Hinweise zu Ad/Malware Threads (bitte offen lassen) Das größte Risiko ist mit großem Abstand der Mensch ob per Mail oder simples Bequatschen am Phone https://www.golem.de/news/junge-hack...08-176689.html Zitat:
Wie Ars Technica berichtet, zeichneten sich die Lapsus$-Hacker weniger durch besondere technische Fertigkeiten als vielmehr durch ein hohes Maß an Kreativität aus, um Sicherheitsmaßnahmen wie Multi-Faktor-Authentifizierungen (MFA) gezielt zu umgehen. Insbesondere im Umgang mit Social Engineering sollen sich die kriminellen Akteure als besonders talentiert erwiesen haben. Dadurch sei es ihnen möglich gewesen, Mitarbeitern ihrer Zielunternehmen zum Beispiel durch trickreiche Anrufe sensible Informationen zu entlocken und sich damit Zugang zu deren Systemen zu verschaffen, ohne auf ungepatchte 0-Day-Schwachstellen angewiesen zu sein.
Obwohl die Hackergruppe zum Zeitpunkt ihrer prominentesten Angriffe erst seit etwas mehr als einem Jahr aktiv war, konnte sie unter anderem rund ein Terabyte an Unternehmensdaten von Nvidia stehlen, beinahe in das Content-Delivery-Network von Cloudflare eindringen sowie geschützte Daten von Microsoft und dem Single-Sign-On-Anbieter Okta erbeuten und veröffentlichen
|
__________________ Glaub ja nicht, was du denkst, wer ich bin |