Phishing-Angriffe: Weltweite Zunahme um 60 Prozent

Phishing-Angriffe: Weltweite Zunahme um 60 Prozent

Beitrag teilen

2023 war die Finanzbranche am häufigsten von Phishing-Angriffen betroffen. Kriminelle nutzen für Voice-Phishing (Vishing) und Deepfake-Phishing zunehmend generative KI um ihre Taktiken zu verbessern.

Zscaler, veröffentlicht seinen jährlichen Zscaler ThreatLabz 2024 Phishing Report, der zwei Milliarden blockierte Phishing-Transaktionen in der Zscaler Zero Trust Exchange™-Plattform zwischen Januar und Dezember 2023 analysiert hat. Laut dem Report haben die weltweiten Phishing-Angriffe im Jahresvergleich um fast 60 Prozent zugenommen. Der Anstieg ist unter anderem auf den Einsatz von generativer KI in Angriffstechniken wie Voice-Phishing (Vishing) und Deepfake-Phishing zurückzuführen. Der diesjährige Report enthält Trends zu Phishing-Aktivitäten und -Taktiken sowie Best Practices zur Steigerung der Sicherheit von Unternehmen.

„Phishing ist nach wie vor eine hartnäckige und oft unterschätzte Bedrohung, die zunehmend mit ausgefeilteren Methoden aufwartet, da zur Intensivierung von Angriffen auf generative KI und die Manipulation vertrauenswürdiger Plattformen gesetzt wird”, sagt Deepen Desai, CSO und Leiter der Sicherheitsforschung. „In diesem Zusammenhang sind die neuesten Ergebnisse des ThreatLabz-Reports wichtiger denn je, um Strategien zu entwickeln und die Phishing-Abwehr zu stärken. Diese Erkenntnisse unterstreichen die Notwendigkeit eines proaktiven, mehrschichtigen Sicherheitsansatzes, der eine robuste Zero Trust-Architektur mit fortschrittlicher, KI-gestützter Phishing-Prävention kombiniert, um diesen Bedrohungen wirksam zu begegnen.“

Gros der Phishing-Angriffe zielen auf Nordamerika

2023 waren die Vereinigten Staaten (55,9 Prozent), das Vereinigte Königreich (5,6 Prozent) und Indien (3,9 Prozent) die Hauptziele von Phishing-Betrug. Das häufige Auftreten von Phishing in den USA ist auf die digitale Infrastruktur, die große Anzahl von Internet-Usern und die intensive Nutzung von Online-Finanztransaktionen zurückzuführen.

Kanada (2,9 Prozent) und Deutschland (2,8 Prozent) vervollständigen die Top Five der Länder mit den meisten Phishing-Versuchen. Die meisten Phishing-Angriffe gingen von den USA, Großbritannien und Russland aus und auch Australien ist in die Top 10 aufgestiegen, da das Volumen der in diesem Land gehosteten Phishing-Inhalte im Vergleich zum Vorjahr um 479 Prozent gestiegen ist.

Ziel Finanzbranche mit Anstieg um fast 400 Prozent

Der Finanz- und Versicherungssektor verzeichnete die höchste Zahl von Phishing-Versuchen, die im Vergleich zum Vorjahr um 393 Prozent zunahmen. Die Abhängigkeit von digitalen Finanzplattformen bietet Bedrohungsakteuren reichlich Gelegenheit für die Durchführung ihrer Phishing-Kampagnen aufbauend auf Schwachstellen in diesem Sektor.

Die Fertigungsindustrie verzeichnete von 2022 bis 2023 ebenfalls einen deutlichen Anstieg von 31 Prozent an Phishing-Angriffen, was die Anfälligkeit der Branche unterstreicht. Da Fertigungsprozesse immer stärker von digitalen Systemen und vernetzten Technologien wie IoT/OT abhängen, steigt auch das Risiko von unbefugten Zugriffen oder Störungen, die von Bedrohungsakteuren ausgehen.

Ausgenutzte Marken: Microsoft am meisten betroffen

Die ThreatLabz-Researcher haben festgestellt, dass Unternehmensmarken wie Microsoft, OneDrive, Okta, Adobe und SharePoint ein bevorzugtes Ziel für Imitationen darstellen. Die weite Verbreitung dieser Brands geht mit einem hohen Wert von gestohlenen Anmeldedaten für diese Plattformen einher und lässt sie zum lohnenden Ziel werden.

Microsoft (43 Prozent) war im Jahr 2023 die am häufigsten imitierte Unternehmensmarke, wobei die Plattformen OneDrive (12 Prozent) und SharePoint (3 Prozent) ebenfalls unter den ersten fünf Plätzen rangierten und ein lukratives Ziel für Cyberkriminelle darstellen.

Eine Zero Trust-Architektur kann Phishing-Angriffe entschärfen

Eine Zero Trust-Architektur mit moderner, KI-gestützter Phishing-Prävention bietet Schutz gegen die sich ständig weiterentwickelnde Bedrohungslandschaft. Die Zero Trust Exchange-Plattform hilft dabei, konventionelle und KI-gesteuerte Phishing-Angriffe in mehreren Stufen der Angriffskette zu unterbinden:

  • Verhindern der Kompromittierung: skalierbare TLS/SSL-Prüfung, KI-gestützte Browser-Isolierung und richtliniengesteuerte Zugriffskontrollen verhindern den Zugriff auf verdächtige Websites.
  • Eliminieren von Seitwärtsbewegungen: User verbinden sich direkt mit Anwendungen und nicht mit dem Netzwerk, während die KI-gestützte App-Segmentierung den Aktionsradius eines potenziellen Vorfalls begrenzt.
  • Abschalten von kompromittierten Usern und Insider-Bedrohungen: Die Inline-Inspektion verhindert Versuche, private Anwendungen auszunutzen, und die integrierten Täuschungsfunktionen erkennen auch raffinierteste Angreifer.
  • Stoppen von Datenverlusten: Die Inspektion von Daten in Bewegung und im Ruhezustand verhindert den potenziellen Diebstahl durch einen aktiven Angreifer.

Methodik

Zscaler ThreatLabz analysierte 2 Milliarden blockierte Phishing-Transaktionen zwischen Januar und Dezember 2023. Dabei wurden verschiedene Aspekte, darunter die wichtigsten Phishing-Angriffe, die Zielländer, die Hosting-Länder von Phishing-Inhalten, die Verteilung der Unternehmenstypen basierend auf Server-IP-Adressen und die wichtigsten Referrer untersucht, die mit diesen Phishing-Angriffen verbunden waren.

Direkt zum Report bei Zscaler.com

 


Über Zscaler

Zscaler beschleunigt die digitale Transformation, damit Kunden agiler, effizienter, widerstandsfähiger und sicherer werden können. Zscaler Zero Trust Exchange schützt Tausende von Kunden vor Cyberangriffen und Datenverlusten, indem es Nutzer, Geräte und Anwendungen an jedem Standort sicher verbindet. Die SSE-basierte Zero Trust Exchange ist die weltweit größte Inline-Cloud-Sicherheitsplattform, die über mehr als 150 Rechenzentren auf der ganzen Welt verteilt ist.


 

Passende Artikel zum Thema

Ransomware-Report: Nachfolger für LockBit und ALPHV 

Die Experten von Malwarebytes beobachten ständig die Entwicklung in Sachen Ransomware-Angriffe. Nach den Polizei- und Behörden-Aktionen gegen LockBit und ALPHV ➡ Weiterlesen

Unternehmen sind Ziel von Cloud-Malware-Angriffen

Ein aktueller Bericht zeigt, dass europäische Unternehmen mehr Malware aus der Cloud erhalten als andere Märkte – obwohl sie im ➡ Weiterlesen

Gesundheitsbranche verliert sensible Daten durch Ransomware-Angriffe

Gesundheitsorganisationen verlieren bei jedem Ransomware-Angriff 20 Prozent ihrer sensiblen Daten. Organisationen im Gesundheitswesen erlebten im Jahr 2023 50 Prozent mehr ➡ Weiterlesen

NIS2-Direktive: 6 Tipps zur Umsetzung in Unternehmen

Die EU-NIS2-Direktive verpflichtet bald viele Unternehmen dazu, höhere Cybersicherheitsstandards zu erfüllen - im Oktober 2024 soll das Gesetz schon fertig ➡ Weiterlesen

Win 11 Copilot+ Recall: Microsoft baut auf Druck IT-Security ein

Kurz nachdem Microsoft Chef Satya Nadella Copilot+ Recall für Windows 11 vorgestellt hatte, haben Experten in Sachen IT-Security vernichtende Urteile ➡ Weiterlesen

Cybersecurity: Mangelnde Abstimmung zwischen CEOs und CISOs

87 Prozent der befragten CISOs gaben im Dynatrace CISO-Report 2024 an, dass CEOs für Anwendersicherheit blind seien. 70 Prozent der ➡ Weiterlesen

BSI und Zero Day Initiative warnt vor kritischer Azure Schwachstelle  

Die Zero Day Initiative (ZDI) sammelt und verifiziert gemeldete Schwachstellen. Nun gibt es wohl eine kritische Schwachstelle in Azure mit dem ➡ Weiterlesen

Microsofts Copilot+ Recall: Gefährliche Totalüberwachung?

Microsoft sieht es als Superservice, Security-Experten als Super-GAU: Microsofts Copilot+ Recall für Windows 11 zeichnet alle 5 Sekunden die Tätigkeiten ➡ Weiterlesen