Wenn sich herausstellt, dass der neue Kollege in Wahrheit ein Spion aus Nordkorea ist: Was die betroffene Firma daraus gelernt hat

Es ist schon mutig, wenn ausgerechnet eine Sicherheitsfirma gesteht, unbemerkt einen Cyberkriminellen eingestellt zu haben. Ihr Anliegen dabei: Verhindern, dass so etwas anderen auch passiert.

GameStar Plus Logo

Artikel zum halben Preis auf einer Seite lesen

50% Rabatt auf euer erstes Jahr GameStar Plus

GameStar Plus ist das Online-Abo für Gamer, denen gute Spiele wichtig sind. Schon ab 3€ im Monat. Deine Vorteile:

Von Sptember bis Oktober so viele exklusive Tests in kürzester Zeit wie noch nie
Zugriff auf alle exklusiven Tests, Guides, Videos und Reportagen von GameStar
Jede Woche ein exklusiver Podcast und zwei exklusive Newsletter
Von Experten, die wissen, was gespielt wird
Keine Banner und viel weniger Werbespots
Jederzeit online kündbar

Du hast bereits GameStar Plus? Hier einloggen.

Zu größeren Schäden ist es durch den Vorfall laut der betroffenen Firma nicht gekommen. (Bild: stock.adobe.com – Montri) Zu größeren Schäden ist es durch den Vorfall laut der betroffenen Firma nicht gekommen. (Bild: stock.adobe.com – Montri)

Dies ist die zweite Seite unseres Artikels Sie kümmern sich mit über 1.000 Mitarbeitern um IT-Sicherheit - und merken plötzlich, dass ein Neuer im Team ein Cyberkrimineller aus Nordkorea ist.

Sie enthält zur Vollständigkeit konkrete Sicherheitstipps der Firma, die davon betroffen war, damit anderen so etwas nicht auch geschieht.

Wollt ihr zurück zu der ersten Seite, um die Hintergründe der Geschichte zu erfahren, kommt ihr über diesen Link direkt dorthin.


Video starten 9:14 982 GB gekauft, 62 GB bekommen – doch bei der Betrugsmasche mit USB-Sticks kommt es noch schlimmer


Sicherheitstipps von KnowBe4

Tipps zur Verhinderung dieser Art von Vorfällen:

  • Scannen Sie Ihre Remote-Geräte, um sicherzustellen, dass niemand darauf zugreift.
  • Sicherstellen, dass sich Mitarbeiter physisch dort befinden, wo sie sein sollen.
  • Besseres Scannen von Lebensläufen auf Karriereinkonsistenzen.
  • Bringen Sie diese Personen vor eine Videokamera und fragen Sie sie nach ihrer Arbeit.
  • Eine andere Versandadresse für den Laptop als die, an der sie leben/arbeiten sollen, ist ein Warnsignal.

Empfohlene Prozessverbesserungen:

  • Hintergrundüberprüfungen erscheinen unzureichend. Verwendete Namen waren nicht konsistent.
  • Referenzen wurden möglicherweise nicht ordnungsgemäß überprüft. Verlassen Sie sich nicht nur auf E-Mail-Referenzen.
  • Implementieren Sie eine erweiterte Überwachung für fortgesetzte Versuche, auf Systeme zuzugreifen.
  • Überprüfen und stärken Sie Zugriffs- und Authentifizierungsprozesse.
  • Führen Sie Sicherheitsschulungen für Mitarbeiter durch, wobei der Schwerpunkt auf Social-Engineering-Taktiken liegt.

Wichtige Warnsignale:

  • Verwendung von VOIP-Nummern und fehlender digitaler Fußabdruck für angegebene Kontaktinformationen
  • Abweichungen in der Adresse und dem Geburtsdatum aus verschiedenen Quellen
  • Widersprüchliche persönliche Informationen (Familienstand, Familiennotfälle, die Unverfügbarkeit erklären)
  • Raffinierte Nutzung von VPNs oder VMs für den Zugriff auf Unternehmenssysteme
  • Versuche, Malware auszuführen und anschließende Vertuschungsbemühungen

2 von 2



Kommentare(0)
Kommentar-Regeln von GameStar
Bitte lies unsere Kommentar-Regeln, bevor Du einen Kommentar verfasst.

Nur angemeldete Benutzer können kommentieren und bewerten.