Unternehmen immer öfter Ziel von Spear-Phishing-Attacken

Das so genannte Spear-Phishing wird mehr und mehr zur Gefahr am Arbeitsplatz. Davor warnt der Sicherheitsexperte Websense in seiner aktuellen Untersuchung. [...]

Beim Spear-Phishing versuchen die Täter nicht an Bankdaten, sondern an vertrauliche Informationen von Organisationen und Unternehmen zu kommen. Dazu versenden sie gezielte Mails an Angestellte und geben sich als Vorgesetzte oder Kollegen aus. Erst letzte Woche, so Websense, wurde das Büro des US-Präsidenten Ziel einer solchen Attacke.

Den wirksamsten Schutz gegen Spear-Phishing bietet Unternehmen das Zusammenwirken von Mensch und Software. Systeme können gemailte Links auf ihre Sicherheit überprüfen und den Webtraffic in Echtzeit analysieren. Entscheidend ist aber auch, die Mitarbeiter in Schulungen für die Gefahren zu sensibilisieren, rät Wensense.

In keinem europäischen Land gibt es mehr Phishing-Webseiten als in Deutschland. Weltweiter Spitzenreiter sind nach wie vor die USA, gefolgt von Kanada, den Bahamas und Ägypten. Deutschland liegt als erstes europäisches Land auf Platz fünf.

Insgesamt machen Mails, die in Verbindung mit Phishing-Attacken stehen, etwa 1,62 Prozent des Spamvolumens aus. Was diese zunächst gering erscheinende Zahl tatsächlich bedeutet, wird vor dem Hintergrund deutlich, dass Spam-Kampagnen mehr als eine Viertelmillion Mails pro Stunde erreichen können. Zum Vergleich: Virenverseuchte Mails machen nur 0,4 Prozent des gesamten Spamvolumens aus.

Die meistverwendete Betreffzeile bei derartigen Angriffen behauptet, dass ein Fremder auf das Bankkonto des Empfängers zugegriffen habe. Auf Platz zwei liegt eine angebliche Nachricht des Onlinebanking-Kundendienstes. Am dritthäufigsten wird vorgegeben, es handle sich um Sicherheitsmaßnahmen. Die meisten Phishing-Mails werden dabei an Freitagen verschickt (38,5 Prozent), gefolgt von Montagen (30 Prozent) und Samstagen (10,9 Prozent).

Die komplette Studie finden Sie im Websense-Blog. (pi)


Mehr Artikel

News

6 Grundsätze für eine KI-taugliche Datenbasis

Wer Künstliche Intelligenz nutzen will, muss über eine vertrauenswürdige Datengrundlage verfügen. Daten sind das Lebenselixier von KI-Systemen und bestimmen maßgeblich die Qualität und Zuverlässigkeit der Ergebnisse. Nur so können KI-Modelle robust, anpassungsfähig und vertrauenswürdig arbeiten. […]

News

Cybersicherheitsbudgets werden falsch priorisiert

Der ICS/OT Cybersecurity Budget Report 2025 von OPSWAT deckt erhebliche Lücken in den Cybersicherheitsbudgets sowie einen Anstieg von ICS/OT-fokussierten Angriffen auf. Ferner wird deutlich, wie durch eine unzureichende Finanzierung, falsch gesetzte Prioritäten und uneinheitliche Abwehrmaßnahmen kritische Infrastrukturen immer raffinierteren Bedrohungen ausgesetzt sind. […]

News

Nach dem Hype: Diese vier KI-Trends werden 2025 weiterhin prägen

Die vergangenen zwei Jahre haben einen regelrechten KI-Boom erlebt. Insbesondere generative Modelle (GenAI) haben sich rasant weiterentwickelt und etablieren sich zunehmend als feste Größe in den Arbeitsprozessen von Organisationen weltweit. Angesichts dieser Dynamik fragen sich nun viele Unternehmen, welche Entwicklungen das Jahr 2025 bestimmen werden und welche Potenziale sich daraus ergeben. […]

News

Generative KI als Sicherheitsrisiko

Eine neue Studie von Netskope zeigt einen 30-fachen Anstieg der Daten, die von Unternehmensanwendern im letzten Jahr an GenAI-Apps (generative KI) gesendet wurden. Dazu gehören sensible Daten wie Quellcode, regulierte Daten, Passwörter und Schlüssel sowie geistiges Eigentum. Dies erhöht das Risiko von kostspieligen Sicherheitsverletzungen, Compliance-Verstößen und Diebstahl geistigen Eigentums erheblich. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*