{"id":12241,"date":"2019-02-28T15:40:27","date_gmt":"2019-02-28T14:40:27","guid":{"rendered":"https:\/\/www.retarus.com\/blog\/de\/?p=12241"},"modified":"2023-08-21T14:43:38","modified_gmt":"2023-08-21T12:43:38","slug":"e-mail-bleibt-unveraendert-schutzbeduerftig","status":"publish","type":"post","link":"https:\/\/www.retarus.com\/blog\/de\/e-mail-bleibt-unveraendert-schutzbeduerftig\/","title":{"rendered":"IBM Threat Intelligence Index: unver\u00e4ndert viele Angriffe durch Phishing E-Mails"},"content":{"rendered":"\n
Die IBM-Sicherheitssparte X-Force hat ihren \u201eThreat\nIntelligence Index\u201c f\u00fcr 2019<\/a> ver\u00f6ffentlicht. Dieser zeigt einmal mehr auf,\ndass viele Angriffe \u00fcber Phishing-E-Mails erfolgen.<\/p>\n\n\n\n Genauer nutzten fast ein Drittel (29 Prozent) der von X-Force IRIS analysierten Cyberangriff Phishing-E-Mails als Angriffsvektor. Knapp die H\u00e4lfte (45 Prozent) davon wiederum enthielten Betrugsversuche mittels Business Email Compromise (BEC), auch als CEO Fraud oder Whaling bezeichnet. <\/p>\n\n\n\n Eine weitere Erkenntnis: 27 Prozent der von IBM erfassten Phishing-Angriff inklusive derer mit BEC richteten sich gegen Anwender mit Microsoft Office 365. Hier wurden die E-Mail-Konten h\u00e4ufig via Web-Zugang kompromittiert. Von einem 365-Konto aus schickt ein Angreifer typischerweise eine Aufforderung, eine Datei auf SharePoint zu bearbeiten. Beim Versuch, diese zu \u00f6ffnen, wird dem Opfer ein gef\u00e4lschter OneDrive-Anmeldebildschirm pr\u00e4sentiert. Mit den dar\u00fcber abgegriffenen Zugangsdaten kann der Angreifer dann den Account \u00fcbernehmen und legal erscheinende E-Mails an die Lieferkette des Betroffenen schicken und dort beispielsweise gr\u00f6\u00dfere \u00dcberweisungen in Auftrag geben.<\/p>\n\n\n\n Diese beiden Trends im Bereich des E-Mail Betrug unterstreichen die Notwendigkeit, die Unternehmens-E-Mail so gut wie m\u00f6glich auch vor sogenannten Advanced Threats zu sch\u00fctzen. Das gilt auch f\u00fcr Office 365, das je nach Plan bereits einige Schutzmechanismen mitbringt. Oft ist es au\u00dferdem sinnvoll, den E-Mail-Traffic von Mensch zu Mensch von transaktionalen E-Mails und Marketing-Massenversand zu separieren. Retarus Email Security<\/a>, Transactional Email<\/a> sowie die neuen ma\u00dfgeschneiderten Pakete der Retarus Email Enterprise Extensions for O365<\/a> erm\u00f6glichen genau das.<\/p>\n\n\n\n Weitere erhellende Einsichten aus dem Threat Intelligence Index 2019: Am h\u00e4ufigsten digital attackiert wurden Finanzdienstleister und Versicherungen (19 Prozent der gesamten Angriffe), gefolgt vom Transportwesen (13 Prozent). Bei ihren Angriffen arbeiten die Cyberganoven vermehrt \u201eliving off the land\u201c und nutzen m\u00e4chtige Systemwerkzeuge wie PowerShell oder WMIC. Statt der zuletzt beliebten Ransomware-Erpressung geht der Malware-Trend aktuell verst\u00e4rkt zu Coin-Mining, wo befallene Rechner beim \u201eCryptojacking\u201c missbraucht werden, um m\u00f6glichst unbemerkt Krypto-W\u00e4hrungen f\u00fcr die Angreifer zu sch\u00fcrfen.<\/p>\n\n\n\n Die Zahl von Vorf\u00e4llen mit fehlerhaft konfigurierten Systemen sei im Jahresvergleich um 20 Prozent gestiegen, so die IBM weiter. Die gr\u00f6\u00dfte Malware-Schleuder blieb auch 2018 das \u201eNecurs\u201c-Botnet. Bei den Banken-Trojanern war \u201eTrickBot\u201c mit etlichen neuen Varianten der aktivste. Unternehmen wurden besonders von den Prozessor-Schwachstellen \u201eSpectre\u201c und \u201eMeltdown\u201c gebeutelt. In den USA fanden sich die meisten C&C-Server (Command and Control) zur Malware-Steuerung, n\u00e4mlich 36 Prozent; der meiste Spam wiederum kam mit 40 Prozent aus China.<\/p>\n","protected":false},"excerpt":{"rendered":" Die IBM-Sicherheitssparte X-Force hat ihren \u201eThreat Intelligence Index\u201c f\u00fcr 2019 ver\u00f6ffentlicht. Dieser zeigt einmal mehr auf, dass viele Angriffe \u00fcber Phishing-E-Mails erfolgen.<\/p>\n","protected":false},"author":14,"featured_media":12245,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"off","_et_pb_old_content":"","_et_gb_content_width":"","_s2mail":"","footnotes":""},"categories":[7,26],"tags":[159,777,33],"class_list":["post-12241","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-email-security","tag-office-365","tag-phishing"],"acf":[],"yoast_head":"\n