Sicherheit

Ausgangsdiebstahl


Diebstahl von Zugangsdaten ist heute ein hohes Risiko für Organisationen. Vergessene Passwörter, Phishing-E-Mails und mehr können zu Diebstahl von Zugangsdaten führen. Lesen Sie weiter, um herauszufinden, wie Sie dieses Risiko mindern können.

Der Diebstahl von Zugangsdaten ist eines der heutigen Risiken für die Informationssicherheit, das mit dem Aufstieg von Social Engineering deutlich zugenommen hat. Cyberkriminelle nutzen Zugangsdaten, um in die Infrastruktur von Organisationen einzudringen. Sie können diesen Zugang dann nutzen, um noch mehr Schaden anzurichten.

Die interaktive Version des Data Breach Investigations Report (DBIR)  von Verizon zeigt, dass Zugangsdaten der #2 Datentyp waren, der 2021 zu Datenpannen führte. Die Nutzung gestohlener Zugangsdaten ist einer der wichtigsten Angriffsvektoren in den Bereichen Spionage, Finanzen und andere Motive von Cyberkriminellen [1].

A line graph about Breaches By Data Type Over Time. The x-axis displays years from 2010 to 2021. The y-axis displays percentages from 0% to 80%. There are 15 breach types listed: Bank, Classified, Copyrighted, Credentials, Digital certificate, Internal, Medical, Other, Payment, Personal, Potentially, Secrets, Source code, System, Virtual currency. There is text that states "If a breach is defined as an incident that results in the confirmed disclosure - not just potential exposure - of data to an unauthorized party, then a variety of data types must be involved. Understanding what varieties are being breached can give us insights of what types of data we most need to protect in our own organization." Most breaches start at below 20% and fluctuate over the years ending at still below 20%. Payment type starts at 80% and descends rapidly over the years to end up under 10% in 2021. Credential type starts at 35% and fluctuates before spiking after 2016 and ending at 45%. Personal types start at 25% and spikes in 2015 ending ay 45% in 2021.

Informationssicherheitsbewusstsein

Organisationen sollten ihre Mitarbeiter darin schulen, sich ihrer Verantwortlichkeiten gegenüber Informationssicherheit bewusst zu sein. Wenn Mitarbeiter darauf trainiert wird, Social-Engineering-Versuche wie Phishing oder Vishing zu erkennen, erhöht sie ihren Schutz vor Diebstahl von Zugangsdaten auf persönlicher Ebene. Entdecken Sie unsere kostenlosen Kurse zum Thema Bewusstsein.

Multi-Faktor-Authentifizierung

Organisationen sowie Mitarbeiter und Privatpersonen sollten sich nicht auf Passwörter als einen einzigen Faktor zur Authentifizierung eines Dienstes oder Kontos verlassen. Stattdessen wird dringend empfohlen, eine starke Authentifizierung mit zwei Faktoren unterschiedlicher Kategorien (z. B. Passwort plus Authentifizierungstoken oder PIN plus Fingerabdruck) zu verwenden. So muss ein Cyberkrimineller ein zusätzliches Schutzniveau umgehen, selbst wenn er Zugangsdaten stehlen konnte.

Laut dem Microsoft Digital Defense Report 2021 verhindert die Multi-Faktor-Authentifizierung (MFA) 99 % der Angriffe auf Credential-Diebstahl [2]. Die jüngste Phishing-Kampagne, die sich gegen Microsoft-Kunden richtet, könnte dieser Aussage jedoch etwas zunichtemachen [3].

Identitätsbedrohungserkennung und -reaktion

Organisationen könnten die Angriffsfläche für den Diebstahl von Zugangsdaten verringern, indem sie Systeme, Konten und Zugangsdaten mit einer ITDR-Lösung für Identitätsbedrohungserkennung und -reaktion schützen. Diese Lösungen, die von Gartner als Trend im Jahr 2022 hervorgehoben wurden [4], können gefälschte Zugangsdaten auf Endpunktebene bereitstellen und echte Daten verbergen. Sie können auch Erkennungsmöglichkeiten bieten, falls Cyberkriminelle bereits gestohlene Zugangsdaten oder Missbrauchsrechte ausnutzen. ITDR-Tools sind besonders hilfreich in Organisationen mit einer hohen Anzahl nicht-menschlicher Identitäten, die verwaltet werden müssen.

Empfehlung

Überprüfen Sie, ob Ihre Organisation gut auf den Diebstahl von Zertifikaten vorbereitet ist:

  • Sind Cybersicherheitsschulungen zum Thema Social Engineering (z. B. Test-Phishing-E-Mails) in die tägliche Arbeit jedes Mitarbeitenden integriert?
  • Ist für alle kritischen Konten und Dienste eine Multi-Faktor-Authentifizierung eingerichtet?
  • Werden Ihre Identitäten über On-Premises- und Cloud-Assets verwaltet, einschliesslich Benutzern, Anwendungen, serverlosen Funktionen und Containern?

Brauchen Sie Hilfe bei der Minderung des Risikos von Credential-Diebstahl für Ihr Unternehmen? Kontaktieren Sie uns für weitere Informationen. 

Quellen

Micaela
Oktober 23, 2023