Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » Generisch » APT – Advanced Persistent Threat (Fortgeschrittene, anhaltende Bedrohung)

APT – Advanced Persistent Threat (Fortgeschrittene, anhaltende Bedrohung)

Eine Advanced Persistent Threat (APT) ist eine hochkomplexe und lang anhaltende Cyberangriffsstrategie. Bei einer APT dringen Angreifer unbemerkt in ein Netzwerk ein, um über einen längeren Zeitraum sensible Daten zu stehlen und dabei unentdeckt zu bleiben.

Wichtigste APT-Ziele:

  • APT-Angreifer zielen auf sensible Daten wie Kreditkarteninformationen, Bankkonten, Passdaten und mehr ab.
  • APTs können versuchen, ein ganzes System, einschließlich Cloud-Ressourcen, durch das Löschen wichtiger Datenbanken zu stören.
  • Angreifer könnten die Kontrolle über kritische Websites erlangen und dadurch möglicherweise Aktienmärkte oder lebenswichtige Einrichtungen wie Krankenhäuser beeinträchtigen.
  • APTs zielen darauf ab, mithilfe gestohlener Benutzerdaten Zugang zu kritischen Systemen zu erlangen.
  • Angreifer versuchen, über abgefangene Kommunikation an sensible oder belastende Informationen zu gelangen.

GhostNet APT

Ein bemerkenswertes Beispiel für eine APT-Attacke ist GhostNet. GhostNet wurde im März 2009 entdeckt und gilt als eine der ausgefeiltesten APT-Attacken. Obwohl die Kontrollinfrastruktur größtenteils nach China zurückverfolgt werden konnte, bestritt die chinesische Regierung jegliche Beteiligung. 

GhostNet führte Angriffe durch, indem es Spear-Phishing-E-Mails mit schädlichen Dateien versendete, was zu Trojanerinfektionen führte. Nach erfolgreicher Kompromittierung konnte der Angreifer das infiltrierte System fernsteuern und so Schadsoftware herunterladen und die vollständige Systemkontrolle erlangen.

Zusätzliche Lektüre

Welche Vorteile Unternehmen aus einer einheitlichen Verpflichtungsübersicht ziehen können

Im vorherigen Artikel haben wir untersucht, warum Unternehmensverpflichtungen nicht länger als verstreute Zusagen über verschiedene Systeme hinweg verwaltet werden können. Wir wollten verdeutlichen, dass Organisationen viel zu viele Verpflichtungen haben, die auf zu viele Verantwortliche verteilt, in zu vielen Formaten festgehalten und zu häufig geändert werden, als dass ein einzelnes Team diese sicher bewältigen könnte.

Die 7 besten Plattformen für Cyber-Risikomanagement

Kurz gesagt: Cyberrisiko-Plattformen unterstützen Teams bei der Identifizierung, Bewertung, Überwachung und Behebung von Sicherheitsrisiken. Der Artikel vergleicht sieben Plattformen und erläutert, worauf CISOs vor dem Kauf achten sollten. Achten Sie auf automatisierte Risikoerkennung, Kontrollmapping, Verantwortlichkeitsverfolgung, Workflows zur Risikobehebung, Dashboards und Integrationen. Unternehmen erleben heute den Wandel vom traditionellen Ansatz der Risikovermeidung hin zum Cyberrisikomanagement.

Der vollständige Leitfaden zur ISO 42001-Konformität

ISO/IEC 42001 ist der internationale Standard für KI-Managementsysteme und das erste Rahmenwerk, das Organisationen für die Entwicklung, den Einsatz und die Überwachung von KI zur Rechenschaft zieht. Dieser Leitfaden erläutert die Anforderungen, die 38 Kontrollen gemäß Anhang A, den Auditprozess und die Anbindung an die EU-KI-Gesetzgebung.

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.