SecBoard
Zurück zur Übersicht

CTM360 Research Reveals How Insurance Phishing Has Evolved Into Real-Time Account Hijacking

The Hacker News·
Originalartikel lesen bei The Hacker News

CTM360-Forschungen zeigen, dass Versicherungs-Phishing sich zu Echtzeit-Kontoübernahmen entwickelt hat. Cyberkriminelle kapern nun direkt Konten, anstatt Zugangsdaten für spätere Angriffe zu sammeln. Betroffene sollten wachsam sein und verdächtige E-Mails oder Anmeldeaufforderungen kritisch prüfen.

Kurzfassung

CTM360-Forschungen zeigen eine Entwicklung im Versicherungs-Phishing von der Sammlung von Zugangsdaten zur direkten Echtzeit-Kontoübernahme. Cyberkriminelle kapern nun Konten, sobald Opfer ihre Daten eingeben. Dies erfordert erhöhte Wachsamkeit gegenüber verdächtigen E-Mails und Anmeldeaufforderungen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Organisationen in den Branchen Versicherungen und Finanzen, deren Kunden Ziel von Phishing-Angriffen sind.

Warum relevant

Die Umstellung auf Echtzeit-Kontoübernahmen bedeutet, dass Angreifer sofortigen Zugriff auf Konten erhalten, was die Reaktionszeit für Opfer und Organisationen erheblich verkürzt. Dies erhöht das Risiko direkter finanzieller Verluste oder des Zugriffs auf sensible Daten.

Realistisches Worst Case

Ein Kunde wird durch eine Phishing-E-Mail getäuscht und gibt seine Anmeldedaten in Echtzeit ein, woraufhin sein Versicherungskonto sofort kompromittiert wird. Dies könnte zu unautorisierten Transaktionen, dem Zugriff auf persönliche Daten oder der Änderung von Policen führen.

Handlungsempfehlung

Implementierung und Stärkung von Multi-Faktor-Authentifizierung (MFA) für alle kundenorientierten Dienste. Durchführung regelmäßiger Schulungen zur Sensibilisierung für Phishing-Angriffe, insbesondere für Echtzeit-Phishing-Techniken. Verbesserung der E-Mail-Sicherheitslösungen zur Erkennung und Blockierung von Phishing-E-Mails.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die Protokolle von E-Mail-Gateways und Web-Proxys auf verdächtige URLs oder E-Mails, die auf Versicherungs-Phishing abzielen.
  • Testen Sie die Wirksamkeit Ihrer Multi-Faktor-Authentifizierung (MFA) durch simulierte Phishing-Angriffe, die auf die Umgehung von MFA abzielen könnten.
  • Überprüfen Sie die Protokolle von Authentifizierungsservern auf ungewöhnliche Anmeldeversuche oder Anmeldungen von unbekannten Standorten kurz nach dem Empfang von Phishing-E-Mails durch Benutzer.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1566 PhishingHighCTM360-Forschungen zeigen, dass Versicherungs-Phishing sich zu Echtzeit-Kontoübernahmen entwickelt hat.
Credential AccessT1566.002 Phishing: Spearphishing LinkMediumBetroffene sollten wachsam sein und verdächtige E-Mails oder Anmeldeaufforderungen kritisch prüfen.
ImpactT1531 Account Access RemovalLowCyberkriminelle kapern nun direkt Konten, anstatt Zugangsdaten für spätere Angriffe zu sammeln.
Offene Punkte
  • Es werden keine spezifischen Tools oder Exploits genannt, die von den Angreifern verwendet werden.
  • Die genauen Techniken zur Umgehung von Multi-Faktor-Authentifizierung (MFA) werden nicht beschrieben.
  • Es werden keine spezifischen geografischen Regionen oder Länder genannt, die betroffen sind, außer den genannten Branchen.
  • Die Häufigkeit oder das Ausmaß dieser Angriffe wird nicht quantifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Können wir Reconnaissance detektieren?
  • Können wir Initial Access detektieren?

MITRE ATT&CK Kill Chain (2 Techniken)

Reconnaissance
Initial Access