Schwachstelle Mensch

So nehmen Cyberkriminelle uns ins Visier

Web
06.06.2017 09:07

Cyberkriminelle haben im vergangenen Jahr ihre Strategie verändert und den Menschen noch stärker ins Visier genommen. Schwachstellen würden zunehmend beim Benutzer statt in der Software gesucht, ergab eine Analyse der IT-Sicherheitsexperten Proofpoint.

Dieser Wechsel sei erstmals im Jahr 2015 beobachtet worden, 2016 sei die neue Strategie massiv zum Einsatz gekommen. Angriffe, die auf menschliches Verhalten abzielen, spielten seither eine zentrale Rolle.

"Im Dezember 2016 setzten mehr als 99 Prozent aller Angriffe mit infizierten E-Mail-Anhängen auf Klicks durch Benutzer statt auf automatisierte Exploits", zitiert die Deutsche Presse-Agentur aus dem Bericht. So würden Opfer zielgenau angeschrieben und etwa durch angebliche Kollegen dazu verleitet, vertrauliche Informationen weiterzugeben oder Geld zu überweisen. Die Mails seien zunehmend auch in den jeweiligen Sprachen verfasst und zeitlich an die regionalen Bürozeiten angepasst.

Marketing-Know-how für Angriffe
Kriminelle nutzten inzwischen auch Marketing-Wissen, um ihre Angriffe erfolgreicher zu machen. Phishing- und Erpresser-Kampagnen würden vermehrt dienstags bis donnerstags ausgesendet, wo erfahrungsgemäß die Klickraten höher liegen. Spitzenzeit ist die Mittagszeit. "Das Timing ist entscheidend: Die Angreifer wissen, dass eine optimal gestaltete und zum richtigen Zeitpunkt an ihre Mitarbeiter gesendete E-Mail die besten Ergebnisse erzielt", heißt es in dem Bericht.

Vorsicht vor vermeintlichen Kundenberatern
Kunden von Banken oder sozialen Netzwerken würden aktuell verstärkt etwa auch mit sogenannten Angler-Phishing-Angriffen geködert. Dabei schickten die Angreifer gezielte Antworten auf Beiträge und gäben sich als vermeintliche Kundendienstmitarbeiter aus. Anschließend würden die Opfer auf präparierte Seiten umgeleitet, um dort etwa Kundendaten und Passwörter abzugreifen.

Sicherheitsmaßnahmen sollten sich deshalb auf den wichtigsten Vektor für Cyber-Bedrohungen, den E-Mail-Verkehr, konzentrieren, raten die Experten des kalifornischen IT-Sicherheitsunternehmens, das zuletzt erfolgreich an der Eindämmung der globalen Cyber-Attacke durch die Erpresser-Schadsoftware "WannaCry" beteiligt war.

 krone.at
krone.at
Loading...
00:00 / 00:00
play_arrow
close
expand_more
Loading...
replay_10
skip_previous
play_arrow
skip_next
forward_10
00:00
00:00
1.0x Geschwindigkeit
explore
Neue "Stories" entdecken
Beta
Loading
Kommentare

Da dieser Artikel älter als 18 Monate ist, ist zum jetzigen Zeitpunkt kein Kommentieren mehr möglich.

Wir laden Sie ein, bei einer aktuelleren themenrelevanten Story mitzudiskutieren: Themenübersicht.

Bei Fragen können Sie sich gern an das Community-Team per Mail an forum@krone.at wenden.



Kostenlose Spiele