Anzeige

Anzeige

VERANSTALTUNGEN

Software Quality Days 2020
14.01.20 - 17.01.20
In Wien, Hotel Savoyen

eoSearchSummit
06.02.20 - 06.02.20
In Würzburg, Congress Centrum

DSAG-Technologietage 2020
11.02.20 - 12.02.20
In Mannheim, Congress Center Rosengarten

E-commerce Berlin Expo
13.02.20 - 13.02.20
In Berlin

SMX
18.03.20 - 19.03.20
In München

Anzeige

Anzeige

Hacker working

Akamai Technologies, Inc. (NASDAQ: AKAM) hat den „State of the Internet“-Sicherheitsbericht 2019 „Phishing – Baiting the hook“ veröffentlicht. Die Forschungsergebnisse zeigen, dass Cyberkriminelle unternehmensbasierte Entwicklungs- und Bereitstellungsstrategien wie PaaS (Phishing-as-a-Service) nutzen, um die größten Technologiekonzerne der Welt anzugreifen. 

Knapp 43 Prozent der beobachteten Domains zielten auf Microsoft, PayPal, DHL und Dropbox ab.

Der Bericht legt offen, dass Phishing nicht mehr nur eine E‑Mail-basierte Bedrohung ist, sondern auch Social Media und mobile Geräte umfasst. Es handelt sich um ein weitreichendes Problem, das alle Branchen betrifft. Da sich die Angriffsmethoden weiterentwickeln, entstehen neue Techniken, etwa für Attacken auf geschäftliche E‑Mails (Business E‑Mail Compromise, BEC). Laut dem FBI führten BEC-Angriffe zwischen Oktober 2013 und Mai 2018 zu weltweiten Verlusten von mehr als 12 Milliarden US-Dollar.

„Phishing ist ein langfristiges Problem – wir gehen davon aus, dass die Angreifer für Verbraucher und Unternehmen so lange eine Bedrohung sein werden, bis personalisierte Schulungsprogramme und mehrschichtige Verteidigungsmethoden eingerichtet sind“, sagt Martin McKeay, Editorial Director des „State of the Internet“-Sicherheitsberichts von Akamai.

Der Bericht zeigt, dass sich Cyberkriminelle bei ihren organisierten und komplexen Aktionen mit sogenannten Phishing-Kits auf die globalen Top-Marken verschiedenster Branchen sowie deren Nutzer konzentrieren. Phishing-Kits sind vorgefertigte Tools, die es mithilfe von Webdesignprogrammen, Platzhalterinhalten sowie Massen-E-Mails oder anderer Verteilungssoftware erleichtern, Betrugskampagnen zu erstellen."

Während des Beobachtungszeitraums zielten mit 6.035 Domains und 120 Kit-Varianten die meisten Phishing-Attacken auf die Hightech-Branche ab. Am zweithäufigsten wurde der Bereich Finanzdienstleistungen mit 3.658 Domains und 83 Kit-Varianten angegriffen. E‑Commerce (1.979 Domains, 19 Kit-Varianten) und Medien (650 Domains, 19 Kit-Varianten) standen ebenfalls weit oben auf der Liste. Insgesamt waren mehr als 60 globale Marken während des Berichtszeitraums betroffen.

Die Analyse von Akamai ergab, dass Microsoft, PayPal, DHL und Dropbox die am häufigsten attackierten Marken im Bereich Phishing waren. 21,88 Prozent der angegriffenen Domains gehörten dabei zu Microsoft (3.897 Domains und 62 Kit-Varianten). Auf PayPal entfielen 9,37 Prozent (14 Kit-Varianten). DHL lag bei 8,79 Prozent (7 Kit-Varianten) und Dropbox bei 2,59 Prozent (11 Kit-Varianten). Aufgrund von Schutzmechanismen gegen Phishing müssen Cyberkriminelle ihre Vorgehensweise öfter ändern, um so lange wie möglich unentdeckt zu bleiben. Laut einer Studie von Akamai waren 60 Prozent der beobachteten Phishing-Kits während des Berichtszeitraums 20 Tage oder kürzer aktiv. Die kurze Aktivität legt nahe, dass Kriminelle immer neue Ausweichmethoden entwickeln, damit ihre Kits unentdeckt bleiben.

Forschungsprojekt

Im neuen Bericht wird auch ein Forschungsprojekt vorgestellt, das die täglichen Aktivitäten eines Phishing-Kit-Entwicklers verfolgt hat. Der Entwickler bot drei Arten von Kits mit hochentwickelten Ausweichmethoden, Designoptionen und Geo-Targeting-Funktionen an. Die niedrigen Preise solcher Kits und ihr Abzielen auf Top-Marken erleichtern Kriminellen den Einstieg in den Phishing-Markt.

McKeay kommt zu folgendem Schluss: „Da sich die Phishing-Landschaft ständig weiterentwickelt, werden auch immer mehr Techniken wie BEC-Angriffe entstehen, die unzählige Branchen weltweit bedrohen. Phishing-Angriffe unterliegen ständigen Anpassungen seitens der Hacker. Daher müssen Unternehmen mit Sorgfalt vorgehen, um Kriminellen immer einen Schritt voraus zu sein.“

Der „State of the Internet“-Sicherheitsbericht 2019 sollte hier zum Download stehen. 

www.akamai.com/de/de/

GRID LIST
Review 2019

Rückschau 2019: 13,7 Prozent mehr gefährliche Objekte im Netz

Im Jahr 2019 ist die Zahl einzigartiger, schädlicher Bedrohungsobjekte, die durch die…
Agile

Skalierung von Agilität bleibt für viele eine große Herausforderung

Unternehmen, die agile Arbeitsweisen umfassend in der Organisation veränkern möchten,…
Startup

Umfrage unter Startup-Gründern: Wer ist Ihr Vorbild?

Elon Musk gilt unter deutschen Startup-Gründern als größtes Vorbild. Jeder vierte Gründer…
Multi-Channel Glühbirne

B2B-E-Commerce 2025: Multi-Channel-Strategie wird unverzichtbar


Die Ergebnisse der kürzlich erschienenen Studie „B2B-E-Commerce 2020 – Status quo,…
Security

Analyse 99 Milliarden zurückgewiesener E-Mails

Mimecast Limited, hat die neueste Ausgabe seines vierteljährlichen Threat Intelligence…
Videokommunikation

Wie Videokommunikation den Arbeitsalltag verändert

Prezi, die zoombare Präsentationsplattform, gibt die Ergebnisse des „Future of Video at…