top of page

Phishing-Angriffe auf Dateifreigaben haben im letzten Jahr um 350 % zugenommen!

  • Markus Haas
  • 20. Aug. 2024
  • 1 Min. Lesezeit

Laut einem neuen Bericht von Abnormal Security sind Phishing-Angriffe auf File-Sharing-Dienste im letzten Jahr sprunghaft angestiegen.


Bei Filesharing-Phishing-Angriffen nutzen Bedrohungsakteure beliebte Plattformen und plausible Vorwände, um sich als vertrauenswürdige Kontakte auszugeben und Mitarbeiter dazu zu bringen, private Informationen preiszugeben oder Malware zu installieren.

Dateifreigabe-Angriffe sind so konzipiert, dass sie sich als gängige Geschäftstools wie File-Hosting-Dienste oder E-Signatur-Lösungen ausgeben.


Die gemeinsame Nutzung von Dateien und Dokumenten per E-Mail ist für Unternehmen in jeder Branche eine gängige Praxis. Während die Themen mancher Phishing-Angriffe zumindest ein wenig Verdacht erregen (z. B. unaufgeforderte Jobangebote, die zu gut sind, um wahr zu sein), ist der Vorwand von Phishing-Angriffen auf Dateifreigaben völlig normal und daher von Natur aus glaubwürdig. Je nach Vorgehensweise muss ein Angreifer oft nicht einmal viel Aufwand betreiben, um einen plausiblen Vorwand zu schaffen, abgesehen von der Wahl eines passenden Namens für die gefälschte Datei.


Abnormal Security beobachtete auch einen 50%igen Anstieg der Angriffe auf Geschäfts-E-Mails in der ersten Hälfte des Jahres 2024 im Vergleich zum ersten Halbjahr 2023.


Business Email Compromise (BEC) und Vendor Email Compromise (VEC) sind speziell darauf ausgelegt, sowohl den gesunden Menschenverstand der Nutzer als auch herkömmliche Sicherheitsmassnahmen zu umgehen. Der Einsatz von Social Engineering und textbasierten E-Mails ohne herkömmliche Anzeichen für eine Kompromittierung ermöglicht es Cyberkriminellen, herkömmliche E-Mail-Sicherheitslösungen zu umgehen und Ziele zu manipulieren.


Weitere Informationen, und was Sie dagegen tun können, unter: Security Awareness Training & Simulated Phishing Platform (csf.ch)

Aktuelle Beiträge

Alle ansehen
Öffentliches Hacking

Wie oft sehen Sie Aushänge, auf denen WLAN-Zugang und Ladestationen für Ihre Mobilgeräte kostenlos angeboten werden? Diese Annehmlichkeiten stehen Ihnen in vielen öffentlichen Einrichtungen wie Cafés

 
 
 
Diese LinkedIn-Warnung ist eine Phishing-Falle

Im Betrug dieser Woche postest du auf LinkedIn und erhältst anschliessend eine Antwort, die scheinbar offiziell von der LinkedIn‑Website stammt. Die Antwort erscheint als Kommentar zu deinem Beitrag u

 
 
 
Phishing-as-a-Service-Kits machen Angriffe einfacher

Phishing-as-a-Service-Kits werden immer ausgeklügelter und ermöglichen es weniger erfahrenen Kriminellen, umfangreiche Phishing-Kampagnen durchzuführen, berichtet Barracuda Networks. Zu den Methoden d

 
 
 

Kommentare


Verpassen Sie keine Beiträge

Wenn Sie keine CSF Blog-Beiträge verpassen wollen, tragen Sie sich hier ein. Wir freuen uns!

Danke für Ihre Anmeldung.

bottom of page