Angreifer nutzen legale Systemtools statt Malware, um unsichtbar zu bleiben – CISOs müssen ihre Erkennungslogik auf Verhaltensanomalien und Zugriffskontrolle ausrichten.
Anubis-Angreifer nutzen legitime IT-Tools und vorhersagbare Angriffsmuster zum Eindringen und zur Vorbereitung der Ransomware-Ausführung, bieten aber dadurch Unternehmen durch Verhaltensüberwachung Erkennungschancen vor der Verschlüsselung.
Identitäten und Cloud-Dienste sind für Angreifer lukrativer als Infrastruktur-Schwachstellen geworden; viele Unternehmen schließen diese Lücke technologisch nicht, weil ihnen Menschen, Prozesse und klare Verantwortlichkeiten fehlen.