Vorweihnachtsgeschäft: Cyberkriminalität steigt an

B2B Cyber Security ShortNews

Beitrag teilen

Onlineshops und Geschäfte haben sich auf den Ansturm im umsatzstarken Vorweihnachtsgeschäft vorbereitet. Doch nicht nur für Unternehmen ist dieses Geschäft äußerst lukrativ, der Cloud Security Spezialist aus Hannover Hornetsecurity warnt vor einem drastischen Anstieg der Cyberkriminalität: Phishing, DDoS-Angriffe und Ransomware verursachen gerade jetzt immense Schäden.

Kunden waren in den letzten Jahren von November bis Mitte Dezember vielfach von Phishing-Kampagnen betroffen. Auch in diesem Jahr rechnet Hornetsecurity wieder mit einem signifikanten Anstieg. Vor allem im Namen des Online-Riesen Amazon werden Phishing-E-Mails versendet. Unschlagbare Angebote verleiten ahnungslose Empfänger dazu, Ihre Daten preiszugeben.

Doch nicht nur mit Phishing-Angriffen sind dieser Tage vermehrt zu rechnen, vor allem Online-Händler dürfen sich auf einen Anstieg von DDoS-Angriffen einstellen. Mit einer Flut an Server-Anfragen zwingen Hacker die Systeme der Anbieter in die Knie, wodurch einige Verkaufschancen vertan werden.

Cyberkriminalität: Welche Gefahren drohen?

Aber damit nicht genug: Gerade in der umsatzstarken Vorweihnachtszeit geht Hornetsecurity von einem erhöhten Aufkommen an Ransomware-Angriffen aus. Die Malware gelangt per E-Mail ins Unternehmen und verschlüsselt wichtige Dateien. Um den Betriebsablauf zu erhalten, ist die Chance größer, dass Unternehmen ein Lösegeld zahlen – diese Tatsache wird von den Cyberkriminellen gnadenlos ausgenutzt.

So können Unternehmen sich schützen

Selbstverständlich müssen Unternehmen das ganze Jahr über ihre IT-Sicherheit im Blick behalten, doch insbesondere zur Vorweihnachtszeit gilt es, dem Einfallstor E-Mail-Kommunikation besondere Beachtung zu schenken. Hornetsecurity gibt daher Tipps, was dabei zu bedenken ist:

1. Schutz vor Spam und Malware: Eine erste Sicherheitsbarriere ist geschaffen, wenn die E-Mail-Kommunikation vor Spam und Malware-Attacken geschützt wird. Cloudbasierte Filtersysteme bieten einen aktuellen Schutz vor den neuesten Bedrohungen.

2. Schutz vor Phishing: Um sich vor Phishing-Angriffen effektiv schützen zu können, müssen die Sicherheitsservices in der Lage sein, in Nachrichten eingebettete Links zu analysieren. Mit URL-Scanning etwa werden die Links untersucht und in einer gesicherten Umgebung geöffnet. Sollte ein Link verdächtig sein, wird der Nutzer informiert.

3. Schutz vor DDoS-Attacken: Entsprechende Sicherheitslösungen müssen in der Lage sein, frühzeitig den Schwung an Anfragen abzublocken. Im Hinblick auf die Nutzung von Carpet Bombing sollte im Notfall eine Ausfallsicherung implementiert werden, die bei dem Ausfall des Servers unterbrechungsfrei einspringen kann.

4. Schutz vor Ransomware-Attacken: Die meisten Ransomware-Attacken gehören zu den Advanced Persistent Threats. Klassische Anti-Viren-Filter stoßen bei der zunehmenden Professionalisierung an ihre Grenzen. Doch es gibt entsprechende Sicherheitslösungen, die eine Sandbox nutzen, um verdächtige Anhänge in einer sicheren Umgebung zu öffnen und das auch mit entsprechendem Zeitversatz. Nicht selten werden die schädlichen Funktionen einer Ransomware erst zu einem späteren Zeitpunkt aktiviert. Einige Anbieter, wie Hornetsecurity, bieten zudem intelligente Erkennungsmechanismen an, die in der Lage sind, gezielte Angriffe auf besonders gefährdete Personen zu entlarven und auf bestimme Inhaltsmuster, die auf bösartige Absichten schließen lassen, zu reagieren.

Mehr dazu bei HornetSecurity.com

 


Über Hornetsecurity

Hornetsecurity ist der in Europa führende deutsche Cloud Security Provider für E-Mail und schützt die IT-Infrastruktur, digitale Kommunikation sowie Daten von Unternehmen und Organisationen jeglicher Größenordnung. Seine Dienste erbringt der Sicherheitsspezialist aus Hannover über weltweit 10 redundant gesicherte Rechenzentren. Das Produktportfolio umfasst alle wichtigen Bereiche der E-Mail-Security, von Spam- und Virenfilter über rechtssichere Archivierung und Verschlüsselung, bis hin zur Abwehr von CEO Fraud und Ransomware. Hornetsecurity ist mit rund 200 Mitarbeitern global an 12 Standorten vertreten und operiert mit seinem internationalen Händlernetzwerk in mehr als 30 Ländern.


 

Passende Artikel zum Thema

Phishing-Studie: Mitarbeiter gehen viel zu hohes Risiko 

Knapp zwei Drittel der Mitarbeiter in Deutschland (64 %, weltweit 68 %) setzen ihr Unternehmen wissentlich Risiken aus, die zu ➡ Weiterlesen

Neue russische Malware Kapeka entdeckt

Die Security-Experten von WithSecure haben Kapeka enttarnt. Die neue Malware scheint Verbindungen zur russischen Hacker-Gruppe Sandworm zu haben. Mehrere Faktoren ➡ Weiterlesen

Lancom LCOS mit Schwachstelle bei Root-Passwort 

Lancom und auch das BSI melden einen Konfigurations-Bug für das Betriebssystem LCOS: Eine Schwachstelle mit dem CVSS-Wert von 6.8 kann ➡ Weiterlesen

Schwachstellen XenServer und Citrix Hypervisor

Citrix warnt vor zwei Schwachstellen in XenServer und Citrix Hypervisor. Die Sicherheitslücken sind zwar nur mittelschwer, aber dennoch wird ein ➡ Weiterlesen

Erfolgreiches Phishing: Angreifer attackieren MFA-Dienstleister für Cisco Duo 

Kurz "Duo" nennt Cisco seine Zero-Trust-Sicherheitsplattform. Deren Zugänge sind state of the art durch eine Multi-Faktor-Authentifizierung (MFA) geschützt. Durch einen ➡ Weiterlesen

Nordkoreanische Staatshacker setzen auf neue Spionagetaktiken

Erst einmal reden, dann hacken: Die nordkoreanische Hackergruppe TA427 versucht auf recht unspektakuläre Weise Außenpolitikexperten anzusprechen, um deren Standpunkt zu ➡ Weiterlesen

Desinformationskampagnen aus China

Der Bericht, dass China angeblich Wahlen stört und manipuliert, indem es KI-generierte Inhalte zur Verbreitung von Desinformationen nutzt, sollte keine ➡ Weiterlesen

Zustandsbericht über die OT-Sicherheit

Eine aktuelle Erhebung unter Industrieunternehmen weltweit – darunter auch Deutschland – zeichnet ein besorgniserregendes Bild über den Stand der OT-Sicherheit ➡ Weiterlesen