BSI warnt vor Phishing-Angriffen auf Funktionsträger

Cyberkriminelle haben offenbar Funktionsträger aus Wirtschaft und Verwaltung ins Visier genommen. Darauf weist das Bundesamt für Sicherheit in der Informationstechnik in einer Pressemitteilung hin. Per Spearphishing-E-Mails versuchen die Hacker offenbar, vor allem private E-Mail-Konten zu kapern.

In ihren Nachrichten behaupten die Angreifer, es seien „Auffälligkeiten bei der Nutzung des Postfachs“ beobachtet worden. Alternativ geben sie vor, es seien neue Sicherheitsfunktionen verfügbar. Nutzer sollen dazu verleitet werden, einen Link anzuklicken und auf der sich öffnenden Website ihre Nutzernamen und Passwörter einzugeben.

Dem BSI zufolge haben die Cyberkriminellen es vor allem auf Yahoo- und Gmail-Konten abgesehen. Die verwendete Angriffsinfrastruktur habe zudem Ähnlichkeiten mit derjenigen, die bei Attacken gegen die Demokratische Partei der USA und der En Marche-Bewegung  in Frankreich verwendet worden seien.

„Auch in den Regierungsnetzen hat das BSI bereits einen Angriff der aktuellen Kampagne abgewehrt. Grundsätzlich können wir solche Phishing-Mails mit einer sehr hohen Wahrscheinlichkeit detektieren. Private E-Mail-Postfächer allerdings sind außerhalb der Zuständigkeit des BSI. Auch die Parteien und Organisationen haben nur begrenzten Einfluss darauf. Dies macht private Postfächer für die Angreifer zu einem attraktiven Angriffsziel“, erklärte das BSI. „Funktionsträger in Verwaltung und Wirtschaft sollten daher dafür sorgen, dass auch ihre privaten Mail-Accounts abgesichert sind. Dies ist wichtiger Teil des digitalen Persönlichkeitsschutzes.“

Um sich vor derartigen Angriffen zu schützen, rät das BSI, jegliche E-Mail-Kommunikation zu verschlüsseln und eine Zwei-Faktor-Authentifizierung zu verwenden. Darüber hinaus sollten Nutzer niemals ein Passwort in eine Website eingeben, die in einer E-Mail verlinkt wurde. Zu den Empfehlungen gehört auch eine strikte Trennung von privaten und geschäftlichen Inhalte. Betroffene sollten außerdem verdächtige E-Mails nicht löschen, sondern dem zuständigen IT-Personal übergeben.

Bereits 2016 konnte das BSI beobachten, dass Webseiten registriert wurden, die sich für Spearphishing-Angriffe gegen Kunden der deutschen Webmail-Dienstleister gmx.de und web.de eignen und die Ähnlichkeiten mit der aktuellen Angriffsinfrastruktur haben. Zwar sind diese Domains in der aktuellen Angriffskampagne noch nicht beobachtet worden, es zeigt aber, dass die Täter diese Mailprovider auch als möglichen Angriffsweg identifiziert haben.

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Recall: Microsoft stellt KI-gestützte Timeline für Windows vor

Recall hilft beim Auffinden von beliebigen Dateien und Inhalten. Die neue Funktion führt Microsoft zusammen…

2 Stunden ago

Windows 10 und 11: Microsoft behebt Problem mit VPN-Verbindungen

Es tritt auch unter Windows Server auf. Seit Installation der April-Patches treten Fehlermeldungen bei VPN-Verbindungen…

8 Stunden ago

Portfoliomanagement Alfabet öffnet sich für neue Nutzer

Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

12 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago