Kurzfassung
Die Übernahme von Unternehmenskonten ist eine wachsende Bedrohung, bei der Cyberkriminelle geschäftliche Bankkonten übernehmen, um Gelder oder sensible Daten zu stehlen. Angreifer:innen nutzen schwache Anmeldedaten durch Taktiken wie Phishing, Spear-Phishing, Passwortspray und Credential-Stuffing aus. Unternehmen können sich schützen, indem sie Schulungen für Mitarbeiter zur Erkennung von Bedrohungen anbieten, Passwort-Best-Practices durchsetzen, Multi-Faktor-Authentifizierung (MFA) implementieren und kontextabhängige Zugriffsmanagement-Richtlinien anwenden, die verdächtiges Anmeldeverhalten markieren.
Die Realität der Unternehmens-Account-Übernahme
Wenn jemand, den Sie noch nie zuvor getroffen haben, Sie bitten würde, ihm die Daten Ihres Unternehmens-Accounts mitzuteilen, würden Sie sofort misstrauisch werden. Viele Menschen verstehen, wie wichtig es ist, Ihre Anmeldedaten, Daten und Dateien vertraulich zu behandeln. Es ist zudem allgemein bekannt, dass die finanziellen Mittel des Unternehmens von autorisierten Nutzern sorgfältig kontrolliert werden müssen. Allerdings sind diese Situationen selten so einfach. Cyberangreifer:innen fragen nicht einfach nach Ihren Kontodaten – sie nehmen sie sich auf jede erdenkliche Weise.
Die Übernahme von Unternehmenskonten ist eine Form des Identitätsdiebstahls im Bereich der Belegschaft, bei der ein unautorisierter Benutzer Zugriff auf ein Unternehmenskonto bei der Bank erhält. Sobald Angreifer:innen ein Konto kompromittieren, haben sie freie Hand, Gelder auf ihre eigenen Konten abzuzweigen oder vertrauliche Kundeninformationen für weitere Angriffe zu stehlen.
Warum die Übernahme von Unternehmensaccounts ein wachsendes Problem darstellt
Diese Angriffe werden immer häufiger und folgenschwerer. Übernahmen von Unternehmens-Accounts in den USA haben sich 2017 verdreifacht und sind im ersten Halbjahr 2018 um weitere 35 % gestiegen. Die gute Nachricht ist, dass Organisationen nicht machtlos sind, wenn es darum geht, die Übernahme von Unternehmensaccounts zu verhindern – sie müssen sich lediglich informieren und vorbereiten, um zu wissen, wie sie einen Übernahmeversuch erkennen und darauf reagieren können.
Was führt zur Übernahme von Unternehmens-Accounts?
Einer der größten Irrtümer über Cyberangriffe ist, dass sie alle hochtechnisch sind. In der Realität setzen viele Angreifer auf Täuschung, um Nutzer dazu zu verleiten, ihre Anmeldedaten preiszugeben. Das Gleiche gilt für die Übernahme von Unternehmenskonten. Beispiele für Authentifizierungsangriffe, die zur Übernahme von Unternehmensaccounts führen, sind:
| Angriffstyp | Description |
|---|---|
| Phishing-Betrugsmaschen | Angreifer:innen versenden E-Mails und Textnachrichten, die wie Mitteilungen vertrauenswürdiger Finanzinstitute wirken, um Nutzer:innen zur Eingabe ihrer Anmeldedaten zu verleiten. |
| Spearphishing-Kampagnen | Angreifer:innen recherchieren und wählen ein Ziel aus und verfassen Nachrichten, um dieses gezielt dazu zu manipulieren, seine oder ihre Anmeldedaten preiszugeben. |
| Password-Spray | Hacker:innen sammeln Listen mit häufig verwendeten Passwörtern und probieren dasselbe gängige Passwort bei mehreren Accounts aus, wodurch sie schließlich Zugriff erlangen. |
| Credential Stuffing | Angreifer:innen beschaffen sich Anmeldedaten durch Sicherheitsverletzungen bei Websites oder Passwort-Dump-Sites und verwenden dann automatisierte Tools, um zu testen, ob diese Anmeldedaten zu einer erfolgreichen Anmeldung führen. |
Wie können Unternehmen die Übernahme von Unternehmens-Accounts verhindern?
Die Übernahme von Unternehmens-Accounts zu verhindern bedeutet, sich gegen diese Cyberangriffe zu verteidigen, und das erfordert eine Kombination aus Technologie und Schulung. Wir empfehlen die folgenden Schritte:
- Bereiten Sie alle Benutzer:innen vor: Jede:r könnte Ziel eines Angriffs werden, sogar Mitarbeiter:innen ohne direkten Zugriff auf die Unternehmensfinanzen. Schulen Sie alle Mitarbeiter:innen in Ihrem Unternehmen darin, potenzielle Phishing-E-Mails oder mit Malware infizierte Websites zu erkennen. Fordern Sie Nutzer:innen auf, jegliche verdächtige Kommunikation zu melden, damit Sie nachverfolgen können, wie Sie ins Visier genommen werden.
- Befolgen Sie Best Practices: Account-Übernahme-Angriffe entwickeln sich ständig weiter, und obwohl Nutzer:innen möglicherweise nicht jede Bedrohung erkennen, können sie viele unsichtbare vermeiden, indem sie einfach Best Practices befolgen. Dazu gehört, Passwörter absolut vertraulich zu behandeln – oder komplett auf sie zu verzichten– und sich nur in vertrauenswürdigen Netzwerken bei Unternehmens-Accounts anzumelden.
- Multi-Faktor-Authentifizierung implementieren: Passwörter können leicht kompromittiert werden, aber Benutzer können ihre Accounts absichern, indem sie die Multi-Faktor-Authentifizierung (MFA) verwenden. Indem Unternehmen von Ihnen einen zweiten Authentifizierungsfaktor, wie beispielsweise ein biometrisches Merkmal, verlangen, können sie unbefugte Zugriffsversuche blockieren.
- Kontext berücksichtigen: mit kontextbezogenen Zugriffsmanagement-Richtlinien können Unternehmen ihre Benutzerkonten weiter vor Sicherheitsverletzungen beim Zugriff schützen. Sie können Benutzer:innen zur Eingabe zusätzlicher Authentifizierungsfaktoren auffordern oder den Zugriff vollständig verweigern, wenn ein Anmeldeversuch von einem unbestätigten oder logisch unplausiblen Gerät, einer IP-Adresse, einem Netzwerk oder einem Standort stammt.
Die Übernahme von Unternehmens-Accounts entwickelt sich zu einem immer größeren Problem, aber das bedeutet nicht, dass Ihre Organisation dem zum Opfer fallen muss. Mit diesen Strategien und Lösungen können Sie Ihre Benutzer-Accounts absichern und Ihre Finanzen und Informationen schützen. Erfahren Sie mehr darüber, wie Sie Ihre Anmeldedaten schützen und eine betrügerische Account-Übernahme vermeiden.
Häufig gestellte Fragen
Was ist eine Übernahme von Unternehmenskonten?
Die Übernahme von Unternehmenskonten ist eine Form des Diebstahls von Mitarbeiteridentitäten, bei der sich eine unbefugte Person Zugang zum Bankkonto eines Unternehmens verschafft, wodurch sie Gelder umleiten oder sensible Kundendaten für weitere Missbrauchszwecke abgreifen kann.
Wie erhalten Angreifer Zugriff auf Unternehmenskonten?
Angreifer:innen nutzen eine Reihe von trügerischen und automatisierten Techniken, darunter Phishing-E-Mails, die vertrauenswürdige Finanzinstitute imitieren, gezielte Spear-Phishing-Kampagnen, Passwortspray unter Verwendung von Listen mit gängigen Anmeldedaten und Credential Stuffing mit Login-Daten, die aus früheren Datenpannen stammen.
Werden Übernahmen von Unternehmens-Accounts häufiger?
Ja. Übernahmen von Unternehmens-Accounts in den USA haben sich 2017 verdreifacht und sind allein im ersten Halbjahr 2018 um weitere 35 % gestiegen, was sie zu einer rasant eskalierenden Bedrohung für Organisationen jeder Größe macht.
Welche Rolle spielt die Multi-Faktor-Authentifizierung (MFA) bei der Verhinderung von Kontoübernahmen?
Die Multi-Faktor-Authentifizierung (MFA) fügt über ein Passwort hinaus eine zweite Verifizierungsebene hinzu – wie beispielsweise ein biometrisches Merkmal –, was es Angreifer:innen deutlich erschwert, auf einen Account zuzugreifen, selbst wenn sie gültige Anmeldedaten erlangt haben.
Was ist kontextabhängiges Zugriffsmanagement und wie hilft es?
Kontextabhängiges Zugriffsmanagement nutzt Signale wie Geräteidentität, IP-Adresse, Netzwerk und geografischen Standort, um zu bewerten, ob ein Anmeldeversuch legitim ist. Wenn eine Anfrage verdächtig oder unplausibel erscheint, kann das System eine zusätzliche Authentifizierung verlangen oder den Zugriff vollständig blockieren.
Wer in einem Unternehmen läuft Gefahr, ins Visier genommen zu werden?
Jeder Mitarbeiter kann zum Ziel werden, nicht nur diejenigen mit direktem Zugriff auf die Unternehmensfinanzen. Angreifer können untergeordnete Konten als Sprungbrett zu höherwertigen Systemen kompromittieren, weshalb organisationsweite Sicherheitsschulungen unerlässlich sind.