Proofpoints Bericht "The Human Factor 2016": Angreifer nutzen menschliche Schwächen aus
24.02.2016 / ID: 218570
IT, NewMedia & Software

"Die Angreifer sind 2015 von den technischen Stärken zu den menschlichen Schwächen übergegangen", erklärt Kevin Epstein, Vice President of Threat Operations bei Proofpoint. "Sie setzten in nie gekanntem Ausmaß gezielt auf die natürliche Neugier und Leichtgläubigkeit von Menschen. Statt sich auf hochentwickelte, teure technische Exploits zu verlassen, führten sie meist einfache, an Social Engineering aufgehängte Kampagnen durch. So machten sie ahnungslose Menschen zu Schachfiguren, die ihre eigenen Computer mit Malware infizieren, ihre Login- und andere sensible Daten preisgeben und betrügerische Überweisungen im Auftrag der Angreifer durchführen."
Wichtige Erkenntnisse aus "The Human Factor 2016"
Angreifer infizierten Computer so, dass die Benutzer selbst und nicht automatische Technologien ihnen schadeten. Mehr als 99 Prozent aller bösartigen E-Mail-Kampagnen mit angehängten Dokumenten basierten auf menschlicher Interaktion. Allein Ransomware war 2015 mit Exploit-Kit-Kampagnen sehr populär und auch 2016 schon erfolgreich.
Banking-Trojaner gehörten zur beliebtesten Form bösartiger Dokumente-Payloads in E-Mail-Kampagnen. Das Dridex-Nachrichtenvolumen war fast zehnmal so hoch wie die am zweithäufigsten genutzte Payload-Form. Die Dokumente selbst nutzten in großem Umfang schädliche Makros und vertrauten auf Social Engineering, um den Benutzer mit allen Tricks zum Ausführen von Schadcodes zu bringen.
Hacker servierten Phishing-Mails zum Frühstück und Social-Media-Spam zum Kaffee. Cyber-Kriminelle planten ihre Angriffe zeitlich so, dass die Opfer optimal abgelenkt waren: Beispielsweise war der Dienstagmorgen zwischen 9 und 10 Uhr der beliebteste Zeitraum für Phishing-Kampagnen, während Social-Media-Spam nachmittags seinen Höhepunkt erreichte.
Social Media Phishing Scams kommen zehnmal häufiger vor als Social Media Malware. Im letzten Jahr wurden zahlreiche betrügerische Social Media Accounts gelöscht, die vorgaben, eine bekannte Marke zu vertreten. 40 Prozent der Facebook- und 20 Prozent der Twitter-Accounts, die angeblich eine der 100 Weltmarken vertreten, hatten keine Berechtigung.
Gefährliche mobile Apps aus fragwürdigen Märkten bedrohen 40 Prozent der Unternehmen. Benutzer, die Apps von fragwürdigen Märkten herunterladen - wobei sie mehrfach Sicherheitswarnungen umgehen - gehen ein viermal höheres Risiko ein, dass die heruntergeladenen Apps schädlich sind. Solche Apps stehlen persönliche Informationen, Passwörter und Daten.
Benutzer luden bereitwillig mehr als zwei Milliarden mobile Apps herunter, die persönliche Daten stehlen. Proofpoint entdeckte sogar mehr als 12.000 schädliche mobile Apps in autorisierten Android-App-Stores. Viele davon konnten Informationen stehlen oder Backdoors erstellen oder hatten andere schädliche Funktionen.
Der Bericht zum Download
Proofpoints cloudbasierte Produkte zum Schutz von Organisationen gegen Bedrohungen verhindern, dass Angreifer über E-Mail, Social-Media-Plattformen und mobile Applikationen menschliche Schwächen ausnutzen. Der Bericht "Der menschliche Faktor 2016" steht auf http://www.proofpoint.com/humanfactor zum Download bereit.
----------
Weiterführende Links
+ Die Webseite von Proofpoint: http://www.proofpoint.com/de
+ Human Factor 2016: http://www.proofpoint.com/us/human-factor-2016
+ Proofpoints cloudbasierte Produkte: http://www.proofpoint.com/us/solutions/needs/threat-protection
Die Pressemitteilung kann - auch in geänderter oder gekürzter Form - mit Quelllink auf die Homepage kostenlos verwendet werden.
Proofpoint Germany
Frau Monika Schaufler
Landsberger Straße 302
80687 München
Deutschland
fon ..: +49.89.90405464
web ..: http://www.proofpoint.com/de
email : mschaufler@proofpoint.com
Pressekontakt
Eskenzi PR Germany
Frau Sabine Faltmann
Theaterstraße 15
52062 Aachen
fon ..: +49.241.43537484
web ..: http://www.faltmann-pr.de
email : faltmann@eskenzipr.com
Diese Pressemitteilung wurde über Connektar veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Frau Sabine Faltmann
22.02.2022 | Frau Sabine Faltmann
InterCloud und Equinix bieten auf der Network-Edge-Plattform gemanagte Cloud-Dienste an
InterCloud und Equinix bieten auf der Network-Edge-Plattform gemanagte Cloud-Dienste an
27.01.2022 | Frau Sabine Faltmann
InterCloud und Anapaya machen Cloud-Konnektivität via SCiON-Internet sicher
InterCloud und Anapaya machen Cloud-Konnektivität via SCiON-Internet sicher
13.10.2021 | Frau Sabine Faltmann
InterCloud unterstützt das Französische Rote Kreuz bei Migration der IT-Infrastruktur
InterCloud unterstützt das Französische Rote Kreuz bei Migration der IT-Infrastruktur
30.04.2021 | Frau Sabine Faltmann
Schweizerische Mobiliar Versicherung managt Cloud-Konnektivität mit InterCloud
Schweizerische Mobiliar Versicherung managt Cloud-Konnektivität mit InterCloud
03.02.2021 | Frau Sabine Faltmann
teambits und Partner realisieren Beteiligungsportal des Bundes zur Endlagersuche für hochradioaktiven Müll
teambits und Partner realisieren Beteiligungsportal des Bundes zur Endlagersuche für hochradioaktiven Müll
Weitere Artikel in dieser Kategorie
13.09.2025 | ProCoReX Europe GmbH
Zertifizierte PC, IT, Computer Entsorgung & Recycling in Bochum mit sicherer Datenvernichtung
Zertifizierte PC, IT, Computer Entsorgung & Recycling in Bochum mit sicherer Datenvernichtung
13.09.2025 | TTG Daten & Bürosysteme GmbH
IT-Sicherheit im Gesundheitswesen
IT-Sicherheit im Gesundheitswesen
13.09.2025 | InnovaCom
Patch-Management: Updates als Sicherheitsbasis
Patch-Management: Updates als Sicherheitsbasis
12.09.2025 | ProCoReX Europe GmbH
Zertifizierte PC, IT, Computer Entsorgung & Recycling in Bergisch Gladbach mit sicherer Datenvernichtung
Zertifizierte PC, IT, Computer Entsorgung & Recycling in Bergisch Gladbach mit sicherer Datenvernichtung
12.09.2025 | InnovaCom
IT-Sicherheit durch Awareness
IT-Sicherheit durch Awareness
