IBM entdeckt digitalen Wolf im Schafspelz

IBM entdeckt digitalen Wolf im Schafspelz

ID: 1196218

Hacker stehlen Millionenbeträge mittels Dyre-Trojaner / Malware und Social Engineering immer raffinierter / Schwachstelle Mensch




(PresseBox) - Die Experten von IBM Security haben einen laufenden Angriff von Cyberkriminellen aufgedeckt, die teilweise mehr als eine Million US-Dollar von einzelnen Unternehmen erbeuteten. Die Operation, die von den Sicherheitsforschern auf den Namen "Dyre Wolf" getauft wurde, setzt neben der bekannten Dyre-Malware auf Social Engineering: Dabei geben sich Hacker etwa als Callcenter-Mitarbeiter von Banken aus, um an Kontodaten von Organisationen zu gelangen - mit verheerenden Folgen.
"Während sich betrügerische Malware zur Erbeutung von Kontodaten meist gegen Privatpersonen richtet, haben es die Entwickler von Dyre gezielt auf Unternehmen abgesehen", sagt Gerd Rademann, IBM Business Unit Executive Security Systems DACH. "Seit dem ersten Auftreten der Malware im Jahr 2014 hat sie sich enorm entwickelt und ist mittlerweile so ausgereift, dass Cyberkriminelle immer größere Coups damit landen konnten."
Laut den Sicherheitsforschern von IBM ist es organisierten Cyberkriminellen jüngst gelungen, einzelne Unternehmen teils um über eine Million US-Dollar zu erleichtern. Dafür setzten die Hacker neben der bereits im Jahr 2014 entdeckten Dyre-Malware vor allem auf raffiniertes Social Engineering.
Die IBM Forscher tauften die aktuelle Operation der Cyberkriminellen auf den Namen "Dyre Wolf". Schon im Oktober 2014 berichteten Mitarbeiter des IBM Tochterunternehmens Trusteer über einen enormen Anstieg bei den mit der Dyre-Malware infizierten Systemen: Sprunghaft stieg die Zahl von 500 auf fast 3.500 an. Seine starke Verbreitung verdankt Dyre einem Mechanismus, bei dem zunächst eine zweite Malware namens Upatre großflächig über Spam-Mails an die Opfer versendet wird. Nach dem Öffnen eines präparierten Anhangs in der fingierten Mail wird Dyre automatisch auf dem infizierten System installiert.
Täuschen, zuschlagen, ablenken
Sobald Dyre ein System infiziert hat, leitet es Mitarbeiter von Unternehmen auf eine fingierte Website, wenn diese über ihren Internet-Browser auf die Online-Präsenz der hauseigenen Bank zugreifen wollen. Dort wird der Nutzer, unter dem Vorwand technischer Schwierigkeiten, aufgefordert, sich telefonisch an einen Servicemitarbeiter zu wenden. Hinter der angezeigten Telefonnummer stecken dann die Hacker, die so raffiniert sind, dass sie genau wissen, wann ein Opfer anruft und als welche Bank sie sich ausgeben müssen. Damit bringen sie die ahnungslosen Mitarbeiter dazu, die Kontoinformationen und Zugangsdaten ihres Arbeitsgebers preiszugeben.


Sobald das Opfer den Hörer auflegt, haben die Kriminellen die Transaktion bereits abgeschlossen und Geld über mehrere Banken und Länder hinweg auf ihr eigenes Konto überwiesen. Die vielen Stationen, die das Geld weltweit durchläuft, erschwert die Rückverfolgung. Um ihre Spuren weiter zu verwischen, starten manche Kriminelle im Anschluss an die erfolgreiche Überweisung eine DDoS-Attacke auf die IT-Systeme des bestohlenen Unternehmens. Dabei werden die Server mit einer großen Anzahl von Anfragen überlastet und gezielt lahmgelegt. IBM vermutet, dass es sich dabei um ein Manöver handelt, um von dem Geldtransfer abzulenken.
Das schwächste Glied
Dyre Wolf zeigt einmal mehr: Die IT-Abwehrkette von Organisationen ist immer nur so stark wie ihr schwächstes Glied - und dieses Glied sind häufig die Mitarbeiter. Das bestätigt auch der IBM Cyber Security Intelligence Index, aus dem hervorgeht, dass bei rund 95 Prozent aller Cyberangriffe irgendeine Art von menschlichen Versagen einkalkuliert wird. Viele Angreifer verlassen sich auf jemanden, der auf einen präparierten Link in einer E-Mail klickt oder einen infizierten Anhang herunterlädt und es ihnen so im besten Fall ermöglicht, Millionen zu stehlen, ohne dass das Opfer etwas davon merkt.
Den Blog-Post dazu auf Englisch finden Sie unter: http://ibm.co/1NEBHxt
Den kompletten englischen Bericht finden Sie unter: http://ibm.co/1DrOxQm

Unternehmensinformation / Kurzprofil:
drucken  als PDF  DenyAll ernennt Gilles d'Arpa zum neuen Vice President Sales Helles Köpfchen
Bereitgestellt von Benutzer: PresseBox
Datum: 08.04.2015 - 10:48 Uhr
Sprache: Deutsch
News-ID 1196218
Anzahl Zeichen: 4171

Kontakt-Informationen:
Stadt:

Stuttgart / Ehningen



Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 407 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"IBM entdeckt digitalen Wolf im Schafspelz"
steht unter der journalistisch-redaktionellen Verantwortung von

IBM Deutschland GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

KIck-Start– das goldene Ticket für die KI-Zukunft ...
Erinnern Sie sich an die Geschichte von Willy Wonka und dem goldenen Ticket? Eine seltene und wertvolle Chance, die nur wenigen Glücklichen die Tür zu einer Welt voller Wunder und Möglichkeiten öffnete. IBM verlost unter teilnehmenden Unternehmen fünf dieser goldenen Tickets – für einen exkl

COMMON-Konferenz für mittelständische IT-Anwender in Schweinfurt am 13. und 14. November 2018 ...
Die COMMON-Benutzervereinigung für mittelständische IT-Anwender macht auf den kommenden Konferenztermin am 13. und 14. November in Schweinfurt unter dem Motto ?Neues Lernen. Erfahrungen teilen. Netzwerken.? aufmerksam. Der Kongress dient als Wegweiser insbesondere für Mittelständler in der Thema

Universität der Bundeswehr München und IBM starten IBM Q Hub ...
Die Universität der Bundeswehr München und IBM unterzeichneten heute einen Kooperationsvertrag zur Gründung eines IBM Q Hubs in München - dem ersten Hub in Deutschland und zweiten in Europa. Dieser neue, am Forschungsinstitute Cyber Defence CODE der Hochschule angesiedelte "Knotenpunkt"


Weitere Mitteilungen von IBM Deutschland GmbH


WORTMANN AG mit Auftritt bei der Hannover Messe 2015 ...
Die WORTMANN AG wird in diesem Jahr zum wiederholten Mal mit einem eigenen Stand auf der Hannover Messe vertreten sein. In Halle 9 Stand H23 gibt das Unternehmen einen Einblick in ihr Produkt-, Leistungs- und Serviceangebot. Von TERRA Tablets für den Industrieeinsatz über TERRA INDUSTRY PCs für

Perfekt für Gaming und Multimedia: Neue Notebooks der Toshiba Qosmio X70-B- und Satellite P70-B-Serie ...
Die Toshiba Europe GmbH stellt mit dem Qosmio X70-B-10V, Satellite P70-B-111 und Satellite P70-B-112 drei neue High End-Notebooks mit 17,3 Zoll (43,9 cm) Full HD-Display für Gamer und Multimedia-Enthusiasten vor. Die Geräte sind ab sofort in Deutschland verfügbar. Die großformatigen Bil

DenyAll ernennt Gilles d'Arpa zum neuen Vice President Sales ...
Gilles d'Arpa startet bei DenyAll als Vertriebsleiter. Der erfahrene und erfolgreiche Manager setzt sich zum Ziel, den Umsatz in den nächsten drei Jahren zu verdoppeln Gilles d'Arpa ist seit dem 9. März als VP Sales tätig. In seiner Position trägt er die Verantwortung für die K

"Grafik des Monats" - Thema im April: Chatten, knipsen, zeichnen - Social-Media-Apps (FOTO) ...
Grafiken liefern die wichtigsten Informationen und Hintergründe auf einen Blick. Seit mehr als 60 Jahren versorgt dpa-infografik, ein Tochterunternehmen der Nachrichtenagentur dpa, Medien, Unternehmen, Regierungen, Verbände und Bildungseinrichtungen mit spannenden Schaubildern zu den große


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z