Mit diesen 6 Mail-Attacken müssen Sie 2020 rechnen
21.01.2020
IT, NewMedia & Software
Paderborn, 21. Januar 2020 - Net at Work GmbH, der Hersteller der modularen Secure-Mail-Gateway-Lösung NoSpamProxy aus Paderborn, veröffentlicht eine Prognose zu den sechs bedeutendsten Methoden für Mail-Attacken in 2020. Das NoSpamProxy-Team wertet regelmäßig umfangreiche Datenquellen aus und analysiert kontinuierlich die aktuelle Bedrohungslage. Als Anbieter von Mail-Security-Lösungen "Made in Germany" legt NoSpamProxy dabei einen besonderen Fokus auf den deutschsprachigen Raum und seine spezifischen Gegebenheiten.
Nach Auswertung der Daten aus 2019 über Angriffsmethoden und -formen zum Jahresende erwarten die Security-Experten vor allem folgende sechs Trends für 2020:
1. Jack-in-the-box-Attacken mit sich schnell ändernden Links
Die Infrastruktur der Angreifer wird immer ausgefeilter und performanter: Harmlose Links in Mails werden dabei für immer kürzere Zeiten durch bösartige Links ausgetauscht. So sind sie auch für große Prüfnetzwerke immer schwerer zu erkennen bzw. wenn sie erkannt werden, sind die Links bereits wieder gegen harmlose zurückgetauscht worden. Damit wird das Klicken auf selbst auf geprüfte Links zum Nervenkitzel.
2. Monokulturen sind anfällig
Große Mail-Infrastrukturen wie Office 365 und SaaS-Mail-Sicherheitslösungen sind attraktive Angriffsziele und werden in 2020 noch gezielter angegriffen werden. Bereits in 2019 wurden beispielsweise in Office 365 verstärkt entsprechende Angriffe aus infiltrierten E-Mail-Accounts heraus beobachtet.
3. Neue Top-Level-Domains finden reißenden Absatz bei Cyberkriminellen
Die neuen Top-Level-Domains (TLD) wie .icu, .site und .best sind für Angreifer besonders interessant. Mit 14% aller neuen generischen TLDs steht .icu an der Spitze und stellt bereits über 5% der Domains, die Malware verbreiten.
4. Vermehrte Infiltrierung von Webservern
Warum eigene vertrauenswürdige Domains aufbauen, wenn man Malware auf Webservern bereits bekannter Domains platzieren kann? Diesen Ansatz machen sich immer mehr Mail-Attacken zunutze. Die Security-Experten von NoSpamProxy konnten bereits in 2019 zahlreiche solcher Angriffe beobachten, mit stark steigender Tendenz. Von daher wird die Absicherung von Webservern auch in 2020 weiter ein brandaktuelles Thema darstellen und beispielsweise das regelmäßige Patchen von Wordpress-Installationen immer wichtiger.
5. Toleranz von Clients wird missbraucht
Mail-Clients sind äußerst fehlertolerant, damit sie auch Mails anzeigen können, die nicht zu 100% dem RFC entsprechen. Denn obwohl der Aufbau und der Versand von E-Mails durch RFCs genau festgelegt ist, halten sich längst nicht alle E-Mail-Versender an die Vorschriften. Die in bester Absicht in Clients eingebaute Toleranz machen sich Angreifer immer häufiger zunutze, um beispielsweise bekannte Absender vorzutäuschen oder den realen Absender zu verschleiern. Die Experten von Net at Work haben in den letzten Monaten einige neue Varianten davon beobachtet. Für 2020 erwarten die Experten einen Anstieg dieser Angriffe. Eine umfassende Prüfung der Absenderinformation am Gateway ist daher wichtiger denn je.
6. Retro-Look auch bei Archivformaten
Uralt-Archivformate, die kaum noch produktiv eingesetzt werden, werden auf Clients von Packer-Software wie beispielsweise 7zip immer noch erkannt und verarbeitet. Viele der gängigen Viren- und Malwarescanner können diese Formate jedoch nicht mehr analysieren. Es ist zu erwarten, dass alte Archivformate in 2020 die neuen Lieblingsverstecke von Malware werden.
"Wir überwachen und analysieren kontinuierlich die Bedrohungslage in der Mail Security. Mit unseren Auswertungen möchten wir Unternehmen, Verwaltungen und andere Organisationen dafür sensibilisieren, dass die Sicherheit der E-Mail-Kommunikation nur durch stetige Anpassung der Abwehrmaßnahmen erreicht werden kann", erläutert Stefan Cink, Leiter der Business Unit NoSpamProxy und E-Mail-Sicherheitsexperte bei Net at Work. "Auch auf die kommenden Bedrohungen in 2020 kann man sich mit den richtigen Werkzeugen gut vorbereiten. Flexibilität und Automatisierungsgrad sind hier Trumpf."
Beispielweise lassen sich Bedrohungen über neue Top-Level-Domains oder durch alte Packer-Formate mit feingranularen Regeln gut abfangen. Selbstlernendes Whitelisting und die detaillierte Auswertung der Senderreputation erlauben hier eine optimale Kombination von Sicherheit, Automatisierung und Praxistauglichkeit - insbesondere auch in SaaS-Umgebungen. "Letztlich ist es in der Mail-Kommunikation nicht anders als im realen Leben: Die Vertrauenswürdigkeit meines Gegenübers ist entscheidend für meine Reaktion", fasst Cink zusammen.
Weitere Informationen über die integrierte Mail-Security-Suite NoSpamProxy erhalten Sie hier:
https://www.nospamproxy.de
Interessenten können NoSpamProxy mit telefonischer Unterstützung kostenlos testen:
https://www.nospamproxy.de/de/produkt/testversion
http://www.nospamproxy.de
Net at Work GmbH
Am Hoppenhof 32 A 33104 Paderborn
Pressekontakt
http://www.bloodsugarmagic.com
bloodsugarmagic GmbH & Co. KG
Gerberstr. 63 78050 Villingen-Schwenningen
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Aysel Nixdorf
28.09.2020 | Aysel Nixdorf
Net at Work veröffentlicht NoSpamProxy Cloud
Net at Work veröffentlicht NoSpamProxy Cloud
10.09.2020 | Aysel Nixdorf
GOB steigt mit Net at Work auf Teams Direct Routing um
GOB steigt mit Net at Work auf Teams Direct Routing um
11.08.2020 | Aysel Nixdorf
Mit der NoSpamProxy Summer School zu einer wirksamen E-Mail-Sicherheitsstrategie
Mit der NoSpamProxy Summer School zu einer wirksamen E-Mail-Sicherheitsstrategie
23.07.2020 | Aysel Nixdorf
NoSpamProxy unterstützt Krankenhäuser und Pflegeeinrichtungen
NoSpamProxy unterstützt Krankenhäuser und Pflegeeinrichtungen
24.06.2020 | Aysel Nixdorf
Mit Intelligenz das Böse bekämpfen
Mit Intelligenz das Böse bekämpfen
Weitere Artikel in dieser Kategorie
15.03.2025 | Leon Wilkens
SAP S/4HANA: Die smarte Zukunft des ERP-Systems
SAP S/4HANA: Die smarte Zukunft des ERP-Systems
14.03.2025 | Kodak Alaris Germany GmbH
KODAK Dokumentenscanner sind bereit für Windows 11
KODAK Dokumentenscanner sind bereit für Windows 11
14.03.2025 | Reply Deutschland SE
Reply auf der NVIDIA GTC 2025: Wie KI-Agenten und Digital Humans die Customer Experience neu definieren
Reply auf der NVIDIA GTC 2025: Wie KI-Agenten und Digital Humans die Customer Experience neu definieren
14.03.2025 | Taiwan Excellence
Taiwans IT-Industrie glänzte auf der Embedded World 2025
Taiwans IT-Industrie glänzte auf der Embedded World 2025
13.03.2025 | Simply Staking
ETH Staking jetzt einfach mit Ethereum Staking Dashboard
ETH Staking jetzt einfach mit Ethereum Staking Dashboard
