Menlo Security entdeckt neue Spear-Phishing-Attacke
20.02.2017
Internet & Ecommerce
Die Cyber-Security-Forscher von Menlo Security, Spezialist für Cloud-basierte Isolationstechnologie, haben eine neue ausgereifte Spear-Phishing-Attacke auf ein bekanntes US-Unternehmen aufgedeckt, die von konventionellen Sicherheitslösungen bisher nicht erkannt werden konnte.
Die Angreifer führten verschiedene Prüfungen des durch das Opfer eingegebenen Passworts sowie der IP-Adresse aus, um zu bestimmen, ob es sich normale Eingabe oder um jemanden handelt, der die Attacke bereits bemerkt hatte. Die Angreifer unterstützten verschiedene E-Mail-Provider. Entsprechend wurden spezifische Seiten basierend auf der E-Mail-Domain produziert. Beispielsweise erhielten Opfer mit einer E-Mail-Adresse von Gmail eine Seite, die wie eine Gmail-Login-Page gestaltet war.
Anschließend filterten die Hacker die persönlichen Information des Opfers heraus (PII, Personally Identifiable Information) und leiteten diese an einen eigenen Account weiter. Zur Ausführung der Phishing-Kampagne kamen verschiedene Schlüsselskripte zur Anwendung, um an die IP-Adresse sowie den Ort des Opfers zu kommen.
"Der Diebstahl von Eingabedaten durch zunehmend komplexe Spear-Phishing-Attacken ist für Unternehmen gefährlich", erklärt Poornima DeBolle, Chief Product Officer und Mitbegründer von Menlo Security. "Existierende E-Mail-Sicherheitsprodukte haben Schwierigkeiten damit, diese Angriffe mit der normalen Gut-gegen-Böse-Methoden zu erkennen. Sobald der Hacker über die Eingabedaten des Mitarbeiters verfügt, steht ihm das Unternehmen offen."
Weiter Informationen bezüglich der Anatomie der Attacke finden sich unter https://www.menlosecurity.com/research-brief-2017
Menlo
Herr Peter Lunk
Santa Cruz Ave 934
94025 Menlo Park
USA
fon ..: +16506141705
web ..: http://www.menlosecurity.com
email : info@menlosecurity.com
Pressekontakt
Zonicgroup
Herr Uwe Scholz
Albrechtstr. 119
12167 Berlin
fon ..: +491723988114
web ..: http://www.zonicgroup.com
email : uscholz@zonicgroup.com
Diese Pressemitteilung wurde über Connektar veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Herr Uwe Scholz
21.11.2022 | Herr Uwe Scholz
Doppelseitige Digital-Signage-Stelen erhöhen die Aufmerksamkeit
Doppelseitige Digital-Signage-Stelen erhöhen die Aufmerksamkeit
10.11.2022 | Herr Uwe Scholz
Billon Group und Sycope kooperieren bei Cybersicherheit für Blockchain-Anwendungen
Billon Group und Sycope kooperieren bei Cybersicherheit für Blockchain-Anwendungen
24.10.2022 | Herr Uwe Scholz
Sycope stellt neue Version seiner Network-Traffic- und Security-Monitoring-Software vor
Sycope stellt neue Version seiner Network-Traffic- und Security-Monitoring-Software vor
06.10.2022 | Herr Uwe Scholz
Aryaka liefert das branchenweit erste Zero-Trust-WAN auf Basis einer einheitlichen SASE-Architektur
Aryaka liefert das branchenweit erste Zero-Trust-WAN auf Basis einer einheitlichen SASE-Architektur
27.09.2022 | Herr Uwe Scholz
Netzwerkmonitoring- und Security-Spezialist Sycope expandiert in DACH
Netzwerkmonitoring- und Security-Spezialist Sycope expandiert in DACH
Weitere Artikel in dieser Kategorie
26.11.2024 | ECOMMERCE ONE AcquiCo GmbH
ECOMMERCE ONE zeigt: Viele Online-Händler sind nicht auf E-Rechnungspflicht vorbereitet
ECOMMERCE ONE zeigt: Viele Online-Händler sind nicht auf E-Rechnungspflicht vorbereitet
22.11.2024 | Akeneo
Akeneo präsentiert neues Markenbild
Akeneo präsentiert neues Markenbild
22.11.2024 | metaprice GmbH
Vorteile von Prime Reading, die du kennen solltest
Vorteile von Prime Reading, die du kennen solltest
19.11.2024 | Commify Germany GmbH
Esendex revolutioniert WhatsApp Business: Neue Signup Funktion für blitzschnellen Einstieg
Esendex revolutioniert WhatsApp Business: Neue Signup Funktion für blitzschnellen Einstieg