Vishing-Angriffe auf Rekordniveau

Report von Agari und Phishlabs zeigt Anstieg der Angriffe um mehr als das Fünffache gegenüber dem Vorjahr

Posted on May 23, 2022

MINNEAPOLIS, 23. Mai 2022 – Die Zahl der Vishing-Fälle (Voice-Phishing) hat in den letzten zwölf Monaten (Q1 2021 bis Q1 2022) um fast 550 Prozent zugenommen. Dies zeigt der jüngste Quarterly Threat Trends & Intelligence Report von Agari und PhishLabs, die beide Teil des Fortra Cybersecurity-Portfolios sind. Im ersten Quartal 2022 haben Agari und PhishLabs Hunderttausende von Phishing-, Social-Media-, E-Mail- und Dark-Web-Bedrohungen, die auf zahlreiche Unternehmen und Marken abzielten, aufgedeckt und beseitigt. Der Report bietet eine Analyse der neuesten Erkenntnisse und Einblick in die wichtigsten Trends der aktuellen Bedrohungslage.

Vishing-Angriffe haben demnach seit dem dritten Quartal 2021 die Kompromittierung geschäftlicher E-Mails (Business Email Compromise, BEC) als zweithäufigste gemeldete E-Mail-Bedrohung überholt. Zum Jahresende war mehr als jede vierte gemeldete, reaktionsbasierte Bedrohung ein Vishing-Angriff, und diese Entwicklung setzte sich bis zum ersten Quartal 2022 fort.

Weitere wichtige Erkenntnisse

  • Die Zahl der Angriffe mit gefälschten Social Media-Identitäten nimmt immer mehr zu. Seit Q2 2021 stieg die Zahl der Markenimitationen um 339 Prozent und die Zahl der Imitationen von Führungskräften um 273 Prozent. Marken erweisen sich als attraktive Ziele für Cyberkriminelle, besonders in Verbindung mit gefälschten Produkten im Einzelhandel. Für einige individuelle Angriffe werden jedoch auch Konten von Führungskräften genutzt, um die Fälschungen realistischer erscheinen zu lassen.
  • Der Diebstahl von Zugangsdaten per E-Mail ist nach wie vor die gängigste Variante, die von Mitarbeitern gemeldet wird, und macht fast 59 Prozent aller Bedrohungen aus. Die Zahl der Meldungen über den Diebstahl von Zugangsdaten stieg im Vergleich zu Q4 2021 um 6,9 Prozent.
  • Die Malware-Landschaft entwickelt sich ständig weiter. Während Qbot erneut die bevorzugte Variante für Ransomware-Angriffe war, tauchte Emotet in Q1 wieder auf und landete auf dem zweiten Platz.
  • Während nahezu die Hälfte aller Phishing-Websites auf ein kostenloses Tool oder einen kostenlosen Dienst zurückgreifen, war das erste Quartal 2022 das erste in fünf aufeinanderfolgenden Quartalen, in dem kostenpflichtige oder kompromittierte Dienste (52 Prozent) häufiger für das Aufsetzen von Phishing-Sites verwendet wurden als kostenlose Lösungen.

„Hybride Vishing-Kampagnen erzielen weiterhin atemberaubende Zahlen und machen im Jahr 2022 bisher 26,1 Prozent des Gesamtvolumens aus“, sagte John LaCour, Fortra-Chefstratege. „Wir beobachten eine Zunahme bei Angreifern, die von standardmäßigen Voice-Phishing-Kampagnen abrücken und mehrstufige E-Mail-Angriffe durchführen. Bei diesen Kampagnen verwenden die Akteure eine Rückrufnummer im Text der E-Mail als Köder und nutzen dann Social Engineering und eine falsche Identität, um das Opfer dazu zu bringen, anzurufen und mit einem vermeintlichen Mitarbeiter zu kommunizieren.

Da Unternehmen immer mehr digitale Kanäle verwenden, um ihre Geschäfte abzuwickeln und mit Verbrauchern zu kommunizieren, stehen Kriminellen verschiedene Möglichkeiten zur Verfügung, um ihre Opfer anzugreifen“, so LaCour weiter. „Die meisten Angriffskampagnen sind keine Neuentwicklungen, sondern basieren auf modifizierten traditionellen Strategien und dem Einsatz mehrerer Plattformen. Um Sicherheit zu garantieren, können sich Unternehmen daher nicht mehr nur auf den Netzwerkbereich beschränken. Sie brauchen auch einen umfassenden Überblick über externe Kanäle, um proaktiv Informationen zu sammeln und Bedrohungen zu erkennen.

Zusätzlich sollten Sicherheitsteams in Partnerschaften investieren, die eine schnelle und vollständige Abwehr von Angriffen gewährleisten, bevor sie zu Rufschädigung und finanziellem Schaden führen.“

Quarterly Threat Trends & Intelligence Report zum Download

Der vollständige Quarterly Threat Trends & Intelligence Report von Agari und PhishLabs kann unter folgendem Link heruntergeladen werden: https://info.phishlabs.com/quarterly-threat-trends-and-intelligence-may-2022

Weitere Ressourcen

Weitere Ergebnisse des Berichts werden am Dienstag, den 24. Mai, um 20:00 CEST in einem Live-Webinar vorgestellt, welches anschließend On-Demand zur Verfügung steht: https://www.phishlabs.com/webinars/details/?commid=541642.

Über Agari by Fortra

Mit Agari können Unternehmen ihrem Posteingang wieder Vertrauen schenken. Die generelle E-Mail-Zustellbarkeit wird dank Agari optimiert und die Markenintegrität bewahrt. Agari nutzt dazu einen identitätsorientierten Ansatz, bei dem das Verhalten von Absendern und Empfängern auf einzigartige Weise analysiert wird. Mit diesem Modell schützen Unternehmen Kunden, Partner und Mitarbeiter vor verheerenden Phishing-Angriffen und Social-Engineering-Attacken, wie z. B. der Kompromittierung eingehender Geschäfts-E-Mails, Supply-Chain-Betrug und Kontoübernahme-Angriffen, sowie die Fälschung ausgehender E-Mails. Weitere Informationen unter www.agari.com.

Über PhishLabs by Fortra

PhishLabs von Fortra ist spezialisiert auf die Abwehr von Cyber-Bedrohungen und gewährleistet digitalen Risikoschutz durch gezielte Gefahrenanalyse und umfassende Schadensbegrenzung. PhishLabs bietet Schutz vor Markenimitation, Kontoübernahmen, Datenlecks und Social-Media-Attacken in einer Komplettlösung für weltweit führende Marken und Unternehmen. Weitere Informationen unter www.phishlabs.com.

Recent News
Fortra teilt heute mit, dass seine Managed File Transfer (MFT)-Lösung GoAnywhere drei neue Auszeichnungen erhalten hat.

MINNEAPOLIS, 2.

Fortra hat Outflank, einen IT-Security-Anbieter mit umfassender Erfahrung in den Bereichen Angriffssimulation, Schulungen für Cybersecurity-Experten und einem branchenweit einzigartigen Cloud-basierten Software-Angebot namens Outflank Security Tooling (OST) für Red Teams, übernommen

Der Anteil reaktionsbasierter E-Mail-Angriffe auf die Mailboxen von Unternehmen hat im zweiten Quartal dieses Jahres mit 41 Prozent aller E-Mail-Angriffe den höchsten Stand seit 2020 erreicht. Das geht aus dem aktuellen vierteljährlichen Quarterly Threat Trends & Intelligence Report von Agari und PhishLabs hervor, die Teil des Fortra Cybersecurity-Portfolios sind.

München, 18. April 2017 – Die Softshell AG baut ihr Sicherheitsportfolio um die Kompetenzfelder Sicherheitsanalyse, Datenklassifizierung und sicheres Messaging aus.