Was ist passiert?
Sicherheitsforscher haben ein ausgeklügeltes Phishing-Kit namens „GitBait“ entdeckt, das GitHub Pages und die SheetBest API missbraucht, um Anmeldedaten von mexikanischen Banknutzern zu stehlen. Das Kit nutzt serverlose Infrastruktur, um Erkennungsmaßnahmen zu umgehen und bietet Angreifern eine kostenlose, wartungsarme Lösung für großflächige Credential-Harvesting-Kampagnen.
Hintergrund & Bedeutung
GitBait zeigt ein besorgniserregendes Muster: Angreifer nutzen legitime Cloud-Services wie GitHub und Google Sheets als Waffe gegen Benutzer. GitHub Pages hostet gefälschte Banking-Portale, während SheetBest die gestohlenen Daten in Echtzeit sammelt. Diese Taktik ist besonders gefährlich, da Sicherheitstools Datenverkehr zu vertrauenswürdigen Plattformen oft nicht blockieren. Mexikanische Bankkunden werden gezielt durch Phishing-E-Mails angegriffen, die zu überzeugend gestalteten Fake-Login-Seiten führen.
Empfehlungen fuer IT-Teams
- Awareness-Training: Schulen Sie Mitarbeiter und Kunden in Phishing-Erkennung, insbesondere bezüglich verdächtiger URLs und E-Mail-Quellen
- MFA implementieren: Multi-Faktor-Authentisierung reduziert Schäden durch gestohlene Passwörter erheblich
- URL-Filtering: Blockieren Sie verdächtige Domains und monitoren Sie GitHub Pages und ähnliche Plattformen auf Missbrauch
- Email-Authentisierung: DMARC, SPF und DKIM implementieren zur Verhinderung von Domain-Spoofing
- Zero Trust Ansatz: Vertrauen Sie keiner Quelle automatisch – verifizieren Sie alle Zugriffe und Transaktionen
Fazit
GitBait unterstreicht, wie Angreifer legitime Cloud-Services als Waffe missbrauchen. Organisationen müssen proaktiv durch Awareness, Multi-Faktor-Authentisierung und Zero-Trust-Strategien handeln, um ihre Benutzer zu schützen.
Quelle: Original Artikel