top of page

Meta (Facebook) stoppt drei Cyberspionage-Gruppen, die es auf kritische Branchen abgesehen haben

  • Markus Haas
  • 21. Apr. 2022
  • 1 Min. Lesezeit

Eine Möglichkeit, einen Benutzer mit Zugang zu kritischen Daten, Systemen und Anwendungen zu kompromittieren, besteht darin, sich als Personalvermittler auszugeben. Dabei wird genau dieselbe Arbeitsstelle in einem anderen Unternehmen angeboten. Die Verlockung einer besseren Bezahlung, eines besseren Arbeitsumfelds und eines Aufstiegs auf der Karriereleiter scheint alles zu sein, was es dazu braucht.


Dem Bericht von Meta zufolge setzten die Bedrohungsgruppen stark auf Social Engineering - gefälschte Benutzer, gefälschte Domains, gefälschte Rekrutierungsfirmen. E-Mail-Phishing und andere Taktiken wurden eingesetzt, um die Opfer dazu zu bringen, Malware herunterzuladen, die als VPN-App, Gehaltsrechner, Hörbuchleser oder Chat-App getarnt war.


Eine App für Vorstellungsgespräche startete beispielsweise eine integrierte Chat-Funktion, über die ein Angreifer ein Kennwort eingeben musste, um ein Vorstellungsgespräch zu beginnen. Wenn die Zielperson das Passwort eingab, wurde die Malware ausgelöst.

Eine gute Social-Engineering-Kampagne basiert auf allem, was eine emotionale Reaktion des Opfers hervorruft. Und je besser das Targeting, desto wahrscheinlicher wird der Angreifer die gewünschte Reaktion erhalten.


Aus diesem Grund ist es so wichtig, die Benutzer im Rahmen von Sicherheitsschulungen zu sensibilisieren, um sie darauf aufmerksam zu machen, dass Phishing-Angriffe und der Einsatz von Social Engineering der Kern der meisten Cyberangriffe sind.


Verbessern Sie das Sicherheitsbewusstsein. Weitere Informationen dazu: Security Awareness Training & Simulated Phishing Platform (csf.ch)

Aktuelle Beiträge

Alle ansehen
Öffentliches Hacking

Wie oft sehen Sie Aushänge, auf denen WLAN-Zugang und Ladestationen für Ihre Mobilgeräte kostenlos angeboten werden? Diese Annehmlichkeiten stehen Ihnen in vielen öffentlichen Einrichtungen wie Cafés

 
 
 
Diese LinkedIn-Warnung ist eine Phishing-Falle

Im Betrug dieser Woche postest du auf LinkedIn und erhältst anschliessend eine Antwort, die scheinbar offiziell von der LinkedIn‑Website stammt. Die Antwort erscheint als Kommentar zu deinem Beitrag u

 
 
 
Phishing-as-a-Service-Kits machen Angriffe einfacher

Phishing-as-a-Service-Kits werden immer ausgeklügelter und ermöglichen es weniger erfahrenen Kriminellen, umfangreiche Phishing-Kampagnen durchzuführen, berichtet Barracuda Networks. Zu den Methoden d

 
 
 

Kommentare


Verpassen Sie keine Beiträge

Wenn Sie keine CSF Blog-Beiträge verpassen wollen, tragen Sie sich hier ein. Wir freuen uns!

Danke für Ihre Anmeldung.

bottom of page