openPR Recherche & Suche
Presseinformation

Menlo Security entdeckt neue Spear-Phishing-Attacke

20.02.201714:49 UhrIT, New Media & Software
Spear-Phishing-Attacken bergen ein zunehmendes Risiko für Unternehmen
Spear-Phishing-Attacken bergen ein zunehmendes Risiko für Unternehmen

(openPR) Unterschiedliche Skripts für individuelle Gestaltung
------------------------------

Die Cyber-Security-Forscher von Menlo Security, Spezialist für Cloud-basierte Isolationstechnologie, haben eine neue ausgereifte Spear-Phishing-Attacke auf ein bekanntes US-Unternehmen aufgedeckt, die von konventionellen Sicherheitslösungen bisher nicht erkannt werden konnte.
Die Angreifer führten verschiedene Prüfungen des durch das Opfer eingegebenen Passworts sowie der IP-Adresse aus, um zu bestimmen, ob es sich normale Eingabe oder um jemanden handelt, der die Attacke bereits bemerkt hatte. Die Angreifer unterstützten verschiedene E-Mail-Provider. Entsprechend wurden spezifische Seiten basierend auf der E-Mail-Domain produziert. Beispielsweise erhielten Opfer mit einer E-Mail-Adresse von Gmail eine Seite, die wie eine Gmail-Login-Page gestaltet war.

Anschließend filterten die Hacker die persönlichen Information des Opfers heraus (PII, Personally Identifiable Information) und leiteten diese an einen eigenen Account weiter. Zur Ausführung der Phishing-Kampagne kamen verschiedene Schlüsselskripte zur Anwendung, um an die IP-Adresse sowie den Ort des Opfers zu kommen.

"Der Diebstahl von Eingabedaten durch zunehmend komplexe Spear-Phishing-Attacken ist für Unternehmen gefährlich", erklärt Poornima DeBolle, Chief Product Officer und Mitbegründer von Menlo Security. "Existierende E-Mail-Sicherheitsprodukte haben Schwierigkeiten damit, diese Angriffe mit der normalen Gut-gegen-Böse-Methoden zu erkennen. Sobald der Hacker über die Eingabedaten des Mitarbeiters verfügt, steht ihm das Unternehmen offen."

Weiter Informationen bezüglich der Anatomie der Attacke finden sich unter https://www.menlosecurity.com/research-brief-2017




------------------------------

Pressekontakt:

Zonicgroup
Herr Uwe Scholz
Albrechtstr. 119
12167 Berlin

fon ..: +491723988114
web ..: http://www.zonicgroup.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 939648
 602

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Menlo Security entdeckt neue Spear-Phishing-Attacke“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Menlo

Bild: Auch populäre Websites bergen Risiken
Auch populäre Websites bergen Risiken
Neuer Report vergleicht Top-50 Webseiten in UK und Deutschland ------------------------------ Auch der Besuch vermeintlich sicherer weil populärer Webseiten birgt Risiken. In einem neuen Report untersucht das Sicherheitsunternehmen Menlo Security die Schwachstellen der 50 beliebtesten Websites gemäß Alexa-Ranking in Deutschland und vergleicht die Ergebnisse mit Großbritannien. Der Report analysiert, wie viel Code im Hintergrund heruntergeladen und im Browser ausgeführt wird. Die Ergebnisse sind alarmierend. Die Problematik beim Aufsuchen au…
Bild: Menlo Isolationsplattform schützt sicheren Web-Browsing-Service von IIJ
Menlo Isolationsplattform schützt sicheren Web-Browsing-Service von IIJ
Internet Initiative Japan setzt Adaptive Clientless Rendering ein ------------------------------ Die Internet Initiative Japan Inc. (IIJ), einer der führenden Anbieter von Internetzugängen und Netzwerklösungen in Japan, integriert die Menlo Security Isolation Platform in ein neues Managed-Services-Angebot. Der Cloud-basierte Service wurde entwickelt, um Infektionen mit Malware zu verhindern, indem jeglicher Web-Content entfernt vom Web-Browser des Anwenders sicher isoliert wird. Geräte von Internet-Nutzern können heute schon dadurch infizie…

Das könnte Sie auch interessieren:

Bild: IT-Sicherheits-Podcast Nachgehackt: Neue Folge über Gefahren und Varianten der Betrugsmethode PhishingBild: IT-Sicherheits-Podcast Nachgehackt: Neue Folge über Gefahren und Varianten der Betrugsmethode Phishing
IT-Sicherheits-Podcast Nachgehackt: Neue Folge über Gefahren und Varianten der Betrugsmethode Phishing
… häufig Social Engineering-Techniken (Social Engineering), um Vertrauen zu erwecken. Oder sie schocken ihre Opfer, um ein bestimmtes Verhalten auszulösen.Henrik Tönnes spricht mit Security Evangelist Tim Berghoff (G DATA Cyberdefense AG) über bekannte und neue Phishing-Methoden und wie wir uns schützen können.Gast: Tim Berghoff, Security-Evangelist, G …
Bild: Menlo Isolationsplattform schützt sicheren Web-Browsing-Service von IIJ
Menlo Isolationsplattform schützt sicheren Web-Browsing-Service von IIJ
… Rendering ein ------------------------------ Die Internet Initiative Japan Inc. (IIJ), einer der führenden Anbieter von Internetzugängen und Netzwerklösungen in Japan, integriert die Menlo Security Isolation Platform in ein neues Managed-Services-Angebot. Der Cloud-basierte Service wurde entwickelt, um Infektionen mit Malware zu verhindern, indem jeglicher …
E-Mail-Security-Trends 2012 und 2013: Verschärfte Bedrohungslage trotz Spam-Rückgang
E-Mail-Security-Trends 2012 und 2013: Verschärfte Bedrohungslage trotz Spam-Rückgang
… erhöhen – und das obwohl das Spam-Aufkommen 2012 um 53 Prozent gegenüber 2011 zurückging. Das zeigen die Analysen des Eleven Research-Teams, das die wichtigsten E-Mail-Security-Trends 2012 zusammengestellt hat sowie einen Ausblick auf die weitere Entwicklung im Jahr 2013 bietet. Das Fazit der Eleven Experten: Der Anteil besonders gefährlicher E-Mails …
Bild: Die Hälfte des Webs ist anfällig für Schadsoftware
Die Hälfte des Webs ist anfällig für Schadsoftware
Menlo Security veröffentlicht Web-2016-Report und zeigt Schwachstellen auf ------------------------------ Menlo Security, Spezialist für Malware-Isolation, hat den "State of the Web 2016 Report" vorgestellt. Die überraschenden Ergebnisse zeigen, dass fast die Hälfte der meistfrequentierten eine Million Websites gemäß des Alexa-Rankings riskant sind. …
Menlo Security stellt Lösung für E-Mail-Phishing-Isolation vor
Menlo Security stellt Lösung für E-Mail-Phishing-Isolation vor
Neutralisierung von IT-Risiken und Eliminierung von Malware ------------------------------ Menlo Security, einer der Pioniere der Cloud-basierten Isolationstechnologie, hat eine neue Lösung für die Prävention von Phishing vorgestellt. Das neue Produkt ergänzt die Menlo Security Isolation Platform (MSIP) und verhindert E-Mail-Bedrohungen einschließlich …
BitDefender-Prognose für den Business-Sektor: Spear Phishing-Attacken nehmen 2010 zu
BitDefender-Prognose für den Business-Sektor: Spear Phishing-Attacken nehmen 2010 zu
… „Fingerabdruck“ Um Unternehmensnetzwerke zuverlässig gegen solche Arten von Spam zu schützen, bietet BitDefender eine neue Technologie namens LiveQuery, die beispielsweise in der Security for Mailservers 2010 implementiert ist. Damit werden eingehende E-Mails zunächst lokal mit einer proprietären, proaktiven Antispam-Lösung gescannt. Kann dabei nicht einwandfrei …
Bild: IT-Seal GmbH patentiert Spear-Phishing-EngineBild: IT-Seal GmbH patentiert Spear-Phishing-Engine
IT-Seal GmbH patentiert Spear-Phishing-Engine
… Spear-Phishing-Mails. "Reale Cyber-Angriffe werden in Zeiten von EMOTET und Sodinokibi immer raffinierter. Unsere patentierte Spear-Phishing-Engine hebt Angriffssimulationen zu Security-Awareness-Trainingszwecken auf die nächste Stufe. IT-Sicherheitsverantwortliche können ihre Mitarbeiter nun individuell und zuverlässig auf aktuelle Angriffe vorbereiten, sodass …
Cyber-Attacken: Das kommt 2013 auf uns zu
Cyber-Attacken: Das kommt 2013 auf uns zu
… die der Sicherheitsexperte Websense für 2013 vorhersagt. Im Jahr 2012 hat die Cyberkriminalität weiter an Dynamik gewonnen. Die massenhaften Kompromittierungen von WordPress und die Spear-Phishing-Attacke auf das Weiße Haus sind dafür nur zwei der prominentesten Beispiele. Damit Unternehmen im Jahr 2013 gut gerüstet sind, prognostizieren die Websense …
Bild: Test zeigt: In der Praxis versagen die meisten Mail-Security-Systeme bei CEO-Fraud und Spear-PhishingBild: Test zeigt: In der Praxis versagen die meisten Mail-Security-Systeme bei CEO-Fraud und Spear-Phishing
Test zeigt: In der Praxis versagen die meisten Mail-Security-Systeme bei CEO-Fraud und Spear-Phishing
… Live-Hacking-Workshops im Rahmen der diesjährigen IT-Security-Konferenzreihe der Vogel Business Akademie. Die meisten getesteten Systeme versagten bei CEO-Fraud- oder Spear-Phishing-Attacken - obwohl solche Attacken mit wenig Aufwand und den richtigen Technologien vergleichsweise einfach abgewehrt werden könnten. Live-Hacking-Workshops offenbaren Schwachstellen In …
Bild: WatchGuard Content Security: 30 Prozent mehr Performance zum gleichen PreisBild: WatchGuard Content Security: 30 Prozent mehr Performance zum gleichen Preis
WatchGuard Content Security: 30 Prozent mehr Performance zum gleichen Preis
WatchGuard-Appliance XCS 1180 wird auch bei höheren E-Mail-Aufkommen und Spear-Phishing-Attacken allen Anforderungen an Content Security gerecht WatchGuard Technologies hat die Leistung im Bereich Content Security massiv verbessert: Die weiterentwickelte Plattform XCS 1180 garantiert Unternehmen und Service-Providern die sichere Übermittlung von bis …
Sie lesen gerade: Menlo Security entdeckt neue Spear-Phishing-Attacke