top of page

Sophos: Über 75 % der Cyber-Vorfälle zielen auf kleine Unternehmen!

  • Markus Haas
  • 19. März 2024
  • 1 Min. Lesezeit

Eine neue Analyse von Vorfallsdaten zeigt, dass Bedrohungsakteure ihre Angriffstechniken weiterentwickeln, um kleine Unternehmen mit geringem Budget und knappen Ressourcen auszunutzen.


Nutzung webbasierter Malware-Verbreitung: eine Mischung aus Malvertising oder SEO-Poisoning (manipulierte Suchergebnisse), um potenzielle Opfer zum Herunterladen von Malware zu verleiten.

Ausnutzung ungeschützter Systeme: Kleine Unternehmen verfügen über ein geringeres Budget, was dazu führt, dass sie Betriebssysteme und Anwendungen einsetzen, die nicht mehr unterstützt werden (d. h. nicht gepatcht und sicher sind). Bedrohungsakteure sind auf der Suche nach solchen Gelegenheiten.


Abkehr vom Phishing mit einer einzigen E-Mail: Anstatt eine einfache Phishing-E-Mail zu versenden, um das böswillige Ziel zu erreichen, verwenden Bedrohungsakteure eine Reihe von E-Mails und Antworten, um ihre Phishing-Aktivitäten überzeugender zu gestalten.


Wenn Sie SMS erhalten und soziale Medien nutzen, denken Sie standardmässig nicht daran, dass dies vielleicht ein Cyberangriff ist. Angreifer missbrauchen Dienste von Drittanbietern und Social-Media-Plattformen, die den Nutzern bekannt sind, um zu vermeiden, dass sie Alarm schlagen.


Der Sophos Report zeigt, dass die Angreifer sehr genau darauf achten, wie ihre Opfer handeln, denken und reagieren, und ihre Taktik ändern, um die Chancen auf einen erfolgreichen Angriff zu erhöhen.


Sogar kleine Unternehmen müssen ihre gesamte Organisation an Schulungen zum Thema Sicherheit teilnehmen lassen, damit diese Unternehmen besser auf die sich entwickelnden Betrügereien vorbereitet sind, die speziell auf ihre Unternehmen abzielen.

Weitere Informationen, und was Sie dagegen tun können, unter: https://csf.ch/de/sicherheit/Security-Awareness-Training

Aktuelle Beiträge

Alle ansehen
Öffentliches Hacking

Wie oft sehen Sie Aushänge, auf denen WLAN-Zugang und Ladestationen für Ihre Mobilgeräte kostenlos angeboten werden? Diese Annehmlichkeiten stehen Ihnen in vielen öffentlichen Einrichtungen wie Cafés

 
 
 
Diese LinkedIn-Warnung ist eine Phishing-Falle

Im Betrug dieser Woche postest du auf LinkedIn und erhältst anschliessend eine Antwort, die scheinbar offiziell von der LinkedIn‑Website stammt. Die Antwort erscheint als Kommentar zu deinem Beitrag u

 
 
 
Phishing-as-a-Service-Kits machen Angriffe einfacher

Phishing-as-a-Service-Kits werden immer ausgeklügelter und ermöglichen es weniger erfahrenen Kriminellen, umfangreiche Phishing-Kampagnen durchzuführen, berichtet Barracuda Networks. Zu den Methoden d

 
 
 

Kommentare


Verpassen Sie keine Beiträge

Wenn Sie keine CSF Blog-Beiträge verpassen wollen, tragen Sie sich hier ein. Wir freuen uns!

Danke für Ihre Anmeldung.

bottom of page