Hackerangriff bei Save The Children

Nach Angabe der Zeitung Boston Globe wurde die weltweit tätige Hilfsorganisation Save The Children im Jahr 2017 von einem Hacker angegriffen wurde. Ein Kommentar von Detlev Weise, Managing Director bei KnowBe4. [...]

Detlev Weise, Managing Director bei KnowBe4.
Detlev Weise, Managing Director bei KnowBe4. (c) KnowBe4

Bei dem Angriff auf Save The Children im Jahr 2017 hat der Angreifer rund eine Million US-Dollar unter dem Vorwand ergaunert, von dem Geld Solaranlagen für ein Gesundheitszentrum in Pakistan zu kaufen. Der Angriff wurde über das E-Mail-Konto eines Mitarbeiters durchgeführt, das im Mai 2017 kompromittiert wurde. Von dem gehackten Konto haben die Cyberkriminellen gezielt gefälschte Rechnungen und andere Dokumente mit Zahlungsanweisungen an andere Angestellte verschickt.

Der Vorfall bei Save The Children lässt sich deutlich als Spear-Phishing-Angriff kategorisieren. Spear Phishing ist eine besonders zielgerichtete Form des Phishings. Die Cyberkriminellen haben dazu entweder gezielt über eine Person Nachforschungen angestellt oder Daten von Social-Media-Seiten über sie gesammelt. Die E-Mail geht in der Regel an eine Person oder eine kleine Gruppe von Personen, die diese Dienstleistung nutzen. Solche E-Mails sind in der Regel besonders personalisiert.

Wir leben in einer Ära des Social Engineering. Wir können uns nicht vollständig auf Antivirenprogramme verlassen, um alle Systeme sicher zu halten.Wenn technische Vorkehrungen versagen, sind Mitarbeiter die letzte Verteidigungslinie jeder Organisation und müssen entsprechend geschult werden.Security-Awareness-Trainings bieten hierfür Lösungen, die den Mitarbeitern dabei helfen, wachsam zu bleiben und Phishing-Angriffe rechtzeitig zu erkennen. Dadurch sind sie weniger gefährdet auf betrügerische Angriffe hereinzufallen. Das „New School Security Awareness-Training“ wurde entwickelt, um Benutzern mit Hilfe von praxisnahen Simulationen per E-Mail, Telefon und SMS aufzuzeigen, wie sie sogenannte „Red Flags“, also Hinweise auf Phishing-, Smishing- und Vishing-Versuche erkennen können. Sie sind dann deutlich besser auf Gefahren vorbereitet.

*Detlev Weise ist Managing Director bei KnowBe4.


Mehr Artikel

News

KI in der Softwareentwicklung

Der “KI Trend Report 2025” von Objectbay liefert Einblicke, wie generative KI entlang des Software Engineering Lifecycle eingesetzt wird. Dafür hat das Linzer Softwareentwicklungs-Unternehmen 9 KI-Experten zu ihrer Praxiserfahrung befragt und gibt Einblicke, wie der Einsatz von KI die IT-Branche verändert wird. […]

News

F5-Studie enthüllt Lücken im Schutz von APIs

APIs werden immer mehr zum Rückgrat der digitalen Transformation und verbinden wichtige Dienste und Anwendungen in Unternehmen. Gerade im Zusammenhang mit kommenden KI-basierten Bedrohungen zeigt sich jedoch, dass viele Programmierschnittstellen nur unzureichend geschützt sind. […]

News

VINCI Energies übernimmt Strong-IT

VINCI Energies übernimmt Strong-IT in Innsbruck und erweitert damit das Leistungsspektrum seiner ICT-Marke Axians. Strong-IT schützt seit mehr als zehn Jahren Unternehmen gegen digitale Bedrohungen, während Axians umfassende IT-Services einbringt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*