Auch nach vielen Monaten, in denen die Pandemie den Alltag der meisten Menschen geprägt hat, werden Cyberkriminelle noch immer nicht müde, die Situation in ihrem Sinne ausnutzen zu wollen. Mit unterschiedlichsten Angriffsmethoden und Ködern versuchen sie ihre Opfer in die Falle zu locken, indem letztere unbedacht auf präparierte Links klicken, Zugangsdaten preisgeben oder betrügerischen Anweisungen für Banküberweisungen folgeleisten.
Laut Proofpoint ist es das erste Mal, dass ein einziges Thema in solchem Umfang und für eine so lange Zeit in Social-Engineering-Attacken verwendet wird. Grund genug, um erneut aktuelle Cyberkampagnen näher zu beleuchten. Wenngleich Cyberkampagnen mit Covid-19-Bezug unterschiedlichste Länder, Sprachen und Branchen betreffen, haben die Security-Experten in ihrem neuesten Blog vorwiegend Beispiele zusammengetragen, die auf potenzielle Opfer in den USA abzielen. Im Rahmen der beschriebenen Angriffe werden verschiedene bekannte Institutionen und Marken wie die Centers for Disease Control (CDC), U.S. Internal Revenue Service (IRS), U.S. Department of Health and Human Services (HHS), die Weltgesundheitsorganisation (WHO) und auch DHL missbraucht, um die Empfänger in die Irre zu führen.
Im Detail geht der Blog auf folgende Beispiele gesondert ein:
- Drei Malware-Kampagnen:
- Ein neuer Angriff, der die Verbreitung der Dridex-Malware zum Ziel hat und das Branding der IRS ausnutzt. Köder sind hierbei vermeintliche Corona-Hilfszahlungen.
- Eine Kampagne, die vermeintliche Informationen zu Covid-19-Imfpstoffen verspricht und das Branding des HHS missbraucht.
- Eine E-Mail-Attacke, bei der mutmaßlich auf eine Covid-19-Variante hingewiesen wird. Die Information stammt vorgeblich von der WHO.
- Zwei Kampagnen mit Business Email Compromise (BEC, auch CEO-Betrug genannt):
- Beide Cyberkampagnen nutzen Covid-19-Impfstoffe als Köder für dringende Anfragen nach kritischen Informationen bzw. weisen die Empfänger an, Geschenkkarten zu erwerben – sogenannter Gift Card Scam.
- Credential-Phishing:
- Eine Cyberkampagne, die auf Pharmaunternehmen abzielt und das Branding von DHL missbraucht. Als Aufhänger dient den Cyberkriminellen hier eine vermeintliche Impfstofflieferung.
Weitere Details zu den analysierten Cyberkampagnen sowie zugehörige Screenshots finden Sie im aktuellen Blogbeitrag von Proofpoint.
Proofpoint, Inc. (NASDAQ: PFPT) ist ein führendes Cybersicherheitsunternehmen. Im Fokus steht für Proofpoint dabei der Schutz der Mitarbeiter. Denn diese bedeuten für ein Unternehmen zugleich das größte Kapital aber auch das größte Risiko. Mit einer integrierten Suite von Cloud-basierten Cybersecurity-Lösungen unterstützt Proofpoint Unternehmen auf der ganzen Welt dabei, gezielte Bedrohungen zu stoppen, ihre Daten zu schützen und IT-Anwender in Unternehmen für Risiken von Cyberangriffen zu sensibilisieren. Führende Unternehmen aller Größen, darunter mehr als die Hälfte der Fortune-1000-Unternehmen, verlassen sich auf Proofpoints Sicherheits- und Compliance-Lösungen, bei denen der Mensch im Mittelpunkt steht, um ihre wichtigsten Risiken bei der Nutzung von E-Mails, der Cloud, Social Media und dem Internet zu minimieren.
Weitere Informationen finden Sie unter www.proofpoint.com/de.
Proofpoint
Zeppelinstr. 73
80333 München
Telefon: +49 (871) 78064258
http://www.proofpoint.com/de