Mitten in der COVID-19-Pandemie und bei der Arbeit von zu Hause aus muss man besonders auf die Online-Sicherheit achten. Cyberkriminelle verfolgen unerbittlich immer raffiniertere Aktivitäten. Was sind einige Beispiele für Cyberangriffe der letzten Monate?
Nach Angaben des Nationalen Schuldenregisters nutzen 41% der Polen während der Pandemie das Internet für geschäftliche Zwecke, und zwar durchschnittlich zwei Stunden länger als zuvor. Die meisten dieser Menschen arbeiten im Home-Office-Modell. Die digitalen Kriminellen wissen, dass viele Angestellte nach Feierabend die Ratschläge zur Online-Sicherheit nicht befolgen und die Arbeitscomputer für private Zwecke nutzen und umgekehrt.
Sicherheitsregeln für die Fernarbeit
Wenn die Gefahr eines Angriffs besteht oder ein Datenleck droht oder ein Versuch, die IT-Umgebung zu übernehmen, ist es ratsam, die Regeln der Sicherheitsrichtlinien zu überprüfen, klare Regeln für die Zusammenarbeit aufzustellen und Tools zu installieren. Dies alles wird die Kontrolle der IT-Sicherheit erhöhen. Es ist auch wichtig, sicherzustellen, dass der Mitarbeiter über die richtige Software zur Sicherung der Endgeräte verfügt. Wenn er oder sie auf privaten Geräten arbeitet, lohnt es sich, eine Lizenz für eine solche Software bereitzustellen. Dann werden wir die Daten aller Mitarbeiter des Unternehmens sichern.
Angriffe auf entfernte Geräte
Laut einer Umfrage von Acronis gaben Vertreter von 31% der Unternehmen weltweit an, dass ihre Mitarbeiter Opfer eines Cyberangriffs im Home Office geworden sind. Experten schätzen, dass dieser Prozentsatz im Jahr 2021 aufgrund der schwächeren Sicherheit des Unternehmensnetzwerks außerhalb des Büros steigen wird. Vor allem persönliche Geräte und Router werden angegriffen, aber auch Lösungen für das Internet der Dinge. Die Analysten von Trend Micro erinnern uns daran, dass Endbenutzer, die regelmäßig Zugang zu sensiblen Daten haben, am meisten von Datenverlusten bedroht sind, ebenso wie Personalverantwortliche, Vertriebsleiter, die mit sensiblen Kundeninformationen arbeiten, und Führungskräfte, die mit vertraulichen Daten umgehen. Natürlich ist fast jeder, der mit Daten umgeht, anfällig für Angriffe.
Aufsehenerregende Beispiele für Cyberangriffe
- Phishing-Kampagnen in den USA, in denen von einer Impfung ohne Warteschlange die Rede war. Dies ist ein besonders ausgenutzter Zusammenhang von Pandemien, Impfstoffen, basierend auf Angst und dem menschlichen Grundbedürfnis nach Gesundheit und Sicherheit. FinCEN, eine Abteilung des US-Finanzministeriums, hat eine Erklärung zu Ransomware-Angriffen, Verbrechen und anderen Betrügereien abgegeben, die diesen Zusammenhang ausnutzen. Zu dieser Kategorie gehören: das Anbieten von nicht existierenden oder gefälschten Impfstoffen, der illegale Versand echter Präparate auf den Schwarzmarkt oder das Anbieten von Impfungen außerhalb des aktuellen Zeitplans. Andere Cyber-Betrügereien umfassen den Verkauf von nicht existierenden Masken, verdächtigen Medikamenten und Phishing-Versuche unter dem Deckmantel einer falschen Entschädigung für Patienten.
- Phishing – sich für einen Netflix-Dienst ausgeben Januar 2021. Der Angriff richtete sich gegen polnische Nutzer des Dienstes, die Nachrichten über Probleme bei der Bezahlung von Abonnements und die Androhung der Aussetzung der Mitgliedschaft erhielten. Die Nachrichten enthielten einen Link mit dem Wort „Hilfe“, der zu einer Seite führte, die wie die Website von Netflix aussah. Dort wurde der Benutzer aufgefordert, sich einzuloggen und seine persönlichen Daten, die Zahlungskartennummer, das Ablaufdatum und den CVV-Code anzugeben. Phishing war daran zu erkennen, dass eine sehr korrekte Sprache verwendet wurde und keinerlei Interpunktions- oder Grammatikfehler vorhanden waren.
- Der viel beachtete Ransomware-Angriff auf CD Projecteinem Unternehmen, das Cyberpunk Spiel, unter anderem. Cyberpunk verschlüsselten die Server, stahlen den Quellcode und viele andere Daten im Zusammenhang mit den Spielen „Cyberpunk 2077“, „The Witcher 3“ und „Threads“. Die Diebe berichteten, dass sie alle Dokumente aus der Rechtsabteilung, der Buchhaltung, der Personalabteilung und der Abteilung für Investor Relations kopiert haben und forderten ein Lösegeld. CD Projekt hat auf diese Enthüllungen nicht reagiert und hat sich darauf konzentriert, die Daten aus dem Backup wiederherzustellen und die Folgen einer Veröffentlichung der Daten zu minimieren.
Cybersicherheit: Denken Sie an diese Regeln
Finden Sie heraus, wie Sie sich um Ihre Cybersicherheit kümmern.
Wie Sie ein ein gutes VPN?