Heise Sicherheits NewsUm die Dramatik zu steigern, ist der Mail mit dem Betreff "Lebensmittelvergiftung" ein Bild der angeblich vergifteten Frau mit stark gerötetem und geschwollenen Gesicht beigefügt. Diese Dynamit-Phishing-Mail wurde unter anderem an Gastonomen verschickt und droht mit einer Klage. Die anfängliche Meinung des hinzugezogenen Arztes dokumentiert die ebenfalls angehängte Word-Datei – behauptet zumindest das in perfektem Deutsch verfasste Schreiben. In Wahrheit enthält die Word-Datei Makros, die versuchen, den Rechner des Empfängers zu infizieren. Welcher Gastronom würde bei dieser Drohung nicht die angehängte Word-Datei öffnen? (Bild: Polizei Niedersachsen) Was eine Infektion des Computers konkret anrichtet, erklärt die Polizei Niedersachsen in ihrer aktuellen Warnung an Gewerbetreibende leider nicht. Aber sehr häufig geht es bei solchen Angriffen auf Firmen darum, zunächst ein Trojanisches Pferd ins Netz des Unternehmens einzuschleusen und dieses danach möglichst effizient auszuplündern. Das kann dann etwa durch geschickt verteilte Ransomware geschehen, die Backups und wichtige Firmendaten verschlüsselt. Bei Problemen mit der Wiedergabe des Videos aktivieren Sie bitte JavaScript Wie funktioniert Dynamit-Phishing? Und warum ist es gerade für Firmen so gefährlich? Kleine Unternehmen als Ziel Das besondere an dieser etwa aus dem Bereich Industriespionage bekannten Vorgehensweise ist, dass sie sich nicht gegen große Konzerne oder typische Geheimnisträger richtet. Im Visier der Dynamit-Phishing-Attacken ist der Italiener ums Eck, der Autohändler oder die Apotheke, die längst ebenfalls auf ihre IT angewiesen sind. Doch anders als bei Konzernen ist das Bewusstsein, dass diese Bedrohung auch sie jederzeit treffen kann, dort noch längst nicht angekommen. Was im Zuge der neuen Generation von Cybercrime auf die Unternehmen zukommt und wie man sich davor schützt, ist deshalb auch das zentrale Thema der heisec-Tour "Wissen schützt" ab Ende April in Berlin, Stuttgart, Hamburg, Köln, Stuttgart und Salzburg. (ju) Zur Startseite

weiterlesen: RSS Quelle öffnen