openPR Recherche & Suche
Presseinformation

Top-Angriffstrends: Phishing und Automatisierung

13.11.201916:06 UhrIT, New Media & Software

(openPR) Ralf Sydekum, Technical Manager DACH bei F5 Networks, stellt die wichtigsten Ergebnisse des Phishing and Fraud Report 2019 von F5 Labs vor

München, 13. November 2019 – Phishing ist aktuell die häufigste Methode für Angriffe auf Daten. Das zeigt F5 Labs in seinem dritten jährlichen Phishing and Fraud Report. Demnach sind die Bereiche Finanzen, Gesundheit, Bildung, gemeinnützige Organisationen und Rechnungswesen am stärksten gefährdet. Die Studie basiert auf Informationen des F5-Partners Webroot sowie des eigenen weltweiten Security Operation Center (SOC).



Gemäß der Studie wird Phishing nicht mehr so saisonabhängig und vorhersehbar sein wie bisher, da die Anzahl der Bedrohungen kontinuierlich steigt. Im Vorjahr meldete das F5 SOC einen Anstieg der Phishing-Angriffe um 50 Prozent während der E-Commerce-starken Zeit zwischen Oktober und Januar. Dies ist inzwischen nicht mehr der Fall.

Details zu Phishing-Angriffen 2019
Laut F5 Labs stammen die Zieladressen für Phishing-E-Mails aus einer Vielzahl von Quellen. Je nach Ansatz und Intensität können diese Mails an Tausende von potenziellen Opfern oder an eine bestimmte Person versendet werden. Inzwischen haben Phishing-E-Mails dreimal häufiger einen bösartigen Link als einen Anhang. Die am häufigsten genannten Marken und Dienste sind Facebook, Microsoft Office Exchange und Apple.

Einer der wichtigsten Trends ist weiterhin, dass Phisher Glaubwürdigkeit vortäuschen, wobei bis zu 71 Prozent der Phishing-Websites über die Nutzung von HTTPS als legitim erscheinen. F5 Labs stellte auch fest, dass 85 Prozent der analysierten Phishing-Websites, die digitale Zertifikate verwenden, diese von einer vertrauenswürdigen Zertifizierungsstelle (CA) signieren lassen. Darüber hinaus beinhalten 21 Prozent der Zertifikate auf Phishing-Sites entweder Organization Validation (OV, 20%) oder Extended Validation (EV, 1%).

Gefälschte Phishing-Sites wurden auf einer Vielzahl von Internet-Hosts gefunden, wobei 4cn.org (2,7%), airproxyunblocked.org (2,4%), 16u0.com (1,0%) und prizeforyouhere.com (1,0%) dominierten. Zu den Top-Domains mit einzigartigen Phishing-Sites gehört blogspot.com, das für 4 Prozent aller analysierten Phishing-Fälle und 43 Prozent der Malware verantwortlich war. Die Blogging-Plattform ermöglicht es, bösartige Inhalte auf einer bekannten Domain zu hosten, die problemlos kostenlose, OV-bewertete TLS-Zertifikate für alle ihre Websites bereitstellt. Andere häufig gefährdete Domains sind 000webhostapp.com, ebaraersc.net und .info.

Die am häufigsten vorkommenden Bestandteile in untersuchten Phishing-URLs waren .htm (19,4%),.php (7,4%), Login (3,0%) und admin (1,2%). F5 Labs beobachtete auch, dass über 7 Prozent der Malware-Websites verschlüsselte Verbindungen über nicht standardgemäße HTTPS-Ports nutzen (z.B. 8443).

Automatisierung optimiert Angriffe
Einen weiteren wichtigen Trend zeigt die steigende Zahl von Phishern, die über Automatisierung ihre Angriffe optimieren. So erhalten viele Phishing-Sites Zertifikate über Dienste wie cPanel (integriert mit Comodo CA) und LetsEncrypt. 36 Prozent der Phishing-Websites hatten Zertifikate, die nur 90 Tage gültig sind. Dies deutet darauf hin, dass Phisher eine Zertifikatsautomatisierung verwenden.

95 Prozent der analysierten Domains wurden weniger als zehnmal genutzt, 47 Prozent sogar nur einmal. Demnach automatisieren Angreifer den Aufbau einer Phishing-Site vollständig, um den Return on Investment zu maximieren. Durch Automatisierung kann ein Phisher den Kauf und die Bereitstellung von Zertifikaten in allen Domains orchestrieren. Zudem weisen viele für Phishing genutzte Zertifikate Subject Alternative Names auf, die eine mehrfache Wiederverwendung derselben Zertifikate in vielen Domains ermöglichen.

Tipps für mehr Sicherheit
F5 Labs empfiehlt, dass jede Präventionsstrategie Mitarbeiter-Schulungen sowie folgende technische Sicherheitsmaßnahmen umfasst:

• Nutzen Sie Multifaktor-Authentifizierung (MFA). Sie verhindert, dass gestohlene Zugangsdaten an ungewöhnlichen Orten oder mit unbekannten Geräten verwendet werden.
• Markieren Sie alle E-Mails aus externen Quellen deutlich, um Spoofing zu verhindern.
• Setzen Sie Antivirensoftware (AV) auf jedem relevanten System ein. Meistens verhindert die AV-Software eine Malware-Installation, wenn sie auf dem neuesten Stand ist und mindestens täglich aktualisiert wird.
• Implementieren Sie Webfilter-Lösungen. Diese verhindern, dass Nutzer versehentlich Phishing-Seiten besuchen. Wenn sie trotzdem auf einen bösartigen Link klicken, blockiert die Lösung den ausgehenden Datenverkehr.
• Prüfen Sie den verschlüsselten Datenverkehr auf Malware. Dabei ist es wichtig, auch den internen Traffic zu entschlüsseln, bevor er an Tools zur Erkennung von Vorfällen gesendet wird.
• Verbessern Sie das Reporting. Zu den Sicherheitsmaßnahmen sollte eine einfache Methode gehören, mit der Nutzer vermutliche Phishing-Mails markieren und an die Security-Abteilung weiterleiten können.
• Überwachen Sie die Endpunkte. Dies ermöglicht Einblicke, welche Malware im Netzwerk aktiv ist und welche Anmeldeinformationen gefährdet sein könnten.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1067507
 597

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Top-Angriffstrends: Phishing und Automatisierung“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von F5 Networks

Phishing-Angriffe steigen durch COVID-19 um 220 Prozent
Phishing-Angriffe steigen durch COVID-19 um 220 Prozent
Phishing and Fraud Report von F5 Labs zeigt: COVID-19-bezogene Betrügereien und immer raffiniertere Attacken verschärfen weltweite Gefahrenlage München, 12. November 2020 – Die COVID-19-Pandemie führt weiterhin zu deutlich verstärkten Phishing- und Betrugsversuchen, wie eine aktuelle Analyse von F5 Labs belegt. Laut der heute veröffentlichten vierten Ausgabe des Phishing and Fraud Report sind Phishing-Vorfälle auf dem Höhepunkt der weltweiten Pandemie im Vergleich zum Jahresdurchschnitt um 220 Prozent gestiegen. Auf Basis der Daten des Secur…
Schneller zu neuen Apps: Drei Hürden überwinden
Schneller zu neuen Apps: Drei Hürden überwinden
Roman Borovits, Senior Systems Engineer bei F5, beschreibt Herausforderungen und Lösungen für eine höhere Geschwindigkeit bei der App-Entwicklung. München, 27. Oktober 2020 – Im Zuge der globalen Pandemie müssen Unternehmen noch schneller reagieren und sich anpassen. So stehen ihre IT-Abteilungen ständig unter Druck, neue Funktionen zu entwickeln und eine zuverlässige Performance von Anwendungen zu gewährleisten. Durch eine hohe Entwicklungsgeschwindigkeit profitieren Unternehmen von: - Wettbewerbsvorteilen aufgrund schnellerer Markteinführ…

Das könnte Sie auch interessieren:

Bild: IT-Seal GmbH patentiert Spear-Phishing-EngineBild: IT-Seal GmbH patentiert Spear-Phishing-Engine
IT-Seal GmbH patentiert Spear-Phishing-Engine
Automatisiertes Versenden von Spear-Phishing-Simulationen auf Basis von OSINT-Informationen Die IT-Seal GmbH gilt deutschlandweit als eine der ersten Adressen für nachhaltige Sicherheitskultur und innovative Awareness-Technologien. Mit der nun patentierten Spear-Phishing-Engine gelingt ihnen der Durchbruch zur automatisierten Erstellung von Spear-Phishing-E-Mails …
BitDefender warnt vor raffinierteren Phishing-Methoden im Web 2.0
BitDefender warnt vor raffinierteren Phishing-Methoden im Web 2.0
Halbjahres-E-Threat-Report von BitDefender registriert Anstieg der Phishing-Versuche im Internet Holzwickede, 14. September 2009 – Von Januar bis Juni 2009 haben Phishing-Nachrichten im Bereich der weltweit verschickten Spam-Mails einen alarmierenden Anteil in Höhe von 7 Prozent erreicht. Dies zeigt der aktuelle E-Threat-Report von BitDefender für das …
Bild: eleven E-Mail Security Report August 2011: Mehr Spam und Malware-AusbrücheBild: eleven E-Mail Security Report August 2011: Mehr Spam und Malware-Ausbrüche
eleven E-Mail Security Report August 2011: Mehr Spam und Malware-Ausbrüche
Indien neuer Top-Spam-Versender – Google+ ist Köder für Spam-Kampagnen – Phishing-Kampagnen gegen Sparkassenkunden und Kreditkartennutzer – Malware getarnt als McDonald’s Frühstück Berlin, 09. August 2011 – Im Juni und Juli 2011 stieg das Spam-Aufkommen um 21,5 Prozent an. Der Anstieg begann Ende Mai 2011 und stellt das erste kontinuierliche Spam-Wachstum …
Bild: Human Firewall: Starker Schutz gegen CyberangriffeBild: Human Firewall: Starker Schutz gegen Cyberangriffe
Human Firewall: Starker Schutz gegen Cyberangriffe
… Unternehmen auszunutzen. Dabei stehen nicht nur technische Schwachstellen im Fokus – vielmehr geraten Mitarbeitende ins Visier, die durch gezielte Social-Engineering-Angriffe wie Phishing zum Einfallstor für Schadsoftware und Datenverlust werden können. Phishing zählt zu den häufigsten Angriffsmethoden auf Unternehmen. Gefälschte E-Mails, die täuschend …
Bild: eleven E-Mail Security Report Juni 2012: Sprunghaftes Malware-Wachstum im MaiBild: eleven E-Mail Security Report Juni 2012: Sprunghaftes Malware-Wachstum im Mai
eleven E-Mail Security Report Juni 2012: Sprunghaftes Malware-Wachstum im Mai
Berlin, 6. Juni 2012 - Die Monate April und Mai 2012 waren von einem deutlichen Anstieg in den Bereichen Malware, Phishing und Spam geprägt. Das geht aus dem eleven E-Mail Security Report Juni 2012 hervor, den eleven, führender deutscher E-Mail-Sicherheitsanbieter, heute vorstellte. Dabei stieg die Zahl virenverseuchter E-Mails sprunghaft: Von April …
Phishing-Angriffe steigen durch COVID-19 um 220 Prozent
Phishing-Angriffe steigen durch COVID-19 um 220 Prozent
Phishing and Fraud Report von F5 Labs zeigt: COVID-19-bezogene Betrügereien und immer raffiniertere Attacken verschärfen weltweite Gefahrenlage München, 12. November 2020 – Die COVID-19-Pandemie führt weiterhin zu deutlich verstärkten Phishing- und Betrugsversuchen, wie eine aktuelle Analyse von F5 Labs belegt. Laut der heute veröffentlichten vierten …
Bild: Allianz Risk Barometer 2020*: Cyber erstmalig größtes Risiko für UnternehmenBild: Allianz Risk Barometer 2020*: Cyber erstmalig größtes Risiko für Unternehmen
Allianz Risk Barometer 2020*: Cyber erstmalig größtes Risiko für Unternehmen
… Anlagenbau ist in vielen Bereichen Weltmarktführer – und damit besonders interessant für Cyberkriminelle. Denn die teilweise bahnbrechenden Fortschritte in der Digitalisierung und Automatisierung machen die Branche auch anfälliger für Hackerangriffe. Oft gibt es gleich zwei Einfallstore, über die sich Hacker Zugriff verschaffen können. Die Office-IT …
Brandjacking Index - Internetkriminelle feiern lukratives Jahr 2008
Brandjacking Index - Internetkriminelle feiern lukratives Jahr 2008
… High Tech- und Medienindustrie. Zudem weiteten die Phisher ihre Ziele aus: 444 Unternehmen wurden erstmals Opfer indem ihre (Marken-)Namen für die Durchführung von Phishing-Angriffen eingesetzt wurden. MarkMonitor Brandjacking Index 2008 – „The Year in Review“ beantwortet die Frage, wie sich die Online-Bedrohungen für Unternehmensmarken über die vier …
MarkMonitor warnt - Finanzielle Schäden bei Phishing trägt jetzt die Bank
MarkMonitor warnt - Finanzielle Schäden bei Phishing trägt jetzt die Bank
München, 10. Juli 2008 - Phishing wird jetzt für Banken noch bedrohlicher: Bislang beschränkten sich die durch Phishing-Angriffe entstandene Schäden „lediglich“ auf den möglichen massiven Vertrauensverlust der Kunden in die Institution Bank. Fatal für Unternehmen, deren größter Wert genau dieses Kundenvertrauen ist. Ab jetzt sollen die Banken einem …
Bild: Proofpoint veröffentlicht neue Studie zum Faktor Mensch in der CybersicherheitBild: Proofpoint veröffentlicht neue Studie zum Faktor Mensch in der Cybersicherheit
Proofpoint veröffentlicht neue Studie zum Faktor Mensch in der Cybersicherheit
Beliebtester Phishing-Köder: Dropbox München, 18. April 2018 - Proofpoint, Inc. (NASDAQ: PFPT), eines der führenden Next-Generation Cybersecurity-Unternehmen, hat heute seine neue Untersuchung “Der Faktor Mensch“ der Öffentlichkeit vorgestellt. Darin wird detailliert aufgezeigt, wie Cyberkriminelle aktiv versuchen, den Menschen anstelle von technischen …
Sie lesen gerade: Top-Angriffstrends: Phishing und Automatisierung