<?xml version="1.0" encoding="utf-8"?><rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Ivanti Blog: Beiträge von </title><description /><language>de</language><atom:link rel="self" href="https://www.ivanti.com/de/blog/authors/james-saturnio/rss" /><link>https://www.ivanti.com/de/blog/authors/james-saturnio</link><item><guid isPermaLink="false">c03e74f1-7cee-4755-a41c-2cbde4930ff8</guid><link>https://www.ivanti.com/de/blog/three-reasons-endpoint-security-can-t-stop-with-just-patching-or-antivirus</link><atom:author><atom:name>James Saturnio</atom:name><atom:uri>https://www.ivanti.com/de/blog/authors/james-saturnio</atom:uri></atom:author><category>Sicherheit</category><title>Drei Gründe, warum Patches bei der Endpunktsicherheit nicht ausreichen</title><description>&lt;p&gt;Da Remote-Arbeit heute alltäglich ist, ist ein gutes Cyber-Hygieneprogramm für Unternehmen, die in der heutigen Bedrohungslandschaft überleben wollen, von entscheidender Bedeutung. Dazu gehört die Förderung einer Kultur des individuellen Cybersecurity-Bewusstseins und der Einsatz der richtigen Sicherheitstools, die beide für den Erfolg des Programms entscheidend sind.&lt;br&gt;
&lt;br&gt;
Einige dieser Tools umfassen Endpunkt-Patching, Endpunkt-Erkennungs- und Reaktionslösungen (EDR) und Antivirus-Software. Aber wenn man sich die jüngsten Berichte zur Cybersicherheit ansieht, reichen sie nicht mehr aus, um die externe Angriffsfläche Ihres Unternehmens zu reduzieren.&lt;/p&gt;

&lt;p&gt;Hier sind drei handfeste Gründe und reale Situationen, die Unternehmen widerfahren sind, die diese Bedrohung nicht ernst genommen haben.&lt;/p&gt;

&lt;ol&gt;
	&lt;li&gt;&lt;a href="#one"&gt;KI-generierte polymorphe Exploits können führende Sicherheitstools umgehen&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href="#two"&gt;Patching-Fehlschläge und Patching-Müdigkeit erdrücken Sicherheitsteams&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href="#three"&gt;Endpunkt-Patching funktioniert nur für bekannte Geräte und Anwendungen&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href="#four"&gt;Wie können Unternehmen ihre externe Angriffsfläche reduzieren?&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;

&lt;h2 id="one"&gt;1. KI-generierte polymorphe Exploits können führende Sicherheitstools umgehen&lt;/h2&gt;

&lt;p&gt;In letzter Zeit wurde polymorphe KI-Malware entwickelt, um EDR und Antivirenprogramme zu umgehen, so dass Sicherheitsteams blinde Flecken in Bezug auf Bedrohungen und Sicherheitslücken haben.&lt;/p&gt;

&lt;h3&gt;Beispiel aus der Praxis: Polymorphe ChatGPT-Malware umgeht „führende“ EDR- und Antivirus-Lösungen&lt;/h3&gt;

&lt;p&gt;In einem Bericht erstellten Forscher &lt;a href="https://www.hackread.com" rel="noopener" target="_blank"&gt;polymorphe Malware, indem sie ChatGPT&lt;/a&gt;-Eingaben missbrauchten, die von Antiviren-Software nicht erkannt wurden. In einem ähnlichen Bericht haben Forscher eine polymorphe Keylogging-Malware entwickelt, die eine branchenführende automatisierte &lt;a href="https://www.darkreading.com/endpoint-security/ai-blackmamba-keylogging-edr-security" rel="noopener" target="_blank"&gt;EDR-Lösung umgeht&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;Diese Exploits erreichten dies, indem sie ihren Code bei jeder Iteration leicht veränderten und ihren bösartigen Code ohne einen Command-and-Control (C2)-Kommunikationskanal verschlüsselten.&amp;nbsp;&lt;/p&gt;

&lt;p&gt;Diese Mutation kann von herkömmlichen signaturbasierten und heuristischen Erkennungsprogrammen nicht erkannt werden. Das bedeutet, dass Sicherheitslücken entstehen, bis ein Patch entwickelt und veröffentlicht ist, bis der Patch auf seine Wirksamkeit getestet ist, bis das Sicherheitsteam Sicherheitslücken priorisiert hat und bis das IT-Team (Informationstechnologie) die Patches auf die betroffenen Systeme aufspielt.&lt;/p&gt;

&lt;p&gt;Alles in allem kann dies mehrere Wochen oder Monate bedeuten, in denen ein Unternehmen auf andere Sicherheitstools zurückgreifen muss, um kritische Assets zu schützen, bis der Patching-Prozess erfolgreich abgeschlossen ist.&lt;br&gt;
&amp;nbsp;&lt;/p&gt;

&lt;h2 id="two"&gt;2. Patching-Fehlschläge und Patching-Müdigkeit erdrücken Sicherheitsteams&lt;/h2&gt;

&lt;p&gt;Leider kommt es immer wieder vor, dass Updates Systeme beschädigen, weil Patches nicht gründlich getestet wurden. Außerdem beheben einige Updates nicht alle Sicherheitslücken vollständig, so dass die Systeme anfällig für weitere Angriffe sind und zusätzliche Patches erforderlich sind, um sie vollständig zu beheben.&lt;/p&gt;

&lt;h3&gt;Beispiel aus der realen Welt: Der Ransomware-Angriff von Suffolk County&lt;/h3&gt;

&lt;p&gt;&lt;a href="https://therecord.media/suffolk-county-new-york-ransomware-investigation" rel="noopener" target="_blank"&gt;Die Regierung von Suffolk County in New York&lt;/a&gt; hat vor kurzem die Ergebnisse der forensischen Untersuchung der Datenpanne und des Ransomware-Angriffs veröffentlicht, bei dem die Sicherheitslücke in Log4j der Einstiegspunkt für den Angreifer war, um in ihre Systeme einzudringen. Der Angriff begann im Dezember 2021, also zur gleichen Zeit, als &lt;a href="https://logging.apache.org/log4j/2.x/security.html" rel="noopener" target="_blank"&gt;Apache Sicherheitspatches&lt;/a&gt; für diese Sicherheitslücken veröffentlichte.&lt;br&gt;
&lt;br&gt;
Obwohl Updates zur Verfügung standen, wurden diese nie gepatcht, was dazu führte, dass 400 Gigabyte an Daten gestohlen wurden, darunter Tausende von Sozialversicherungsnummern und eine anfängliche Lösegeldforderung von 2,5 Millionen Dollar.&lt;/p&gt;

&lt;p&gt;Das Lösegeld wurde nie gezahlt, aber der Verlust persönlicher Daten und der Produktivität der Mitarbeitenden sowie die anschließenden Ermittlungen überwogen die Kosten für aktualisierte Cyber-Hygienegeräte und -tools und eine endgültige Lösegeldforderung von 500.000 Dollar. Der Bezirk versucht noch heute, alle Systeme wiederherzustellen, nachdem er bereits 5,5 Millionen Dollar ausgegeben hat.&lt;/p&gt;

&lt;p&gt;Ein Beispiel aus der Praxis: Ein fehlerhaftes Windows-Server-Update führte dazu, dass ich 24 Stunden am Stück arbeiten musste.&lt;/p&gt;

&lt;p&gt;Aus eigener Erfahrung weiß ich, dass ich einmal 24 Stunden am Stück gearbeitet habe, weil an einem Patch Tuesday ein Microsoft Windows Server-Update automatisch heruntergeladen und installiert wurde, das die Authentifizierungsdienste zwischen den IoT-Clients (Internet of Things) und den AAA-Servern (Authentifizierung, Autorisierung und Abrechnung) unterbrochen hat und die Produktion zum Stillstand brachte.&lt;br&gt;
&lt;br&gt;
Das interne Kundenreferenznetzwerk unseres Unternehmens, das von unseren größten Kunden implementiert wurde, setzte Microsoft-Server für Active Directory Certificate Services (ADCS) und Network Policy Servers (NPS) ein, die für die 802.1x EAP-TLS-Authentifizierung für unsere über Funk verwalteten IoT-Netzwerkgeräte verwendet wurden.&lt;/p&gt;

&lt;p&gt;Dies geschah vor zehn Jahren, aber ähnliche Vorfälle wiederholten sich auch in den folgenden Jahren, einschließlich dieses Updates vom Juli 2017, bei dem die NPS-Authentifizierung für drahtlose Clients nicht mehr funktionierte und im Mai letzten Jahres wiederholt wurde&lt;a href="https://support.microsoft.com/en-us/topic/kb5014986-authentication-failures-occur-after-the-may-10-2022-update-is-installed-on-domain-controllers-running-windows-server-2012-r2-367a686a-f976-4170-9fdb-919a069689bd" rel="noopener" target="_blank"&gt;.&lt;/a&gt;&lt;br&gt;
&lt;br&gt;
Zu diesem Zeitpunkt war noch keine sofortige Lösung für den fehlerhaften Patch verfügbar, so dass ich die nächsten 22 Stunden damit verbrachte, die Microsoft-Server für die Public-Key-Infrastruktur (PKI) und die AAA-Dienste des Unternehmens neu aufzubauen, um den normalen Betrieb wiederherzustellen. Die Rettung bestand darin, dass wir die ursprüngliche Stammzertifizierungsstelle offline genommen haben und der Server nicht von dem fehlerhaften Update betroffen war.&lt;/p&gt;

&lt;p&gt;Am Ende mussten wir jedoch alle Identitätszertifikate widerrufen, die von den untergeordneten Zertifizierungsstellen für Tausende von Geräten, darunter Router, Switches, Firewalls und Access Points, ausgestellt worden waren, und sie mit neuen Identitätszertifikaten wieder in den AAA-Dienst einbinden.&lt;/p&gt;

&lt;p&gt;Wir haben aus dieser Erfahrung gelernt und die automatischen Updates für alle Windows-Server deaktiviert und häufiger Backups von wichtigen Diensten und Daten erstellt.&lt;br&gt;
&amp;nbsp;&lt;/p&gt;

&lt;h2 id="three"&gt;3. Endpunkt-Patching funktioniert nur für bekannte Geräte und Anwendungen&lt;/h2&gt;

&lt;p&gt;Mit der Pandemie kam die Verlagerung zum Arbeiten von jedem Ort, bei dem die Mitarbeitenden von zu Hause aus arbeiteten und oft ihre persönlichen Geräte mit dem Netzwerk ihres Unternehmens verbanden. Dadurch hatten die Sicherheitsteams einen blinden Fleck im Bereeich &lt;a href="https://www.cisco.com/c/en/us/products/security/what-is-shadow-it.html" rel="noopener" target="_blank"&gt;Schatten-IT&lt;/a&gt;. Bei der Schatten-IT werden Assets nicht verwaltet, sind möglicherweise veraltet und verursachen unsichere persönliche Geräte und undichte Anwendungen.&lt;/p&gt;

&lt;p&gt;Das Wiederaufleben von BYOD-Richtlinien (Bring Your Own Device) und das Fehlen eines vom Unternehmen genehmigten sicheren Fernzugriffs haben die externe Angriffsfläche des Unternehmens schnell vergrößert und weitere Angriffsvektoren für Angreifer eröffnet.&lt;/p&gt;

&lt;h3&gt;Ein Beispiel aus der Praxis: Die jüngste Sicherheitsverletzung bei LastPass&lt;/h3&gt;

&lt;p&gt;LastPass ist ein sehr beliebter Passwortmanager, der Ihre Passwörter in einem Online-Tresor speichert. Es hat mehr als 25 Millionen Nutzer und 100.000 Unternehmenskunden. Letztes Jahr gab es bei LastPass &lt;a href="https://blog.lastpass.com/2023/03/security-incident-update-recommended-actions/" rel="noopener" target="_blank"&gt;eine massive Datenschutzverletzung mit zwei Sicherheitsvorfällen&lt;/a&gt;.&lt;br&gt;
&lt;br&gt;
Der zweite Vorfall &lt;a href="https://thehackernews.com/2023/03/lastpass-hack-engineers-failure-to.html" rel="noopener" target="_blank"&gt;nutzte die beim ersten Einbruch gestohlenen Daten&lt;/a&gt;, um vier DevOps-Entwickler ins Visier zu nehmen, genauer gesagt, ihre Heimcomputer. Ein leitender Softwareentwickler nutzte seinen persönlichen Windows-Desktop für den Zugriff auf die Entwicklungs-Sandbox des Unternehmens. Auf dem Desktop war auch eine ungepatchte Version von Plex Media Server (&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2020-5741" rel="noopener" target="_blank"&gt;CVE-2020-5741&lt;/a&gt;) installiert.&lt;/p&gt;

&lt;p&gt;Plex hat bereits vor drei Jahren einen Patch für diese Sicherheitslücke bereitgestellt. Angreifer nutzten diese Sicherheitslücke, um Malware auszuliefern, eine Privilegienerweiterung (PE) durchzuführen, dann eine Remotecodeausführung (RCE), um auf den Cloud-basierten LastPass-Speicher zuzugreifen und DevOps-Geheimnisse sowie Multi-Faktor- (MFA) und Federation-Datenbanken zu stehlen.&lt;br&gt;
&lt;br&gt;
„Leider hat der Mitarbeiter von LastPass seine Software nicht aktualisiert, um den Patch zu aktivieren“, so Plex in einer Erklärung. „Die Version, die diese Schwachstelle behebt, ist etwa 75 Versionen alt.“&lt;/p&gt;

&lt;h2 id="four"&gt;Wenn Patches nicht ausreichen, wie können Unternehmen dann ihre externe Angriffsfläche reduzieren?&lt;/h2&gt;

&lt;h3&gt;Cyber-Hygiene&lt;/h3&gt;

&lt;p&gt;Die Mitarbeitenden sind das schwächste Glied im Cyber-Hygieneprogramm eines Unternehmens. Unweigerlich vergessen sie, ihre persönlichen Geräte zu aktualisieren, verwenden dasselbe schwache Passwort für verschiedene Internet-Websites, installieren undichte Anwendungen und klicken oder tippen auf Phishing-Links in einer E-Mail, einem Anhang oder einer Textnachricht.&lt;/p&gt;

&lt;p&gt;Bekämpfen Sie dies, indem Sie in Ihrem Unternehmen eine Kultur des Bewusstseins für Cybersicherheit fördern und Wachsamkeit praktizieren, die Folgendes beinhaltet:&lt;/p&gt;

&lt;p&gt;- Sicherstellen, dass die neuesten Software-Updates auf ihren persönlichen und Firmengeräten installiert sind.&lt;/p&gt;

&lt;p&gt;- Erkennen von Social Engineering-Angriffstechniken, einschließlich der verschiedenen Arten von Phishing-Angriffen.&lt;/p&gt;

&lt;p&gt;- Einsatz einer Multi-Faktor-Authentifizierung, wann immer möglich.&lt;/p&gt;

&lt;p&gt;- Installation und automatische Aktualisierung der Datenbanken von Antiviren-Software für Desktops und mobiler Bedrohungsabwehr für mobile Geräte;&lt;/p&gt;

&lt;p&gt;Kontinuierliche Weiterbildung ist der Schlüssel zur Förderung einer guten Cyber-Hygiene in Ihrem Unternehmen, insbesondere für Anti-Phishing-Kampagnen&lt;a href="https://www.ivanti.com/blog/phishing-in-the-everywhere-workplace"&gt;.&lt;/a&gt; &amp;nbsp;&lt;/p&gt;

&lt;h3&gt;Empfehlungen für Cyber-Hygiene-Tools&lt;/h3&gt;

&lt;p&gt;Im Bereich der Cybersicherheit gilt das Sprichwort: „Man kann nicht schützen, was man nicht sieht!“ Eine vollständige Erkennung und genaue Bestandsaufnahme aller mit dem Netzwerk verbundenen Hardware, Software und Daten, einschließlich der Schatten-IT-Assets, ist der erste wichtige Schritt zur Bewertung des Risikoprofils der Sicherheitslücken eines Unternehmens. Die Asset-Daten sollten in ein unternehmensweites &lt;a href="https://www.ivanti.com/de/products/ivanti-neurons-for-patch-management"&gt;Endpunkt-Patch-Management-System&lt;/a&gt; einfließen.&lt;br&gt;
&lt;br&gt;
Ziehen Sie auch die Einführung einer &lt;a href="https://www.ivanti.com/de/products/risk-based-vulnerability-management"&gt;Risiko-basierten Verwaltung von Sicherheitslücken&lt;/a&gt; in Betracht, um die überwältigende Anzahl von Sicherheitslücken auf diejenigen zu beschränken, die das größte Risiko für Ihr Unternehmen darstellen. Die risikobasierte Verwaltung von Sicherheitslücken beinhaltet häufig eine &lt;a href="https://www.ivanti.com/de/products/ivanti-neurons-for-vulnerability-knowledge-base"&gt;Bedrohungsanalyse&lt;/a&gt;, die in das &lt;a href="https://www.ivanti.com/de/products/ivanti-neurons-for-patch-management"&gt;Patch-Management-System&lt;/a&gt; einfließt.&lt;/p&gt;

&lt;p&gt;Bedrohungsdaten sind Informationen über bekannte oder potenzielle Bedrohungen für ein Unternehmen. Diese Bedrohungen können aus einer Vielzahl von Quellen stammen, z.B. von Sicherheitsforschern, Behörden, Scannern für Sicherheitslücken in Infrastrukturen und Anwendungen, internen und externen Penetrationstests und sogar von Angreifern selbst.&lt;/p&gt;

&lt;p&gt;Diese Informationen, einschließlich spezifischer Patch-Fehler und Zuverlässigkeit, die von verschiedenen Crowdsourced Feeds gemeldet werden, können Unternehmen dabei helfen, interne Patch-Testanforderungen zu beseitigen und die Zeitspanne bis zur Bereitstellung von Patches für kritische Assets zu verkürzen.&lt;br&gt;
&lt;br&gt;
Eine &lt;a href="https://www.ivanti.com/de/autonomous-endpoint-management/unified-endpoint-management"&gt;vereinheitlichte Endpunktverwaltung&lt;/a&gt; (UEM) ist notwendig, um mobile Geräte, einschließlich Schatten-IT und BYOD-Assets, aus der Ferne zu verwalten und Endpunktsicherheit zu bieten.&lt;/p&gt;

&lt;p&gt;Die Lösung kann Patches auf das neueste mobile Betriebssystem (OS) und Anwendungen erzwingen, E-Mail und sichere Fernzugriffsprofile bereitstellen, einschließlich Identitätsnachweisen und Multifaktor-Authentifizierungsmethoden (MFA) wie Biometrie, Smart Cards, Sicherheitsschlüssel, zertifikatsbasierte oder tokenbasierte Authentifizierung.&lt;/p&gt;

&lt;p&gt;Die UEM-Lösung sollte auch eine auf KI und maschinellem Lernen basierende Lösung zur Abwehr mobiler Bedrohungen (MTD) für mobile Geräte integrieren, während für Desktops ein Antivirenprogramm der nächsten Generation (NGAV) mit robuster Heuristik erforderlich ist, um Bedrohungen für Geräte, Netzwerke und Apps zu erkennen und zu beseitigen und einen Echtzeitschutz gegen Phishing zu bieten.&lt;br&gt;
&lt;br&gt;
Und schließlich müssen Cyber-Hygiene-Tools schnell weiterentwickelt werden, damit sie mit den immer ausgefeilteren polymorphen Angriffen mithalten können, die sich am Horizont abzeichnen, um gegen KI-generierte Malware bestehen zu können.&lt;/p&gt;

&lt;p&gt;Die oben beschriebenen Lösungen werden dazu beitragen, Cyberangriffe abzuschrecken, indem sie Angreifern Steine in den Weg legen, so dass sie frustriert sind und sich leichtere Ziele suchen, die sie angreifen können.&lt;/p&gt;
</description><pubDate>Wed, 14 Jun 2023 20:56:25 Z</pubDate></item><item><guid isPermaLink="false">0c256e95-e883-4bda-aa00-fe29470c3472</guid><link>https://www.ivanti.com/de/blog/9-types-of-phishing-and-ransomware-attacks-and-how-to-identify-them</link><atom:author><atom:name>James Saturnio</atom:name><atom:uri>https://www.ivanti.com/de/blog/authors/james-saturnio</atom:uri></atom:author><category>Sicherheit</category><title>9 Arten von Phishing- und Ransomware-Angriffen – und wie Sie sie erkennen</title><description>&lt;p&gt;Cyberangriffe sind weltweit immer weiter verbreitet, entwickeln sich in Komplexität und Umfang rasant weiter und sind für Cyberkriminelle heute lukrativer denn je. The Everywhere Workplace hat nicht nur die Cyberrisiko- und Bedrohungslandschaft erweitert – insbesondere im Hinblick auf Datenschutz und dessen Schutz –, sondern auch viele agile Softwareentwickler, von denen zahlreiche keinen DevSecOps-Prozess nutzen, veröffentlichen ungetestete oder unzureichend getestete Software, die von kriminellen Gruppen als Zero-Days ausgenutzt werden kann.   &lt;/p&gt;&lt;p&gt;&lt;br&gt;
Die von Cyberkriminellen am häufigsten eingesetzten Techniken sind in den vergangenen Jahren weitgehend gleich geblieben, wobei Phishing und Ransomware weiterhin zwei der drei Spitzenplätze belegen. Laut dem &lt;a href="https://www.verizon.com/business/resources/reports/dbir/" rel="noopener" target="_blank"&gt;Verizon 2021 Data Breach Investigations&lt;/a&gt; Report war Phishing die am häufigsten verwendete Methode bei Datenpannen und stieg von 25 % aller Datenpannen im Jahr 2020 auf 36 % im Jahr 2021. Ransomware hingegen war für die meisten durch Malware verursachten Datenpannen verantwortlich. &lt;/p&gt;&lt;p&gt;Noch problematischer ist, dass sich diese Angriffsarten weiterentwickeln und inzwischen den Einsatz von Machine Learning und künstlicher Intelligenz (KI), Automatisierung, verketteten Exploits gegen bekannte und Zero-Day-Schwachstellen, von der NSO Group entwickelten Zero-Click-Exploit-Kits, dateiloser Malware sowie die Nutzung des „As-a-Service“-Geschäftsmodells umfassen. Diese Entwicklungen helfen Cyberkriminellen, ihren Zielen stets einen Schritt voraus zu sein.  &lt;/p&gt;&lt;h2&gt;Was ist Phishing? &lt;/h2&gt;&lt;p&gt;Phishing ist eine Social-Engineering-Taktik, die Täuschung nutzt, um Anmeldedaten und andere personenbezogene Informationen von Endnutzern zu stehlen. Die häufigsten Verbreitungswege für Phishing sind E-Mails und Anhänge, Text- und Multimedianachrichten, Telefonanrufe sowie schädliche Werbenetzwerke. Diese Mittel verleiten Endnutzer dazu, auf einen Hyperlink zu einer speziell erstellten gefälschten Website oder Internetdomain zu tippen. Durch aufmerksamkeitsstarke Überschriften und authentisch wirkende, verschleierte oder gekürzte Hyperlinks lassen sich Endnutzer leicht dazu bringen, ihre wertvollen personenbezogenen Informationen preiszugeben. Wenn der Endnutzer dann auf der Website landet, kann unbemerkt ein schädliches Exploit-Kit oder ein Keylogger auf das Gerät oder den Desktop heruntergeladen werden, um personenbezogene Informationen zu stehlen, einschließlich Anmeldedaten oder Kreditkartennummern. Angreifer können diese anschließend nutzen, um Geräte zu kompromittieren und weitere hochwertige Informationen zu entwenden. Phishing ist auch heute noch die häufigste Form der Cyberkriminalität. Da Remote- und Hybridarbeit zur Norm werden, sind Unternehmen und Mitarbeitende bei ihrer Cybersecurity-Hygiene nachlässiger geworden. Das liegt in der menschlichen Natur. &lt;br&gt;&lt;br&gt;
Arten von Phishing-Techniken: &lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Phishing-as-a-Service&lt;/strong&gt; ist ein Geschäftsmodell, bei dem die effektivsten Phishing-Tools gebündelt und als Ware an jeden verkauft werden, der bereit ist zu zahlen. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Cloning&lt;/strong&gt; dupliziert legitim wirkende geschäftliche E-Mails und Websites, die Zielpersonen dazu verleiten, auf einen Hyperlink zu klicken, der durch einen Link zu einer schädlichen Website ersetzt wurde. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Deepfake&lt;/strong&gt; nutzt künstliche Intelligenz (KI), um irreführende Informationen zu verbreiten oder Endnutzer zu beeinflussen, indem die ursprünglich als Audio oder Video aufgezeichneten gesprochenen Worte, Verhaltensweisen und Gesichtsausdrücke einer Person manipuliert werden. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;E-Mails und Anhänge&lt;/strong&gt; können so gestaltet werden, dass sie legitim wirken, aber eine Person dazu verleiten, auf einen Hyperlink zu klicken, über den sie unwissentlich personenbezogene Informationen oder Anmeldedaten preisgibt. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Pharming &lt;/strong&gt;nutzt authentisch wirkende Hyperlinks in Phishing-E-Mails, die Endnutzer von einer bestimmten legitimen Website auf eine schädliche Website umleiten, indem die Domain-Name-System-Tabelle (DNS) auf dem Host-Webserver geändert wird. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Smishing (SMS-Phishing) &lt;/strong&gt;nutzt Textkommunikation, bei der Linkverkürzer eingesetzt werden, um schädliche Links innerhalb einer Textnachricht zu verbergen. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Spear-&lt;/strong&gt;Phishing zielt in der Regel auf Personen oder Gruppen auf administrativer Ebene ab. Dabei wird ein personalisierter Vorwand genutzt, um die Erfolgswahrscheinlichkeit zu erhöhen und Anmeldedaten zu stehlen, die umfassendere Berechtigungen für den Zugriff auf sensiblere Unternehmensdaten gewähren. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Vishing oder Voice-Phishing&lt;/strong&gt; nutzt herkömmliche telefonische Sprachkommunikation, um Opfer dazu zu bringen, sensible Informationen preiszugeben oder Geld an den Cyberkriminellen zu senden. &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Whaling&lt;/strong&gt; täuscht Führungskräfte der C-Suite, indem es sie dazu verleitet, auf einen Hyperlink oder Anhang zu klicken, der ein Exploit-Kit oder Malware auf ihrem Gerät installiert, um sensible Unternehmens- oder personenbezogene Informationen zu stehlen. &lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;Was ist Ransomware? &lt;/h2&gt;&lt;p&gt;Ransomware ist Malware, deren einziger Zweck darin besteht, Geld vom Endnutzer zu erpressen. Sobald die Anmeldedaten des Endnutzers durch einen Phishing-Angriff bekannt sind, können Cyberkriminelle auf weitere wertvolle Daten auf dem Mobilgerät oder Laptop des Nutzers zugreifen, sich anschließend vom Gerät aus weiterbewegen und lateral in verbundene Netzwerke vordringen, um dort nach weiteren wertvollen Daten zu suchen, die sie stehlen können. Cyberkriminelle können den Zugriff auf kritische Informationen blockieren, häufig durch Verschlüsselung der Daten, bevor sie eine Lösegeldforderung senden und eine Zahlung in nicht nachverfolgbaren Kryptowährungen wie Bitcoin oder Monero erwarten. Wenn die Daten äußerst sensibel sind, können Ransomware-Gruppen ihre Opfer durch „doppelte Erpressung“ unter Druck setzen, indem sie damit drohen, die Informationen öffentlich zu machen, sofern kein zusätzliches Lösegeld gezahlt wird.  &lt;br&gt;&lt;br&gt;
Ransomware wird auch über Trojaner, Spam-E-Mails mit schädlichen Anhängen, gefälschte Software-Update-Tools, App-Stores für Drittanbieter-Software und Distributionsquellen verbreitet, die Apps und Tools bereitstellen, die Malware, Spyware oder Exploit-Kits enthalten. &lt;br&gt;&lt;br&gt;
2021 war ein Rekordjahr für Datenpannen und Ransomware. Erfolgreiche, aufsehenerregende Ransomware-Angriffe wurden im März gegen die CNA Financial Corporation, Ende April gegen Colonial Pipeline, im Mai gegen den Computerhersteller Acer und ebenfalls im Mai gegen eines der größten Fleischverarbeitungsunternehmen, JBS Foods, durchgeführt. Ein weiterer Angriff betraf im Juli Kaseya VSA (Virtual System Administrator), wobei nie ein Lösegeld gezahlt wurde, da das FBI (Federal Bureau of Investigation) die Entschlüsselungsschlüssel von den Servern der Ransomware-Gruppe beschaffen konnte, um die IT-Infrastruktur (Informationstechnologie) seiner Kunden wiederherzustellen. &lt;/p&gt;&lt;h2&gt;Phishing und Ransomware bekämpfen &lt;/h2&gt;&lt;p&gt;Cyberkriminelle Gruppen sind deutlich raffinierter und besser finanziert geworden und verfügen über ein wirksames Arsenal an Angriffswerkzeugen und -taktiken. Es wirkt, als würde das Internet permanent von einem perfekten Sturm getroffen, während einige Unternehmen glauben, ein Rettungsring reiche aus, um diesem Hurrikan der Kategorie 5 standzuhalten.  &lt;/p&gt;&lt;p&gt;Im Everywhere Workplace ist es unerlässlich, diesen Cyberkriminellen so viele robuste Hürden wie möglich in den Weg zu legen, um Ihre wertvollen Daten bestmöglich zu schützen. Ivanti &lt;a href="https://www.ivanti.com/de/"&gt;entwickelt Cybersicherheitslösungen, mit denen Sie Ihre Daten erkennen, verwalten und schützen können&lt;/a&gt;, die sich auf Mobilgeräten, Desktops, Servern, in Anwendungen, Netzwerken und Cloud-Speichern befinden, und sie vor einer Kompromittierung bewahren. &lt;/p&gt;&lt;h2&gt;Mehr erfahren&lt;/h2&gt;&lt;p&gt;Entdecken Sie Best Practices zur Abwehr von Phishing. &lt;a href="https://www.ivanti.com/de/webinars/2021/webinar-series-part-one-a-multi-layered-approach-to-anti-phishing"&gt;Sehen Sie sich das On-Demand-Webinar an: Ein mehrschichtiger Ansatz zum Schutz vor Phishing&lt;/a&gt;. &lt;/p&gt;&lt;p&gt;&lt;/p&gt;</description><pubDate>Wed, 19 Jan 2022 18:54:07 Z</pubDate></item></channel></rss>