openPR Recherche & Suche
Presseinformation

Fünf Tipps, die Identitätsdieben das Leben schwer machen

29.08.201910:24 UhrIT, New Media & Software
Bild: Fünf Tipps, die Identitätsdieben das Leben schwer machen
Frank Balow, Director Identity & Key Management EMEA bei NTT Security (Quelle: NTT Security)
Frank Balow, Director Identity & Key Management EMEA bei NTT Security (Quelle: NTT Security)

(openPR) ISMANING, Deutschland, 27. August 2019 - Der Missbrauch von Identitäten und das Ausspähen von Login-Informationen sind nach wie vor ein großes Problem für Firmen. Kommt es zu einer Kompromittierung der IT inklusive Datenverlust, entsteht oft ein enormer finanzieller Schaden. Mit den fünf Tipps von NTT Security, dem „Security Center of Excellence“ der NTT, erschweren Unternehmen Hackern den Zugriff und reagieren im Notfall richtig.

Die Identitäten greifen die Kriminellen vor allem mittels Phishing-Technologien (67%) und Malware (33%) ab. Das zeigt der Global Threat Intelligence Report (GTIR) 2019 von NTT Security. Phishing-Attacken zielen laut GTIR 2019 auf Google- (27%) und vor allem auf Microsoft-Konten (45%), allen voran Office 365. Microsoft-Applikationen sind aber nicht nur beliebtes Ziel von Phishing-Angriffen, auch Malware-Spam-Kampagnen sind ein großes Problem. Über 95% der Malware in Zusammenhang mit Identitätsdiebstahl richtet sich gegen Schwachstellen in einer Microsoft-Office-Anwendung oder einem Microsoft-Betriebssystem, wobei fast 35% die Sicherheitslücke CVE-2017-11882 ausnutzten.

Bei Keylogger-Malware spielt der Trojaner „Trickbot“ (62%) eine große Rolle. Früher hatte es Trickbot nur auf Bankdaten abgesehen, die neue Variante kann auch Passwörter aus anderen Anwendungen abgreifen.

Die Auswirkungen von Identitätsdiebstahl auf Unternehmen sind enorm: Schnell entsteht ein Millionenschaden, wenn sich Betrüger als Firmenchef ausgeben und Zahlungen auf falsche Konten anweisen. Wirtschaftsspionage oder Erpressungen mitsamt Lösegeldforderungen können ebenfalls schwerwiegende finanzielle Folgen nach sich ziehen. Haben Unternehmen, etwa bei einer Ransomware-Attacke, keinen Zugriff mehr auf wichtige Daten, ist der laufende Betrieb gestört oder steht im schlimmsten Fall still.

Mit fünf Maßnahmen können Firmen Identitätsdiebstahl jedoch erschweren und im Notfall die richtigen Maßnahmen ergreifen:

1. Zuerst brauchen Unternehmen starke Passwörter. Schwache Passwörter stellen oftmals noch die größte Sicherheitsschwachstelle dar. Wenn der gleiche oder ein sehr ähnlicher Log-in für verschiedene Konten verwendet wird, können Hacker gestohlene Zugangsdaten wiederverwenden. Für echten Schutz sollten Nutzer zusätzlich zum Passwort einen zweiten Faktor zur Authentifizierung nachweisen oder eingeben müssen, den ein Angreifer nicht wissen oder besitzen kann. Moderne Token im Rahmen einer Multi-Faktor-Authentifizierung (MFA) sind eine wirkungsvolle Lösung. Für jeden Authentifizierungsvorgang wird eine Art einmaliges Passwort generiert – beispielsweise ein Code per SMS oder eine Push-Nachricht mit der Aufforderung „Bestätigen“ oder „Ablehnen“. Eine Multi-Faktor-Authentifizierung ist vor allem für Systeme notwendig, für deren Zugriff Administratorenrechte notwendig sind. Für Angreifer wird es somit erheblich schwerer, Zugang zu sensiblen Informationen und Netzwerken zu erhalten, indem sie alte Benutzernamen und Passwörter verwenden. Zudem sollten elektronische Daten verschlüsselt sowie Dokumente mit digitalen Signaturen geschützt werden.

2. Nicht jeder Mitarbeiter muss auf jeden Bereich im Netzwerk des Unternehmens zugreifen können. Unternehmen sollten das Netzwerk segmentieren und genau definieren, wer welche Rechte hat. Das gilt natürlich und gerade für Cloud- und Hybridumgebungen. Kriminelle, die einen weniger privilegierten Zugriff erbeuten, können so nicht gleich in das komplette Firmennetz vordringen.

3. Ein wichtiger Punkt ist die Schulung der Mitarbeiter. Gezielte Trainings über Sicherheitsrichtlinien, aktuelle Bedrohungen und den Umgang damit erhöht die Wachsamkeit und das Bewusstsein der einzelnen User. Unter anderem sollten Regeln definiert werden, die Verhaltensweisen für E-Mail-Anfragen bezüglich Banküberweisungen festlegen.

4. Eine Incident-Response-Strategie hilft im Angriffsfall weiter. Neben der Frage nach der angemessenen Reaktion stellt sich vor allem die, ob und wie schnell ein Vorfall überhaupt festgestellt werden kann. Antworten liefert eine umfassende Echtzeitsicht des Netzwerkverkehrs und ausgereifte Logiken für eine erfolgreiche Analyse. Wenn es zu einem Vorfall kommt, müssen die Verantwortlichen einen Sicherheitsvorfall zuerst qualifizieren, bewerten und klassifizieren. Entscheidend dafür sind der Kontext und die damit verbundenen Risiken, denn nicht alle Störungen sind Security Incidents und haben dieselben Auswirkungen. Nach der Identifizierung des Problems besteht die nächste Aufgabe darin, die Cyber-Attacke zu stoppen und den Schaden zu begrenzen. Dazu müssen die IT-Mitarbeiter anhand eines Security Playbook, das die Vorgehensweise genau beschreibt, alle potenziell betroffenen Komponenten wie Betriebssysteme, Konfigurationsdateien, Applikationen und Daten detailliert untersuchen und im Bedarfsfall auch die erforderlichen Data-Recovery-Maßnahmen einleiten. Im Idealfall existiert ein Disaster-Recovery-Plan (DRP), der genau beschreibt, wie das geschädigte Unternehmen mit einem Sicherheitsvorfall umzugehen hat, welche Maßnahmen einzuleiten sind und wer verantwortlich ist.

5. Eine Identity-Governance-Strategie ist Voraussetzung, um zielgerichtete Attacken abzuwehren. Vereinfacht ausgedrückt geht es bei Identity Governance um die Kombination von richtliniengesteuertem Identitätsmanagement und Compliance-Konformität. Zu den konkreten Anforderungen gehören etwa die unternehmensweite Zuweisung von Rollen und Berechtigungen, die Regulierung von Anwenderzugriffen und die Überwachung der Erfüllung von Compliance-Anforderungen. Vor dem Hintergrund, dass viele Unternehmen den Überblick verlieren, welche Services mit welchem Account auf welchem Server oder welcher Cloud laufen, kommt dem Thema Identity Governance eine große Bedeutung zu.

„Es gibt keinen hundertprozentigen Schutz vor Identitätsdiebstahl. Umso wichtiger ist es, dass Unternehmen grundlegende Punkte berücksichtigen”, erklärt Frank Balow, Director Identity & Key Management EMEA bei NTT Security. „Mit gestohlenen Identitäten können Hacker immer tiefer in Unternehmensnetzwerke vordringen. Auch wenn der zuerst entwendete Benutzername samt Kennwort noch nicht den Zugriff auf hochsensible Bereiche ermöglicht – in Kombination mit Social Engineering oder mit anderen bekannten oder erschlichenen Kennwörtern kommen die Angreifer weiter und können schlimmstenfalls dedizierte Attacken durchführen. Kompromittierte Konten können von Angreifern zudem genutzt werden, um externe Angriffe auf Geschäftspartner und Kunden zu starten.”

Der GTIR 2019 bietet Unternehmen einen umfassenden Überblick über die heutige Cyber-Bedrohungslandschaft und ist unter folgendem Link verfügbar: https://www.nttsecurity.com/2019GTIR.


Diese Presseinformation und Bilder in höherer Auflösung können unter www.pr-com.de/nttsecurity abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1058913
 599

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Fünf Tipps, die Identitätsdieben das Leben schwer machen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von NTT Security

Bild: 14,5 Millionen Euro sind erst der AnfangBild: 14,5 Millionen Euro sind erst der Anfang
14,5 Millionen Euro sind erst der Anfang
Mit dem neuen Bußgeldkatalog drohen drastische Strafen bei DSGVO-Verstößen ISMANING, Deutschland, 7. November 2019 - Die Berliner Datenschutzbeauftragte hat wegen Verstößen gegen die DSGVO eine hohe Strafzahlung gegen die Deutsche Wohnen SE verhängt. Mit dem neuen Bußgeldkonzept der DSK – der Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder – wird ein solches massives Durchgreifen der zuständigen Datenschutzstellen wahrscheinlicher, erläutert Eva-Maria Scheiter, Managing Consultant GRC bei der Security Divis…
Bild: NTT Security vergibt die „Women in Cybersecurity Awards“Bild: NTT Security vergibt die „Women in Cybersecurity Awards“
NTT Security vergibt die „Women in Cybersecurity Awards“
ISMANING, Deutschland, 23. September 2019 - Die Women in Cybersecurity Awards (www.women-in-cybersecurity-awards.com) zeichnen herausragende weibliche Talente in der Cybersicherheitsbranche aus. Auf der Information Security World in Wien hat NTT Security, das „Security Center of Excellence“ der NTT, die Gewinnerinnen der DACH-Region gekürt. Noch immer sind weibliche Fachkräfte im Bereich Cybersicherheit rar. Mit den Women in Cybersecurity Awards sollen talentierte Frauen sichtbarer gemacht werden und die verdiente Anerkennung bekommen. Die …

Das könnte Sie auch interessieren:

Bild: Neues Buch: „Gesund und glücklich leben“Bild: Neues Buch: „Gesund und glücklich leben“
Neues Buch: „Gesund und glücklich leben“
Fehmarn, 26. November 2018: Die Autorin und Verlegerin Dr. Beate Forsbach hat ein inspirierendes Buch voller Informationen und Tipps veröffentlicht, mit denen man sich ein eigenes gesundes und glückliches Leben erschaffen kann. Dr. Beate Forsbach ist weder Ärztin noch Therapeutin und bietet weder Behandlungen, Medikamente noch Nahrungsergänzungsmittel …
Bild: Trennung & Scheidung in Sicht? Was die Sterne dazu sagen!Bild: Trennung & Scheidung in Sicht? Was die Sterne dazu sagen!
Trennung & Scheidung in Sicht? Was die Sterne dazu sagen!
… Scheidungs-Horoskop 2018 von Scheidung.de kann bei der Entscheidung helfen, ob der schwierige Schritt in Richtung Trennung & Scheidung wirklich der richtige ist. Zudem gibt es Tipps und nützliche Hinweise zu den jeweiligen Sternzeichen. Manche Entscheidungen im Leben sollten gut überlegt sein. Vor allem, wenn sie so einschneidend sind wie eine Scheidung. …
Bild: Mit Genuss und Verstand zum WohlfühlgewichtBild: Mit Genuss und Verstand zum Wohlfühlgewicht
Mit Genuss und Verstand zum Wohlfühlgewicht
… ihren Weg zum Idealgewicht in ihrem Bestseller "Maßlos – 50 Kilo leichter und glücklicher" beschrieben. Nun legt die Autorin nach: "Salatblatt & Schokoherz – 99 Tipps für ein leichteres Leben" hilft mit fundierten, leicht verständlichen Anleitungen, sein persönliches Wohlfühlgewicht zu erreichen und dieses auch für den Rest des Lebens spielerisch …
Bild: Frühjahr bietet Chancen und Risiken für unsere GesundheitBild: Frühjahr bietet Chancen und Risiken für unsere Gesundheit
Frühjahr bietet Chancen und Risiken für unsere Gesundheit
Mit den richtigen Tipps die Umstellungsphasen der Jahreszeiten meistern. Lindenberg im Allgäu, 24. März 2016. Der Wechsel der Jahreszeiten ist eine Herausforderung für die Gesundheit unseres Organismus. Die Redaktion von gesund-leben-ratgeber.de gibt Tipps zur Selbsthilfe. Die Umstellung der Jahreszeiten fordert Höchstleistungen von unserem Körper. Das …
Bild: Deutschlands größter Lebensvereinfacher mit neuer InternetseiteBild: Deutschlands größter Lebensvereinfacher mit neuer Internetseite
Deutschlands größter Lebensvereinfacher mit neuer Internetseite
Unter simplify.de gibt es ab sofort Tipps für ein besseres und einfacheres Leben. Die Internetseite bietet etliche kostenlose Informationen für alle Lebenslagen. Was soll ich heute kochen? Wie entrümpele ich schnell und effektiv mein Auto? Hilft dreimal durchatmen wirklich gegen Stress-Pickel? Und vor allem: Wie werfe ich all den Ballast von mir, …
Bild: „Erfolgreich im Alltag“ seit 2 Jahren auf Instagram erfolgreich mit Tipps rund ums Leben und GeldBild: „Erfolgreich im Alltag“ seit 2 Jahren auf Instagram erfolgreich mit Tipps rund ums Leben und Geld
„Erfolgreich im Alltag“ seit 2 Jahren auf Instagram erfolgreich mit Tipps rund ums Leben und Geld
Seit 2 Jahren ist „Erfolgreich im Alltag“ auf Instagram zu finden und bringt Fans und Followern Tipps rund um den Alltag, Geld und das Leben näher. Tägliche Instagram-Storys von Nadja Horlacher unterstützen bei der Umsetzung und dem Dranbleiben für ein neues selbstbewusstes Leben. Die Schweizerin Nadja Horlacher weiß, wie schwer es ist Familienleben …
Bild: Coloplast Care - Maßgeschneiderte InformationenBild: Coloplast Care - Maßgeschneiderte Informationen
Coloplast Care - Maßgeschneiderte Informationen
… zu verbessern. Coloplast Care ist kostenfrei und beinhaltet Informationen, die zugeschnitten sind auf Interessen, Wohlbefinden und Herausforderungen vor denen man gerade steht. Außerdem gibt es Tipps und Tricks vom medizinischen Basiswissen über ein Stoma bis zu praktischen Dingen, die bei der OP zu berücksichtigen sind. Es gibt zusätzlich regelmäßig …
Wie schütze ich mein Kind vor Online-Kriminellen?
Wie schütze ich mein Kind vor Online-Kriminellen?
… ihren Nachwuchs Holzwickede, 29. März 2010 – Täglich geben Kinder und Jugendliche im Internet leichtfertig persönliche Informationen preis und werden so zu Opfern von Identitätsdieben oder sogar pädophil veranlagten Tätern. Über das Netz werden neue Kontakte gesucht oder persönliche Treffen organisiert. Social Networks und Chatrooms gehören mittlerweile …
Bild: 6 Tipps um deine Social Media Profile so privat wie möglich zu machenBild: 6 Tipps um deine Social Media Profile so privat wie möglich zu machen
6 Tipps um deine Social Media Profile so privat wie möglich zu machen
s-Café um die Ecke zu posten. Öffentliche WLAN-Netze sind allerdings anfällig und man riskiert durch das Einloggen die Sicherheit des Accounts. Ein VPN Service wie NordVPN kann hier die Lösung sein, da er den Datenverkehr verschlüsselt und die Identität und persönliche Informationen vor Hackern und Identitätsdieben schützt.
Bild: „Erfolgreich im Alltag“ seit 2 Jahren auf Instagram erfolgreich mit Tipps rund ums Leben und GeldBild: „Erfolgreich im Alltag“ seit 2 Jahren auf Instagram erfolgreich mit Tipps rund ums Leben und Geld
„Erfolgreich im Alltag“ seit 2 Jahren auf Instagram erfolgreich mit Tipps rund ums Leben und Geld
Seit 2 Jahren ist „Erfolgreich im Alltag“ auf Instagram zu finden und bringt Fans und Followern Tipps rund um den Alltag, Geld und das Leben näher. Tägliche Instagram-Storys von Nadja Horlacher unterstützen bei der Umsetzung und dem Dranbleiben für ein neues selbstbewusstes Leben. Die Schweizerin Nadja Horlacher weiß, wie schwer es ist Familienleben …
Sie lesen gerade: Fünf Tipps, die Identitätsdieben das Leben schwer machen