LONDON (IT BOLTWISE) – Eine neue Welle von Phishing-as-a-Service (PhaaS) Plattformen bedroht Unternehmen weltweit. Mit über 17.500 Phishing-Domains, die 316 Marken in 74 Ländern ins Visier nehmen, zeigt sich die zunehmende Professionalität und Skalierbarkeit dieser kriminellen Dienste. Die Plattformen Lucid und Lighthouse ermöglichen es Angreifern, gezielte Phishing-Kampagnen durchzuführen und dabei eine Vielzahl von Branchen zu attackieren.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Die Bedrohung durch Phishing-as-a-Service (PhaaS) nimmt weltweit zu, wie ein aktueller Bericht zeigt. Die Plattformen Lucid und Lighthouse, die von der chinesischsprachigen XinXin-Gruppe betrieben werden, sind für über 17.500 Phishing-Domains verantwortlich, die 316 Marken in 74 Ländern ins Visier nehmen. Diese Dienste bieten Angreifern die Möglichkeit, gegen eine monatliche Gebühr auf vorgefertigte Phishing-Templates zuzugreifen, die eine Vielzahl von Marken imitieren.

Lucid, erstmals im April von der Schweizer Cybersecurity-Firma PRODAFT dokumentiert, ermöglicht es Angreifern, Smishing-Nachrichten über Apple iMessage und Rich Communication Services (RCS) für Android zu versenden. Die Plattform ist besonders gefährlich, da sie es den Angreifern erlaubt, Phishing-Kampagnen in großem Maßstab durchzuführen und dabei gezielt Branchen wie Finanzinstitute, Regierungsstellen und Postunternehmen anzugreifen.

Die Plattform Lighthouse, die unabhängig von der XinXin-Gruppe operiert, zeigt ähnliche Muster in Bezug auf Infrastruktur und Zielsetzung wie Lucid. Sie bietet ebenfalls die Möglichkeit, Phishing-Templates für über 200 Plattformen weltweit zu erstellen. Die Preise für Lighthouse reichen von 88 US-Dollar pro Woche bis zu 1.588 US-Dollar pro Jahr, was die Zugänglichkeit für Cyberkriminelle erhöht.

Ein weiteres besorgniserregendes Phänomen ist der Einsatz von Homoglyph-Angriffen, bei denen ähnliche Zeichen verwendet werden, um legitime URLs zu imitieren. Diese Technik wird zunehmend genutzt, um Kryptowährungsnutzer zu täuschen und deren Zugangsdaten zu stehlen. Die Angreifer nutzen dabei gefälschte Browser-Erweiterungen, um an sensible Informationen wie Seed-Phrasen zu gelangen.

Die zunehmende Professionalisierung und Skalierbarkeit dieser PhaaS-Plattformen stellt eine erhebliche Herausforderung für die Cybersicherheit dar. Unternehmen müssen ihre Sicherheitsmaßnahmen verstärken und sich der neuen Bedrohungen bewusst sein, um sich effektiv zu schützen. Die Rückkehr zu E-Mail als bevorzugtem Kommunikationskanal für den Diebstahl von Anmeldedaten zeigt, dass Cyberkriminelle weiterhin nach Wegen suchen, um ihre Angriffe zu optimieren.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Phishing-as-a-Service: Neue Bedrohung für Unternehmen weltweit - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Phishing-as-a-Service: Neue Bedrohung für Unternehmen weltweit
Phishing-as-a-Service: Neue Bedrohung für Unternehmen weltweit (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Phishing-as-a-Service: Neue Bedrohung für Unternehmen weltweit".
Stichwörter Cybersecurity Cybersicherheit Hacker Homoglyph IT-Sicherheit Lighthouse Lucid Netzwerksicherheit PhaaS Phishing Smishing Xinxin
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Nächster Artikel

Weiße Haus sucht neue Kandidaten für CFTC-Vorsitz

Vorheriger Artikel

Xiaomi-Aktie: Kursrückgang trotz positiver Quartalszahlen


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Phishing-as-a-Service: Neue Bedrohung für Unternehmen weltweit" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Phishing-as-a-Service: Neue Bedrohung für Unternehmen weltweit" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Phishing-as-a-Service: Neue Bedrohung für Unternehmen weltweit« bei Google Deutschland suchen, bei Bing oder Google News!

    572 Leser gerade online auf IT BOLTWISE®
    KI-Jobs