Cyber Signals Issue 4: Das Spiel mit dem Vertrauen
Der E-Mail-Betrug in Unternehmen nimmt weiter zu: Das Federal Bureau of Investigation (FBI) berichtet von mehr als 21.000 Beschwerden mit einem bereinigten Schaden von über 2,7 Milliarden USD. Microsoft hat beobachtet, dass Bedrohungsakteure, die sich auf die Kompromittierung von Geschäfts-E-Mails (BEC) spezialisiert haben, immer raffiniertere Taktiken anwenden. So werden beispielsweise IP-Adressen von Privatpersonen genutzt, um Angriffskampagnen als lokal generiert erscheinen zu lassen.
Diese neue Taktik hilft Kriminellen, Cybercrime-as-a-Service (CaaS) weiter zu monetarisieren, und hat die Aufmerksamkeit der Strafverfolgungsbehörden auf sich gezogen, da sie es Cyberkriminellen ermöglicht, Unmöglicher-Ortswechsel-Warnungen zu umgehen, die dazu dienen, anomale Anmeldeversuche und andere verdächtige Konten Aktivitäten zu erkennen und zu blockieren.
Microsoft Security folgen