Anzeige

Anzeige

VERANSTALTUNGEN

DIGITAL FUTUREcongress
14.02.19 - 14.02.19
In Frankfurt, Congress Center Messe

SAMS 2019
25.02.19 - 26.02.19
In Berlin

INTERNET WORLD EXPO
12.03.19 - 13.03.19
In Messe München

secIT 2019 by Heise
13.03.19 - 14.03.19
In Hannover

IAM CONNECT 2019
18.03.19 - 20.03.19
In Berlin, Hotel Marriott am Potsdamer Platz

Anzeige

Anzeige

Fraud LaptopDas FBI hat aktuelle Zahlen zur Schadenssumme durch BEC-Fraud, auch als CEO- Betrugsmasche bezeichnet, bekannt gegeben. Unternehmen entstehen dabei Schäden von mehr als fünf Milliarden US-Dollar. Ein Statement von Ryan Kalamber, Senior Vice President Proofpoint.

Das Problem dramatisch steigender Kosten durch Cyber-Betrug bedarf auch wachsender Aufmerksamkeit seitens der Unternehmens-IT. Natürlich bieten Firewalls und Anti-Virenprogramme Schutz vor direkt ins Unternehmen eingeschleuster Malware. Aber vor reinen Text-Mails, die den Mitarbeiter zum Handeln auffordern, können diese nicht schützen – es ist schließlich auch nicht die Aufgabe dieser Sicherheitsmechanismen. Hier müssen andere Lösungen zum Einsatz kommen, wie intelligente E-Mail-Filter, die anhand von bestimmten Kriterien verdächtige Mails identifizieren und unter Quarantäne stellen.

„Diese mehr als fünf Milliarden US-Dollar sollten den Unternehmen ein klares Zeichen sein, welche Dimension die CEO-Betrugsmasche mittlerweile angenommen hat“, erklärt Ryan Kalamber. „Die Masche funktioniert einfach – der Anstieg der einschlägigen Fälle dokumentiert dies deutlich. Die Betrüger müssen nicht erst aufwendig Code schreiben, um Firewalls zu umgehen. Eine simple Mail mit vorgetäuschtem Absender reicht vollkommen aus. Viele Schätzungen gehen mittlerweile davon aus, dass Cyber-Kriminelle damit mehr Schaden anrichten als mit Ransomware.“ „Die jetzt veröffentlichte Schadenssumme deckt sich dabei mit den Ergebnissen, die wir bei der Analyse von Angriffen auf unsere Kunden herausgefunden haben“, so Kalamber. „Wir gehen davon aus, dass dies aber nur die Spitze des Eisbergs ist und viele Angriffe gar nicht erst gemeldet werden.“

Die Verwendung von E-Mails als Werkzeug für solche Angriffe ist dabei kaum überraschend. „Bei E-Mails ist es sehr einfach, die wahre Identität zu verschleiern und vorzutäuschen, eine andere Person zu sein. Und man Man kann auf diese Weise alle Mitarbeiter im Unternehmen sehr leicht erreichen“, erklärt Kalember. „Viele der Betrüger nutzen dabei Social Media Engineering. Sie spähen die Zielperson und ihre Kontakte anhand sozialer Medien aus und erkennen ihre Verhaltensmuster. Das macht es relativ schwer, einen zielgerichteten Angriff zu erkennen und darauf zu reagieren.“

„Die Unternehmen müssen hier dringend tätig werden und entsprechend intelligente Filtersysteme für Ihre Mail-Server installieren“, fordert Kalember. „Aber technische Maßnahmen alleine reichen nicht. Die Unternehmen sollten auch die Freigabe-Prozesse überprüfen und Lösungen implementieren, die verhindern, dass vertrauliche Informationen wie geistiges Eigentum das Unternehmen verlassen können.“

Weitere Infos im proofpoint Blogpost.                                                                                                                                                                                                                      

GRID LIST
Industrie 4.0

Sicherheitsrisiken bei vernetzten Industrieanlagen aufgedeckt

Ein neuer Forschungsbericht von Trend Micro Research deckt gravierende Sicherheitslücken…
Tb W190 H80 Crop Int 022fcb3300800252d034b5a8c131ecf2

Der Virenrückblick Dezember 2018

Im Dezember 2018 standen verschiedene PC-Schädlinge, die insbesondere für das…
Tb W190 H80 Crop Int D2cac016e9d69b9200475c19f0b416ac

Forscher decken Sicherheitslücken in Fortnite auf

Sicherheitsforscher von Check Point gaben Details der Sicherheitslücken bekannt, die für…
Tb W190 H80 Crop Int 18912600147da16a52b96d162a055dfc

So lassen Sie Phishing-Attacken ins Leere laufen

Sicherheitstipps haben sich in den letzten Jahren kaum verändert. Geräte wurden zwar…
Karsten Glied

Zu unbedarfter Umgang mit der IT-Sicherheit?

Zum jüngsten Hacker-Angriff auf Politiker, Journalisten und bekannten Persönlichkeiten…
Security Concept

Verantwortung für die IT-Security der eigenen Geräte übernehmen

Auf der CES werden wie jedes Jahr eine Vielzahl neuer Geräte vorgestellt. Passend dazu…
Smarte News aus der IT-Welt