Die Zahl der Angriffe durch betrügerische Business-Mails nimmt während der Urlaubszeit rapide zu
(firmenpresse) - München, 20. Juli 2016 - Bereit für die Sommerferien? Wo immer die Reise auch hin gehen mag, Unternehmen sollten Vorsorge treffen, dass die Urlaubspläne ihrer Führungskräfte nicht in falsche Hände fallen. Der Grund: Die Zahl der betrügerischen Business-Mails (Business Email Compromise, BEM), CEO-Fraud oder auch Enkeltrick 4.0 nimmt während der Sommermonate regelmäßig zu. Hacker und Cyber-Kriminelle nutzen die Abwesenheit der Geschäftsführung aus, um mit gefälschten Emails oder Anrufen an Firmengelder zu gelangen.
Erst kürzlich warnte das Landeskriminalamt NRW (http://www.polizei.nrw.de/lka/artikel__14015.html) Unternehmen ausdrücklich vor der neuen Chef-Betrugsmasche. Seit Ende vergangenen Jahres hätten die Fälle stark zugenommen, der Schaden sei oft enorm. Ein Unternehmen verlor zum Beispiel zwölf Millionen Euro. In Zusammenarbeit mit Banken ist es den Ermittlern des LKA NRW seit 2015 gelungen, 20 Millionen Euro einzufrieren und so zurück zu gewinnen.
Das FBI (https://www.ic3.gov/media/2016/160614.aspx) schätzt die weltweiten Verluste, die durch CEO-Betrug seit Januar 2015 entstanden sind, auf insgesamt 3,1 Milliarden US-Dollar. Die Wachstumsquote nahm damit um 1.300% zu. Betroffen waren 22.143 Unternehmen in 100 Ländern - vermutlich nur die Spitze des Eisberges. Die Mehrzahl der erbeuteten Zahlungen flossen auf asiatische Bankkonten in China und Hong Kong.
"Um Cyber-Attacken wie CEO-Betrug abzuwehren und einzudämmen, müssen Unternehmen genau wissen, welche Spuren sie und ihre Mitarbeiter in der digitalen Welt hinterlassen, welche Informationen über sie im Internet und im Dark-Web kursieren und welche Angriffsfläche sie dadurch bieten", erklärt Alastair Paterson, Mitgründer und CEO von Digital Shadows. "Deshalb blicken wir aus der Angreiferperspektive auf unsere Kunden, analysieren Daten aus unterschiedlichsten Quellen und stellen so Cyber Situational Awareness her - das hilft CEO-Betrug frühzeitig zu erkennen."
Einem CEO-Betrug gehen meist wochenlange Vorbereitungen voraus: Betrüger recherchieren genau die Struktur und Geschäftsabläufe des ins Ziel genommenen Unternehmens und machen sich mit den Kommunikationswegen vertraut. Durch geringfügig geänderte Email-Absenderadressen und das Erwähnen interner Informationen wirkt die Kontaktaufnahme zudem authentisch. Bei jüngst bekannt gewordenen Fällen von CEO-Betrug in Mecklenburg-Vorpommern (http://www.presseportal.de/blaulicht/pm/108748/3354310), wurde sogar eine Vereinbarung mit der BaFin (Bundesanstalt für Finanzdienstleistungsaufsicht) vorgegaukelt, um die ungewöhnliche Vorgehensweise bei Transkationen zu rechtfertigen. Selbst für erfahrene Mitarbeiter ist es so schwer zwischen gefälschten und echten Emails zu unterscheiden.
"Uns liegen genügend Beispiele vor, bei denen Angreifer gezielt die Social Media Profile von CEOs und CFOs beobachten. Ein Strandfoto oder ein Urlaubsgruß nach Hause reichen aus und Kollegen und Mitarbeiter erhalten eine E-Mail, die das dringliche Begleichen einer Rechnung oder das Überweisen eines Betrags fordert", so Paterson. "Wer hier mehr über die typischen Taktiken, Techniken und Prozeduren (TTPs) potentieller Angreifer weiß, kann im Ernstfall bessere Entscheidungen treffen und sich vor CEO-Betrug schützen."
Hochauflösendes Bildmaterial zum Download (http://www.lucyturpin.de/PR/Digital-Shadows/Images/DigitalShadows_CEO-Betrug_Footprints.jpg)
Weiterführende Informationen:
- Digital Shadows Website (https://www.digitalshadows.com/digital-shadows-searchlight/)
- Digital Shadows SearchLightTM (https://www.digitalshadows.com/digital-shadows-searchlight/)
- White Paper "A 5-Step OPSEC Program for Defenders" (http://info.digitalshadows.com/OPSEC2Pager-WhitePaperPage_Registration.html)
- White Paper "Ransomware and Other Cyber Extortion " (http://info.digitalshadows.com/RansomwareandOtherExtortion-WhitePaperPage.html)
Digital Shadows unterstützt Unternehmen dabei Cyber Situational Awareness zu schaffen und sich so gegen Cyberangriffe, Verlust geistigen Eigentums, Beschädigungen der Marke und Integritätseinbußen zu schützen. Die Lösung SearchLight? von Digital Shadows ist eine skalierbare und bedienerfreundliche Analyseplattform, die einen lückenlosen Blick auf den digitalen Fußabdruck eines Unternehmens und auf das Profil potenzieller Angreifer freigibt. Flankiert wird dieses Konzept durch ein Team von erstklassigen Spezialisten, das sich um eine umfassende Abdeckung, individuell abgestimmte Informationen und eine reibungslose Implementierung kümmert. SearchLight überwacht kontinuierlich über 100 Mio. Datenquellen in 27 Sprachen - im sichtbaren Web, im Deep Web, Dark Web und in anderen Online-Quellen. So entsteht ein minutengenaues Lagebild eines Unternehmens und der Risiken, die Handlungsbedarf erfordern. Digital Shadows hat seinen Sitz in London, Großbritannien, und San Francisco, USA. Weitere Informationen finden Sie im Internet unter http://www.digitalshadows.com
Lucy Turpin Communications GmbH
Birgit Fuchs-Laine
Prinzregentenstrasse 79
81675 München
digitalshadows(at)lucyturpin.com
089 41776113
www.lucyturpin.com