BEC: Wie und wo Cybergangster am meisten abkassieren

B2B Cyber Security ShortNews

Beitrag teilen

Die meisten Medien sprechen immer über Ransomware und die Summen, die damit von den Unternehmen erpresst werden. Aber diese Summen sind nur Kleingeld gegen die 2022 beim FBI gemeldeten Verluste in Sachen BEC – Business Email Compromise: 2,8 Milliarden Dollar.

Das FBI hat in seinem Internet Crime Report 2022 alle finanziellen Schäden durch Cyberangriffe aufgelistet. Dieser summiert sich auf 10,3 Milliarden Dollar – und das sind nur die meldeten Schäden. Das Internet Crime Complaint Center (IC3) des FBI hat eine entscheidende Rolle bei der Bekämpfung der Cyber-Bedrohung. Das IC3 dient als öffentliche Ressource für die Einreichung von Berichten. Dies ermöglicht es  Daten zu sammeln, Trends zu erkennen und die jeweilige Bedrohung zu verfolgen. Im Jahr 2022, gingen bei der IC3 800.944 Beschwerden ein. Allerdings ist der potenzielle Gesamtschaden von 6,9 Milliarden Dollar im Jahr 2021 auf mehr als 10,2 Milliarden Dollar im Jahr 2022 gestiegen.

Anzeige

2,7 Milliarden Dollar Schaden mit Business Email Compromise

🔎 LockBit 2.0 und 3.0 sind für mehr als ein Drittel aller Angriffe verantwortlich (Bild: Trend Micro).

Trend Micro Experte Richard Werner hat die wichtigen Punkte aus dem FBI-Report zusammengetragen. Dieser zeigt vielleicht nicht die absoluten Zahlen, da viele Fälle evt. nicht meldet wurden. Aber der Wert von über 2,7 Milliarden Dollar zeigt, wie sehr Cybergangster in einzelne Aktionen investieren. Der Wert wird sich laut Richard Werner noch steigern, da durch KI gesteuertes Stimmen-Kloning die Betrugsmethoden verfeinert werden können.

Das steckt hinter Business Email Compromise (BEC): BEC ist ein Betrug, der auf Unternehmen oder Einzelpersonen mit hoher Position abzielt, die mit Lieferanten und/oder Unternehmen regelmäßig Überweisungen tätigen. Via gehackter E-Mail-Konten und anderen Kommunikationsformen wie Telefonnummern und Anwendungen, werden Angestellte mit Auszahlungsrechten durch gefälschte Anweisungen per E-Mail- oder Stimme dazu gebracht die Zahlungen auszuführen.

Auszug einiger Summen aus dem FBI-Report für 2022

  • BEC 2.742 Millionen Dollar
  • Ransomware 34 Millionen Dollar
  • Botnet 17 Millionen Dollar
  • Malware 9 Millionen Dollar
  • Phishing 52 Millionen Dollar
  • Extortion 54 Millionen Dollar

Der Internet Crime Report 2022 des FBI steht frei als PDF bereit.

Red./sel

Mehr bei IC3.gov

 

Passende Artikel zum Thema

CPS: Neue Malware IOCONTROL zielt auf KRITIS

Experten des Team82 haben eine gegen kritische Infrastruktur gerichtete Malware identifiziert. Die Cyberwaffe IOCONTROL stammt laut den Experten wahrscheinlich von ➡ Weiterlesen

Nordkorea: Cyberspionage bedroht internationale Sicherheit

In den letzten Jahren hat Nordkorea seine Fähigkeiten in der Cyberspionage enorm ausgebaut und gezielte Hackerangriffe auf internationale Unternehmen und ➡ Weiterlesen

APT-Gruppe TA397 attackiert Rüstungsunternehmen

Security-Experten haben einen neuen Angriff der APT-Gruppe TA397  – auch unter dem Namen „Bitter“ bekannt – näher analysiert. Start war ➡ Weiterlesen

Security-Breaches bei Firewall-Geräten von Palo Alto Networks

Am 18. November 2024 gab Palo Alto Networks zwei Schwachstellen (CVE-2024-0012 und CVE-2024-9474) in Palo Alto Networks OS (PAN-OS) bekannt. ➡ Weiterlesen

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen

Ransomware Helldown nutzt Schwachstellen in Zyxel Firewalls aus

Wie das BSI meldet, gab es vermehrt Angriffe mit der Ransomware Helldown auf Unternehmensnetzwerke über eine Schwachstelle in Zyxel Firewalls. ➡ Weiterlesen