Was ist Whaling? – Definition und Erklärung


  • Whaling ist eine spezielle Form des Phishings, die sich gezielt gegen hochrangige Führungskräfte oder wichtige Personen in Unternehmen richtet.
  • Diese Art des Cyberangriffs zielt darauf ab, sensible Informationen zu erlangen oder betrügerische Finanztransaktionen zu veranlassen, indem E-Mails oder Nachrichten verwendet werden, die scheinbar von vertrauenswürdigen Quellen stammen.

Whaling in der Cybersecurity

Detaillierte Beschreibung


Whaling ist eine spezielle Form des Phishing, die sich durch gezielte Angriffe auf hochrangige Ziele wie CEOs, CFOs oder andere leitende Angestellte auszeichnet.

Diese Art von Cyberangriff wird auch als "CEO Fraud" oder "Business Email Compromise (BEC)" bezeichnet. Der Begriff "Whaling" leitet sich davon ab, dass die Angreifer "große Fische" im Unternehmen ins Visier nehmen, im Gegensatz zu herkömmlichen Phishing-Angriffen, die oft breit gestreut und weniger gezielt sind.


Technische Aspekte


Technisch gesehen nutzen Whaling-Angriffe häufig Social Engineering Techniken, um persönliche oder vertrauliche Informationen zu erlangen.

Die Angreifer führen intensive Recherchen durch, um sich mit den Kommunikationsstilen, Terminologien und aktuellen Geschäftsvorgängen ihrer Ziele vertraut zu machen.

Oftmals werden gefälschte E-Mails verwendet, die so gestaltet sind, dass sie von einer vertrauenswürdigen Quelle zu stammen scheinen, um die Opfer zur Herausgabe sensibler Informationen oder zur Überweisung von Geldern zu bewegen.


Beispiele


Ein bekanntes Beispiel für einen Whaling-Angriff ereignete sich im Jahr 2016 bei der Firma FACC, einem österreichischen Zulieferer der Luftfahrtindustrie.

Der CFO wurde Opfer eines Whaling-Angriffs, der das Unternehmen etwa 50 Millionen Euro kostete. Die Angreifer hatten sich als CEO ausgegeben und per E-Mail eine dringende und vertrauliche Überweisung angefordert.


Sicherheitsempfehlungen

  • Schulung und Bewusstsein: Regelmäßige Schulungen für Mitarbeiter, insbesondere für Führungskräfte, über die Risiken und Anzeichen von Whaling-Angriffen.
  • Verifizierungsprozesse: Einführung strenger Verifizierungsprozesse für Finanztransaktionen, insbesondere bei Anfragen per E-Mail. Dies kann Rückrufverfahren oder die Nutzung mehrerer Kommunikationskanäle umfassen.
  • E-Mail-Sicherheit: Verwendung fortschrittlicher E-Mail-Sicherheitslösungen, die Phishing und gefälschte E-Mails erkennen können.
  • Limitierung der Datenfreigabe: Beschränkung der Menge an persönlichen Informationen, die öffentlich oder auf sozialen Medien geteilt werden, um Angreifern weniger Angriffsfläche zu bieten.


Quellenangaben


Security Magazine, "Understanding Whaling Attacks and How to Protect Your Organization", verfügbar unter Security Magazine

  • CSO Online, "Identitätsdiebstahl im Unternehmen: Benutzerkonten erfolgreich schützen", verfügbar unter CSO Online

Diese Informationen bieten einen umfassenden Überblick über Whaling-Angriffe und wie Organisationen sich davor schützen können.

Durch die Implementierung der empfohlenen Sicherheitsmaßnahmen und die ständige Aufklärung der Mitarbeiter können Unternehmen ihre Anfälligkeit für solche gezielten Cyberangriffe erheblich reduzieren.


Häufig gestellte Fragen

Was ist Whaling im Kontext der Cyber-Sicherheit?

Whaling ist eine spezielle Form des Phishing, die sich auf hochrangige Ziele wie Geschäftsführer, Manager oder andere wichtige Entscheidungsträger in einem Unternehmen konzentriert. Diese Art von Angriffen beinhaltet oft sehr spezifische und personalisierte Nachrichten, um das Vertrauen der Opfer zu gewinnen und sie dazu zu bringen, sensible Informationen preiszugeben oder finanzielle Transaktionen zu autorisieren.

Wie unterscheidet sich Whaling von regulärem Phishing?

Während Phishing allgemein darauf abzielt, eine große Anzahl von Personen mit oft generischen Nachrichten zu täuschen, zielt Whaling speziell auf hochrangige Ziele mit maßgeschneiderten Nachrichten ab. Diese Nachrichten können spezifische Informationen über das Unternehmen oder die Person enthalten, um glaubwürdiger zu wirken.

Welche Techniken werden bei Whaling-Angriffen häufig verwendet?

Bei Whaling-Angriffen werden oft gefälschte E-Mails oder Websites verwendet, die den echten sehr ähnlich sehen. Die Angreifer können auch soziale Medien nutzen, um Informationen zu sammeln, die ihnen helfen, ihre Nachrichten zu personalisieren. Zudem werden häufig Dringlichkeit und Autorität simuliert, um das Opfer zu schnellen Entscheidungen zu drängen.

Wie kann man sich vor Whaling schützen?

Um sich vor Whaling zu schützen, ist es wichtig, stets die Herkunft von E-Mails und Nachrichten zu überprüfen, insbesondere wenn sie unerwartet oder von einer oberen Führungskraft kommen. Schulungen zur Cyber-Sicherheit für Mitarbeiter, insbesondere für Führungskräfte, sind ebenfalls entscheidend. Zudem sollten Unternehmen mehrstufige Authentifizierungs- und Genehmigungsprozesse für finanzielle Transaktionen implementieren.

Was sollte man tun, wenn man Opfer eines Whaling-Angriffs geworden ist?

Wenn Sie vermuten, dass Sie Opfer eines Whaling-Angriffs geworden sind, informieren Sie sofort Ihre IT-Abteilung oder Ihren Cyber-Sicherheitsbeauftragten. Es ist auch wichtig, alle verdächtigen Aktivitäten zu dokumentieren und die entsprechenden Behörden zu informieren. Ändern Sie zudem umgehend alle betroffenen Passwörter und überprüfen Sie Ihre Konten auf ungewöhnliche Aktivitäten.


Empfanden Sie diesen Artikel als hilfreich?

Nein Ja