Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsA1 Telekom Austria Group: Sechsmonatiger Cyberangriff wurde beendet
Wie das in Österreich führende Telekommunikationsunternehmen A1 Telekom Austria offiziell bekanntgab, konnte es jüngst einen monatelangen Cyberangriff auf sein Netz beenden und den Angreifer vertreiben. Die Kundendaten seien zu keinem Zeitpunkt kompromittiert worden, sagte das Unternehmen dem ORF.
Beeindruckend, sowohl Angriff als auch abwehr vom ganzen.
Bin gespannt, was da nachträglich noch kommt.
Bei unserem im Rahmen der europweiten Angriffe kompromitiertem HPC Cluster wurden übrigends nicht nur die Passwörter zurückgesetzt sondern auch die Systeme selbst neu aufgesetzt.
Die hatten aber wohl auch weniger kritische Systeme die durchlaufen müssen.
Hier kommen wir dann langsam zu Dingen, bei dem das Recht der Öffentlichkeit auf Information, hinter dem Recht des Unternehmens auf eigene Sicherheit zurück stehen sollte.
Natürlich ist es immer schön, allen erzählen zu dürfen, wie toll man ist, mMn wurden aber viel zu viele Informationen über das gesamte System veröffentlicht.
A1 Telekom braucht 100 erstklassige Menschen und 6 Monate für die Abwehr. Das sind keine guten Zahlen.
wenn sie irgend wann merken, dass der Angreifer eine KI war, wird es unlustig.
So, so. 6 Monate können sich die Angreifer im Netz austoben und die Kundendaten sind völlig sicher.
"Was wir zu 100 Prozent ausschließen können ist, dass Relikte von dem, was wir gefunden [...] noch irgendwo existieren. [...] Deshalb sind wir sehr zuversichtlich"
Außerdem habe man im Bereich Security jetzt deutlich nachgebessert. [...] wirklich alle Zugänge mit Zweifaktor-Authentifizierung gesichert werden, ließ er sich entlocken.
Natürlich. Office. Wichtig: Am Besten mit Windows und Active Directory koppeln. Und nicht vergessen eine riesen Portion Schlangenöl und "KI" drüberkippen, was kann da schon passieren!1!!
Solange sich in den Unternehmen diese Einstellung nicht ändert, werden auch Angreifer leichtes Spiel haben.
Wie das in Österreich führende Telekommunikationsunternehmen A1 Telekom Austria offiziell bekanntgab, konnte es jüngst einen monatelangen Cyberangriff auf sein Netz beenden und den Angreifer vertreiben.
Wobei mich interessieren würde wie man das jetzt "gehärtet" hat? Ich meine Social Engineering ist eine massive Sicherheitslücke die kaum gestopft werden kann, egal wieviele Schulungen du machst irgendwer klickt immer drauf der Angreifer muss sich halt nur "mehr" anstrengen.
Gamefaq schrieb:
In 6 Monaten konnten sie ihn nur vertreiben aber nicht lokalisieren und festsetzen? Na das gibt ja Zuversicht ihn deren Technik...
uh da hat jemand Serienhacker im kopf ...
das ist sicherlich nicht ganz so einfach weil wenn "Betriebsspionage" im raum steht und es so gefinkelt anstellt weiß der Angreifer sicherlich auch wie man seine Spuren geschickt versteckt od. schlicht einen "Irrgarten" an hops einbaut damit das ganze möglichst lange dauert.
das war sicherlich kein Scriptkiddy sondern die Angreifer wussten schon was Sie tuhen.
Zitat derStandard.at: Anschließend gelang es den Angreifern, das Passwort eines Domänenadministrators zu erbeuten, woraufhin sie praktisch uneingeschränkten Zugriff auf das interne Netzwerk des Unternehmens hatten.
6 Monate, uneingeschränkt... Wie wollen die denn da so sicher sein, dass keine Kundendaten komprimiert wurden?
Es ist immer noch nunglaublich wie viele User auf Phishing reinfallen (falls man so an die Zugansgsdaten kam). Selbst bei Gitlab fielen bei einem Test 20% durch, wenn ihnen ein Macbook versprochen wurde. LINK
@ridgero
steht doch im Artikel Zitat derStandard.at: Laut A1 wurden bei der Aktion keinerlei Kundendaten entwendet, dies könne man durch "umfangreiches Monitoring und Analyse der Tätigkeiten des Angreifers" mit Sicherheit ausschließen.
deswegen sollte man für Domain Admins ein "Privileged Access Management Tool" verwenden
@Axxid
Jupp stimme dir hier total zu, bei uns in der Firma machen die regelmäßig geplante Phishing Mail aussendungen und schauen wer dann da drauf Klickt --> die jenigen haben dann eine Security Schulung gewonnen --> Wenigstens haben Sie dann was gewonnen^^
6 Monate wissentlich das komplette Netz im Zugriff von einem Angreifer zu haben klingt sportlich. Bis dahin wurden ja sowieso schon alle Daten rausgetragen die man nur irgendwo finden konnte nehme ich an.
Ich war schon auf zig großen IT Sec Konferenzen und habe mich mit Kollegen aus anderen Unternehmen dazu unterhalten. Ein Security Experte meinte dann zu mir, dass der einfachste Weg ein Unternehmen zu infiltrieren, sei es USB Sticks auf dem Gelände zu verteilen.... min. 1 Mitarbeiter wird es in den Firmen Rechner stecken.
Scheint als wäre der A1 Telekom der Grund für den Angriff nicht klar oder er wird nicht kommuniziert. Die Kundendaten waren nicht das Ziel sonst hätten sie die. 6 Monate inkl Admin Rechte in einem Firmennetz...
Also laut orf.at war es nicht so, dass sich die Angreifer 6 Monate lang austoben konnten. Sondern die Angreifer wurden im Netz abgeschottet, um diese anschließend zu analysieren...