top of page

Neue Forschung: BEC-Angriffe steigen massiv an!

  • Markus Haas
  • 26. März 2024
  • 1 Min. Lesezeit

BEC-Angriffe (Business Email Compromise) sind im vergangenen Jahr um 246 % gestiegen, so die Forscher von ReliaQuest, die den Anstieg auf die weit verbreiteten Phishing-Kits zurückführen.

ReliaQuest stellt fest: "BEC-Angriffe werden bis 2024 mit ziemlicher Sicherheit zunehmen, da Bedrohungsakteure zunehmend generative KI und ausgefeilte Phishing-Kits einsetzen, um Schutzmassnahmen wie die Zwei-Faktor-Authentifizierung (2FA) zu umgehen."


Die Forscher weisen darauf hin, dass BEC-Angriffe in der Regel einen grösseren finanziellen Schaden anrichten als andere Formen des Social Engineering.


"Die heimliche Natur von BEC führt dazu, dass es oft unbemerkt bleibt, bis der Schaden entstanden ist", schreiben die Forscher. "Traditionelle Erkennungsmethoden sind zwar nützlich, um bekannte Bedrohungen zu identifizieren, aber sie sind weniger effektiv gegen ausgeklügelte Angreifer, die ihre Strategien ständig anpassen. So beruht die statische Erkennung auf dem Aufspüren von Anomalien, wie z. B. E-Mail-Regeln mit unerwarteten Namen oder Aktionen. Angreifer verwenden jedoch Techniken, die erwartete und legitime Aktivitäten imitieren, was ihre Erkennung erschwert und zu potenziellen Sicherheitsverletzungen führt."


ReliaQuest stellt ausserdem fest, dass die Angreifer immer besser darin werden, die Sicherheitsmassnahmen der Unternehmen zu umgehen.


Weitere Informationen, und was Sie dagegen tun können, unter: https://csf.ch/de/sicherheit/Security-Awareness-Training

Aktuelle Beiträge

Alle ansehen
Öffentliches Hacking

Wie oft sehen Sie Aushänge, auf denen WLAN-Zugang und Ladestationen für Ihre Mobilgeräte kostenlos angeboten werden? Diese Annehmlichkeiten stehen Ihnen in vielen öffentlichen Einrichtungen wie Cafés

 
 
 
Diese LinkedIn-Warnung ist eine Phishing-Falle

Im Betrug dieser Woche postest du auf LinkedIn und erhältst anschliessend eine Antwort, die scheinbar offiziell von der LinkedIn‑Website stammt. Die Antwort erscheint als Kommentar zu deinem Beitrag u

 
 
 
Phishing-as-a-Service-Kits machen Angriffe einfacher

Phishing-as-a-Service-Kits werden immer ausgeklügelter und ermöglichen es weniger erfahrenen Kriminellen, umfangreiche Phishing-Kampagnen durchzuführen, berichtet Barracuda Networks. Zu den Methoden d

 
 
 

Kommentare


Verpassen Sie keine Beiträge

Wenn Sie keine CSF Blog-Beiträge verpassen wollen, tragen Sie sich hier ein. Wir freuen uns!

Danke für Ihre Anmeldung.

bottom of page