{"id":193139,"date":"2017-08-19T00:50:00","date_gmt":"2017-08-18T22:50:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=193139"},"modified":"2023-04-11T07:15:05","modified_gmt":"2023-04-11T05:15:05","slug":"lonely-nigerianer-phisht-4-000-firmen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/08\/19\/lonely-nigerianer-phisht-4-000-firmen\/","title":{"rendered":"Lonely Nigerianer phisht 4.000 Firmen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\"\/>Ein Nigerianer aus der N\u00e4he der Landeshauptstadt Lagos war der Drahtzieher einer Angriffswelle auf \u00fcber 4.000 Unternehmen im \u00d6l- &amp; Gassektor, im Bergbau und Bauwesen sowie im Transportbereich.<\/p>\n<p><!--more--><\/p>\n<p>Das teilte das israelische Sicherheitsunternehmen Check Point\u00ae Software Technologies Ltd. die Tage in einer Presseinformation mit. <\/p>\n<h2>Spam-Welle im April 2017<\/h2>\n<p>Die Kampagne startete im April 2017 und richtete sich gegen einige der gr\u00f6\u00dften internationalen Organisationen in der \u00d6l- und Gasindustrie sowie in der Fertigungs-, Bank- und Baubranche. Das weltweite Ausma\u00df und die anvisierten Organisationen lie\u00dfen Sicherheitsforscher vermuten, dass eine Expertengruppe oder staatlich gef\u00f6rderte Agentur hinter den Angriffen stehen m\u00fcsste.  <\/p>\n<p>Die Kampagne ist jedoch die Arbeit eines einzelnen Nigerianers, Mitte Zwanzig, der aus der N\u00e4he der Landeshauptstadt stammt. Sein Facebook-Account ziert das Motto: \u201eReich werden oder beim Versuch sterben\" (Get Rich or Die Trying).  <\/p>\n<p>Bei seiner Angriffskampagne setzte er betr\u00fcgerische E-Mails ein, die scheinbar von dem \u00d6l- und Gasgiganten Saudi Aramco, dem \u00d6lproduzenten mit der weltweit zweitgr\u00f6\u00dften Tagesf\u00f6rdermenge, stammten und an die Mitarbeiter der Finanzabteilung der Unternehmen gerichtet waren. Diese sollten dazu gebracht werden, Bankdaten des Unternehmens weiterzugeben oder die mit Malware infizierten Anh\u00e4nge der E-Mails zu \u00f6ffnen.  <\/p>\n<h2>Einfache Trojaner reichten<\/h2>\n<\/p>\n<p>Dazu verwendete er NetWire, einen Remote-Access-Trojaner, der die volle Kontrolle \u00fcber infizierte Maschinen erm\u00f6glicht, sowie Hawkeye, ein Keylogging-Programm. Die Kampagne f\u00fchrte zu 14 erfolgreichen Infektionen, in deren Verlauf der T\u00e4ter Tausende Dollar verdiente. Maya Horowitz, Threat Intelligence Group Manager bei Check Point, erl\u00e4utert den Fall:  <\/p>\n<blockquote>\n<p>\u201eObwohl diese Person qualitativ minderwertige Phishing-E-Mails und generische Malware verwendete, die man online ganz leicht finden kann, war er mit seiner Kampagne dennoch in der Lage, viele Organisationen zu infizieren und mehrere Tausende weltweit anzugreifen. Das zeigt genau, wie einfach es f\u00fcr einen relativ unqualifizierten Hacker ist, eine gro\u00dfangelegte Angriffswellen zu starten, die sich \u00fcber alle Abwehrprogramme, selbst die von gro\u00dfen Unternehmen, hinwegsetzt, und ihm erm\u00f6glicht, einen solchen Betrug durchzuf\u00fchren.\" <\/p>\n<\/blockquote>\n<blockquote>\n<p>\u201eDies macht deutlich, wie notwendig es f\u00fcr Unternehmen ist, ihre Sicherheit zu verbessern, um sich vor Betr\u00fcgereien durch Phishing- oder Gesch\u00e4fts-E-Mails zu sch\u00fctzen, und die Mitarbeiter zur Vorsicht beim \u00d6ffnen von E-Mails zu erziehen &#8211; selbst solcher Mails, die von Unternehmen oder Personen stammen, die sie kennen.\" <\/p>\n<\/blockquote>\n<p>Nachdem die Kampagne entdeckt und ihr Ursprung festgestellt worden war, informierte das Check Point-Forscherteam die internationalen Strafverfolgungsbeh\u00f6rden und die in Nigeria und teilte seine Erkenntnisse mit ihnen.  <\/p>\n<p>Weitere Details hat CheckPoint in <a href=\"https:\/\/web.archive.org\/web\/20230127110549\/https:\/\/blog.checkpoint.com\/2017\/08\/15\/get-rich-die-trying-case-study-real-identity-behind-wave-cyberattacks-energy-mining-infrastructure-companies\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Blog-Beitrag<\/a> (Englisch) ver\u00f6ffentlicht. Bei heise.de findet sich <a href=\"https:\/\/www.heise.de\/security\/meldung\/Nigerianischer-Scammer-Koenig-phisht-ueber-4000-Firmen-in-vier-Monaten-ab-3803152.html\" target=\"_blank\" rel=\"noopener noreferrer\">dieser deutschsprachige Artikel<\/a> zum Thema.&nbsp; <\/p>\n<h2>Angriffe haben in den letzten Monaten zugenommen<\/h2>\n<p>Business E-Mail Compromise (BEC)-Angriffe haben in den vergangenen 18 Monaten dramatisch zugenommen. Das <a href=\"https:\/\/web.archive.org\/web\/20191115211208\/https:\/\/www.ic3.gov\/media\/2016\/160614.aspx\" target=\"_blank\" rel=\"noopener noreferrer\">FBI vermeldete<\/a> einen Anstieg der Opferzahl von 270 Prozent seit Anfang 2016, was Organisationen in aller Welt von 2013 bis 2016 \u00fcber 3 Milliarden US-Dollar kostete. Sch\u00e4tzungen zufolge verlieren BEC-Opfer im Durchschnitt 50.000 US-Dollar. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein Nigerianer aus der N\u00e4he der Landeshauptstadt Lagos war der Drahtzieher einer Angriffswelle auf \u00fcber 4.000 Unternehmen im \u00d6l- &amp; Gassektor, im Bergbau und Bauwesen sowie im Transportbereich.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[3175,4328],"class_list":["post-193139","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-phishing","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=193139"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193139\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=193139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=193139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=193139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}