Aktuelles, Branche, Studien - geschrieben von dp am Dienstag, November 8, 2016 23:07 - noch keine Kommentare
Gruppe 419: Cyber-Kriminelle werden trickreicher, aktiver und schädlicher
Bericht von paloalto Networks über gefährliches Hacker-Netzwerk aus Nigeria
[datensicherheit.de, 08.11.2016] Wer kennt nicht diese E-Mail, nach denen z.B. ein vermeintlich verstorbener Onkel oder großzügiger Unternehmer aus Afrika dem Adressaten Millionenbeträge überweise wollen? Mit solchen, oft sehr schlecht gemachten Betrugsmails ist laut einer aktuellen Stellungnahme von paloalto Networks ein Hackernetzwerk aus Nigeria, bekannt unter dem Namen „419“, vor über zehn Jahren auf Betrugstour gegangen. Seither aber hätten sich die Cyber-Kriminellen aus Afrika massiv verstärkt und aufgerüstet. Ihre wachsende Zahl an Attacken werde zunehmend professioneller und somit auch gefährlicher. Die Anti-Malware-Experten von paloalto Networks in der „Unit 42“ haben am 3. November 2016 einen umfassenden Report vorgestellt, in dem das Treiben der wohl gefährlichsten Hackertruppe aus Afrika unter die Lupe genommen wird.
100 Hackergruppen unternehmen weltweite Cyber-Angriffe
Seit über zehn Jahren treibe in Nigeria ein Netz aus Kriminellen sein Handwerk – und das online weltweit. Die fundierten Analysen von über 8.400 Malware-Dateien hätten zur Enttarnung von über 500 Domains geführt, von denen aus die rund 100 Hacker bzw. -gruppen weltweite Cyber-Angriffe starteten.
Die Breite und Tiefe der Nachforschungen ermöglicht demnach eine „hochaktuelle, umfassende Bewertung2, die sich nicht nur auf einzelne Akteure konzentriert, sondern die das gesamte Bedrohungspotenzial dieser weltweit aktiven Cyber-Kriminellen beleuchten soll.“
Malware-Angriffe in den letzten zwei Jahren zugenommen
Zusammenfassend gesagt haben die Forscher der „Unit 42“ nach eigenen Angaben beobachtet, dass sich die nigerianische Akteure von ihren traditionellen Betrugs-E-Mails im „419er-Stil“ (benannt nach dem relevanten Paragrafen 419 des nigerianischen Strafgesetzbuchs) deutlich weiterentwickelt haben.
Die Malware-Angriffe hätten in den letzten zwei Jahren kontinuierlich zugenommen – von weniger als 100 Angriffen im Juli 2014 auf ihre aktuelle Rate von 5.000 bis 8.000 pro Monat. Diese Attacken hätten weitgehend keine gezielten Opfer und konzentrieren sich weniger auf Einzelpersonen als auf Unternehmen, verteilt über alle wichtigen Branchen.
Nachdem die Hacker gelernt hätten, wie man problemlos verfügbare Malware-Tools mit Präzision erfolgreich einsetzen kann, hätten die Kriminellen hohe Umsätze erzielt, die von jeweils zehntausend bis zu Millionen von US-Dollar allein im vergangenen Jahr reichten.
Angesichts der aktuellen Erkenntnisse ist die „Unit 42“ der Ansicht, dass die bisherigen Bewertungen dieser Bedrohung nicht mehr angemessen seien und neu bewertet werden müssten. Die Akteure hätten zuletzt mehrfach gezeigt, dass sie eine gewaltige Bedrohung für Unternehmen und Regierungsorganisationen weltweit darstellten.
Umfassenden Report Anfang November 2016 vorgestellt
Der umfassende Report, den die „Unit 42“ Anfang November 2016 vorgestellt hat, beschreibt die Geschichte der nigerianischen Cyber-Kriminellen, die Taktiken, die eingesetzt werden, und gibt erstmalig Einblicke, wie die Bedrohung in Größe, Komplexität und technischer Kompetenz in den letzten zwei Jahren zugenommen hat. Darüber hinaus soll der Bericht einen detaillierten Blick auf die folgenden Aspekte bieten:
- Profile der Akteure
Die Zuordnung dieser Akteure habe ergeben, dass sie in erster Linie gebildet seien. Viele hätten weiterführende Schulen besucht und in technischen Bereichen studiert.
Das Altersspektrum reiche vom späten Teenager-Alter bis Mitte 40, was eine breite Palette von Generationen abdecke. Daraus ergebe sich eine interessante Kombination: Ältere Akteure, die mit traditionellem „419er“-Betrug und „Social Engineering“ erfolgreich gewesen seien, arbeiteten jetzt mit jüngeren Akteuren zusammen, die mehr aktuelles Malware-Know-how einbrächten.
Noch wichtiger sei, dass diese Akteure zunehmend besser organisiert seien. Sie kommunizierten mittels Sozialer Medien, um ihre Tools und Techniken zu koordinieren und zu teilen. - Finanzielle Schäden
Die finanziellen Verluste hätten erhebliche Auswirkungen auf Unternehmen weltweit. Für 2015 seien in einem vom FBI Internet Cyber Crime Center veröffentlichten Jahresbericht 30.855 Opfer von herkömmlichem „419er“-Betrug und „Social Engineering“ identifiziert worden, mit Verlusten von 49 Millionen US-Dollar. Diese bereits hohe Zahl sei 2016 noch getoppt worden:
Am 1. August 2016 hat Interpol laut „Unit 42“ die Verhaftung eines nigerianischen Akteurs vermeldet, der für weltweite Verluste von über 60 Millionen US-Dollar verantwortlich sein soll. Davon sollen über 15,4 Millionen US-Dollar allein von einem einzigen, diesem Akteur zum Opfer gefallenen Unternehmen stammen. - Techniken
„Business E-Mail Compromise“ (BEC) und „Business E-Mail Spoofing“ (BES), also die Nutzung von geschäftlichen E-Mails zu Kompromittierungs- und Betrugszwecken, seien zwei Techniken, die vor Kurzem an Beliebtheit gewonnen hätten.
Hierzu würden Domains erstellt, um legitime Unternehmen nachzuahmen. Es würden „Krypter“ verwendet, um gängige Malware zu verbergen, und andere Methoden, um innerhalb eines Opfernetzwerks Fuß zu fassen. Sobald dies gelingt, kämen Social-Engineering-Methoden zum Einsatz, um die Opfer bei der Autorisierung elektronischer Banküberweisungen zu täuschen.
Weitere Informationen zum Thema:
paloalto Networks / Unit 42
„SilverTerrier: The Next Evolution in Nigerian Cybercrime“
paloalto Networks auf YouTube, 03.11.2016
SILVERTERRIER: The Next Evolution in Nigerian Cybercrime (Unit 42)
Aktuelles, Experten - Nov 22, 2024 18:30 - noch keine Kommentare
Mal wieder IP-Datenspeicherung angestrebt: DAV fordert nachdrücklich, Überwachungsphantasien abzustellen
weitere Beiträge in Experten
- ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
Aktuelles, Branche - Nov 23, 2024 11:35 - noch keine Kommentare
Black Friday: 89 Prozent mehr ominöse Shopping-Websites als 2023
weitere Beiträge in Branche
- PyPI-Lieferkette im Visier: Kaspersky deckte Cyber-Angriff auf
- Im Kontext der CRA-Umsetzung droht Herstellern Open-Source-Falle
- Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren