openPR Recherche & Suche
Presseinformation

Keine Chance für CEO-Fraud, Ransomware und Co

22.08.201612:19 UhrIT, New Media & Software

(openPR) Hornetsecurity Advanced Threat Protection schließt das Einfallstor E-Mail für hochkomplexe und ausgeklügelte Angriffe

Hannover, 18.08.2016 – Die Vorfälle häufen sich: Angriffe mit der sogenannten CEO-Fraud-Masche, bei der sich Unbekannte als hochrangige Mitarbeiter ausgeben, um damit Geldüberweisungen zu veranlassen oder Zugangsdaten zu bestimmten Konten zu erlangen – mit zum Teil sehr hohen Schäden für betroffene Unternehmen. Verschlüsselungstrojaner sind ein weiteres stark zunehmendes Angriffsszenario, das unmittelbar hohe Schäden in betroffenen Unternehmen verursacht. Allen diesen Angriffsformen gemein: Sie sind sehr schwer zu entdecken und passieren die meisten gängigen Schutzmaßnahmen unbemerkt. Hornetsecurity bringt mit seinem Advanced Threat Protection (ATP) Service jetzt eine Lösung zum Schutz speziell gegen solche hochkomplexe und ausgeklügelten Angriffe. Hornetsecurity ATP ist ab Ende September verfügbar.



Für die Abwehr von CEO-Fraud setzt Hornetsecurity ATP auf die Identifikation von speziell zu schützenden Personengruppen wie zum Beispiel Geschäftsführer, Prokuristen oder Buchhalter. Auf die E-Mail-Kommunikation dieser Gruppen sind mehrere Forensiksysteme ausgerichtet, um so einen optimalen Schutz zu ermöglichen. Hier eine Auflistung der einzelnen Maßnahmen:
• Mit dem Intention Recognition System lässt sich feststellen, welche Absicht hinter einer eingehenden E-Mail steht, also ob es sich bei der E-Mail um eine reine Weitergabe von Informationen oder um eine Zahlungsaufforderung handelt. Bei kritischen Inhalten versendet das System eine Alarmierung.
• Die Fraud Attempt Analysis prüft eingehende Nachrichten auf die Authentizität und Integrität von Metadaten und Mailinhalten, da Betrüger diese Parameter bewusst verändern, um ihr Ziel zu erreichen, etwa die Umlenkung eines Zahlungsverkehrs.
• Die Identity Spoof Recognition entdeckt, wenn Angreifer mit einer falschen Identität hantieren und E-Mails unter fremdem Namen versenden, und unterbindet die Zustellung der Nachricht.
• Mit Spy Out Detection lassen sich Attacken, die auf die Gewinnung von Passwörtern, Unternehmensgeheimnissen oder anderen Informationen abzielen, abfangen. Hornetsecurity ATP bemerkt sowohl bekannte als auch komplett neue Muster bereits beim Eintreffen dieser Mails, blockiert sie und setzt sofort eine Benachrichtigung ab.
• In der Feign Facts Identification werden per identitätsunabhängiger Inhaltsanalyse Nachrichten erkannt, die durch fingierte Tatsachen den Mailempfänger zu einer bestimmten Aktion wie der Herausgabe von Informationen bewegen möchte.
• Die Targeted Attack Detection erkennt gezielte Angriffe auf einzelne Personen. Diese können auch einmalig erfolgen.

Darüber hinaus schließt Hornetsecurity ATP noch weitere Lücken, die klassische Spam- und Virenfilter nicht abdecken können, da letztgenannte immer erst einige Zeit benötigen, bevor deren Filter reagieren. So schützt der Service vor Angriffen mit Ransomware wie Locky, Tesla oder Petya, filtert Phishing-Mails heraus und wehrt sogenannte Blended Threats ab. Um dies zu bewerkstelligen, nutzt Hornetsecurity ATP verschiedene Erkennungsmechanismen: So kommt neben einer Sandbox auch das URL-Rewriting und URL-Scanning zum Einsatz. Freezing, also das „Einfrieren“ von verdächtigen E-Mails, ist ebenfalls Bestandteil von Hornetsecurity ATP.

Von zentraler Bedeutung ist die sofortige Benachrichtigung bei Angriffen: Unabhängig von der Angriffsart - sobald Hornetsecurity ATP einen Angriff entdeckt, schickt es eine automatisierte Benachrichtigung an die Sicherheitsverantwortlichen des Kunden. Dann erhält der Administrator sofort eine Infomationsmail mit Details. Durch die Benachrichtigungen können die Unternehmen ihre Mitarbeiter im Fall eines Angriffs sensibilisieren und zu erhöhter Wachsamkeit aufrufen, denn sind die Angreifer über ein Kommunikationsmittel nicht erfolgreich, versuchen sie oftmals, über andere Kanäle zum Erfolg zu kommen.

„Egal, wie man die Angriffe auf hochrangige Mitarbeiter und Kollegen in zentralen und wichtigen Positionen nennen mag – CEO-Fraud, Whaling und Spearphishing-Attacken sind extrem ausgeklügelt und mit herkömmlichen Methoden fast nicht zu unterbinden“, sagt Daniel Hofmann, Geschäftsführer von Hornetsecurity. „Daher haben wir Hornetsecurity ATP entwickelt. Und erste Resultate geben uns recht: Mit einigen großen Kunden, die Hornetsecurity ATP bisher testweise nutzen, stehen wir kurz vor den ersten Vertragsabschlüssen.“

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 915366
 144

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Keine Chance für CEO-Fraud, Ransomware und Co“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Hornetsecurity

Bild: Hornetsecurity übernimmt spanischen Marktführer SpaminaBild: Hornetsecurity übernimmt spanischen Marktführer Spamina
Hornetsecurity übernimmt spanischen Marktführer Spamina
Auf dem Weg zu Europas größtem Cloud Security Anbieter: Der deutsche Cloud Security Experte Hornetsecurity übernimmt das spanische E-Mail Security Unternehmen Spamina. Der Marktführer in der DACH-Region baut damit seine Marktposition deutlich aus. Der strategische Schritt macht Hornetsecurity außerdem nicht nur zum Marktführer in Spanien, sondern öffnet darüber hinaus den Zugang zum südamerikanischen IT-Security Markt. Unter dem Dach der Hornetsecurity Gruppe werden zukünftig knapp 200 Spezialisten die sichere E-Mail-Kommunikation von mehr al…
Bild: Swisscom setzt bei Mail-Sicherheit auf HornetsecurityBild: Swisscom setzt bei Mail-Sicherheit auf Hornetsecurity
Swisscom setzt bei Mail-Sicherheit auf Hornetsecurity
Swisscom gehört als führende Schweizer Anbieterin von ICT-Services zu den treibenden Kräften der Digitalisierung der Schweizer Wirtschaft. Auch im Security- und Cloud-Markt gehört das Unternehmen zu den wichtigsten und größten Anbietern des Landes. Nun setzt Swisscom für ihr Security Service Provider Geschäft ab dem ersten Quartal 2019 auf die Premium Cloud Security Services von Hornetsecurity. Vor dem Hintergrund der Internationalisierung sowie Globalisierung von immer mehr Unternehmen stehen die Betriebe vor der Entscheidung, Unternehmensd…

Das könnte Sie auch interessieren:

Bild: Win32.Trojan Globeimposter Ransomware - Email VirusBild: Win32.Trojan Globeimposter Ransomware - Email Virus
Win32.Trojan Globeimposter Ransomware - Email Virus
Win32.Trojan GlobeImposter Ransomware verwendet eine starke Verschlüsselungsmethode. Wenn der Virus eine Datei verschlüsselt, wird die Datei .doc oder eine andere Erweiterung am Ende bekommen. Sobald die Ransomware die Verschlüsselung aller persönlichen Dateien abgeschlossen hat, erstellt sie eine Datei Read___ME.htmlmit Anweisungen zur Entschlüsselung …
Bild: IT-Sicherheit in Deutschland 2017Bild: IT-Sicherheit in Deutschland 2017
IT-Sicherheit in Deutschland 2017
… bis Juni 2017 ist laut Angaben des BSI „auf hohem Niveau angespannt“. Insbesondere die stetig ansteigenden Zahlen über den Einsatz von Erpressungssoftware, so genannter Ransomware, macht deutlich, dass Cyber-Kriminelle hier eine lukrative Möglichkeit gefunden haben, in großem Umfang Geld zu erpressen. Auch der „Klassiker“ Phishing ist nicht tot zu kriegen: …
Bild: Whitepaper zu CEO-Fraud: So erkennen und vermeiden Sie den UnternehmensbetrugBild: Whitepaper zu CEO-Fraud: So erkennen und vermeiden Sie den Unternehmensbetrug
Whitepaper zu CEO-Fraud: So erkennen und vermeiden Sie den Unternehmensbetrug
Essen, 29.04.2020: In der aktuellen Corona-Krise nehmen Cyberangriffe durch die Betrugsmasche "CEO-Fraud" auf Mitarbeiter im Home Office zu. Die Beratungsboutique für Cybersicherheit carmasec hat hierzu das Whitepaper "CEO Fraud: So erkennen und vermeiden Sie den Unternehmensbetrug" veröffentlicht, in dem die Phishing-Attacke erklärt und präventive Schutzmaßnahmen …
Erhöhtes Sicherheitsrisiko durch WannaCry Ransomware-Attacken
Erhöhtes Sicherheitsrisiko durch WannaCry Ransomware-Attacken
Haben Sie alle Sicherheitsupdates auf dem aktuellen Stand? Nach den großen Ransomware-Angriffen durch die Erpressungssoftware „WannaCry“ befürchten Experten, dass der nächste Angriff auf Unternehmen und Privatnutzer bald losgehen könnte. Bitte prüfen Sie, ob alle Updates und Sicherheitsmechanismen auf dem aktuellen Stand sind und ob Ihr technologischer …
Bild: Proofpoint Studie: Starker Anstieg der Angriffe via CEO-BetrugsmascheBild: Proofpoint Studie: Starker Anstieg der Angriffe via CEO-Betrugsmasche
Proofpoint Studie: Starker Anstieg der Angriffe via CEO-Betrugsmasche
… 2017 – Proofpoint, Inc., eines der führenden Next-Generation Cybersecurity-Unternehmen, hat heute eine Studie zur Entwicklung so genannter BEC-Angriffe (Business Email Compromise, CEO-Fraud, CEO-Betrug) vorgestellt. Das wichtigste Ergebnis dabei: Die Angriffe werden immer ausgefeilter und erfolgen in immer kürzeren Abständen, ein Anstieg von Oktober …
Bild: IT-Sicherheit – Lagebericht des BSIBild: IT-Sicherheit – Lagebericht des BSI
IT-Sicherheit – Lagebericht des BSI
… einmal, dass eine erfolgreiche Digitalisierung unbedingt Informationssicherheit zur Voraussetzung hat. Mahr EDV fasst die wichtigsten Ergebnisse zusammen.https://www.mahr-edv.de/it-sicherheit-lagebericht-des-bsi IT-Sicherheit und Ransomware Allein die Anzahl der bekannten Schadprogramme sei weiter angestiegen und liege nun bei ca. 620 Millionen, wobei …
Abfangjäger gegen Ransomware und CEO-Fraud
Abfangjäger gegen Ransomware und CEO-Fraud
… für Attacken zu verschließen. Klassische Spamfilter helfen gegen die meisten üblichen Angriffe via E-Mail, gegen die zunehmend auftretenden personalisierten Attacken, Ransomware oder CEO-Fraud bieten herkömmliche Spamfilter jedoch zumindest im Anfangsstadium eines Angriffes keine hinreichende Sicherheit. Hornetsecurity ATP greift dagegen bereits bei …
Bild: Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften BedrohungBild: Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften Bedrohung
Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften Bedrohung
… höchste Vorsicht geboten. Der Report analysiert Trends und Veränderungen in der Bedrohungslage für IT-Anwender. Dabei untersucht Proofpoint, welche Angriffsformen wie CEO-Betrug, Ransomware, Banking Trojaner und andere Schadsoftware wo, in welcher Menge und mit welchen Hilfsmitteln von den verschiedenen Angreifern für Attacken genutzt werden. Besonders …
Bild: Cyber Crime: CEO-Fraud AttackeBild: Cyber Crime: CEO-Fraud Attacke
Cyber Crime: CEO-Fraud Attacke
Laut Mitteilung des Bundeskriminalamtes (BKA)https://www.bka.de/SharedDocs/Downloads/DE/IhreSicherheit/CEOFraud.html haben Kriminelle mittels CEO-Fraud im Jahr 2017 mehrere Millionen Euro erbeutet und den betroffenen Unternehmen beträchtlichen Schaden zugefügt. Im Folgenden einige Tipps von Mahr EDV https://www.mahr-edv.de zum adäquaten Umgang mit dieser …
Bild: Innovation bei Cyber-Versicherungen. RiskWorkers und Schunck Group gehen neue Wege.Bild: Innovation bei Cyber-Versicherungen. RiskWorkers und Schunck Group gehen neue Wege.
Innovation bei Cyber-Versicherungen. RiskWorkers und Schunck Group gehen neue Wege.
… fortschreitenden Digitalisierung entsteht ein erhöhter Bedarf an Versicherungsschutz für Cyber-Risiken. Bemerkbar macht sich die verschärfte Lage vor allem durch neue Angriffsarten (Ransomware, CEO-Fraud, Internet der Dinge, Botnetz), eine erhöhte Zahl von Angriffen auf die Unternehmen, aber auch durch die verstärkten Aktivitäten auf Gesetzgeberseite, …
Sie lesen gerade: Keine Chance für CEO-Fraud, Ransomware und Co