Social Media: Stairway to Malware

Sie sind leicht zugänglich, entziehen sich der Kontrolle der Unternehmens-IT und fast jeder nutzt sie: Social-Media-Plattformen - die Goldminen der Hacker. [...]

„Social Media stellt eines der größten und dynamischsten Risiken für die Sicherheit von Unternehmen dar“, ist Mike Raggo, Chief Research Officer beim Enterprise-Security-Anbieter ZeroFox, überzeugt. „Wenn Social Media nicht Teil des Risk Assessment ist, entstehen Lücken. Um den Umfang der Bedrohungen verstehen zu können, muss dem Bereich Social Media endlich die gebührende Aufmerksamkeit zukommen. Social-Media-Plattformen gewinnen für die Kommunikation auf Unternehmensebene zunehmend an Bedeutung. Und Cyberkriminelle nutzen das Vertrauen in die Plattformen und die weit verzweigte Konnektivität aus, um Mitarbeiter und Kunden ins Visier zu nehmen.“
Laut Raggo seien sich die Unternehmen inzwischen aber der Gefahren bewusst und bereits dabei, mit Hilfe ihrer Security-Spezialisten entsprechende Gegenmaßnahmen auf den Weg zu bringen.
UNTERNEHMEN VOR SOCIAL ENGINEERING SCHÜTZEN?
Auch FireEye-Manager Jared Semrau unterstreicht die Bedeutung von Social-Media-Plattformen für die Verbreitung von Schadsoftware: „Hacker nutzen diese Plattformen, um ihre Social-Engineering-Kampagnen an ein möglichst breites Publikum auszurollen oder um ihrem Handeln Vertrauenswürdigkeit zu verleihen – etwa durch die Erstellung von Profilen, Aktivitäten oder Netzwerken.“ Auch finde über diese Kanäle ein reger Informationsaustausch über aktuelle Schwachstellen statt.
Die Methoden, sich gegen die Social-Media-Gefahr zu wappnen, sind beschränkt – das Risiko lässt sich aber minimieren, meint Semrau: „Der erste Schritt besteht darin, die Bedrohungen für Ihr Unternehmen zu erkennen. Sie können Millionen-Beträge in Tools und Gegenmaßnahmen investieren – wenn Sie kein ganzheitliches Bild und Verständnis Ihrer Bedrohungsumgebung besitzen, ist die Investition für die Katz.“
Das ganzheitliche Verständnis der Bedrohungslage und die richtige Priorisierung der Bedrohungen sei der richtige Weg, um Security Awareness zu schaffen und hoffentlich auch das Verhalten der User irgendwann zu verändern. Für die IT-Security-Spezialisten sei hingegen die Bewertung von Tools ein entscheidender Faktor, so Semrau: „Stellen Sie sicher, dass sich die eingesetzten Tools und Services mit den Bedürfnissen Ihres Unternehmens decken.“
FAZIT: IT-SICHERHEIT MUSS KULTIVIERTER WERDEN
Diejenigen, die meinen, man habe mit Security-Tools die richtige Antwort auf einen Vulnerability Score, verfolgen nach Auffassung von Steve Durbin eine zu simple Strategie: „Die gesamte Bedrohungslandschaft wird zunehmend komplexer. Unternehmen müssen ihre Strategie hinsichtlich der Bewertung und Einordnung von Risiken überdenken – es geht nicht nur darum, Compliance-Richtlinien einzuhalten.“
Die IT-Sicherheit muss kultivierter werden: In vielen Unternehmen fehlt das Bewusstsein darüber, welche Assets als geschäftskritisch einzustufen sind und wie sich Ausfallzeiten auswirken. Denn ein Risiko besteht nicht nur auf der Service-Ebene, sondern auch hinsichtlich Marken, Reputation und Wettbewerbsumfeld. Schließlich schafft es ein Datenleck oder Hackerangriff auf ein Unternehmen nicht nur in die Schlagzeilen, sondern auch auf Facebook, Twitter, LinkedIn und Co.
*Florian Maier kümmert sich um reichweitenstarke und populäre IT-Themen für die COMPUTERWOCHE


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*