 Milliarden
NTT Group, einer Tochter von NTT (Nippon Telegraph
Angriffe ausgewertet.
and Telephone Corporation), einem der weltweit größten
Telekommunikationsunternehmen.
Weitere Informationen sind unter
http://www.nttcomsecurity.com/de/ verfügbar.
Copyright 2016 NTT Group Security