Jelle Wieringa, Security Awareness Advocate bei KnowBe4
Microsoft-Sicherheitsforscher haben im Oktober eine Phishing-Kampagne des russischen SVR (Russischer Auslands-Nachrichtendienst) beobachtet, die auf Reseller und Managed Service Provider abzielt. Laut Microsoft, das diesen Bedrohungsakteur als „Nobelium“ bezeichnet, handelt es sich dabei um denselben Akteur, der auch hinter den SolarWinds-Angriffen stand.
Forschungsergebnisse von Microsoft
Microsoft äußert sich zu diesen neuerlichen Cyber-Attacken wie folgt: „Nobelium hat versucht, die Vorgehensweise früherer Angriffe zu wiederholen, indem er Organisationen attackierte, die ein wichtiger Bestandteil der globalen IT-Lieferkette sind. Dieses Mal nahm es einen anderen Teil der Lieferkette ins Visier: Wiederverkäufer und andere Technologiedienstleister, die Cloud-Dienste und andere Technologien im Auftrag ihrer Kunden anpassen, bereitstellen und verwalten.“
Microsoft startete die Beobachtung der jüngsten Kampagne im Mai 2021 und hat seitdem mehr als 140 Vertriebspartner und Technologiedienstleister benachrichtigt, die von Nobelium angegriffen worden sind und geht davon aus, dass bis zu 14 dieser Unternehmen kompromittiert wurden. Die Forscher stellen zudem fest, dass Nobelium keine ausgefeilten Techniken einsetzt, um sich Zugang zu verschaffen, sondern sich einfach auf Phishing und Passwort-Spraying verlässt.
Informierte und widerstandsfähige Benutzer sind der beste Schutz gegen Angriffe, die auf Phishing und Social Engineering beruhen. Die effektivste Maßnahme zur Prävention ist ein umfassendes Security Awareness Training für die Mitarbeiter.
Pressekontakt:
Kafka Kommunikation GmbH & Co. KG
Auf der Eierwiese 1
82031 Grünwald
KnowBe4@kafka-kommunikation.de
089 747470580
Original-Content von: KnowBe4, übermittelt durch news aktuell
Angriff auf IT-Lieferketten durch SolarWinds-Hacker mit Passwort-Spraying& Phishing hinzugefügt von ots am Alle Beiträge von ots →
verwandte Themen:
Neue Phishing-Taktik namens „Clone-Phishing“ auf dem Vormarsch Eine neue Social-Engineering-Methode mit dem Namen "Clone-Phishing" wird immer häufiger beobachtet. Der Nutzer erhält eine seriöse E-Mail von einem Unternehmen, das er kennt und dem er vertraut. Anschließend geht die gleiche E-Mail erneut im Postfach ein, nur dass der Absender dieses Mal erklärt, er habe vergessen, zusätzliche Empfänger oder Informationen beizufügen. Ohne die offensichtlichen Anzeichen von Clone-Phishing zu kennen, wird diese ...
Neue Phishing-Taktik imitiert internationale Domainnamen Microsoft Office-Anwendungen scheinen anfällig für Phishing-Taktiken zu sein, die internationale Domainnamen (IDNs) ausnutzen. Zu den betroffenen Anwendungen gehören Outlook, Word, Excel, OneNote und PowerPoint. "Homograph-Phishing-Angriffe basieren auf der Idee, ähnliche Zeichen zu verwenden, um sich als eine andere Website auszugeben", schreiben die Forscher von Bitdefender (https://businessinsights.bitdefender.com/homograph-phishing-attacks-when-user-awarenes...
Raffinierte „Chamäleon“-Phishing-Seiten auf dem Vormarsch Eine Herausforderung für Cyber-Kriminelle besteht darin, dass ihre Täuschungstaktiken oft nur eine kurze Haltbarkeit besitzen. Einmal eingesetzt, ist die Betrugsmethode schnell entdeckt und die Angreifer hoffen, ihre Gewinne zu realisieren, bevor potenzielle Opfer den Betrug durchschauen. Die Forscher von Trustwave (https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/the-attack-of-the-chameleon-phishing-page/) beschreiben eine Methode, mit der Kriminelle versuchen, noch...
Back to Office: Fax- und Scan-Phishing-Attacken nehmen zu Jelle Wieringa, Security Awareness Advocate bei KnowBe4 Dank der Impferfolge und der sich langsam abschwächenden Covid-Fallzahlen kehren immer mehr Mitarbeiter in die ehemals gewohnte Büroumgebung zurück. Einige Firmen atmen nun auf, da sie sich davon auch eine bessere Informations- und IT-Sicherheit versprechen. Doch wie immer bei diesem Katz- und Maus-Spiel sind die Cyberkriminellen ihnen einen […]...
KnowBe4 startet PhishFlip, um aktive Phishing-Angriffe in sichere Vorlagen zu verwandeln PhishFlip nimmt reale Phishing-Angriffe und verwandelt sie in simulierte Phishing-Vorlagen, um Anwender besser zu schulen KnowBe4, der Anbieter der weltweit größten Plattform für Security Awareness Training und Phishing Simulationen, stellt eine neue Produktfunktion namens PhishFlipTM vor, die reale Phishing-Angriffe in sichere, simulierte Phishing-Vorlagen verwandelt. Ein Großteil der Datenschutzverletzungen beginnt mit einer Phishing-E-Mail und die Bedrohung […]...