ARTUMOS
Neue Vishing-Gruppe Helix zielt auf SharePoint-Daten ab
Cybersecurity

Neue Vishing-Gruppe Helix zielt auf SharePoint-Daten ab

Neue Vishing-Gruppe Helix zielt auf SharePoint-Daten ab

Eine neue Cyberkriminalitätsgruppe namens Helix hat sich auf die Entwendung von Daten aus SharePoint-Umgebungen spezialisiert. Diese Gruppe verwendet eine Kombination aus Voice-Phishing (vishing), Gerätekode-Phishing und Missbrauch von Multi-Faktor-Authentifizierung (MFA), um Zugang zu sensiblen Informationen zu erhalten. Die Angriffe zielen insbesondere auf Unternehmen ab, die SharePoint für die Speicherung und den Austausch von Daten nutzen. Helix hat sich durch die Anwendung von identitätsfokussierten Taktiken hervorgetan, die es den Angreifern ermöglichen, sich als vertrauenswürdige Quellen auszugeben. Diese Methoden beinhalten das gezielte Anrufen von Mitarbeitern, um persönliche Informationen zu erlangen, die für den Zugriff auf Unternehmensdaten erforderlich sind.

Die Gruppe hat bereits mehrere erfolgreiche Angriffe durchgeführt, bei denen sie vertrauliche Daten erbeutet hat. Die Angriffe erfolgen häufig in mehreren Phasen. Zunächst wird ein potenzielles Opfer durch einen Anruf kontaktiert, bei dem der Angreifer vorgibt, ein IT-Mitarbeiter oder ein vertrauenswürdiger Partner zu sein. Während des Gesprächs wird versucht, Informationen wie Benutzernamen und Passwörter zu erlangen. In einigen Fällen wird auch versucht, die MFA-Methoden der Benutzer zu umgehen, indem gefälschte Codes angefordert werden.

Helix-Gruppe hat sich schnell einen Ruf für ihre raffinierten Techniken erarbeitet. Experten warnen, dass die Gruppe nicht nur auf große Unternehmen abzielt, sondern auch kleinere Firmen ins Visier nimmt, die möglicherweise weniger gut gegen solche Angriffe geschützt sind. Die Verwendung von vishing als primäre Methode zur Datenextraktion stellt eine wachsende Bedrohung für die Cybersicherheit dar. Die Sicherheitsbehörden haben bereits Maßnahmen ergriffen, um die Aktivitäten der Helix-Gruppe zu überwachen. Unternehmen werden geraten, ihre Sicherheitsprotokolle zu überprüfen und Schulungen für Mitarbeiter anzubieten, um sie über die Gefahren von vishing und anderen Phishing-Techniken aufzuklären.

Die Implementierung von zusätzlichen Sicherheitsmaßnahmen, wie etwa die Verwendung von Passwort-Managern und die regelmäßige Aktualisierung von Passwörtern, wird empfohlen. Ein weiterer Aspekt der Angriffe ist die Nutzung von Social Engineering, um das Vertrauen der Opfer zu gewinnen. Helix nutzt Informationen aus sozialen Netzwerken und anderen öffentlich zugänglichen Quellen, um ihre Angriffe zu personalisieren. Dies erhöht die Wahrscheinlichkeit, dass die Opfer auf die betrügerischen Anfragen reagieren. Die Gruppe hat auch Berichten zufolge eine Vielzahl von Tools entwickelt, um ihre Angriffe zu automatisieren und zu skalieren.

Diese Tools ermöglichen es den Angreifern, mehrere Angriffe gleichzeitig durchzuführen und die Effizienz ihrer Operationen zu steigern. Sicherheitsforscher haben bereits einige dieser Tools analysiert und warnen vor den potenziellen Schäden, die sie anrichten können. Die Helix-Gruppe ist nicht die erste ihrer Art, aber ihre Methoden und die Geschwindigkeit, mit der sie sich anpassen, machen sie zu einer ernsthaften Bedrohung. Die Sicherheitsgemeinschaft beobachtet die Entwicklungen genau und arbeitet an Lösungen, um Unternehmen besser zu schützen.

Experten betonen die Notwendigkeit, proaktive Maßnahmen zu ergreifen, um die Risiken zu minimieren. Die Bedrohung durch Helix und ähnliche Gruppen wird voraussichtlich zunehmen, da immer mehr Unternehmen auf digitale Plattformen umsteigen. Die Notwendigkeit, Sicherheitsmaßnahmen zu verstärken und Mitarbeiter zu schulen, wird als entscheidend angesehen, um die Integrität von Unternehmensdaten zu gewährleisten. Laut einer aktuellen Umfrage haben 67 % der Unternehmen angegeben, dass sie in den letzten 12 Monaten Ziel von Phishing-Angriffen waren.

Tags: Cybersecurity Vishing SharePoint Helix MFA Phishing Datenklau IT-Sicherheit

Kommentare (0)

Kommentar schreiben

Wird nach Prüfung freigeschaltet

Noch keine Kommentare. Schreiben Sie den ersten!