openPR Recherche & Suche
Presseinformation

Proofpoint Studie: Starker Anstieg der Angriffe via CEO-Betrugsmasche

23.03.201717:32 UhrIT, New Media & Software
Bild: Proofpoint Studie: Starker Anstieg der Angriffe via CEO-Betrugsmasche

(openPR) Führender Cybersecurity-Anbieter erweitert seine umfassende Plattform zur Abwehr der BEC-Angriffe

München, 23. März 2017 – Proofpoint, Inc., eines der führenden Next-Generation Cybersecurity-Unternehmen, hat heute eine Studie zur Entwicklung so genannter BEC-Angriffe (Business Email Compromise, CEO-Fraud, CEO-Betrug) vorgestellt. Das wichtigste Ergebnis dabei: Die Angriffe werden immer ausgefeilter und erfolgen in immer kürzeren Abständen, ein Anstieg von Oktober bis Dezember 2016 um 45 Prozent im Vergleich zu den drei Monaten davor. Basis der Untersuchung ist die umfangreiche Forschung von Proofpoint zu Angriffsversuchen bei über 5.000 Unternehmenskunden.



Um dieser schnellwachsenden Bedrohung zu begegnen, hat Proofpoint jetzt den umfassenden Schutz vor BEC mit Email Fraud Defense und das Web Discover Modul von Digital Risk Defense noch einmal erweitert. Mit Email Fraud Defense können Proofpoint-Kunden ihre Emails authentifizieren, die zweite Lösung unterstützt die Kunden dabei, gleichlautende, unseriöse Domains, die von dritter Seite registriert wurden, zu identifizieren. Diese Gleichheit im Domainnamen nutzen viele Angreifer, um die potenziellen Opfer zu täuschen.

CEO-Fraud kostet die Industrie Milliardenbeträge(1), aber nachdem heutzutage wirklich jeder zur Kommunikation Emails nutzt, geht hiervon auch ein besonders hohes Risiko aus. Bei einem BEC-Angriff täuscht der Angreifer die Identität eines Managers eines Unternehmens vor und sendet ganz gezielt eine Email an Mitarbeiter des Unternehmens, beispielsweise mit der Anweisung ganz dringend Geld zu überweisen oder wichtige Firmeninformationen zu versenden. Proofpoint ist der einzige Anbieter auf dem Markt, der einen mehrstufigen Ansatz verfolgt, um seine Kunden vor allen Formen von Angriffen via CEO-Betrug zu schützen.

„Drei von vier unserer Kunden sind allein in den letzten drei Monaten des Jahres 2016 via BEC angegriffen worden”, erläutert Ryan Kalember, Senior Vice President of Cybersecurity Strategy von Proofpoint. „Dabei muss der Angreifer nur bei einem Opfer erfolgreich sein, um großen Schaden anzurichten. Das zeigt, dass rein statische Regeln als Schutz vor Cyberkriminellen längst nicht ausreichen. Zudem ändern diese permanent den Text ihrer betrügerischen Emails. Um sich zu schützen, müssen die Unternehmen daher eine ganze Reihe von Maßnahmen ergreifen, um nicht geschädigt zu werden. Zu diesen Maßnahmen gehören unter anderem Systeme zur Entdeckung von Angriffen, Authentifizierung der Kommunikation und die Sicherung der Daten.”

Die umfangreichen Untersuchungen von Proofpoint zu BEC-Angriffsversuchen bei mehr als 5.000 Unternehmenskunden zwischen Juli und Dezember 2016 (Proofpoint-Kunden aus den USA, Kanada, Großbritannien, Frankreich, und Australien) zeigen deutlich, dass so genanntes Social Engineering (hier: Menschen so zu beeinflussen, dass diese etwas im Sinne der Cyberkriminellen unternehmen) weiter steigt.

Die wichtigsten Erkenntnisse der Studie:

• Angriffe auf Basis von CEO-Betrug haben im drei-Monatsvergleich Juli – September 2016 und Oktober – Dezember 2016 um 45 Prozent zugelegt. Zweidrittel aller Angreifer konnten dabei ihre Herkunft so verschleiern, dass es für den Empfänger so aussah, als ob die Mail aus dem eigenen Unternehmen stammt (Spoofing).
• Die Cyberkriminellen greifen Unternehmen unabhängig von deren Größe an. Allerdings scheinen größere Organisationen attraktiver für die Angreifer zu sein – aufgrund der höheren Finanzmittel und der Chance wegen der Komplexität des Unternehmens nicht so schnell entdeckt zu werden, und dass obwohl diese oft sehr strenge Regeln im Umgang mit Finanzmitteln haben. Kleinere Firmen haben in vielen Fällen keine sehr strikten Regelwerke im Umgang mit Finanzmitteln implementiert und sind daher leichter verwundbar.
• Die Marktsegmente Fertigung, Einzelhandel und der Technologiesektor werden häufiger angegriffen. Diese werden regelmäßig, Monat um Monat, attackiert. Die Online-Betrüger versuchen dabei die oftmals komplexeren Lieferketten und SaaS-Infrastrukturen dieser Industrien auszunutzen.
• Obwohl nach wie vor der CEO als Absender dieser Mails vorgetäuscht wird, werden mehr und mehr andere Entscheidungsträger der Organisation angeschrieben. Waren es früher Mails des vermeintlichen CEOs an den Finanzvorstand, so steigt mittlerweile die Zahl der Mails an andere Mitarbeitergruppen, beispielsweise an das Rechnungswesen für schnelle Überweisungen, an die Personalabteilung wegen sensibler Mitarbeiterdaten oder an die Forschungs- und Entwicklungs-Abteilung, um an geistiges Eigentum zu gelangen.
• Fast Dreiviertel aller BEC-Mails enthalten Begriffe wie “Dringend” (Urgent), “Auszahlung” (Payment) oder “Anfrage” (Request) im Betreff. Die sieben beliebtesten Worte im Betreff in diesen betrügerischen Mails sind: „Auszahlung“ (30 Prozent), „Anfrage“ (21), „dringend“ (21), „Grüße“ (12), „kein Betreff“ (9), „FYI“ (5) und „wo bist Du?“ (2).

Proofpoint’s Email Fraud Defense-Lösung schützt Organisationen von Spoofing scheinbar sicherer Domains durch Email Authentifizierung. Dazu nutzt Proofpoint ein DMARC-Reporting-Interface (Domain-based Message Authentication Reporting & Conformance) in Kombination mit den Empfehlungen der qualifiziertesten Experten aus dem Bereich Authentifizierung, um Organisationen mit Email Fraud Defense dabei zu unterstützen, den rechtmäßigen Emailverkehr zu identifizieren, zu autorisieren, zu konfigurieren und zu authentifizieren. So können die Security-Teams in den Unternehmen entsprechende Regeln implementieren, um dem Missbrauch der Unternehmens-Domains einen Riegel vorzuschieben.

Email Fraud Defense ist Teil von Proofpoints umfangreicher Anti-BEC-Lösung. Diese enthält dynamische und Regel-basierte Klassifizierung durch Proofpoint Email Protection, Schutz vor Datenverlust mit Proofpoint Email DLP und proaktive Entdeckung gleichlautender Domains mit Proofpoint Digital Risk Defense.


Weitere Informationen zum Thema BEC-Abwehr finden Sie hier: www.proofpoint.com/bec
Weitere Informationen zu Proofpoint Email Fraud Defense finden Sie hier: https://www.proofpoint.com/us/products/email-fraud-defense

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 944416
 437

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Proofpoint Studie: Starker Anstieg der Angriffe via CEO-Betrugsmasche“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Proofpoint

Bild: Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften BedrohungBild: Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften Bedrohung
Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften Bedrohung
Aktuelle Analyse von Proofpoint zur digitalen Bedrohungslage München, 8. November 2018 - Proofpoint, Inc. (NASDAQ: PFPT), eines der führenden Next-Generation Cybersecurity-Unternehmen, hat jetzt seine aktuelle Analyse der jüngsten Entwicklungen im Bereich Cybersecurity veröffentlicht. Der Q3 Threat Report für Juli, August und September 2018 zeigt überraschende und teilweise alarmierende Entwicklungen bei Angriffsversuchen von Cyberkriminellen. Der vermutlich erschreckendste Trend ist die Zunahme von Betrugsversuchen durch falschen Support vi…
Bild: Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-AnwendernBild: Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-Anwendern
Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-Anwendern
Sicherheitsrisiko Mitarbeiter: Drei von vier Anwendern wissen nicht, was Ransomware ist München, 29. Oktober 2018 - Proofpoint, Inc. (NASDAQ: PFPT), eines der führenden Next-Generation Cybersecurity-Unternehmen, hat heute seinen neuen „End User Risk Report 2018“ der Öffentlichkeit präsentiert. Dabei traten erschreckende und für Unternehmen sowie Privatpersonen gefährliche Wissenslücken im Bereich IT-Sicherheit auf. Dies gilt auch und insbesondere im Alltag, wenn man bedenkt, dass jeder zehnte Deutsche sein Smartphone nicht schützt. Und da fü…

Das könnte Sie auch interessieren:

Bild: Proofpoint führt innovative Cloud-Account-Defense-Lösung für Microsoft-Office-365-Konten einBild: Proofpoint führt innovative Cloud-Account-Defense-Lösung für Microsoft-Office-365-Konten ein
Proofpoint führt innovative Cloud-Account-Defense-Lösung für Microsoft-Office-365-Konten ein
Neue Lösung sorgt für mehr Sicherheit bei Office-365-Accounts München, 12. Juli 2018 - Proofpoint, Inc. (NASDAQ: PFPT), ein führendes Unternehmen für Cybersicherheit und Compliance, gab heute die Verfügbarkeit von Proofpoint Cloud Account Defense (CAD) bekannt, um kompromittierte Microsoft-Office-365-Konten zu identifizieren und proaktiv zu schützen. …
Bild: Proofpoint beschleunigt mit Closed-Loop Email Analysis and Response die automatisierte Bekämpfung von PhishingBild: Proofpoint beschleunigt mit Closed-Loop Email Analysis and Response die automatisierte Bekämpfung von Phishing
Proofpoint beschleunigt mit Closed-Loop Email Analysis and Response die automatisierte Bekämpfung von Phishing
Bedrohungsanalyse bösartiger E-Mails in Minuten statt in Tagen München / Sunnyvale (USA), 6. September 2018 – Proofpoint, Inc., eines der führenden Next-Generation Cybersecurity- und Compliance-Unternehmen, gab heute die Verfügbarkeit seiner Closed-Loop Email Analysis and Response (CLEAR)-Lösung bekannt. Durch ihren vollständigen Closed-Loop-Ansatz zum …
Bild: Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften BedrohungBild: Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften Bedrohung
Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften Bedrohung
… der betrügerische Support via Social Media (Angreifer täuschen vor, sie wären der offizielle Support eines bekannten Unternehmens, auch Angler Phishing genannt) und die CEO-Betrugsmasche (Angreifer täuschen vor, ein wichtiger Entscheidungsträger im Unternehmen zu sein, auch CEO-Fraud genannt) entwickelt. Während sich das Angler Phishing mit einem Plus …
Bild: Proofpoint veröffentlicht neue Studie zum Faktor Mensch in der CybersicherheitBild: Proofpoint veröffentlicht neue Studie zum Faktor Mensch in der Cybersicherheit
Proofpoint veröffentlicht neue Studie zum Faktor Mensch in der Cybersicherheit
… hinaus im Vergleich aller untersuchten Regionen in Japan am häufigsten heruntergeladen. • Ungefähr 80 Prozent der Unternehmen waren mit Angriffsversuchen mit der so genannten CEO-Betrugsmasche (Business Email Compromise – BEC) konfrontiert. Die Zahl betrügerischer E-Mails, die einen Bezug zu Rechtsberatung oder -praktiken in der Betreffzeile aufwiesen, …
Bild: Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-AnwendernBild: Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-Anwendern
Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-Anwendern
Sicherheitsrisiko Mitarbeiter: Drei von vier Anwendern wissen nicht, was Ransomware ist München, 29. Oktober 2018 - Proofpoint, Inc. (NASDAQ: PFPT), eines der führenden Next-Generation Cybersecurity-Unternehmen, hat heute seinen neuen „End User Risk Report 2018“ der Öffentlichkeit präsentiert. Dabei traten erschreckende und für Unternehmen sowie Privatpersonen …
Schädliche Android Apps und Ransomware dominieren Threatscape für Q1/2016
Schädliche Android Apps und Ransomware dominieren Threatscape für Q1/2016
Sunnyvale, Kalifornien im Mai 2016 - Heute veröffentlicht Proofpoint seinen vierteljährlichen Threat Report, der Bedrohungen, Trends und Transformationen auswertet, die uns in den letzten drei Monaten bei unseren Kunden und allgemein im Bereich Sicherheit aufgefallen sind. Proofpoint analysiert jeden Tag mehr als eine Milliarde E-Mails, mehrere hundert …
Bild: Exclusive Networks schließt Vertrag mit Proofpoint für Deutschland und ÖsterreichBild: Exclusive Networks schließt Vertrag mit Proofpoint für Deutschland und Österreich
Exclusive Networks schließt Vertrag mit Proofpoint für Deutschland und Österreich
Proofpoint-Lösung bietet Schutz für E-Mail, Social Media und mobile Dienste München, 15. September 2017. E-Mail-gebundene Angriffe sind heute für alle Organisationen einer der größten Bedrohungsfaktoren. Proofpoint bietet hoch spezialisierte Lösungen für dieses Genre von Attacken, weshalb der Value Added Distributor Exclusive seinen Distributionsvertrag …
Bild: Proofpoint präsentiert Domain Discover – neue Lösung stoppt betrügerische Angriffe bevor sie gefährlich werdenBild: Proofpoint präsentiert Domain Discover – neue Lösung stoppt betrügerische Angriffe bevor sie gefährlich werden
Proofpoint präsentiert Domain Discover – neue Lösung stoppt betrügerische Angriffe bevor sie gefährlich werden
Cybersecurity Leader integriert proaktive Scans nach betrügerischen Domains in einem E-Mail Security Gateway München / Sunnyvale (USA) — 6. September 2017 Proofpoint, Inc., eines der führenden Next-Generation Cybersecurity-Unternehmen, hat heute Proofpoint Domain Discover der Öffentlichkeit präsentiert. Dabei handelt es sich um eine Sicherheitslösung, …
Bild: Der Faktor Mensch: Proofpoint-Studie analysiert Nutzerverhalten bei CyberangriffenBild: Der Faktor Mensch: Proofpoint-Studie analysiert Nutzerverhalten bei Cyberangriffen
Der Faktor Mensch: Proofpoint-Studie analysiert Nutzerverhalten bei Cyberangriffen
… durch diesen Angriff erzeugten Schäden.“ Proofpoint kommt dabei zu ganz interessanten und überraschenden Ergebnissen: • Starker Anstieg des Anteils von Business-E-Mail-Compromise-Angriffen (BEC, auch CEO-Betrugsmasche) von einem Prozent in 2015 auf 42 Prozent im vergangenen Jahr (gemessen mit dem Aufkommen von Mails mit Banking-Trojanern). BEC-Attacken …
Bild: Proofpoint präsentiert weltweite Studie: Deutsche Unternehmen hinken beim E-Mail-Schutz hinterherBild: Proofpoint präsentiert weltweite Studie: Deutsche Unternehmen hinken beim E-Mail-Schutz hinterher
Proofpoint präsentiert weltweite Studie: Deutsche Unternehmen hinken beim E-Mail-Schutz hinterher
… deutschen Unternehmen sehen E-Mail-Betrug als bedeutende Bedrohung an – trotzdem wird der Schutz davor überdurchschnittlich oft vernachlässigt München, 20. März 2018 - Proofpoint, Inc. (NASDAQ: PFPT), eines der führenden Next-Generation Cybersecurity-Unternehmen, hat heute seine neue Studie “Understanding Email Fraud Survey” der Öffentlichkeit vorgestellt. …
Sie lesen gerade: Proofpoint Studie: Starker Anstieg der Angriffe via CEO-Betrugsmasche