Was ist passiert?
Die neue „EvilTokens“-Kampagne setzt eine innovative Phishing-Technik ein, die traditionelle E-Mail-Sicherheitssysteme überlistet. Die sogenannte „Ghost Phishing“-Methode versteckt bösartige Inhalte in verschlüsselter Form, die erst im Browser des Opfers entschlüsselt werden – und damit unter dem Radar klassischer URL-Filter durchgehen. Zielgruppen sind Unternehmen in den USA und Europa.
Hintergrund & Bedeutung
Diese Attacke offenbart eine kritische Sicherheitslücke im E-Mail-Gateway-Scanning: Da die Malware erst nach der Zustellung aktiviert wird, können Security-Tools sie nicht vorab erkennen. Das Risiko ist erheblich – Angreifer erhalten potenziell Zugriff auf Microsoft 365-Konten, sensible Unternehmensdaten und gewinnen wertvolle Zeit für weitere Angriffe. Die Technik umgeht sowohl URL-Reputationsprüfungen als auch statische Content-Filter und stellt damit eine fundamentale Herausforderung für Zero-Trust-Strategien dar.
Empfehlungen für IT-Teams
Sofortmassnahmen: Aktivieren Sie erweiterte Threat-Detection mit Sandboxing und Behavioral Analysis. Implementieren Sie zusätzliche Verifizierungsebenen für sensible Authentifizierungen (Multi-Faktor-Authentifizierung ist essentiell). Schulen Sie Mitarbeiter in Phishing-Erkennung und etablieren Sie Reporting-Kanäle für verdächtige E-Mails.
Strategisch: Migrationieren Sie zu Zero-Trust-Architekturen mit kontinuierlicher Verifikation. Nutzen Sie CASB-Lösungen (Cloud Access Security Broker) für zusätzliche Kontrolle über Cloud-Zugänge. Überwachen Sie Login-Anomalien und implementieren Sie Risk-Based Authentication.
Fazit
Ghost Phishing demonstriert, dass traditionelle E-Mail-Security nicht mehr ausreicht. IT-Sicherheitsteams müssen mehrschichtige Verteidigungen aufbauen und Zero-Trust-Prinzipien konsequent umsetzen, um gegen diese evolvierten Bedrohungen gewappnet zu sein.
Quelle: Original Artikel