{"id":29566,"date":"2022-12-02T10:20:21","date_gmt":"2022-12-02T08:20:21","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=29566"},"modified":"2022-12-02T10:20:21","modified_gmt":"2022-12-02T08:20:21","slug":"miners-threaten-cloud-infrastructure","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/miners-threaten-cloud-infrastructure\/29566\/","title":{"rendered":"Mining: Weiterhin eine ernstzunehmende Bedrohung f\u00fcr Unternehmen"},"content":{"rendered":"<p>Die Preise vieler Kryptow\u00e4hrungen sind rasant gefallen und eine der gr\u00f6\u00dften Coins \u00fcberhaupt \u2013 Ethereum \u2013 hat beschlossen, dem Mining den R\u00fccken zu kehren. Doch wie unsere j\u00fcngste <a href=\"https:\/\/securelist.com\/cryptojacking-report-2022\/107898\/\" target=\"_blank\" rel=\"noopener\">Expertenstudie<\/a> zeigt, bedrohen sch\u00e4dliche <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/miner\/\" target=\"_blank\" rel=\"noopener\">Miner<\/a> trotz solcher Nachrichten weiterhin das Gesch\u00e4ft. Besonders gef\u00e4hrdet sind Unternehmen, die Cloud-Infrastrukturen nutzen. Im Anschluss erfahren Sie mehr \u00fcber die Gefahren des Minings und wie Sie die Computerressourcen Ihres Unternehmens vor Mining sch\u00fctzen k\u00f6nnen.<\/p>\n<p>\u00a0<\/p>\n<h2>Lang lebe das Mining?<\/h2>\n<p>Viele haben das Ende des Mining-Ansturms bereits vorausgesagt, nachdem Ethereum angek\u00fcndigt hatte, zur Best\u00e4tigung von Transaktionen von der Proof-of-Work-Methode zum Proof-of-Stake-Modell zu wechseln. <a href=\"https:\/\/de.wikipedia.org\/wiki\/Proof_of_Work\" target=\"_blank\" rel=\"noopener nofollow\">Proof-of-Work<\/a> erfordert eine enorme Rechenleistung, w\u00e4hrend <a href=\"https:\/\/de.wikipedia.org\/wiki\/Proof_of_Stake\" target=\"_blank\" rel=\"noopener nofollow\">Proof-of-Stake<\/a> deutlich weniger Teilnehmer und Ressourcen ben\u00f6tigt, um eine Transaktion zu best\u00e4tigen \u2013 und rechnerisch somit unz\u00e4hlige Male effizienter ist.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>#Miner stellen noch immer eine Bedrohung f\u00fcr Unternehmen dar \u2013 besonders f\u00fcr solche, die Cloud-Infrastrukturen nutzen.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fo78y&amp;text=%23Miner+stellen+noch+immer+eine+Bedrohung+f%C3%BCr+Unternehmen+dar+%E2%80%93+besonders+f%C3%BCr+solche%2C+die+Cloud-Infrastrukturen+nutzen.+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Die lang erwartete Umstellung <a href=\"https:\/\/techcrunch.com\/2022\/09\/15\/ethereum-switches-to-proof-of-stake-consensus-after-completing-the-merge\/\" target=\"_blank\" rel=\"noopener nofollow\">fand schlie\u00dflich am 15. September statt<\/a> und hatte einige Auswirkungen auf die Popularit\u00e4t des Minings. Beispielsweise sank der Preis f\u00fcr Grafikkarten, die zum Sch\u00fcrfen von Ethereum verwendet wurden, erheblich, als sie den Second-Hand-Markt \u00fcberschwemmten. Menschen, die legal sch\u00fcrften, <a href=\"https:\/\/www.ft.com\/content\/61c15ce0-7d36-4602-9c54-fd8e5909a4ef\" target=\"_blank\" rel=\"noopener nofollow\">begannen<\/a>, auf das Sch\u00fcrfen anderer Kryptow\u00e4hrungen umzusteigen, ihre Computersysteme zu verkaufen oder andere Verwendungszwecke zu finden. Dieser Aktivit\u00e4tsabfall galt jedoch nicht f\u00fcr Angreifer, die auf Kosten anderer sch\u00fcrfen.<\/p>\n<p>\u00a0<\/p>\n<p>Tats\u00e4chlich konzentrierten sie sich nie wirklich auf das Mining von Ethereum \u2013 die W\u00e4hrung landete bei ihnen tats\u00e4chlich nur auf Rang <a href=\"https:\/\/www.kaspersky.de\/blog\/malicious-cryptominers-2022\/29515\/\" target=\"_blank\" rel=\"noopener\">drei<\/a> der beliebtesten Coins. Stattdessen entschieden sie sich f\u00fcr Monero, bei der eine vollst\u00e4ndige Anonymit\u00e4t der Transaktionen garantiert ist. Zum Produzieren von Monero ist das Mining zwar weiterhin ein erforderlicher Bestandteil, Grafikkarten sind es jedoch nicht mehr. Diese Kryptow\u00e4hrung wird am besten mit normalen CPUs gesch\u00fcrft, die in allen Computern zu finden sind, und nicht mit leistungsstarken GPUs. Die m\u00e4chtigsten von ihnen laufen auf Servern \u2013 was Angreifer nat\u00fcrlich am meisten reizt.<\/p>\n<h2>So gef\u00e4hrden Miner Unternehmen<\/h2>\n<p>Wir haben bereits \u00fcber die Probleme gesprochen, die Miner f\u00fcr den Durchschnittsnutzer verursachen k\u00f6nnen:<\/p>\n<p>\u2013 Hohe Stromrechnungen.<\/p>\n<p>\u2013 Langsame Leistung durch hohe Belastung von CPU und Grafikkarte.<\/p>\n<p>\u00a0<\/p>\n<p>All das mag v\u00f6llig belanglos erscheinen; schlie\u00dflich lassen viele Nutzer ihre Rechner durchweg eingeschaltet und nehmen Leistungs-Einbu\u00dfen ohne Weiteres in Kauf. F\u00fcr Unternehmen sind die Bedrohungen jedoch weitaus schlimmer. Kryptominer k\u00f6nnen hier zu folgenden Problemen f\u00fchren:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/cryptominers-in-business\/22964\/\" target=\"_blank\" rel=\"noopener\">Schneller Verschlei\u00df des Equipments<\/a> und ein daraus resultierender fr\u00fchzeitiger Betriebsausfall (das gilt \u00fcbrigens auch f\u00fcr Privatnutzer, stellt f\u00fcr Unternehmen aber ein weitaus gr\u00f6\u00dferes Problem dar).<\/li>\n<li>Erh\u00f6hte Last auf den Unternehmensservern, die ebenso wie ein DDOS-Angriff Dienste au\u00dfer Betrieb setzen kann; keine Verf\u00fcgbarkeit oder instabiler Betrieb von Diensten bedeutet Verluste.<\/li>\n<li>Erh\u00f6hte Kosten f\u00fcr die Wartung der Cloud-Infrastruktur; auch das ist kein Scherz \u2013 wenn Amazon, Google oder Microsoft am Ende des Monats eine weitere Null an die Endsummer Ihrer Rechnung h\u00e4ngen, wirkt sich das verheerend auf die Unternehmensbilanz aus. Einem <a href=\"https:\/\/www.kaspersky.de\/blog\/attacks-on-google-cloud-platform\/43312\/\" target=\"_blank\" rel=\"noopener\">Google-Bericht<\/a> zufolge haben Angreifer in 86 % der F\u00e4lle, in denen ein Google Cloud Plattform-Konto erfolgreich kompromittiert wurde, Miner installiert. Gleichzeitig sind auch die Kosten f\u00fcr das Mining von Kryptow\u00e4hrungen in der Cloud-Infrastruktur im Durchschnitt <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/cryptominers-hijack-53-worth-of-system-resources-to-earn-1\/\" target=\"_blank\" rel=\"noopener nofollow\">53 Mal h\u00f6her als der Gewinn<\/a>. St\u00f6ren tut das die Cyberkriminellen selbstverst\u00e4ndlich nicht, schlie\u00dflich m\u00fcssen sie die Kosten nicht tragen.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<h2>Miner terrorisieren Infrastrukturanbieter<\/h2>\n<p>Miner-Angriffe stellen die gr\u00f6\u00dfte Bedrohung f\u00fcr Unternehmen dar, die nicht nur Cloud-Infrastrukturen nutzen, sondern ihre Kunden auch mit Diensten basierend auf den Clouds gr\u00f6\u00dferer Anbieter versorgen. Insbesondere dann, wenn sie IaaS (Infrastructure-as-a-Service) oder PaaS (Platform-as-a-Service) anbieten.<\/p>\n<p>Der Unterschied zwischen solchen Unternehmen und den \u00fcbrigen besteht darin, dass sie sich nicht nur um b\u00f6swillige Miner sorgen m\u00fcssen, die heimlich in die Infrastruktur eindringen, sondern auch um regul\u00e4re, legitime Miner.<\/p>\n<p>Stellt ein Unternehmen IaaS oder PaaS zur Verf\u00fcgung, haben die Kunden einen gewissen Grad an Freiheit beim Gebrauch der Infrastruktur oder Plattform: Sie k\u00f6nnen sie im Allgemeinen nach Belieben nutzen und verschiedene Anwendungen ausf\u00fchren \u2013 darunter auch Miner.<\/p>\n<p>Nicht selten legen Cyberkriminelle bei solchen Diensten mehrere Accounts gleichzeitig an und betreiben damit Miner, ohne dabei mehr Ressourcen zu verbrauchen, als der Dienst unter einem kostenlosen Konto bereitstellt. Ein solcher Angriff \u00fcber einen Firmenaccount kann zu einer Server\u00fcberlastung f\u00fchren, die den Dienst in die Knie zwingt und die Infrastrukturkosten des Unternehmens massiv in die H\u00f6he treibt. Au\u00dferdem k\u00f6nnen Infrastrukturanbieter aufgrund ihrer eigenen Datenschutzrichtlinien nicht immer alle Prozesse sehen, die ihre Kunden ausf\u00fchren, sodass diese Angriffe schwerer f\u00fcr sie zu erkennen sind als beispielsweise f\u00fcr ein SaaS-Unternehmen.<\/p>\n<h2>So k\u00f6nnen Unternehmen mit Minern umgehen<\/h2>\n<p>Es wird deutlich, dass Unternehmen vor der Bedrohung, die das Mining f\u00fcr sie darstellt, nicht die Augen verschlie\u00dfen k\u00f6nnen bzw. sollten. Idealerweise sollte Mining von vornherein verhindert, in jedem Fall aber schnellstm\u00f6glich erkannt und gestoppt werden.<\/p>\n<p>Weiteren Daten von Google zufolge werden die meisten Server-Kompromittierungen durch schwache Passw\u00f6rter und schlechte Zugriffskontrollen verursacht. Daher sollte der Fokus auf dem Zugriff auf Computerressourcen liegen.<\/p>\n<ul>\n<li>Nutzen Sie starke und einzigartige Passw\u00f6rter, egal wo.<\/li>\n<li>Aktivieren Sie f\u00fcr den Zugriff auf Cloud-Anbieter-Ressourcen die 2FA (sollte es dann zu einem Passwort-Leak kommen, k\u00f6nnen die Angreifer wenigstens keine Kontrolle \u00fcber Ihr Konto \u00fcbernehmen).<\/li>\n<li>Schr\u00e4nken Sie den Zugriff auf die Verwaltung der Infrastruktur ein \u2013 je weniger Mitarbeiter hohe Privilegien besitzen, desto geringer ist die Wahrscheinlichkeit, dass es zu einer Kompromittierung kommt.<\/li>\n<li>Verwenden Sie <a href=\"https:\/\/www.kaspersky.de\/enterprise-security\/cloud-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Sicherheitsl\u00f6sungen, die auff\u00e4llige Aktivit\u00e4ten sowohl auf physischen als auch virtuellen Maschinen erkennen k\u00f6nnen<\/a>.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p>IaaS- und PaaS-Anbieter sollten zus\u00e4tzlich:<\/p>\n<ul>\n<li>Die M\u00f6glichkeit haben, Nutzeraktivit\u00e4ten zu \u00fcberwachen; sollte es nicht m\u00f6glich sein, aktive Prozesse auf der Ebene der virtuellen Maschine zu \u00fcberwachen, sollten Sie zumindest daf\u00fcr sorgen, dass ein Repository nicht von mehreren Konten verwendet wird.<\/li>\n<li>\u00dcber ein gut abgestimmtes Warnsystem f\u00fcr atypische Aktivit\u00e4ten verf\u00fcgen und Experten beauftragen, die schnell reagieren k\u00f6nnen.<\/li>\n<li>Viel Wert auf die zeitnahe Beseitigung von Softwareschwachstellen legen. Angreifer k\u00f6nnen diese ausnutzen, um sich auf das Ger\u00e4t zu schleusen und Miner zu installieren.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Miner stellen noch immer eine Bedrohung f\u00fcr Unternehmen dar \u2013 besonders f\u00fcr solche, die Cloud-Infrastrukturen nutzen.<\/p>\n","protected":false},"author":696,"featured_media":29567,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107,3108],"tags":[274,844,2744,3476,2789],"class_list":{"0":"post-29566","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-bedrohungen","11":"tag-business","12":"tag-ethereum","13":"tag-infrastruktur","14":"tag-miner"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/miners-threaten-cloud-infrastructure\/29566\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/miners-threaten-cloud-infrastructure\/24868\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/miners-threaten-cloud-infrastructure\/20368\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/miners-threaten-cloud-infrastructure\/10272\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/miners-threaten-cloud-infrastructure\/27422\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/miners-threaten-cloud-infrastructure\/25207\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/miners-threaten-cloud-infrastructure\/25553\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/miners-threaten-cloud-infrastructure\/28094\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/miners-threaten-cloud-infrastructure\/27385\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/miners-threaten-cloud-infrastructure\/34245\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/miners-threaten-cloud-infrastructure\/46275\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/miners-threaten-cloud-infrastructure\/19787\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/miners-threaten-cloud-infrastructure\/20356\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/miners-threaten-cloud-infrastructure\/32939\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/miners-threaten-cloud-infrastructure\/25600\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/miners-threaten-cloud-infrastructure\/31254\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/miners-threaten-cloud-infrastructure\/30961\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/miner\/","name":"Miner"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29566","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=29566"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29566\/revisions"}],"predecessor-version":[{"id":29569,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29566\/revisions\/29569"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/29567"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=29566"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=29566"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=29566"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}