SecBoard
Zurück zur Übersicht

Nine-Year Fraud Campaign Clones Russian Company Sites to Steal Advance Payments

The Hacker News·
Originalartikel lesen bei The Hacker News

Cybersecurity-Experten haben eine neun Jahre andauernde Betrugskampagne aufgedeckt, bei der gefälschte Websites großer russischer Unternehmen erstellt wurden. Ziel war es, Vorauszahlungen von internationalen Firmen zu stehlen. Betroffen sind Unternehmen, die mit russischen Düngemittel- und Petrochemiekonzernen handeln. Es wird dringend empfohlen, die Echtheit von Websites und Zahlungsaufforderungen genau zu prüfen.

Kurzfassung

Eine neun Jahre andauernde Betrugskampagne wurde aufgedeckt, bei der gefälschte Websites großer russischer Unternehmen, insbesondere aus der Düngemittel- und Petrochemiebranche, erstellt wurden. Ziel war es, Vorauszahlungen von internationalen Firmen zu stehlen. Unternehmen, die mit diesen russischen Konzernen handeln, sind die Hauptopfer dieser Betrugsmasche.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Internationale Unternehmen, die Vorauszahlungen an russische Düngemittel- und Petrochemiekonzerne leisten.

Warum relevant

Diese Kampagne zeigt, wie Angreifer über lange Zeiträume hinweg gefälschte Unternehmenswebsites nutzen können, um finanzielle Betrügereien durchzuführen. Dies kann zu erheblichen finanziellen Verlusten durch gestohlene Vorauszahlungen führen.

Realistisches Worst Case

Ein internationales Unternehmen leistet eine hohe Vorauszahlung an eine gefälschte Website und verliert den gesamten Betrag, ohne die bestellten Waren oder Dienstleistungen zu erhalten.

Handlungsempfehlung

Überprüfen Sie die Echtheit von Websites und Zahlungsaufforderungen, insbesondere bei internationalen Transaktionen und Vorauszahlungen. Nutzen Sie alternative Kommunikationswege zur Verifizierung von Zahlungsdetails.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie Ihre E-Mail-Filter und Web-Proxy-Logs auf verdächtige Domains, die russischen Düngemittel- oder Petrochemieunternehmen ähneln, aber nicht autorisiert sind.
  • Führen Sie Schulungen für Mitarbeiter durch, die für internationale Zahlungen zuständig sind, um sie für Phishing- und Website-Spoofing-Taktiken zu sensibilisieren.
  • Implementieren Sie Prozesse zur mehrstufigen Verifizierung von Zahlungsanweisungen, insbesondere bei Änderungen von Bankverbindungen oder hohen Vorauszahlungen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1566 PhishingHigh„Betrugskampagne aufgedeckt, bei der gefälschte Websites großer russischer Unternehmen erstellt wurden. Ziel war es, Vorauszahlungen von internationalen Firmen zu stehlen.“
ImpactT1567 Exfiltration Over Web ServiceLow„Ziel war es, Vorauszahlungen von internationalen Firmen zu stehlen.“ (Impliziert den Transfer von Geldern über gefälschte Webdienste)
Offene Punkte
  • Spezifische Namen der betroffenen russischen Unternehmen sind nicht im Artikel genannt.
  • Die genauen Methoden, wie die gefälschten Websites beworben oder verbreitet wurden (z.B. E-Mail, SEO-Poisoning), sind nicht spezifiziert.
  • Die Identität der Angreifer oder ihre geografische Herkunft ist nicht angegeben.
  • Die genaue Anzahl oder der geschätzte finanzielle Schaden der betroffenen Unternehmen ist nicht genannt.