- Anzeigen -


Sie sind hier: Home » Markt » Studien

Spear Phishing-Angriffe entwickeln sich weiter


Spear-Phishing-Report: 83 Prozent der Angriffe nutzen Marken-Imitation
Einer von drei BEC-Angriffen wird von Gmail-Konten aus gestartet

- Anzeigen -





83 Prozent der Spear-Phishing-Angriffe nutzen die Imitation von bekannten Unternehmen und häufig genutzten Business Applikationen, so das Ergebnis eines aktuellen Reports von Barracuda Networks. Neben der Marken-Imitation zählen zu den häufigsten Angriffstypen die Erpressung durch Sextortion sowie Business Email Compromise (BEC). Für die Untersuchung wurden über 360.000 Spear-Phishing-E-Mails in einem Zeitraum von drei Monaten ausgewertet.

Marken-Imitation: Häufige Nachahmung von Microsoft und Finanzinstituten
Die Imitation von Microsoft ist eine der gebräuchlichsten Techniken von Hackern beim Versuch, fremde Konten durch einen Spear-Phishing-Angriff zu übernehmen. Finanzinstitute werden laut Studie bei fast einem von fünf Angriffen imitiert. Mitarbeiter der Finanzabteilung stehen zudem besonders im Visier, da sie am ehesten mit Banken und anderen Finanzinstituten zu tun haben.

10 Prozent aller Spear Phishing-Angriffe sind Sextortion-Betrug
Sextortion-Betrug, eine Form der Erpressung, bei der Angreifer vorgeben, im Besitz von kompromittierendem Videomaterial zu sein, machen 10 Prozent aller Spear-Phishing-Angriffe aus. Damit sind Mitarbeiter doppelt so häufig Ziel von Erpressung wie von BEC-Angriffen.

BEC-Angriffe: 70 Prozent schützen Dringlichkeit vor
Mehr als 70 Prozent der BEC-Angriffe schützen in ihrer Betreffzeile Dringlichkeit vor. Zudem implizieren Angreifer, dass das jeweilige Thema der E-Mail bereits diskutiert wurde. Betrüger ändern auch den Anzeigenamen in E-Mail-Konten, damit die E-Mail so aussieht, als käme sie von einem Mitarbeiter des Unternehmens. Diese Taktik kann vor allem diejenigen täuschen, die die E-Mail auf einem mobilen Gerät lesen. Zudem wird einer von drei BEC-Angriffen von Gmail-Konten aus gestartet.

"Spear Phishing-Angriffe entwickeln sich ständig weiter und sind darauf ausgelegt, traditionelle E-Mail-Sicherheitslösungen zu umgehen sowie Benutzer zu täuschen", so Asaf Cidon, Vice President Content Security bei Barracuda Networks. "Um dieser Art Angriffe voraus zu sein, ist die richtige Kombination aus Benutzerschulungen und Sicherheitstechnologien erforderlich. Es ist wichtig, über eine Lösung zu verfügen, die Spear-Phishing-Angriffe erkennt, einschließlich Marken-Imitation, Sextortion sowie BEC-Betrug." (Barracuda Networks: ra)

eingetragen: 05.04.19
Newsletterlauf: 10.05.19

Barracuda Networks: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • Weltweit 84 Prozent mehr DDoS-Attacken

    Im ersten Quartal 2019 stieg die Zahl der Distributed-Denial-of-Service (DDoS)-Angriffe gegenüber dem vierten Quartal 2018 um 84 Prozent an. Insbesondere die Anzahl der Attacken mit einer Länge von mehr als einer Stunde sowie die durchschnittliche Dauer von DDoS-Kompromittierungen sind auffallend gewachsen. Laut den Zahlen aus dem aktuellen globalen DDoS-Bericht von Kaspersky Lab für das erste Quartal 2019 scheint es darüber hinaus eine Renaissance klassischer DDoS-Methoden zu geben, wobei sich Cyberkriminelle vor allem auf längere Angriffe fokussiert haben.

  • Gegenüber Datenschutzbedrohungen anfällig

    Laut einer Erhebung von Thales signalisieren europäische Unternehmen wachsende Sicherheitsdefizite - mit fast einem Drittel (29 Prozent) der Befragten, die im letzten Jahr eine Datenschutzverletzung vermelden mussten, und nur weniger als der Hälfte (55 Prozent), die ihre Bereitstellungen hinsichtlich der digitalen Transformation für sicher oder sehr sicher halten. Diese Ergebnisse und weitere Details finden Sie im soeben veröffentlichten2019 Thales Data Threat Report - Europäische Ausgabe auf der Basis von Forschung und Analysen von IDC.

  • Ein Jahr DSGVO: keinerlei Anlass zur Freude

    Im ersten Jahr nach Inkrafttreten der DSGVO hat sich das Datenrisiko in Deutschland nicht reduziert, sondern ist tendenziell noch gestiegen. Zu diesem Ergebnis kommt der Datenrisiko-Report der Security-Spezialistin Varonis Systems dem Risk Assessments bei rund 50 deutschen Unternehmen unterschiedlicher Größe - vom mittelständischen Hersteller bis hin zum international agierenden Healthcare/Biotech-Konzern - zugrunde liegen. Weltweit wurden insgesamt 700 Unternehmen aus rund 30 Branchen und mehr als 30 Ländern mit einem Datenvolumen von insgesamt 54,6 Petabytes analysiert.

  • Überraschungen nach Container-Implementierung

    Laut einer Gartner Studie wird im Jahr 2020 über die Hälfte der Unternehmen Container-Technologien einsetzen. Kein Wunder, schließlich bieten Container bisher ungekannte Mobilität, Vereinfachung und Effizienz, damit IT-Teams neue Mikroservices und bestehende Anwendungen schnell aufsetzen und aktualisieren können. Wegen ihrer zahlreichen Vorteile werden Container in den kommenden Jahren eine immer größere Rolle in der IT spielen. Die Container-Technologie wird immer ausgereifter, allerdings ergeben sich dadurch auch neue Herausforderungen. Erst wenn diese bewältig sind, können Container auch für geschäftskritische Anwendungen im großen Stil eingesetzt werden. Zwei zentrale Bereiche, in denen Container-Technologie noch voranschreiten muss, sind Sicherheit und Daten persistent zu speichern.

  • Social-Media-Plattformen eine reale Gefahr

    Eine neue Studie hat ergeben, dass Social-Media-Plattformen in der Cyberkriminalität eine wichtige Rolle spielen und eine große Gefahr für Unternehmen darstellen. Da Social-Media-Blockaden kein realistisches Abwehrszenario sind, sollten Unternehmen Lösungen implementieren, die eine sichere Nutzung der sozialen Netze unterstützen, empfiehlt Bromium. Die sechsmonatige Studie "Social Media Platforms and the Cybercrime Economy" hat die University of Surrey in Südostengland durchgeführt - gesponsert vom Sicherheitssoftware-Anbieter Bromium. Sie zeigt, dass Social-Media-Plattformen inzwischen eine reale Gefahr darstellen: 20 Prozent aller Unternehmen wurden bereits von Malware infiziert, die über Social-Media-Kanäle verbreitet wurde. Dabei sind bis zu 40 Prozent der Malware-Infektionen durch Malvertising verursacht und rund 30 Prozent durch Plug-ins und Apps.