{"id":25870,"date":"2023-12-19T10:18:10","date_gmt":"2023-12-19T09:18:10","guid":{"rendered":"https:\/\/enginsight.com\/?p=25870"},"modified":"2023-12-19T10:18:12","modified_gmt":"2023-12-19T09:18:12","slug":"cybersecurity-vorfaelle-in-der-ferienzeit","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/cybersecurity-vorfaelle-in-der-ferienzeit\/","title":{"rendered":"Cybersecurity-Vorf\u00e4lle in der Ferienzeit"},"content":{"rendered":"<h2 class=\"wp-block-heading\">Warum sind die Angreifer gerade dann am aktivsten, wenn es am gem&#xFC;tlichsten ist?<\/h2>\n\n\n\n<p>W&#xE4;hrend die Weihnachtszeit f&#xFC;r viele das Fest der Liebe und des friedlichen Beisammenseins ist, &#xF6;ffnet sie in der digitalen Welt T&#xFC;r und Tor f&#xFC;r ungeladene G&#xE4;ste: Cyberkriminelle. Wir schauen auf das Thema Cybersecurity w&#xE4;hrend der Feiertage und zeigen auf, warum Ihre digitale Wachsamkeit jetzt besonders gefragt ist. Lesen ein Beispiel aus erster Hand. Vielleicht nehmen Sie auch einige Tipps mit f&#xFC;r den entspannten Check-in in die Ferienzeit.<\/p>\n\n\n\n<p>Die Weihnachtszeit &#x2013; ein Fest der Freude, der Geschenke und &#x2026; der Cyberangriffe? Absolut! Wenn die meisten von uns im Rentierpulli unterm B&#xE4;umchen Geschenke auspacken, sich den Weihnachtsschaums schmecken lassen oder schon die Nachweihnachtsruhe ersehnen, sind Cyberkriminelle besonders aktiv.<\/p>\n\n\n\n<p>Reduzierte Belegschaften, die Abwesenheit von F&#xFC;hrungskr&#xE4;ften und der allgemeine Weihnachtstrubel bieten ideale Bedingungen f&#xFC;r Angreifer, um sich in Unternehmensnetzwerke einzuschleichen. Ein Grund mehr, warum in dieser Zeit nicht nur die Weihnachtsbeleuchtung, sondern auch die Cyber-Sicherheitsma&#xDF;nahmen auf Hochtouren laufen sollte. Wer m&#xF6;chte schon Stress, Imageeinbu&#xDF;en oder finanzielle Sch&#xE4;den anstatt entspannter Feiertage?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wieso also gerade immer zu den Festtagen?<\/h2>\n\n\n\n<p>&#x2013; Die Frage besch&#xE4;ftigt viele Verantwortliche, wenn der Urlaub n&#xE4;her r&#xFC;ckt und mit ihnen die Cybergefahren. Eine Zeit, in der wir eigentlich Ruhe suchen, aber in der digitalen Welt genau das Gegenteil finden. Wir versuchen uns an den Gr&#xFC;nden:<\/p>\n\n\n\n<p><strong>Wachsamkeit: Nur nicht nachlassen<\/strong><br>Die lockere Feiertagsstimmung und Ruhe im B&#xFC;ro k&#xF6;nnen zu einer gewissen Sorglosigkeit f&#xFC;hren. Mitarbeitende, die in dieser Zeit arbeiten, sind m&#xF6;glicherweise weniger aufmerksam, was das Risiko von erfolgreichen Attacken erh&#xF6;ht.<\/p>\n\n\n\n<p><strong>Reaktionszeit: Wenn jede Sekunde z&#xE4;hlt, aber niemand da ist<\/strong><br>Weniger Personal bedeutet oft langsamere Reaktionszeiten und kann die Auswirkungen eines Angriffs verst&#xE4;rken. Und Hand aufs Herz: Wenn&#x2019;s ernst wird, wissen leider die wenigsten, was zu tun ist. Notfallpl&#xE4;ne werden immer noch viel zu selten getestet; wenn sie denn &#xFC;berhaupt vorhanden sind.*<\/p>\n\n\n\n<p><strong>Betriebsstille: Einladung f&#xFC;r Cyberangreifer<\/strong><br>Wenn die B&#xFC;ros in den Feiertagen leer stehen, entsteht ein Sicherheitsvakuum. Die reduzierte Besetzung und die dadurch bedingte geringere &#xDC;berwachung der IT-Systeme und Unternehmenssitze bieten Cyberkriminellen ideale Angriffsm&#xF6;glichkeiten. Oft weisen dann sogar die Firmen selbst durch Mitteilungen auf Ihren Webseiten auf die Betriebsruhe hin. Ein Freifahrtschein f&#xFC;r Hacker, den Sie besser nicht ausstellen sollten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Aus erster Hand: Ein Cyberangriff w&#xE4;hrend der Feiertage<\/h2>\n\n\n\n<p>Wir interviewen heute Sebastian Mertens, der uns aus eigener Erfahrung &#xFC;ber einen Vorfall in seiner Firma berichtet. Es h&#xE4;tte teuer werden k&#xF6;nnen &#x2026;<\/p>\n\n\n\n<p><em><strong>Hallo Sebastian, bitte stell dich doch ganz kurz vor.<\/strong><\/em><\/p>\n\n\n\n<p>Gerne. Mein Name ist Sebastian Mertens, ich bin der Gesch&#xE4;ftsf&#xFC;hrer der <a href=\"https:\/\/rackchecker.de\" target=\"_blank\" rel=\"noreferrer noopener\">Rackchecker GmbH &amp; Co. KG<\/a>. Wir entwickeln und vertreiben L&#xF6;sungen zur Absicherung von Logistiklagern. Unsere neuste Innovation ist eine patentierte L&#xF6;sung zum Schutz von in Hochregalen verbauten Sprinklerk&#xF6;pfen, die ja eigentlich selbst zum Schutz dienen. Bei Besch&#xE4;digung durch Gabelstapler l&#xF6;sen die aber automatisch aus und f&#xFC;hren so zu gro&#xDF;en Sch&#xE4;den durch ungewollte Wassermengen wie z. B. Warenverlust, Lagerstillstand, Feuerwehreins&#xE4;tze und Umweltbelastung durch L&#xF6;schwassereintritt in den Boden. Alles sehr kostspielig; und Versicherungen machen das auch nicht alle zwei Wochen so mit.<\/p>\n\n\n\n<p><em><strong>OK. Wie genau verhindert Ihr diese Sch&#xE4;den?<\/strong><\/em><\/p>\n\n\n\n<p>Mit dem Rack X Pro Spinklerschutz haben wir eine passgenaue und brandschutzkonforme L&#xF6;sung, die am Hochregal montiert wird. So wird bei unvorsichtigem Einfahren mit dem Gabelstapler nur der sogenannte Sprinklerriegel besch&#xE4;digt, der Sprinklerkopf aber bleibt verschont. Es ist ein wenig wie bei euch: Auf solche L&#xF6;sungen kommt man nur, wenn man nah am Kunden ist, die Probleme erkennt und &#xFC;ber L&#xF6;sungen nachdenkt.<\/p>\n\n\n\n<p><em><strong>Sehr spannend! Am Ende bist du also auch im Bereich Security unterwegs, nur sind die Lager, die du sch&#xFC;tzt, nicht voller Daten, sondern voller physischer Gegenst&#xE4;nde. Security liegt dir also auch sehr am Herzen.<\/strong><\/em><\/p>\n\n\n\n<p>Auf jeden Fall! Das Thema Sicherheit kommt leider immer erst hoch, wenn im Umfeld etwas passiert ist oder man selbst betroffen ist. Dabei w&#xE4;re Vorsorgen so wichtig: Mit einem guten Plan und einem stabilen Partner k&#xF6;nnen viele Probleme und hohe Sch&#xE4;den vermieden werden.<br>P.S. Auch in Logistiklagern passiert zu Urlaubs- und Ferienzeit, an Wochenenden oder in der Nachtschicht am meisten. Wenn die F&#xFC;hrungskraft nicht da ist, kehrt schnell Schlendrian ein und Mitarbeitende sind mental nicht voll bei der Sache.<\/p>\n\n\n\n<p><em><strong>Was kannst du mir &#xFC;ber euren Sicherheitsvorfall in der Ferienzeit erz&#xE4;hlen?<\/strong><\/em><\/p>\n\n\n\n<p>Ich dachte, wir w&#xE4;ren auf alles vorbereitet und fuhr beruhigt in die Ferien Richtung Norwegen. Wir haben f&#xFC;r den Bereich IT mehrere externe Partner &#x2013; euch leider damals noch nicht&#x2026; Backups, Firewall, 2FA und und und. Doch dann aber erreichte mich im Urlaub folgender Anruf. &#x201E;Herr Mertens, Gott sei Dank erreiche ich Sie! Ich &#xFC;berweise Ihnen sofort das Geld, ich hoffe, es reicht, wenn das morgen auf Ihrem Konto ist?&#x2026;&#x201C; &#x2013; What? Mit wenig gutem Netz fragte ich meine Assistenz, was denn da los sei &#x2026;<\/p>\n\n\n\n<p><em><strong>Ich ahne, worauf es hinausl&#xE4;uft&#x2026;<\/strong><\/em><\/p>\n\n\n\n<p>Mit einigen Fragen bekam ich heraus, dass meine Mitarbeitende eine t&#xE4;uschend echte E-Mail (angeblich von mir) erhalten hatte. In dieser Mail &#xE4;u&#xDF;erte &#x201E;ich&#x201C; die Bitte um die schnelle &#xDC;berweisung von 10.000 &#x20AC; auf mein Konto; mit der Begr&#xFC;ndung, im Norwegen-Urlaub bestohlen worden zu sein und dringend Geld ben&#xF6;tigte. Diese Mail war t&#xE4;uschend echt! Die Angreifer wussten, dass und wo ich im Urlaub bin und hatten das knallhart ausgenutzt! H&#xE4;tte ich in diesem Moment kein Netz gehabt, h&#xE4;tten wir 10.000 &#x20AC; in den Sand gesetzt und wer wei&#xDF; was noch! Erkennen konnten wir die T&#xE4;uschung am Ende aufgrund einer Diskrepanz zwischen angegebenen und dem echten Absender, auch bekannt als &#x201E;Whaling&#x201C;, wie ich heute wei&#xDF;.<\/p>\n\n\n\n<p><em>Genau. <a href=\"https:\/\/enginsight.com\/de\/glossar\/whale-oder-whaling-phishing-angriffe-schutzmassnahmen-gegen-gezielte-angriffsmuster\/\" target=\"_blank\" rel=\"noreferrer noopener\">Whaling<\/a> &#x2013; welch&#x2018; ein Konstrukt.<\/em>..<br>Betr&#xFC;ger geben sich als F&#xFC;hrungskr&#xE4;fte und Gesch&#xE4;ftsf&#xFC;hrende aus und senden fordernde Mails an die Mitarbeitenden. Die Infos &#xFC;ber deinen Urlaub haben die Angreifer h&#xF6;chstwahrscheinlich durch deine Urlaubsposts bekommen.<\/p>\n\n\n\n<p><strong><em>Welche Ma&#xDF;nahmen habt ihr nach dem Angriffsversuch ergriffen?<\/em><\/strong><\/p>\n\n\n\n<p>Neben Awareness-Schulungen, indem es u. a. darum ging, die g&#xE4;ngigsten Angriffsmethoden kennenzulernen, haben wir unsere Mailpolicies ver&#xE4;ndert und ein internes K&#xFC;rzel vergeben, dass ich in meine Mails integriere und hier jetzt nicht preisgebe, &#xF04A;. Wenn es nicht enthalten ist, ist erstmal Vorsicht geboten. Generell sind wir das Thema Cybersecurity intern nochmal intensiver angegangen! Was mich dann auch zu euch gef&#xFC;hrt hat und meinen Ruhepuls im Urlaub auch um gute f&#xFC;nf Schl&#xE4;ge nach unten korrigiert hat.<\/p>\n\n\n\n<p><em><strong>Hast du denn ein paar Tipps f&#xFC;r andere Unternehmen und deren Planung f&#xFC;r maximal stressfreie Ferien?<\/strong><\/em><\/p>\n\n\n\n<p>Einmal j&#xE4;hrlich Kevin allein zu Haus schauen ist eine gute Vorbereitung ist alles.<br>Spa&#xDF; beiseite. Nat&#xFC;rlich bin ich weniger weit im Thema, aber das Gef&#xFC;hl mehr unter Kontrolle zu haben durch Planung, Fachwissen, Workflows und Policies ist Gold wert.<\/p>\n\n\n\n<p>Ansonsten, denke ich, f&#xE4;ngt alles damit an, sich bewusst zu sein, dass man in der Onlinewelt generell permanent unter Attacke steht. Das Denken &#x201E;Es geht an mir vorbei&#x201C;, ist gef&#xE4;hrlich.<\/p>\n\n\n\n<p>Als Chef und F&#xFC;hrungskraft muss ich einige Security-Grundlagen zumindest grob verstehen, z. B.:<br>Wie setzt sich meine IT-Infrastruktur zusammen? Welche Arten von Attacken gibt es und was kann ich dagegen unternehmen? Wer ist operativ verantwortlich (und wer, wenn diese Person im Urlaub ist)?<\/p>\n\n\n\n<p>Das klingt vielleicht sehr aufwendig, ist es aber eigentlich gar nicht. Cybersecurity ist eben Chefsache! Mit einem guten Team, einem erfahrenen Security-Dienstleister und eine L&#xF6;sung wie Enginsight, ist das machbar. Und bitte tut mir noch einen Gefallen, Team Enginsight: Schreibt mal ein Lexikon &#xFC;ber die Attacken, diese ganzen Anglizismen und was dahintersteckt. Und bitte so, dass es Nicht-ITler und Nicht-Security-Experten verstehen.<\/p>\n\n\n\n<p><em>Versprochen! Danke Sebastian. Schau mal ins <a href=\"https:\/\/enginsight.com\/de\/glossar\/\" target=\"_blank\" rel=\"noreferrer noopener\">Cybersecurity-Glossar<\/a> &#x2013; da gibt&#x2019;s schon einiges.<\/em><\/p>\n\n\n\n<p>Aus echten Beispielen und offiziellen Statistiken** wissen wir, dass die erh&#xF6;hte Anzahl an Attacken zu Sonntagen, Feiertagen und gerne &#xFC;ber Weihnachten wirklich etwas dran ist. Und nun?<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Was tun? Basic-Tipps f&#xFC;r entspannte Festtage<\/h3>\n\n\n\n<p><strong>Halten Sie Ihre IT, Ihr Sicherheitskonzept und Ihren Notfallplan up-to-date.<\/strong><\/p>\n\n\n\n<p><strong>Testen Sie die Sicherheit Ihrer IT proaktiv. &#x2013; Am besten auch mal mit einem <a href=\"https:\/\/enginsight.com\/de\/pentest\/\" target=\"_blank\" rel=\"noreferrer noopener\">Penetrationstest<\/a><\/strong>:<br>K&#xF6;nnten Sie ihre eigene IT-Infrastruktur knacken? Dann k&#xF6;nnen Hacker es erst recht! Keine Angst, mit Enginsight brauchen Sie dazu kein Hacker-Know-how, die Software macht (fast) alles allein.<\/p>\n\n\n\n<p><strong>Setzen Sie auf aktives <a href=\"https:\/\/enginsight.com\/de\/schwachstellenmanagement\/\" target=\"_blank\" rel=\"noreferrer noopener\">Schwachstellenmanagement<\/a><\/strong>:<br>Finden Sie die Schwachstellen in Ihrem Unternehmen und schlie&#xDF;en Sie sie. Regelm&#xE4;&#xDF;ig. Auch hier hilft die passende Software mit den richtigen Automatismen, damit das ganz bequem gelingt, auch wenn Sie mal im Urlaub sind.<\/p>\n\n\n\n<p><strong>Denken Sie an regelm&#xE4;&#xDF;ige Backups:<\/strong><br>Durch permanente Backups auf Basis einer guten Backup- und Wiederherstellungsstrategie sind Sie selbst bei einem erfolgreichen Hack schneller wieder arbeitsf&#xE4;hig; und das mit idealerweise null bis sehr geringem Datenverlust.<\/p>\n\n\n\n<p><strong>Arbeiten Sie mit guter Cybersecurity-Software und erfahrenen, objektiven <a href=\"https:\/\/enginsight.com\/de\/partneruebersicht\/\" target=\"_blank\" rel=\"noreferrer noopener\">Partnern<\/a>.<\/strong><\/p>\n\n\n\n<p><strong>Unsere All-in-one-Cybersecurity-Plattform kann Ihr Tool der Wahl sein, um sich proaktiv abzusichern. Lassen Sie uns gemeinsam in einer vollkommen <a href=\"https:\/\/enginsight.com\/de\/refer\/\" target=\"_blank\" rel=\"noreferrer noopener\">unverbindlichen, kostenlosen Beratungsgespr&#xE4;ch<\/a> schauen, was Ihre IT-Landschaft braucht, um f&#xFC;r den n&#xE4;chsten Urlaub vorbereitet und bestm&#xF6;glich gesch&#xFC;tzt zu sein. In dem Sinne: Sichere Festtage.<\/strong><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-small-font-size\"><em>*Laut der 2023-Umfrage <a href=\"https:\/\/www.gdata.de\/cybersicherheit-in-zahlen?utm_medium=pressemeldung&amp;utm_source=gdata&amp;utm_campaign=cybersicherheit-in-zahlen\" target=\"_blank\" rel=\"noreferrer noopener\">&#x201E;Cybersicherheit in Zahlen&#x201C; von G DATA CyberDefense<\/a>, brand eins und Statista haben nur 29,7 % der Unternehmen ein Notfallmanagementkonzept umgesetzt.<\/em><br><br>**<em>2022-Studie <a href=\"https:\/\/www.cybereason.com\/hubfs\/dam\/collateral\/ebooks\/ransomware-attackers-dont-take-holidays-2022.pdf\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Attackers don&#x2019;t take holidays<\/a><\/em><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Warum sind die Angreifer gerade dann am aktivsten, wenn es am gem&#xFC;tlichsten ist? W&#xE4;hrend die Weihnachtszeit f&#xFC;r viele das Fest der Liebe und des friedlichen Beisammenseins ist, &#xF6;ffnet sie in der digitalen Welt T&#xFC;r und Tor f&#xFC;r ungeladene G&#xE4;ste: Cyberkriminelle. Wir schauen auf das Thema Cybersecurity w&#xE4;hrend der Feiertage und zeigen auf, warum Ihre digitale [&#x2026;]<\/p>\n","protected":false},"author":30,"featured_media":25877,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[174],"tags":[],"class_list":["post-25870","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-use-case"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/25870","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/30"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=25870"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/25870\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/25877"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=25870"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=25870"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=25870"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}