Ebertlang Ebertlang

Immer mehr Cyberangriffe auf KMU und MSP – das können Sie tun

22. September 2020 In: Backup & Continuity, Security

Mehr als 70% der Cyberangriffe weltweit richten sich gegen KMU. Immer häufiger rücken dabei auch Managed Services Provider (MSP) ins Visier, bei denen Hacker gezielt so viele Kunden wie möglich attackieren. Wir zeigen Ihnen, welche Maßnahmen Sie treffen können und auf welche Weise Ihnen die Cyber Resilience-Lösungen von Carbonite und Webroot hierbei helfen.

webroot-carbonite-cyberangriffe

Besonders MSP betreuen Kunden aus unterschiedlichsten Branchen, was sie zu begehrten Zielen macht. Mithilfe der “Insel-Hopping”-Technik springen Hacker nach einem erfolgreichen Angriff von einer Organisation zur nächsten – seien es Arztpraxen, Behörden oder Unternehmen. Treffen kann es also jeden Ihrer Kunden. Folgende 3 Punkte sollten Sie daher unbedingt berücksichtigen:

  1. Cyber-Resilienz aufbauen: Cyber Resilience steht für eine ganzheitliche Sicherheitsstrategie, mit der Cyberattacken verhindert und die Widerstandsfähigkeit der IT-Infrastruktur gesichert werden. Dieses Ziel erreichen Sie durch einen mehrschichtigen Bedrohungsschutz, der sowohl Gefahren außerhalb als auch innerhalb des Netzwerks erkennt und abwehrt. Zusätzlich müssen Sie auch zwingend eine Disaster Recovery-Strategie entwickeln, um Daten im Bedarfsfall schnell wiederherstellen und zum Normalbetrieb zurückkehren zu können. 
  2. Eigenes Unternehmen absichern: Die beste Security-Strategie bei Ihren Kunden bringt nichts, wenn Cyberkriminelle sich den Weg über Ihr Unternehmensnetzwerk bahnen und so andere Unternehmen torpedieren können. Sichern Sie daher zunächst unbedingt Ihre Systeme mithilfe umfassender Security-Software vollständig gegen Cyberattacken ab, richten Sie sichere Log-ins ein und sorgen Sie durch eine automatische Bedrohungserkennung dafür, dass keine Chance besteht, Kundendaten abzugreifen. 
  3. Wie ein Hacker denken: Schaffen Sie ein Bewusstsein bei Ihren Kunden und Mitarbeitern, wo Hacker mögliche Fallen platzieren könnten. Regelmäßige Phishing-Simulationen und -Übungen helfen, Gefahren vorherzusehen und Angriffe erfolgreich zu vereiteln. So sinkt die Gefahr signifikant, dass auf einen gefährlichen Link geklickt wird. 
Weiterlesen

So erkennen Ihre Kunden eine Phishing-E-Mail

15. September 2020 In: Backup & Continuity

Durch die Corona-Pandemie sahen sich viele Ihrer Kunden in den letzten Monaten im “Home Office” mit zahlreichen neuen Sicherheitsrisiken konfrontiert. Insbesondere Phishing-Mails wurden verstärkt für Attacken auf Unternehmen genutzt, da vielerorts die Mitarbeiter ohne die entsprechenden Security-Tools von zu Hause arbeiteten.

Auf den ersten Blick sehen Phishing-Mails häufig täuschend echt aus. Jedoch gibt es eine Reihe von Hinweisen, an denen sich ein Angriff erkennen lässt. Wir zeigen Ihnen, wie Sie Ihre Kunden sensibilisieren und persönliche Daten Ihrer Kunden vor Betrügern schützen können:

  1. Tippfehler: Phishing-Mails weisen häufig eine sehr schlechte Rechtschreibung auf. Auch “Denglisch”, also eine Mischung aus Deutsch und Englisch, ist nicht unüblich. Zudem gibt die Darstellung von Sonderzeichen wie Umlauten häufig Aufschluss darüber, ob es sich um eine gefälschte E-Mail handelt. Das Gleiche gilt für ein uneinheitliches Layout. Denn vertrauenswürdige Unternehmen kümmern sich sehr sorgfältig um die Kommunikation mit Bestands- und Neukunden.
  2. Abfrage persönlicher Daten: Betrüger fordern oft persönliche Daten an. Dies soll mittels eines TAN-Verfahrens oder einer Eingabe dieser Daten erfolgen und umfasst spezifische Informationen zu Ihrem Konto oder vertrauliche Daten wie PIN, TAN oder ein Passwort. Fakt ist: Seriöse Unternehmen fragen nicht per E-Mail nach persönlichen Informationen wie der Sozialversicherungs- oder Kreditkartennummer.
  3. Dringender Handlungsbedarf: Wenn Ihre Kunden via E-Mail aufgefordert werden, ganz dringend und innerhalb einer bestimmten Frist zu handeln, sollte die betroffene Personen ebenfalls misstrauisch werden. Insbesondere wenn diese Aufforderung mit einer Drohung verbunden ist beispielsweise der Ankündigung, dass sonst Kreditkarten oder Online-Zugänge sofort gesperrt werden -, gilt Vorsicht.
  4. Nicht übereinstimmende URLs: Die vollständige URL einer Website wird angezeigt, sobald die Maus über einen Link fährt. Wenn diese nicht mit dem Namen des Unternehmens übereinstimmt oder auf andere Weise verdächtig aussieht, kann dahinter ein böswilliger Link stecken. Ihre Kunden sollten auf geringfügige Änderungen an URLs achten und bei Unsicherheit nicht darauf klicken.
  5. Fragwürdiger Absender: Phishing-Mails sind oft sehr gut kopiert: Die Absender-E-Mail-Adresse scheint vertrauenswürdig, die Links im Text ebenfalls und das Deutsch ist flüssig. Trotzdem muss diese E-Mail nicht echt sein. Auch Absenderangaben von E-Mails lassen sich fälschen. Aufschluss darüber gibt der Mail-Header. Zur Überprüfung ist es wichtig, sich den Mail-Header anzuschauen. Dort steht die IP-Adresse des Absenders. Nur diese ist fälschungssicher und gibt Aufschluss über den tatsächlichen Absender.

Generell gilt: Bei Zweifeln an der Echtheit einer E-Mail sollten Ihre Kunden versuchen, den Absender in einer separaten Mail zu kontaktieren oder anzurufen – jedoch niemals auf die E-Mail antworten. Auf die Telefonnummern in der Signatur der E-Mail ist kein Verlass, stattdessen kann die Nummer im Internet gesucht werden. Wird eine E-Mail als Betrugsversuch identifiziert, sollte diese sofort gelöscht werden. Überprüfen Sie, ob bei Ihren Kunden weitere Angriffe bekannt sind, denn meist wird eine Phishing-Mail an mehrere E-Mail-Adressen eines Unternehmens versendet. 

Weiterlesen

ESET bietet UEFI-Scanner für neue Malware ‘Lojax’

28. September 2018 In: Security

1 Milliarde Windows-Rechner sind potenziell durch eine neuartige Malware gefährdet, die unser Security-Hersteller ESET kürzlich als erstes Unternehmen entdeckt und analysiert hat. Besonders gefährlich an der Schadsoftware mit dem Namen “Lojax”: Sie nistet sich im UEFI – also noch vor dem Betriebssystem im BIOS – ein und schneidet den gesamten Datenverkehr mit. Zur Identifikation eines Befalls bietet ESET schon länger den einzigen UEFI-Scanner weltweit an.

ESET Malware Lojax

Bisher waren sogenannte UEFI-BIOS-Rootkits zwar in der Theorie bekannt, aber ein tatsächlicher Befall konnte nicht nachgewiesen werden. Das ändert sich nun, denn ESET hat erste Angriffe aufspüren können und spricht von einer Malware-Art, die deutlich schwerer zu bekämpfen sei als bisherige Hacker-Aktivitäten.

Die Schadsoftware wird auf dem UEFI im BIOS implementiert und dort noch vor dem Bootvorgang gestartet. So können Cyberkriminelle den gesamten Datenverkehr eines Windows-Geräts unbemerkt umleiten und mitschneiden. Die Krux an der Sache: Weder die Neuinstallation des Betriebssystems noch der Austausch der Festplatte setzt die Malware außer Gefecht.

Weiterlesen

ESET analysiert Backdoor bei Auswärtigem Amt und findet weitere Schwachstellen

13. September 2018 In: Security

Im März diesen Jahres wurde medial bekannt, dass ein Hackerangriff auf das Regierungsnetz des Auswärtigen Amtes stattgefunden hat. Cyberkriminelle der sogenannten Turla-Gruppe konnten demnach fast im gesamten Jahr 2017 hochsensible Daten der Behörde stehlen, nachdem es ihnen gelungen war, über eine Backdoor in das Netzwerk einzudringen. Die Experten unseres Security-Herstellers ESET haben diese Hintertür kürzlich analysiert und weitere Betroffene identifiziert.

ESET Backdoor Analyse

ESET beweist regelmäßig durch ausgereifte Lösungen und Analysen sein Fachwissen im Bereich der IT-Sicherheit. So haben ESET-Mitarbeiter die Backdoor untersucht, mit welcher die Kommunikation des Auswärtigen Amtes abgefangen wurde. Dabei fanden sie heraus, dass mindestens zwei weitere EU-Behörden und ein Rüstungskonzern von den Angriffe betroffen waren.

Weiterlesen

Global Security Report: AppRiver analysiert Malware- und Spam-Trends

14. August 2015 In: Allgemein

Noch mehr kritische Sicherheitslücken und gestohlene Daten, eine fortschreitende Professionalisierung bei Cyber-Kriminellen, immer effektivere Malware und ein ungefähr gleichbleibender Anteil an Spam am weltweiten E-Mail-Verkehr: Im Global Security Report für das 2. Quartal 2015 berichtet AppRiver, einer der führenden Anbieter von E-Mail-Messaging und Web-Security-Lösungen, von der aktuellen Sicherheitslage im Internet und analysiert die Malware- und Spam-Trends für die Monate April bis Juni.

Auch einige der schwerwiegendsten Sicherheitsvorfälle des untersuchten Zeitraums finden in dem ausführlichen Bericht Erwähnung und werden teilweise von AppRiver-Experten analysiert. Zu den bekanntesten Ereignissen zählen unter anderem der Hacker-Angriff auf das Office of Personnel Management, bei dem riesige Mengen vertraulicher Daten von US-Bürgern erbeutet wurden, die Malware, die sich als Kaufbestätigung der Firma Amazon tarnte, der Dridex-Trojaner und der Angriff auf den Passwortmanager-Service LastPass.

Ein besonderer Fokus des Berichts liegt aber auf der Analyse des weltweiten Spam-Aufkommens. Laut AppRiver landeten im zweiten Quartal 2015 insgesamt 4,7 Milliarden Spam-Mails in Quarantäne. Das entspricht etwa 81 Prozent des gesamten E-Mail-Verkehrs und bedeutet einen leichten Rückgang im Vergleich zum ersten Quartal mit rund 5,5 Milliarden Spam-Nachrichten. Über die Hälfte dieser unerwünschten E-Mails hatte seinen Ursprung übrigens in Nordamerika – gemeinsam mit Europa ist es damit für ganze 80 Prozent des gemessenen Spams im zweiten Quartal verantwortlich.

Ursprungsländer des analysierten Spam-Aufkommens

AppRiver-Experten weisen im Zusammenhang mit den Ergebnissen dieses Security Reports darauf hin, dass es wichtiger denn je ist, Unternehmen und deren Mitarbeiter dafür zu sensibilisieren, welche Auswirkungen bereits eine einzige Datenschutzverletzung haben könnte. Der Schutz von Unternehmensnetzwerken gehört daher mittlerweile zu den elementarsten Aufgaben der Unternehmens-IT. Um diesen gewährleisten zu können, sind Lösungen zum Spam- und Virenschutz, zur E-Mail-Verschlüsselung sowie für sicheres Surfen unerlässlich.

AppRiver bietet eine gesamte Palette an Managed Services-Lösungen, die diese Kriterien erfüllen, sich perfekt ergänzen und Ihnen und Ihren Kunden wirksamen Schutz vor immer komplexer werdenden Online-Bedrohungen bieten:

Mit SecureTide™ beispielsweise, das auf der Datenbasis von mehr als 8,5 Millionen Live-Konten stetig weiterentwickelt wird, schützen Sie die ein- und ausgehenden E-Mails Ihrer Kunden zuverlässig vor Spam und Malware.

Zusätzlich ermöglichen Sie Ihren Kunden mit CipherPost Pro™, einer extrem sicheren und einfach bedienbaren E-Mail-Verschlüsselungslösung, einen abgesichterten E-Mail-Versand und bieten ihnen verschiedene Möglichkeiten zur detaillierten Nachverfolgung versendeter E-Mails.

Die zusätzlich immer wichtiger werdende Sicherheit beim Surfen im Internet bietet SecureSurf™, das Mitarbeiter im Kunden-Unternehmen vor gefährlichen Inhalten abschirmt und das Netzwerk somit vor möglichen Infektionen durch Schadcode schützt.

Sie möchten mehr darüber erfahren, welche Vorteile AppRiver-Lösungen Ihnen und Ihren Kunden bieten? Dann empfehlen wir unser kostenloses Webinar, in dem wir Ihnen einen Überblick über das Portfolio an AppRiver-Lösungen geben und erläutern, welche Vorteile sich Ihnen und Ihren Kunden mit diesen bieten.