openPR Recherche & Suche
Presseinformation

Der Faktor Mensch: Proofpoint-Studie analysiert Nutzerverhalten bei Cyberangriffen

06.06.2017 • 17:09 Uhr • IT, New Media & Software
Bild: Der Faktor Mensch: Proofpoint-Studie analysiert Nutzerverhalten bei Cyberangriffen

(openPR) Individualisierte Attacken adressieren die Menschen als Schwachstelle, nicht nur deren Systeme und Geräte

München / Sunnyvale (USA) — 6. Juni 2017 Proofpoint, Inc., eines der führenden Next-Generation Cybersecurity-Unternehmen, hat heute seine Studie “The Human Factor” der Öffentlichkeit vorgestellt. In dieser jährlich durchgeführten Untersuchung geht es um die Rolle der Menschen und deren Verhalten bei Cyberattacken sowie um interessante Muster, die sich aus den Angriffen herausarbeiten lassen. Wichtigstes Ergebnis: Cyberkriminelle fokussieren sich immer stärker auf menschliches Fehlverhalten anstatt auf technische Fehler, um an Geld, persönliche Daten oder geistiges Eigentum zu gelangen. Das Ziel von Proofpoint ist, die Aufmerksamkeit und Sensibilität in der Öffentlichkeit für diesen Themenkomplex zu steigern und auf diese Weise die Sicherheit zu verbessern.



„Seit 2015 sehen wir eine immer schneller werdende Verlagerung der Angriffe, die menschliche Interaktion erfordern anstatt auf Schwachstellen der Software abzielen”, berichtet Werner Thalmeier, Director Systems Engineering EMEA von Proofpoint. „Auf diese Weise führen die Opfer die Angriffe auf sich selbst aus. Entsprechend wichtig sollte es den Organisationen sein, sie so früh wie möglich zu unterbinden. Schließlich gilt: Je früher die Attacke erkannt wird, desto einfacher ist deren Abwehr und desto geringer sind die durch diesen Angriff erzeugten Schäden.“
Proofpoint kommt dabei zu ganz interessanten und überraschenden Ergebnissen:

• Starker Anstieg des Anteils von Business-E-Mail-Compromise-Angriffen (BEC, auch CEO-Betrugsmasche) von einem Prozent in 2015 auf 42 Prozent im vergangenen Jahr (gemessen mit dem Aufkommen von Mails mit Banking-Trojanern). BEC-Attacken sind dabei das am schnellsten wachsende Segment der Cyberkriminellen mit einem geschätzten Schaden von etwa fünf Milliarden US-Dollar. Dabei senden Betrüger Mails ohne Malware, um die Empfänger zu täuschen und auf diese Weise die Mitarbeiter dazu zu bringen, Geld zu überweisen oder persönliche Daten zu offenbaren.

• Irgendjemand klickt immer – und das schnell. Nahezu 90 Prozent aller Klicks erfolgen innerhalb der ersten 24 Stunden nach Maileingang. Ein Viertel davon geschieht bereits in den ersten zehn Minuten und schon nach etwa einer Stunde bereits die Hälfte. Kaum überraschend ist dabei, dass die durchschnittliche Zeit zwischen Ankunft der Mail und dem Klick auf den betrügerischen Link während der Geschäftszeiten zwischen 08:00 Uhr morgens und 15:00 Uhr nachmittags am kürzesten ist. In diesem Aspekt unterscheiden sich dabei die lokalen Gewohnheiten der Nutzer in den verschiedenen Regionen nicht.

• Mehr als 90 Prozent der betrügerischen Emails sollten die Anwender dazu verleiten, ihre Anmeldedaten auf manipulierten Phishing-Sites einzugeben. Besonders bemerkenswert: Heutzutage erfordern nahezu alle Angriffe (99 Prozent), die auf Betrug abzielen, menschliche Interaktion, um Malware zu installieren. Somit nutzen nur wenige die Schwachstellen in der Software aus. Bei den Phishing-Mails waren zwar diejenigen, die auf den Diebstahl der Apple IDs abzielten, am häufigsten, aber solche, die nach den Daten für Google Drive fragten, wurden am meisten geklickt.

• Die Hälfte aller Klicks auf betrügerische URLs erfolgt von Geräten aus, die nicht dem System-Management der Unternehmen unterliegen. Rund 42 Prozent erfolgen mittlerweile von einem mobilen Gerät. Damit hat sich diese Quote gegenüber dem langjährigen Vergleichswert von 20 Prozent mehr als verdoppelt. Immer noch acht Prozent aller Klicks erfolgen aus potenziell ungeschützten Versionen von Windows, für die es auf Grund des Alters keine Security-Patches mehr gibt.

• Betrügerischer Pseudo-Support, um persönliche Daten via Social Media abzugreifen, ist 2016 um 150 Prozent gestiegen. Bei dieser Vorgehensweise erstellen die Kriminellen einen Social-Media-Account für Support-Anfragen, der von dem eines seriösen Unternehmens kaum zu unterscheiden ist. Sucht ein Anwender nach Hilfe von genau diesem Unternehmen und tweetet beispielsweise seine Anfrage, versuchen diese Betrüger die Anfrage auf ihren Account umzuleiten. Sie fordern in der Regel dann den Hilfesuchenden auf, seine Anmeldedaten einzugeben.

• Achtung am Donnerstag: An diesem Wochentag steigt das Aufkommen an Mails mit angehängter Schadsoftware um 38 Prozent gegenüber dem durchschnittlichen Aufkommen an Werktagen. Dienstag, Mittwoch und Donnerstag sind besonders beliebt bei den Versendern von Ransomware. Banking-Trojaner erreichen am Mittwoch ihren höchsten Stand. Kampagnen, die den Point-of-Sales angreifen, finden meist am Donnerstag oder Freitag statt. Keylogger und Angriffe via Backdoor bevorzugen den Montag.

• Die Angreifer kennen mittlerweile die Angewohnheiten der Mailnutzer und versenden ihre Mailattacken etwa vier bis fünf Stunden nach Beginn des normalen Arbeitstages, die meisten davon zur Mittagszeit. Bei der Reaktion auf diese Mails gibt es weltweit jedoch deutliche Unterschiede: Während in den USA, Kanada und Australien häufig genau in diesen vier bis fünf Stunden auf die Mails reagiert wird, klicken die Franzosen gern mittags gegen 13:00 Uhr. Deutsche und schweizerische Anwender hingegen sind eher ungeduldig und klicken bereits gleich in den ersten Stunden des Arbeitstages. Ganz anders in Großbritannien: Hier verteilt sich das Klicken gleichmäßig auf die Zeit bis etwa 14:00 Uhr, danach wird es deutlich weniger.

Der Report “Der Faktor Mensch” von Proofpoint basiert auf der Untersuchung unzähliger Angriffsversuche bei mehr als 5.000 Unternehmenskunden von Proofpoint im Jahr 2016.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 953988
 264

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Der Faktor Mensch: Proofpoint-Studie analysiert Nutzerverhalten bei Cyberangriffen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Proofpoint

Bild: Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften BedrohungBild: Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften Bedrohung
Angriffe versechsfachten sich in nur einem Jahr: Fake-Support entwickelt sich zur ernsthaften Bedrohung
Aktuelle Analyse von Proofpoint zur digitalen Bedrohungslage München, 8. November 2018 - Proofpoint, Inc. (NASDAQ: PFPT), eines der führenden Next-Generation Cybersecurity-Unternehmen, hat jetzt seine aktuelle Analyse der jüngsten Entwicklungen im Bereich Cybersecurity veröffentlicht. Der Q3 Threat Report für Juli, August und September 2018 zeigt überraschende und teilweise alarmierende Entwicklungen bei Angriffsversuchen von Cyberkriminellen. Der vermutlich erschreckendste Trend ist die Zunahme von Betrugsversuchen durch falschen Support vi…
Bild: Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-AnwendernBild: Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-Anwendern
Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-Anwendern
Sicherheitsrisiko Mitarbeiter: Drei von vier Anwendern wissen nicht, was Ransomware ist München, 29. Oktober 2018 - Proofpoint, Inc. (NASDAQ: PFPT), eines der führenden Next-Generation Cybersecurity-Unternehmen, hat heute seinen neuen „End User Risk Report 2018“ der Öffentlichkeit präsentiert. Dabei traten erschreckende und für Unternehmen sowie Privatpersonen gefährliche Wissenslücken im Bereich IT-Sicherheit auf. Dies gilt auch und insbesondere im Alltag, wenn man bedenkt, dass jeder zehnte Deutsche sein Smartphone nicht schützt. Und da fü…

Das könnte Sie auch interessieren:

Bild: Proofpoint Studie: Starker Anstieg der Angriffe via CEO-BetrugsmascheBild: Proofpoint Studie: Starker Anstieg der Angriffe via CEO-Betrugsmasche
Proofpoint Studie: Starker Anstieg der Angriffe via CEO-Betrugsmasche
… zwischen Juli und Dezember 2016 (Proofpoint-Kunden aus den USA, Kanada, Großbritannien, Frankreich, und Australien) zeigen deutlich, dass so genanntes Social Engineering (hier: Menschen so zu beeinflussen, dass diese etwas im Sinne der Cyberkriminellen unternehmen) weiter steigt. Die wichtigsten Erkenntnisse der Studie: • Angriffe auf Basis von CEO-Betrug …
Bild: Mitarbeiter-Studie zu IT-Security liefert böse „Überraschung“
Mitarbeiter-Studie zu IT-Security liefert böse „Überraschung“
… Mitarbeiter Informationssicherheitsregeln ignorieren. Folge: Ernsthafte Risiken für die Informationssicherheit, für den gesetzlichen Datenschutz und für die Unternehmensintegrität. Der Proofpoint-Studie zufolge missachten rund zwei Drittel aller Angestellten bewusst gängige und bekannte Sicherheitspraktiken und setzen ihr Unternehmen dadurch erhöhten …
Bild: Proofpoint präsentiert weltweite Studie: Deutsche Unternehmen hinken beim E-Mail-Schutz hinterherBild: Proofpoint präsentiert weltweite Studie: Deutsche Unternehmen hinken beim E-Mail-Schutz hinterher
Proofpoint präsentiert weltweite Studie: Deutsche Unternehmen hinken beim E-Mail-Schutz hinterher
… damit ihre Aktivitäten die größtmögliche Wirkung entfalten können. „Der E-Mail-Betrug, oftmals auch als Business Email Compromise (BEC) bezeichnet, ist aufgrund dieser Faktoren für klassische Sicherheitssoftware eine besondere Herausforderung. Cyberkriminelle setzen bei dieser Taktik auf die menschliche Naivität“, sagt Werner Thalmeier, Senior Director …
Bild: Proofpoint-Studie zur DSGVO: Deutsche Firmen haben NachholbedarfBild: Proofpoint-Studie zur DSGVO: Deutsche Firmen haben Nachholbedarf
Proofpoint-Studie zur DSGVO: Deutsche Firmen haben Nachholbedarf
Im Mai 2018 müssen die Unternehmen die Regeln der EU umgesetzt haben, aber längst nicht alle sind komplett vorbereitet München / Sunnyvale (USA) — 5. Dezember 2017 Proofpoint, Inc., eines der führenden Next-Generation Cybersecurity-Unternehmen, hat heute seine Studie “The Great Disconnect” der Öffentlichkeit vorgestellt. Im Rahmen dieser Studie hat das Unternehmen untersucht, welche Fortschritte Firmen in Deutschland, Frankreich und Großbritannien mit der Implementierung der Vorgaben der Datenschutzgrundverordnung (DSGVO, auch GDPR – General…
Bild: Sicherheit und Stabilität im Accounting: Dienstleister HRV sichert Kunden bei digitaler Transformation abBild: Sicherheit und Stabilität im Accounting: Dienstleister HRV sichert Kunden bei digitaler Transformation ab
Sicherheit und Stabilität im Accounting: Dienstleister HRV sichert Kunden bei digitaler Transformation ab
• Risikofaktor Mensch bei Cyberangriffen weiterhin hoch • HRV vermeidet finanzielle Schäden durch Hacker • Finanz- und Rechnungswesen durch Dienstleister geschützt • Mehr auf: www.hrv.de Hamburg. Kriminelle haben längst erkannt, dass Einbrüche in digitale Strukturen ein kleineres Risiko bei einem größeren finanziellen Erfolg versprechen. So nehmen die …
Proofpoint im „Leader’s Quadrant“ für sichere Email-Gateways positioniert
Proofpoint im „Leader’s Quadrant“ für sichere Email-Gateways positioniert
AxiCom-PR, Proofpoint 5/11, September 2011 Bewertung im „Magic Quadrant“ 2011 von Gartner basiert auf Vollständigkeit der Strategie und Umsetzungsfähigkeit Proofpoint im „Leader’s Quadrant“ für sichere Email-Gateways positioniert Hamburg, 5. September 2011 – Proofpoint, Inc., führender Anbieter Cloud-basierter Sicherheits- und Konformitätslösungen für Email-Kommunikation in Unternehmen, wurde in Gartners „Magic Quadrant for Secure Email Gateways* “ 2011 im Führungsquadranten positioniert. „Wir halten die Qualifikation Proofpoints durch Gartn…
Bild: Tagung der EnergieAgentur NRW und TAW am 22.11.2007 Faktor Mensch - ein schlafender Riese
Tagung der EnergieAgentur NRW und TAW am 22.11.2007 Faktor Mensch - ein schlafender Riese
Faktor Mensch: Reduzierung der Energieverbräuche durch bewusstes Nutzerverhalten - ein schlafender Riese Das Energiesparen durch Sensibilisierung des Nutzerverhaltens ist vielerorts ein schlafender Riese. Verschiedene Projekte belegen jedoch: Auch durch energiebewusstes Verhalten, das heißt ohne Investitionen, lassen sich die Energieverbräuche in Unternehmen …
Klimaschutz im Büro - Bei der Arbeit Energie sparen
Klimaschutz im Büro - Bei der Arbeit Energie sparen
… höheren Stellenwert ein. Auch das tägliche Verhalten der Beschäftigten kann erheblich dazu beitragen, Kosten einzusparen und den Ausstoß von klimaschädlichem CO2 zu reduzieren. Das Nutzerverhalten ist ein entscheidender Faktor, denn bis zu 15 Prozent Energie können so eingespart werden. Der bewusste Umgang mit den Bürogeräten, mit Heizung und Beleuchtung, …
Bild: Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-AnwendernBild: Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-Anwendern
Proofpoint-Studie offenbart gefährliche Wissenslücken bei deutschen IT-Anwendern
… Wissen um die IT-Sicherheit der beste Schutz für Organisationen, modernen Cyberbedrohungen zu begegnen. Für diesen zweiten jährlichen Bericht von Proofpoint zum Nutzerverhalten von Angestellten wurden durch ein unabhängiges Marktforschungsunternehmen mehr als 6.000 Angestellte aus Deutschland, den USA, Großbritannien, Frankreich, Italien und Australien …
Bild: Proofpoint veröffentlicht neue Studie zum Faktor Mensch in der CybersicherheitBild: Proofpoint veröffentlicht neue Studie zum Faktor Mensch in der Cybersicherheit
Proofpoint veröffentlicht neue Studie zum Faktor Mensch in der Cybersicherheit
… Dropbox München, 18. April 2018 - Proofpoint, Inc. (NASDAQ: PFPT), eines der führenden Next-Generation Cybersecurity-Unternehmen, hat heute seine neue Untersuchung “Der Faktor Mensch“ der Öffentlichkeit vorgestellt. Darin wird detailliert aufgezeigt, wie Cyberkriminelle aktiv versuchen, den Menschen anstelle von technischen Sicherheitslücken auszunutzen, …
Sie lesen gerade: Der Faktor Mensch: Proofpoint-Studie analysiert Nutzerverhalten bei Cyberangriffen