Zum Inhalt springen

Google und das FBI haben die Alarmglocken geschlagen, nachdem sie eine gefährliche Taktik entdeckt haben, die von Cyberkriminellen verwendet wird

· 3 min de lectura
falsos empleados ransomware

Google und das FBI haben die Alarmglocken geschlagen, nachdem sie eine gefährliche Taktik entdeckt haben, die von Cyberkriminellen verwendet wird: das Senden von falschen Mitarbeitern von Support-Technikern an Unternehmen, um direkt auf Computern Informationen zu stehlen.

Google und das FBI entdecken neue Taktik von Ransomware

Teams von Cyber-Sicherheitsexperten von Google und das FBI, zusammen mit Experten von Mandiant und dem Google Threat Intelligence Group, haben dokumentiert, wie das kriminelle Gruppe bekannt als Silent Ransom Group (SRG) diese Art von Angriffen intensiviert hat. Die Kriminellen geben sich als autorisierte Techniker aus, gewinnen Zugriff auf die Systeme und stehlen dann Anmeldedaten, installieren Malware und bereiten den Boden für Angriffe von Ransomware.

Die Warnung von Google und das FBI unterstreicht, dass diese Taktik soziale Ingenieurskunst, Identitätsdiebstahl und physischer Zugriff kombiniert, was die Idee, dass digitale Bedrohungen nur durch E-Mail oder Internet kommen, zerstört.

Wie operieren die falschen Mitarbeiter von Support

Die Intelligenzberichte beschreiben ein klares Muster: Das Gruppe studiert die Firma, sammelt echte Namen von Lieferanten und Abteilungen und sendet dann angebliche Techniker mit gut vorbereiteten Skripten. In vielen Fällen kommen sie mit Uniformen, falschen Namensschildern und scheinbar legitimen Aufträgen.

  • Sie fordern direkten Zugriff auf kritische Arbeitsplätze.
  • Verbinden sie eigene USB-Geräte oder Notebooks zum „Diagnose“.
  • Erbeuten sie Anmeldedaten und sensible Daten.
  • Verlassen sie Hintertüren installiert, um für zukünftige Ransomware-Angriffe vorzubereiten.

Laut Experten macht diese Combination von physischem Zugriff und fortschrittlichen Eindringstechiken aus Silent Ransom Group einen der fortschrittlichsten Akteure im heutigen Szenario.

Warnungen von Google und dem FBI für Unternehmen

Die Empfehlungen von Google und das FBI zielen darauf ab, die Identifizierung von jedem externen Support-Personal zu stärken. Es wird betont, dass kein Techniker Zugriff haben sollte, ohne vorherige Bestätigung mit dem offiziellen Lieferanten und dem internen IT-Abteilung.

Es wird auch empfohlen, die Mitarbeiter zu schulen, um Warnsignale zu erkennen: unerwartete Änderungen in Wartungsterminen, Druck, um schnell auf kritische Geräte zuzugreifen oder Weigerung, sich in einer verifizierbaren Weise zu identifizieren.

Globaler Auswirkungen und Risiko für Lateinamerika

Ransomware-Angriffe haben weltweit zugenommen und Lateinamerika ist nicht ausgenommen. Experten warnen, dass Unternehmen im Dienstleistungs-, Gesundheits-, Finanz- und öffentlichen Sektor mögliche Ziele dieser Art von Operationen sind. Die Warnung von Google und das FBI zielt darauf ab, dass diese Taktiken sich nicht auf aufstrebende Märkte ausdehnen, wo physischer Zugriff auf Systeme manchmal schwächer ist.

Für Länder wie Republik Dominikanisch, wo die digitale Unternehmensentwicklung schnell voranschreitet, ist diese Art von Warnungen entscheidend, um Sicherheitspolitiken sowohl im digitalen als auch im physischen Bereich anzupassen.

Schlüsselmaßnahmen zur Vorbeugung, die empfohlen werden

Cyber-Sicherheitsexperten stimmen den Empfehlungen von Google und das FBI zu und schlagen verschiedene sofortige Maßnahmen vor:

  • Strikte Protokolle für den Zugang externer Mitarbeiter.
  • Detailierte Aufzeichnungen von Besuchen und obligatorische Begleitung.
  • Multifaktor-Authentifizierung für kritische Zugriffe.
  • Segmentierung von Netzwerken, um den Bewegungsbereich der Angreifer zu begrenzen.
  • Periodische Simulationen von sozialer Ingenieurskunst, um das Personal zu trainieren.

Die gemeinsame Warnung von Google und das FBI unterstreicht ein klares Message: Die Cyber-Sicherheit geht nicht mehr nur auf das virtuelle Feld, und Unternehmen müssen sich sowohl vor bösen E-Mails als auch vor angeblichen Technikern schützen, die an die Tür klopfen.

Publicado en: https://orgullodominicano.org/de/google-und-das-fbi-haben-die-alarmglocken-geschlagen-nachdem-sie-eine-gefahrliche-taktik-entdeckt-haben-die-von-cyberkriminellen-verwendet-wird/