Cybercrime - ein 10 Billionen Euro Business

Cybercrime - ein 10 Billionen Euro Business

382

 Artikel

5

 Erwähnungen

5 Follower folgen
3 Minuten Lesezeit

In der Vergangenheit gab es für jedes Gewerk in der IT-Infrastruktur ein eigenes Inselsystem. Diese Systeme waren weitgehend voneinander getrennt und boten kaum Möglichkeiten für Angriffe über den Cyberspace. Ein gutes Beispiel dafür ist die alte, analoge Siemens-Kamera. Diese Kameras waren nicht mit dem Internet verbunden, was bedeutete, dass sie nicht wirklich angreifbar waren.

Genauso verhielt es sich mit den anderen Gewerken in einem Gebäude. Jedes dieser Systeme war ein gekapseltes System, das durch seine Isolation vor Cyberangriffen geschützt war. Diese Isolation schützte die Systeme, machte sie jedoch auch weniger flexibel und effizient.

Vernetzte Gebäudesysteme: Vorteile der modernen Integration

Heutzutage ist die Situation jedoch ganz anders. In den meisten modernen Gebäuden sind alle diese Systeme miteinander vernetzt. Diese Vernetzung bringt massive Vorteile mit sich. Zum Beispiel ermöglicht sie eine höhere Transparenz in den Betriebsabläufen. Durch die Vernetzung kann ich die verschiedenen Systeme effizienter betreiben. Das bedeutet, dass ich nicht nur die Energie- und Betriebskosten senken kann, sondern auch für einen reibungslosen Betrieb sorgen kann. Die Möglichkeit, Daten in Echtzeit zu analysieren und zu nutzen, führt zu einer besseren Entscheidungsfindung und optimiert die Abläufe in einem Gebäude.

Allerdings bringt diese starke Vernetzung auch erhebliche Risiken mit sich. Durch die Verbindung zu IT-Systemen bin ich wesentlich angreifbarer geworden. Das bedeutet, dass ich eine relativ große Angriffsfläche habe, die von potenziellen Angreifern ausgenutzt werden kann. Die Anzahl der Schwachstellen, die immer wieder neu erkannt werden, steigt kontinuierlich an. Je mehr Produkte ich in meinem Netzwerk habe, desto größer wird meine Angriffsfläche. Diese Entwicklung ist besorgniserregend, da sie die Sicherheit der gesamten Infrastruktur gefährden kann.

Staatliche Akteure in der Cyberkriminalität: Eine globale Bedrohung

Der gegebene Text beschreibt wichtige Aspekte der staatlich geförderten Cyberkriminalität und deren Auswirkungen auf die globale Sicherheit. Hier ist eine strukturierte Darstellung der Hauptpunkte:

Russland

  • Massive Cyberangriffe als Vorbereitung für den Krieg gegen die Ukraine
  • Ziel: Kritische Infrastruktur
  • Demonstriert die Verwundbarkeit moderner, vernetzter Systeme

China

-Erzwingt Integration von "Blackboxen" in Netzwerke ausländischer Unternehmen

  • Verbot der Datenverschlüsselung
  • Systematische und umfassende Datensammlung

Iran

  • Nutzt Cyberkriminalität zur Finanzierung von Waffenprogrammen
  • Entwicklung von Waffentechnologien
  • Gefährdung der geopolitischen Stabilität

Diese Übersicht zeigt deutlich, wie verschiedene Staaten Cyberangriffe und -spionage als Mittel zur Durchsetzung ihrer politischen und militärischen Ziele einsetzen, was eine ernsthafte Bedrohung für die internationale Sicherheit darstellt.

Hier ist der Text mit einer hinzugefügten Überschrift:

Ransomware: Eine wachsende Bedrohung in der Cyberkriminalität

Ein weiterer kritischer Bereich ist die Cyberkriminalität, insbesondere Erpressung. In letzter Zeit haben sogenannte Ransomware-Attacken zugenommen. Bei diesen Angriffen wird das gesamte Netzwerk oder große Teile davon verschlüsselt. Der Angreifer erpresst dann die Unternehmen, indem er eine Zahlung, meist in Bitcoins, verlangt. Diese Zahlungsmethode ist schwer nachzuvollziehen. Im Gegenzug bietet der Angreifer an, den Verschlüsselungscode freizugeben, damit das Unternehmen wieder auf seine Daten zugreifen kann. Dieses Geschäftsmodell ist äußerst lukrativ und zieht immer mehr Kriminelle an.

Cyberangriffe auf bekannte Institutionen und Unternehmen

Ein relativ noch, unter Anführungszeichen, lustiges Beispiel ist der Stephansdom. Ich weiß nicht, wer das von Ihnen mitbekommen hat. Hier wurde über den Serviceprovider, der die Glockensteuerung wartet, angegriffen, erfolgreich. Der Angreifer hat dort einfach mitten in der Nacht irgendwann einmal die Glocken läuten lassen. Das ist noch relativ unangenehm vielleicht für die Bewohner, die rundherum sind. Aber ansonsten noch relativ harmlos. 

Es gibt hier wesentlich schlimmere Beispiele, wie zum Beispiel die IMA-Shelling-Group, die wirklich in etwa ein Quartal gestanden ist. Sowas muss ein Unternehmen erst einmal überleben, finanziell so einen Ausfall, der wirklich schlimm war. Man sieht hier, ich möchte jetzt nicht der Reden aufführen, einfach wirklich eine Vielzahl an Unternehmen und mir ist einfach der Platz ausgegangen, sonst hätte ich das nahezu endlos weiterführen können. Also wirklich bekannte Unternehmen und auch Institutionen, die hier erfolgreich angegriffen worden sind.

Weitere Informationen zum Vortrag

Den Ausschnitt dieses Vortrages von Martin Krammer von Siemens konnten wir in Zusammenarbeit mit Digital Findet Stadt, auf der Veranstaltung "Cybersecurity Immo Summit | KI: Hacker oder Held?" vom 11.09.2024, aufnehmen. Weitere Informationen zu dieser und allen weiteren Veranstaltungen finden sie auf der Webseite von Digital Findet Stadt.

Transkript

0:00 In der Vergangenheit gab es für jedes Gewerk an sich ein Inselsystem. Wir sehen es vielleicht auch ganz gut bei der Kamera. Noch eine alte, analoge Siemens-Kamera. Da gab es eigentlich nicht wirklich Möglichkeiten hier über den Cyberspace anzugreifen. Genauso bei den ganzen anderen Gewerken, die waren alle eigentlich ein gekapseltes System und damit eigentlich fast nicht angriffbar. Mittlerweile ist es so, dass in den meisten Gebäuden, in meisten modernen Gebäuden alle diese Systeme vernetzt sind.

0:41 Und dadurch habe ich natürlich auch massive Vorteile, wie zum Beispiel die Transparenz. Und dadurch kann ich effizienter betreiben. Ich kann Energie- und Betriebskosten senken und auch für einen reibungslosen Betriebssorgen. Allerdings bin ich dadurch auch weil ich eine starke Vernetzung habe und auch eine Verbindung zum IT-System habe, wesentlich angreifbarer. Das heißt ich habe eine relativ große Angriffsfläche, die Angreifer ausnutzen

Vollständiges Transkript anzeigen

1:22 können. Und wir sehen es auch bei der Anzahl der Schwachstellen, die immer wieder neu erkannt werden, diese steigt und je mehr Produkte ich im Netzwerk drinnen habe, umso größer wird noch einmal meine Angriffsfläche. Woher kommen jetzt die Cyberattacken und wer sind eigentlich unsere Gegner in dem Bereich? Das eine sind staatliche Akteure. Wir haben es vor allem gesehen am Beginn der Kriegsführung auch von Russland gegen die Ukraine. Hier wurde massiv angegriffen als Vorbereitung dann für den

2:03 tatsächlichen Krieg. Speziell die Infrastruktur wurde hier massiv in Mitleidenschaft gezogen. China, da ist es so, die sammeln einfach alle Daten, die sie kriegen können. Wenn sie in China Geschäft machen wollen, bekommen sie eine Blackbox, die sie in ihr Netzwerk integrieren müssen. Verschlüsseln ist natürlich verboten. Und damit sammeln die einfach alle Daten, die sie kriegen können, wann auch immer sie sie dann verwenden oder auch nicht verwenden. Aber die sammeln einfach einmal alles. Iran, auch ein Top-Player im Bereich der

2:44 Spionage. Und Nordkorea finanziert über Aktivitäten in dem Bereich, über Cybercrime. Einfach das ganze Waffenprogramm und ihre Programme im Bereich der Waffentechnik. Cyberkriminalität, Erpressung, der nächste Bereich. Hier wird eben vor allem in letzter Zeit speziell über sogenannte Ransom-W-Attacken weiß nicht wer das schon von Ihnen gehört hat. Das sind spezielle Attacken, wo dann eben das ganze Netzwerk oder große Teile des Netzwerks verschlüsselt werden.

3:27 Und der Angreifer erpresst dann die Unternehmen gegen eine Zahlung meistens in Bitcoins, weil das schwer nachzuvollziehen ist. Und bietet dann an gegen die Zahlung eben diesen Verschlüsselungscode wieder Preis zu geben. Und damit das Unternehmen seine Daten wieder einschlüsseln kann. Das ist ein sehr einträgliches Geschäftsmodell, das da dahinter steht. Der nächste Punkt ist dann die Wirtschaftsspionage. Das heißt, Unternehmen versuchen natürlich auch, ihre Mitbewerber auszuspionieren

4:07 Um hier einfach am Markt dann entsprechende Vorteile zu bekommen. Auch da sehen wir es speziell in China so, dass dann unter Umständen Unternehmen aus China mit Produkten auf den Markt kommen, bevor sie das Unternehmen auf den Markt bringen kann, das das Produkt eigentlich entwickelt hat. Weil sie einfach hier massiv eben spionieren. Und eben dann unter Umständen kurz vor der Marktreife dann das Produkt bereits auf den Markt haben und hier extrem billig anbieten. Was ebenfalls ein einträgliches Geschäft ist ist

4:47 mittlerweile Cyberangriff SSService. Das heißt, wenn man sich da ein bisschen auskennt im Darknet, kann sich auch einen Cyberangriff SSService bestellen. gibt es ein paar Parameter, wo man wieder in Bitcoins bezahlen und kann seinen persönlichen Cyberangriff gegen irgendwen richten. Und das, wir auch vom Thomas Dabings gerade gehört haben, Cyberangriffe mit Unterstützung von KI. Hier gibt es eben wirklich die vielfältigsten Möglichkeiten. heißt, wir sehen es auch bei den ganzen Phishing-E-Mails, die in die Breite gehen, die werden immer professioneller. Hier ist natürlich die Unterstützung der KI ebenfalls mit

5:29 dabei, aber auch beim Auffinden von Schwachstellen, beim Programmieren von Exploits, mit denen hier angegriffen wird. Also hier ist wirklich sehr viel KI schon im Spiel, leider Gottes. Wenn man jetzt das Geschäft des Cybercrime mit den Weltwirtschaften vergleicht, und das ist ein Vergleich von 2023, dann sehen wir, dass nach der USA und China das bereits der drittgrößte Wirtschaftszweig ist.

6:10 Japan, Deutschland, Indien weit abgeschlagen. was hier allen Weltwirtschaften gleich ist, solche Steigerungsraten wie im Bereich Cybercrime möglich sind, würden sich alle nur wünschen, weil die sind zweistellig. Das heißt, hier werden wir mittlerweile wahrscheinlich bei über 10 Billionen US-Dollar angelangt sein. Und das ist Billionen auf Deutsch und nicht auf amerikanisch Billionen. Das heißt, das ist wirklich hier ein massiver Geldeinsatz, der hier bereits gemacht wird.

6:51 Und wo eben wirklich der Bereich Cybercrime professionellst geführt wird, genauso wie Unternehmen. Dort gibt es CEOs, die dann wirklich professionellst hier eben im Bereich Cybercrime agieren. Jetzt speziell eigentlich auf Österreich wollte ich nur einmal kurz anführen. Was hat sich hier getan? Wer wurde hier getroffen? Ein relativ noch, unter Anführungszeichen, lustiges Beispiel ist der Stefansturm. Ich weiß nicht wer das von Ihnen mitbekommen hat. Hier wurde über den Serviceprovider,

7:32 der die Glockensteuerung wartet, angegriffen, erfolgreich. Und der Angräfer hat dort einfach mitten in der Nacht irgendwann einmal die Glocken läuten lassen. Das ist noch relativ unangenehm vielleicht für die Bewohner, die rundherum sind. Aber ansonsten noch relativ harmlos. Es gibt hier wesentlich schlimmere Beispiele, wie zum Beispiel die Emma-Shelling-Group, die wirklich in etwa ein Quartal gestanden ist. Sowas muss ein Unternehmen erst einmal überleben, finanziell so einen Ausfall,

8:13 der wirklich schlimm war. Man sieht hier, ich möchte jetzt nicht der Reden aufführen, einfach wirklich eine Vielzahl an Unternehmen und mir ist einfach der Platz ausgegangen, sonst hätte ich das nahezu endlos weiterführen können. Also wirklich bekannte Unternehmen und auch Institutionen, die hier erfolgreich angegriffen worden sind.

Hat ihnen dieses Video gefallen?

Diskussion zum Artikel

Sei der/die Erste, der/die diesen Artikel diskutiert.

Logo

In einem sich stetig wandelnden Immobilienmarkt ist zeitnahe und präzise Information von unschätzbarem Wert für strategische Entscheidungen und nachhaltige Investitionen.

Kategorien

Quicklinks

Rechtliches

© 2026 Die unabhängige Immobilien Redaktion. Made with ♥️ by  Gerhard Popp