Cyberkriminelle nutzen unternehmensbasierte Strategien zur Entwicklung und Bereitstellung von Phishing-Kits

Akamai-Sicherheitsbericht: Angreifer entwickeln individuelle Tools und Prozesse, um große Technologiekonzerne weltweit anzugreifen und deren Nutzer zu betrügen. [...]

Die Analyse von Akamai ergab, dass Microsoft, PayPal, DHL und Dropbox die am häufigsten attackierten Marken im Bereich Phishing waren. (c) Joachim Roy - Fotolia
Die Analyse von Akamai ergab, dass Microsoft, PayPal, DHL und Dropbox die am häufigsten attackierten Marken im Bereich Phishing waren. (c) Joachim Roy - Fotolia

Akamai Technologies hat heute den „State of the Internet“-Sicherheitsbericht 2019 „Phishing – Baiting the hook“ veröffentlicht. Die Forschungsergebnisse zeigen, dass Cyberkriminelle unternehmensbasierte Entwicklungs- und Bereitstellungsstrategien wie PaaS (Phishing-as-a-Service) nutzen, um die größten Technologiekonzerne der Welt anzugreifen. Knapp 43 Prozent der beobachteten Domains zielten auf Microsoft, PayPal, DHL und Dropbox ab.

Der Bericht legt offen, dass Phishing nicht mehr nur eine E‑Mail-basierte Bedrohung ist, sondern auch Social Media und mobile Geräte umfasst. Es handelt sich um ein weitreichendes Problem, das alle Branchen betrifft. Da sich die Angriffsmethoden weiterentwickeln, entstehen neue Techniken, etwa für Attacken auf geschäftliche E‑Mails (Business E‑Mail Compromise, BEC). Laut dem FBI führten BEC-Angriffe zwischen Oktober 2013 und Mai 2018 zu weltweiten Verlusten von mehr als 12 Milliarden US-Dollar.

„Phishing ist ein langfristiges Problem – wir gehen davon aus, dass die Angreifer für Verbraucher und Unternehmen so lange eine Bedrohung sein werden, bis personalisierte Schulungsprogramme und mehrschichtige Verteidigungsmethoden eingerichtet sind“, sagt Martin McKeay, Editorial Director des „State of the Internet“-Sicherheitsberichts von Akamai.
Der Bericht zeigt, dass sich Cyberkriminelle bei ihren organisierten und komplexen Aktionen mit sogenannten Phishing-Kits auf die globalen Top-Marken verschiedenster Branchen sowie deren Nutzer konzentrieren. Phishing-Kits sind vorgefertigte Tools, die es mithilfe von Webdesignprogrammen, Platzhalterinhalten sowie Massen-E-Mails oder anderer Verteilungssoftware erleichtern, Betrugskampagnen zu erstellen.“Während des Beobachtungszeitraums zielten mit 6.035 Domains und 120 Kit-Varianten die meisten Phishing-Attacken auf die Hightech-Branche ab. Am zweithäufigsten wurde der Bereich Finanzdienstleistungen mit 3.658 Domains und 83 Kit-Varianten angegriffen. E‑Commerce (1.979 Domains, 19 Kit-Varianten) und Medien (650 Domains, 19 Kit-Varianten) standen ebenfalls weit oben auf der Liste. Insgesamt waren mehr als 60 globale Marken während des Berichtszeitraums betroffen.

Die Analyse von Akamai ergab, dass Microsoft, PayPal, DHL und Dropbox die am häufigsten attackierten Marken im Bereich Phishing waren. 21,88 Prozent der angegriffenen Domains gehörten dabei zu Microsoft (3.897 Domains und 62 Kit-Varianten). Auf PayPal entfielen 9,37 Prozent (14 Kit-Varianten). DHL lag bei 8,79 Prozent (7 Kit-Varianten) und Dropbox bei 2,59 Prozent (11 Kit-Varianten).

Aufgrund von Schutzmechanismen gegen Phishing müssen Cyberkriminelle ihre Vorgehensweise öfter ändern, um so lange wie möglich unentdeckt zu bleiben. Laut einer Studie von Akamai waren 60 Prozent der beobachteten Phishing-Kits während des Berichtszeitraums 20 Tage oder kürzer aktiv. Die kurze Aktivität legt nahe, dass Kriminelle immer neue Ausweichmethoden entwickeln, damit ihre Kits unentdeckt bleiben.

Im neuen Bericht von Akamai wird auch ein Forschungsprojekt vorgestellt, das die täglichen Aktivitäten eines Phishing-Kit-Entwicklers verfolgt hat. Der Entwickler bot drei Arten von Kits mit hochentwickelten Ausweichmethoden, Designoptionen und Geo-Targeting-Funktionen an. Die niedrigen Preise solcher Kits und ihr Abzielen auf Top-Marken erleichtern Kriminellen den Einstieg in den Phishing-Markt.

McKeay kommt zu folgendem Schluss: „Da sich die Phishing-Landschaft ständig weiterentwickelt, werden auch immer mehr Techniken wie BEC-Angriffe entstehen, die unzählige Branchen weltweit bedrohen. Phishing-Angriffe unterliegen ständigen Anpassungen seitens der Hacker. Daher müssen Unternehmen mit Sorgfalt vorgehen, um Kriminellen immer einen Schritt voraus zu sein.“


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*