Cyber-Angreifer können einfach durch Ihre Haustür spazieren
Blog von Andy | Veröffentlicht am Freitag November 9 2018
… und Sie werden sie nicht klopfen hören
Es war noch nie so einfach für Cyberkriminelle, einen Cyberangriff durchzuführen.
Betrachten Sie Ihre digitale Präsenz wie ein physisches Grundstück mit regulären Türen, die geschlossen und verriegelt werden können. Es war schon immer typisches Verhalten von Online-Kriminellen – Hackern und Akteuren, die unangenehme Schadsoftware wie Viren oder Malware einschleusen wollen –, wie ein opportunistischer Einbrecher zu agieren. Sie erkundeten den Perimeter auf der Suche nach schwachen Schlössern (mit schlechter Verschlüsselung) oder anfälligen Systemen, ähnlich wie eine Tür, die nur ins Schloss gefallen ist.
Das Revier ausspähen
Wenn das Ziel es wert war, verbrachten Angreifer einige Zeit damit, es zu beobachten und das Verhalten der legitimen Benutzer zu analysieren, um zu sehen, ob eine Aktivität von Natur aus unsicher und für eine Ausnutzung offen war. Ach, die guten alten Zeiten, als Kriminelle noch eine unehrenhafte Tagess Arbeit leisten mussten.
Organisierte Kriminalität
Heutzutage war es noch nie so einfach, online böse zu sein. Herunterladbare und benutzerfreundliche Scanning-Tools sind über Suchmaschinen auffindbar. Sie haben die Vorarbeit bereits geleistet und zeigen vernetzte Schnittstellen mit bekannten Schwachstellen. Der Kriminelle muss sich nur noch mit den richtigen digitalen Brecheisen sowie dem Wissen und dem Willen zu deren Nutzung bewaffnen, und schon ist es passiert – weg sind die vertraulichen Informationen Ihrer Organisation.
Alle Arten von Systemen sind anfällig für Angriffe, und die typischen Faktoren sind gekennzeichnet:
- Mangelnde Authentifizierung
- schwache Passwörter
und der größte (und am schwersten zu behebende) …
- menschliches Versagen

Da falle ich kein zweites Mal drauf rein.
Lenken Sie die Aufmerksamkeit Ihres Schlüsseldienstes auf das Thema ‘Verhalten’
Okay, wir müssen also alle wachsamer sein und unsere Sicherheit in unserer digitalen Umgebung genauso stärken wie in den Gebäuden, in denen wir leben und arbeiten.
Laut der National Crime Agency könnten fast eine halbe Million Unternehmen irgendwann Opfer von BEC-Betrug (Business Email Compromise) geworden sein. IT-Mitarbeiter gehören aufgrund der Art ihrer Arbeit und der Menge, die sie bearbeiten, zu den wahrscheinlichsten Opfern. Hinzu kommen Mitarbeiter in Anwaltskanzleien, im Personalwesen und im Finanzwesen, da diese für Betrüger besonders lukrative Ziele darstellen.
Spürst du die Scham?
Ein Viertel der Opfer von Identitätsbetrug war offenbar so beschämt, dass sie beschlossen, ihren Fehler aus Angst vor ihrem Team geheim zu halten. Stellen Sie sich vor, einer Ihrer Mitarbeiter fällt auf eine Phishing-Kampagne herein. Woran würden Sie das merken?
BARRIKADE!
Stellen Sie sich die Szene vor: Es ist eine dunkle und stürmische Nacht. Plötzlich friert Ihr System ein. Sie erhalten eine Nachricht, in der eine Online-Zahlung gefordert wird, um Ihre sensiblen Daten freizugeben. Das ist kein Süßigkeiten sammelndes Kind. Halloween ist vorbei, und das ist kein Scherz.
Leider ist auch diese Szene keine Fantasie. Es ist ein ständiger Kampf zwischen Cyberkriminalität und Sicherheitssystemen, und oft sind wir verwundbar, ohne es überhaupt zu wissen. Wenn wir nicht verhindern können, dass Passwörter gestohlen und Systeme kompromisiert werden, was können wir tun? Nun, vielleicht können wir es den Kriminellen viel schwerer machen. Es ist an der Zeit, diese digitalen Türen doppelt zu verriegeln, Ihre Windows-Systeme mit virtuellen Holzbrettern zu vernageln (verstehen Sie?) und die Videoüberwachung des Zugriffs auf Ihre privilegierten Konten zu überwachen.
Verwalten und schützen Sie die wichtigsten Geheimnisse Ihres Unternehmens
Und hier ist eine Möglichkeit, all das zu tun: Lassen Sie Thycotic die Schlösser austauschen und geben Sie Der einzige Schlüssel, mit dem Sie den Zugriff auf alle privilegierten Konten entdecken, verwalten und delegieren können. Er berücksichtigt alle Aspekte der Authentifizierungskontrolle, schwacher Passwörter und menschlicher Fehler in Ihrer anfälligen Umgebung. Und Thycotic tut all dies, indem es Ihnen ein einziges zentrales Dashboard zur Überwachung und Verwaltung Ihres Unternehmens bietet, sodass kein Rätselraten mehr nötig ist und Sie die Kontrolle über Ihre Sicherheitsstrategie übernehmen können.
ERFAHREN SIE MEHR darüber, wie Thycotic Ihre digitale Umgebung absichern kann.
Wir haben sogar einige KOSTENLOSE WERKZEUGE für Sie, mit denen Sie die Stärke Ihrer Schlösser testen können. Kostenlos. Für immer.
SCHWACHWORT-SUCHER FÜR ACTIVE DIRECTORY
Holen Sie sich das KOSTENLOSE Thycotic Weak Password Finder Tool von Idency für einen schnellen und einfachen Weg, schwache Passwörter unter Ihren Active-Directory-Benutzern zu finden und Ihre Sicherheit zu verbessern.
HOLEN SIE SICH IHREN SCHWACHEN PASSWORT-FINDER
ENTDECKUNG PRIVILIGIERTER KONTEN FÜR WINDOWS & UNIX
Privileged Account Discovery for Windows & Unix von Thycotic spart Ihnen Stunden an Arbeit und macht Ihr Unternehmen gleichzeitig viel sicherer vor Hackern, die es auf Ihre Anmeldeinformationen für privilegierte Konten abgesehen haben – und es ist absolut kostenlos!





























