- Anzeigen -


Sie sind hier: Home » Virenwarnung » Statistiken

Veränderungen in der Bedrohungslandschaft


Social Media Phishing-Angriffe im Jahr 2016 um 500 Prozent erhöht
Gefälschte Konten auf sozialen Kanälen stiegen um 100 Prozent vom dritten auf das vierte Quartal 2016 an

- Anzeigen -





Die Forscher von Proofpoint haben ihre Zusammenfassung über Cyber-Bedrohungen des vierten Quartals 2016 veröffentlicht. Der Report analysiert die Trends bei Bedrohungen durch E-Mails, mobile Apps sowie soziale Medien gibt einen Überblick über das gesamte Jahr 2016 und erörtert wesentliche Veränderungen in der Bedrohungslandschaft.

Die wichtigsten Ergebnisse sind:

>> Social Media Phishing-Angriffe stiegen von Anfang 2016 bis Ende 2016 um 500 Prozent. Dies schließt auch die Methode Angler-Phishing ein, bei der die Angreifer Kundendienstkanäle auf Social Media infiltrieren, um an die Anmeldeinformationen zu kommen. Im vierten Quartal kam Angler Phishing am häufigsten bei Finanz-und Entertainment-Accounts zum Einsatz.

>> Gefälschte Konten auf sozialen Kanälen stiegen um 100 Prozent vom dritten auf das vierte Quartal 2016 an. Diese betrügerischen Accounts wurden für Phishing, soziale Spam-, Malware-Distribution und vieles mehr verwendet. Proofpoint-Forscher beobachteten auch eine 20 Prozentige Erhöhung der Spam-Inhalte bei Facebook und Twitter von Quartal zu Quartal, aus den gleichen Gründen.

>> Rund 4.500 mobile Apps zu den Olympischen Sommerspielen von Rio 2016 und deren Sponsorenmarken waren unsicher oder bösartig. Bedrohungen sowohl im mobilen als auch im sozialen Bereich nutzen häufig wichtige Ereignisse und populäre Phänomene; riskante Anwendungen, die potenzielle Daten-Lecks beinhalten können, sind auf allen gängigen mobilen Plattformen alltäglich.

>> Die Anzahl der neuen Ransomware-Varianten ist im Vergleich zum 4. Quartal 2015 um das 30fache gestiegen. Die überwiegende Mehrheit der Bandbreite steht im Zusammenhang mit der Ransomware Locky, die Zahl der anderen Varianten wächst jedoch rasant. Cerber, CryptXXX und andere waren auch weit verbreitet und wurden sowohl per E-Mail sowie Exploit-Kits verbreitet.

Das "CEO zu CFO-Spoofing" sank im Dezember um 28 Prozent von einem Höchststand von 39 Prozent im August, während die DMARC-Adoption im Vergleich zum dritten Quartal 2016 um 33 Prozent zunahm. Kriminelle Organisationen agieren aggressiver, wenn es um Business E-Mail-Compromise (BEC) geht. Gleichzeitig wird die Anpassung der BEC-Akteure besser und effektiver. Am Ende des letzten Quartals wurde deutlich, dass BEC-Akteure erkannt hatten, dass Spoofing-E-Mails an den CFO vom CEO weniger effektiv waren als Spoofing-E-Mails vom CEO an andere Mitarbeiter. (Proofpoint: ra)

eingetragen: 14.03.17
Home & Newsletterlauf: 19.04.17


Proofpoint: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Statistiken

  • Spam-Analyse für das Jahr 2016

    Beim Empfangen gefährlicher E-Mails bleibt Deutschland auch im Jahr 2016 weltweiter Spitzenreiter. Generell stieg der Anteil schädlicher E-Mails im Verlauf des vergangenen Jahres an. Das Hauptziel gefährlicher E-Mail-Anhänge: Verbreitung von Ransomware. Diese Erkenntnisse gehen aus dem Bericht "Spam im Jahr 2016" von Kaspersky Lab hervor. Die meisten von Kaspersky Lab im vergangenen Jahr identifizierten schädlichen E-Mails weltweit richteten sich an deutsche Nutzer. Das bedeutet: 14,13 Prozent der Spam-Mails (etwa jede siebte), die im Jahr 2016 einen kompromittierten Anhang oder einen schädlichen Link enthielten, hatten es auf deutsche Anwender abgesehen. Österreich liegt in dieser Kategorie mit einem 2,35-prozentigem Anteil auf dem zehnten Rang - was einen Zuwachs im Vergleich zum Vorjahr um 0,34 Prozentpunkte bedeutet.

  • Malware auf Android-Geräten

    Im Vergleich zum Vorjahr haben Angriffe durch Android-Ransomware im Jahr 2016 um mehr als 50 Prozent zugenommen. Das ist das Ergebnis einer jährlichen Daten-Auswertung von Eset, basierend auf der "Eset LiveGrid"-Technologie. "Insgesamt hat Malware auf Android-Geräten im Vergleich zum Vorjahr um 20 Prozent zugenommen. Ransomware verbreitete sich auf dieser Plattform sogar noch stärker", erklärt Juraj Malcho, Chief Technology Officer bei Eset. "Den Höhepunkt dieser Entwicklung haben wir schon in der ersten Hälfte des Jahres 2016 beobachtet. Aber es keinerlei Zeichen dafür, dass diese Bedrohung in nächster Zeit verschwinden würde."

  • Cloud-Sicherheits- und Bedrohungslage

    Akamai Technologies veröffentlichte ihren "State of the Internet Security Report" für das vierte Quartal 2016. Der Bericht basiert auf Daten aus der "Akamai Intelligent Platform"; er enthält eine Analyse der aktuellen Cloud-Sicherheits- und Bedrohungslage und bietet Einblicke in saisonale Trends. "Die Angriffe durch das Mirai-Botnet im dritten Quartal haben gezeigt, dass ungeschützte Internet-of-Things-Geräte weiterhin für erheblichen DDoS-Angriffs-Traffic sorgen", sagt Martin McKeay, Senior Security Advocate und Senior Editor des State of the Internet Security Report. "Es ist davon auszugehen, dass sich diese Geräte exponentiell verbreiten, wodurch Cyber-Kriminelle auf immer mehr Ressourcen für ihre Angriffe zurückgreifen können. Unternehmen müssen daher ihre Sicherheitsinvestitionen erhöhen. Es steht zu fürchten, dass weitere Sicherheitslücken hinzukommen, bevor die Geräte sicherer werden."

  • DDoS-Attacken über IoT-Bot-Netze

    Im vierten Quartal des Jahres 2016 haben sich DDoS-Attacken (Distributed Denial of Service) deutlich weiterentwickelt. Die Angriffsmethoden werden immer anspruchsvoller und das Internet of Things (IoT, Internet der Dinge) bietet Cyberkriminellen neue - oft unzureichend geschützte - Geräte, über die sie Bot-Netz-basierte DDoS-Angriffe durchführen können. Diese Erkenntnisse gehen aus dem aktuellen DDoS-Report von Kaspersky Lab hervor. Im vierten Quartal des vergangenen Jahres verzeichnete das DDoS Intelligence System von Kaspersky Lab in 80 Ländern weltweit DDoS-Attacken, die über Bot-Netze durchgeführt wurden - im vorherigen Quartal waren noch 67 Länder betroffen.

  • Sicherheits-Trends & aktuelle Cyber-Gefahren

    SonicWall hat die Ergebnisse ihres jährlichen Sicherheitsberichts präsentiert. Zu den wichtigsten Ergebnissen zählen: Die Anzahl der Point-of-Sale-Malware hat sich um 93 Prozent verringert. Weit verbreitete Exploit-Kits sind verschwunden und Angriffe durch Ransomware stiegen um das 167-Fache. Aus ihrem "Annual Threat Report 2017" schließt SonicWall, dass der Kampf der Sicherheitsexperten gegen Cyber-Kriminelle im Jahr 2016 unentschieden ausging. Dies lässt sich in Zahlen veranschaulichen: Anders als in den Jahren zuvor, reduzierte sich die Menge der identifizierten, einzigartigen Malware-Exemplare von 64 Millionen 2015 auf 60 Millionen 2016, was einem Rückgang von 6,25 Prozent entspricht. Auch die Anzahl der Malware-Angriffe verringerte sich. Hier sank die Anzahl von 8,19 Milliarden im Jahr 2015 auf 7,87 Milliarden. Im Gegenzug haben die Angriffe von Cyber-Kriminellen mit Ransomware überdurchschnittlich zugenommen. Den Anstieg führt SonicWall vor allem auf Ransomware-as-a-Service (RaaS) zurück.