openPR Recherche & Suche
Presseinformation

6 Tipps zur Abwehr von Phishing-Angriffen

19.11.201812:35 UhrIT, New Media & Software

(openPR) Neue Studie von F5 Labs zeigt Zunahme von Phishing und App-Schwachstellen

München, 19. November 2018 – Phishing wird weltweit zur einfachsten und produktivsten Angriffsmethode von Cyberkriminellen. Das zeigt die neue Studie „Lessons Learned from a Decade of Data Breaches“* von F5 Labs. Demnach ist diese Methode bereits für fast die Hälfte aller Vorfälle von Datendiebstahl verantwortlich (48%). Es folgen Credential Stuffing (18%) – eine Folge von Phishing und anderen Angriffen, die Identitätsdaten sammeln – sowie Schwachstellen in Webanwendungen (18%). Diese Ergebnisse werden durch Zahlen der Anti-Phishing Working Group (APWG) bestätigt.



„Hacker setzen Social Engineering und Phishing weltweit in großem Stil erfolgreich ein“, sagt Ralf Sydekum, Technical Manager DACH bei F5 Networks. „Damit greifen Cyberkriminelle mühelos auf umfangreiche Daten über Unternehmen und ihre Mitarbeiter zu. In den meisten Fällen bilden Anwendungen den primären Einstiegspunkt. Über eine Schwachstelle finden Angreifer ihren Weg durch das Netzwerk und stehlen Daten. Unternehmen müssen die richtigen Schritte durchführen, um Risiken zu reduzieren. Dazu gehören eine angemessene Schulung ihres Personals, die Sensibilisierung für das Verhalten beim Online-Sharing sowie die Durchführung von Penetrationstests.“

Auf Basis der Ergebnisse empfiehlt F5 sechs Verhaltensweisen, damit Unternehmen die Gefahr durch Phishing eindämmen können:

1. Vorsicht beim Datentausch: Social-Media-Plattformen erleichtern es Nutzern, persönliche Daten auszutauschen. Diese können jedoch sensible Einblicke in ihre Arbeit enthalten. Unternehmen müssen daher ihre Mitarbeiter regelmäßig sensibilisieren, dass sie verantwortungsvoll mit den Angeboten umgehen.

2. Web-Inhalte regelmäßig prüfen: Angreifer nehmen bestimmte Unternehmen ins Visier, indem sie Mitarbeiterdaten auf Websites abrufen. Informationen wie Besitzverhältnisse, Einreichungen für die Börsenaufsicht, Gerichtsverfahren und Social-Media-Daten lassen sich für bösartige Zwecke nutzen. Daher sollten Unternehmen regelmäßig prüfen, ob ihre Websites und Social-Media-Auftritte für Hacker verwertbare Informationen enthalten.

3. Das Netzwerk sichern: Schwachstellen in Netzwerken und unzureichend geschützte Anwendungen können interne Informationen wie Servernamen, private Netzwerkadressen, E-Mail-Adressen und sogar Benutzernamen preisgeben. Sicherheitsteams müssen regelmäßig prüfen, ob ihre Netzwerke so konfiguriert sind, dass sie das Risiko von Datenlecks minimieren.

4. Maulkorb für Apps: Viele Anwendungen werden nicht gemäß „Security by Design“ erstellt und bestehen oft aus Bibliotheken und Frameworks. Einige Komponenten können Hinweise auf das Entwicklungsteam und organisatorische Prozesse enthalten. Dies ist unbedingt zu vermeiden.

5. E-Mail-Header checken: E-Mail-Header sind eine hervorragende Quelle für Informationen zur Konfiguration. Angreifer senden häufig E-Mails, um IP-Adressen, die Mailserver-Software oder die Versandart zu identifizieren. Unternehmen sollten ihre Mitarbeiter regelmäßig auffordern, keine Mails von unbekannten Absendern zu öffnen.

6. Nicht selbstgefällig werden: Durch Schulungsprogramme können Mitarbeiter besser nachvollziehen, wie leicht ihre Online-Informationen gehackt werden können und welche Auswirkungen ein Betrug hat. Regelmäßige Updates, obligatorische Compliance-Maßnahmen und praxisbezogene Online-Kurse können zum Aufbau einer besseren Sicherheitskultur beitragen.

*Threat Intelligence Report, F5 Networks, 2017

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1027201
 741

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „6 Tipps zur Abwehr von Phishing-Angriffen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von F5 Networks

Phishing-Angriffe steigen durch COVID-19 um 220 Prozent
Phishing-Angriffe steigen durch COVID-19 um 220 Prozent
Phishing and Fraud Report von F5 Labs zeigt: COVID-19-bezogene Betrügereien und immer raffiniertere Attacken verschärfen weltweite Gefahrenlage München, 12. November 2020 – Die COVID-19-Pandemie führt weiterhin zu deutlich verstärkten Phishing- und Betrugsversuchen, wie eine aktuelle Analyse von F5 Labs belegt. Laut der heute veröffentlichten vierten Ausgabe des Phishing and Fraud Report sind Phishing-Vorfälle auf dem Höhepunkt der weltweiten Pandemie im Vergleich zum Jahresdurchschnitt um 220 Prozent gestiegen. Auf Basis der Daten des Secur…
Schneller zu neuen Apps: Drei Hürden überwinden
Schneller zu neuen Apps: Drei Hürden überwinden
Roman Borovits, Senior Systems Engineer bei F5, beschreibt Herausforderungen und Lösungen für eine höhere Geschwindigkeit bei der App-Entwicklung. München, 27. Oktober 2020 – Im Zuge der globalen Pandemie müssen Unternehmen noch schneller reagieren und sich anpassen. So stehen ihre IT-Abteilungen ständig unter Druck, neue Funktionen zu entwickeln und eine zuverlässige Performance von Anwendungen zu gewährleisten. Durch eine hohe Entwicklungsgeschwindigkeit profitieren Unternehmen von: - Wettbewerbsvorteilen aufgrund schnellerer Markteinführ…

Das könnte Sie auch interessieren:

Bild: Ein falscher Klick: Die Risiken durch Phishing und Malvertising steigenBild: Ein falscher Klick: Die Risiken durch Phishing und Malvertising steigen
Ein falscher Klick: Die Risiken durch Phishing und Malvertising steigen
… Bewusstsein der Mitarbeiter ist der erste und wichtigste Schritt zur Abwehr dieser Bedrohungen“, so Dr. Jörn Voßbein. „Regelmäßige Schulungen und Sensibilisierung gegenüber Phishing-Angriffen sind essenziell, um die Aufmerksamkeit zu schärfen und potenzielle Angriffe frühzeitig zu erkennen.“Zudem empfiehlt das UIMC-Team den Einsatz von Adblockern, um …
Trend Micro: gezielte Abwehr von Spam
Trend Micro: gezielte Abwehr von Spam
Trend Micro informiert über die effektive Spam-Abwehr durch Koordination verschiedener Technologien Trend Micro gibt Tipps für die nahezu lückenlose Abwehr von Spam-Emails, bevor sie den Posteingang erreichen. Bei rund 90 Prozent des weltweiten Email-Volumens handelt es sich um Spam – und diese Situation wird sich nach Erkenntnissen der TrendLabs in …
SYSTEMS 2005: Die All-In-One-Security-Suite
SYSTEMS 2005: Die All-In-One-Security-Suite
… und anderen unerwünschten Downloads ausgemacht wurden. - Der SurfControl Email Filter schützt Unternehmen vor der gesamten Bandbreite an Email-Risiken wie Phishing-Angriffen, Spam, Blended-Threats, Spyware oder Viren. Die besonders schlagkräftige Spam-Abwehr resultiert dabei aus dem Anti-Spam-Agent und einer URL-Filterliste, welche Unternehmen gezielt …
Gegen kleine Haie und große Phishe
Gegen kleine Haie und große Phishe
… Providern, Security-Anbietern, staatlichen Einrichtungen und Verbraucherschutz-Organisationen. SurfControl stellt als neuer Partner der APWG ab sofort sein gesamtes Know-how in der Abwehr von Internet-Bedrohungen und Blended-Threats zur Verfügung. Damit unterstützt SurfControl die Bemühungen der APWG, Betrug und Identitätsdiebstahl infolge von Phishing, …
Neue Trend Micro Studie: Gefährdet Mobilität die Unternehmenssicherheit?
Neue Trend Micro Studie: Gefährdet Mobilität die Unternehmenssicherheit?
… Länder – außer für Japan – eine interessante Beobachtung gemacht werden: Je mobiler ein Endanwender ist, desto größer ist die Wahrscheinlichkeit von Spam und Phishing-Angriffen. - 77 Prozent der US-amerikanischen Studienteilnehmer mit Laptop gaben an, innerhalb der letzen drei Monate am Arbeitsplatz Spam erhalten zu haben. Bei Desktop-Nutzern waren es …
Bild: Bromium sagt Social-Engineering-Angriffen den Kampf anBild: Bromium sagt Social-Engineering-Angriffen den Kampf an
Bromium sagt Social-Engineering-Angriffen den Kampf an
… herkömmliche Sicherheitslösungen keinen zuverlässigen Schutz bieten können, ist aber noch lange kein Grund für Resignation. Detektion kann nicht der Weisheit letzter Schluss bei der Abwehr von Social-Engineering-Attacken sein“, erklärt Jochen Koehler, Regional Director DACH bei Bromium in Heilbronn. „Man muss nur eine andere Methode wählen, das heißt, nicht …
Verbesserter Schutz für Privatanwender: Trend Micro Internet Security Suite 2007
Verbesserter Schutz für Privatanwender: Trend Micro Internet Security Suite 2007
… ein- und ausgehenden Datenverkehrs verhindert Angriffe von Hackern und Netzwerkviren auf private Netzwerke. - Betrugsschutz: Schützt Kreditkarten- und Kontonummern vor Phishing-Angriffen aus dem Internet. Einfache Konfiguration und Warnung vor aktuellen Gefahren durch Websites. - Wireless-Schutz: Schützt vor dem Eindringen nicht autorisierter Benutzer …
Phisher an der Angel
Phisher an der Angel
… neuen Kategorien "Phishing & Fraud" (Phishing und Betrug) und "Business" erweitert. Diese Rubriken ermöglichen den Unternehmen eine verbesserte Aufzeichnung und Verfolgung von Phishing-Angriffen. Die SurfControl Content Database verfolgt mittlerweile über neun Millionen URLs in 47 Kategorien und 70 Sprachen. – Ausbau der URL Content-Datenbank des …
Bild: Proofpoint beschleunigt mit Closed-Loop Email Analysis and Response die automatisierte Bekämpfung von PhishingBild: Proofpoint beschleunigt mit Closed-Loop Email Analysis and Response die automatisierte Bekämpfung von Phishing
Proofpoint beschleunigt mit Closed-Loop Email Analysis and Response die automatisierte Bekämpfung von Phishing
… Verbesserung der Sicherheitslage in einem Unternehmen beitragen können". Durch die intelligente Bedrohungserkennung von Proofpoint bietet CLEAR Unternehmen eine schnelle Bekämpfung von Phishing-Angriffen – kurz nach ihrer Meldung – die über die Perimeter-Abwehr hinausgeht. Anstelle potenziell schädliche Nachrichten manuell an Mail-Adressen weiterzuleiten, die …
Halloween: Systeme sichern, sonst gibt’s Saures!
Halloween: Systeme sichern, sonst gibt’s Saures!
… Stattdessen sollten Unternehmen anhand folgender Tipps der Sicherheitsexperten von F5 ihre Systeme schützen: Informieren Sie sich laufend über aktuelle Bedrohungen und priorisieren Sie Abwehrmaßnahmen auf Basis der möglichen Risiken. Ermitteln Sie dabei, welche Anwendungen wichtig sind und minimieren Sie die Angriffsfläche. Denken Sie auch daran, dass …
Sie lesen gerade: 6 Tipps zur Abwehr von Phishing-Angriffen