E&M exklusiv Newsletter:
E&M gratis testen:
Energie & Management > IT - Cyber-Attacke zielt auf Energieversorger
Quelle: iStock/agsandrew
IT

Cyber-Attacke zielt auf Energieversorger

Das IT-Sicherheitsunternehmen Intezer warnt von einer Cyber-Attacke, die offenbar schon seit längerem im Gange ist und speziell auf die Energiebranche abzielt.
Vor einer großangelegten globalen "Spearfishing"-Kampagne gegen Unternehmen des Energiesektors berichtet das IT-Sicherheitsunternehmen Intezer, zu dessen Investoren unter anderem der Chiphersteller Intel gehört. 

Beim Spearfishing werden gefälschte E-Mails dazu benutzt, um Zugangsdaten zu stehlen oder gefährlichen Schadcode in ein Unternehmen einzuschleusen. Die Rezipienten bekommen in der Regel dabei hochprofessionell gefälschte Mails, die scheinbar von anderen renommierten Unternehmen der Branche stammen.

Erkennbar sind sie meist nur durch kleine Abweichungen bei der Absender-Adresse. In einem konkreten Fall schien die Mail vom koreanischen Unternehmen Hyundai Engineering zu kommen. Statt der korrekten Mail-Endung hec.co.kr lautete die Absender-Domain aber hec-co.kr. Dieses Vorgehen wird Typosquatting genannt. 

In der Regel enthalten die Mails einen Anhang, der sich zwar als PDF-Datei tarnt, tatsächlich aber eine ausführbare Datei darstellt, über die sich beim Anklicken dann Malware auf dem Computer des Empfängers installiert. Um einer Erkennung durch Antivirenprogramme zu entgehen, lade sich die Malware zwar in den Arbeitsspeicher des betroffenen Computers, es werde aber keine Datei auf der Festplatte abgelegt ("Fileless Malware"), so Intezer. 

Weitere Informationen zu der Cyber-Attacke gibt es im Blog von Intezer.

Donnerstag, 22.07.2021, 11:18 Uhr
Peter Koller
Energie & Management > IT - Cyber-Attacke zielt auf Energieversorger
Quelle: iStock/agsandrew
IT
Cyber-Attacke zielt auf Energieversorger
Das IT-Sicherheitsunternehmen Intezer warnt von einer Cyber-Attacke, die offenbar schon seit längerem im Gange ist und speziell auf die Energiebranche abzielt.
Vor einer großangelegten globalen "Spearfishing"-Kampagne gegen Unternehmen des Energiesektors berichtet das IT-Sicherheitsunternehmen Intezer, zu dessen Investoren unter anderem der Chiphersteller Intel gehört. 

Beim Spearfishing werden gefälschte E-Mails dazu benutzt, um Zugangsdaten zu stehlen oder gefährlichen Schadcode in ein Unternehmen einzuschleusen. Die Rezipienten bekommen in der Regel dabei hochprofessionell gefälschte Mails, die scheinbar von anderen renommierten Unternehmen der Branche stammen.

Erkennbar sind sie meist nur durch kleine Abweichungen bei der Absender-Adresse. In einem konkreten Fall schien die Mail vom koreanischen Unternehmen Hyundai Engineering zu kommen. Statt der korrekten Mail-Endung hec.co.kr lautete die Absender-Domain aber hec-co.kr. Dieses Vorgehen wird Typosquatting genannt. 

In der Regel enthalten die Mails einen Anhang, der sich zwar als PDF-Datei tarnt, tatsächlich aber eine ausführbare Datei darstellt, über die sich beim Anklicken dann Malware auf dem Computer des Empfängers installiert. Um einer Erkennung durch Antivirenprogramme zu entgehen, lade sich die Malware zwar in den Arbeitsspeicher des betroffenen Computers, es werde aber keine Datei auf der Festplatte abgelegt ("Fileless Malware"), so Intezer. 

Weitere Informationen zu der Cyber-Attacke gibt es im Blog von Intezer.

Donnerstag, 22.07.2021, 11:18 Uhr
Peter Koller

Haben Sie Interesse an Content oder Mehrfachzugängen für Ihr Unternehmen?

Sprechen Sie uns an, wenn Sie Fragen zur Nutzung von E&M-Inhalten oder den verschiedenen Abonnement-Paketen haben.
Das E&M-Vertriebsteam freut sich unter Tel. 08152 / 93 11-77 oder unter vertrieb@energie-und-management.de über Ihre Anfrage.