Social Engineering

1
1878

Trojaner mit USB-Stick in Bank geschmuggelt.Ein sehr interessantes Praxisbeispiel von Steve Stasiukonis. Der Gründer des Sicherheitsunternehmens Secure Network Technologies zeigt auf, wie mit „bewusst verlorenen“ USB-Sticks auf einem Firmengelände und neugieriegen Findern das Netzwerk eines Finanzinstituts geknackt werden kann.

„(…)Von diesen modernen Trojanischen Pferden „verlor“ Stasiukonis zwanzig auf dem Firmengelände. Die Angestellten konnten der Versuchung natürlich nicht widerstehen: Fünfzehn wurden gefunden und vom glücklichen Finder auch prompt in Firmenrechner gesteckt.(…)“

Da nützen die besten Schutzmassnahmen und Security-Konzepte nicht viel, wenn an die Neugier der Mitarbeiter appelliert wird.

(Original via Dark Reading / Deutsch via Heise).



letzter ArtikelDas sprengt doch den Rahmen!
nächster ArtikelProcess-Management Live
Thomas Lang, Betriebsökonom und Wirtschaftsinformatiker, unterstützte Unternehmen bei der Strategieentwicklung von digitalen Vertriebsmodellen, beim Aufbau von digitalen Geschäftsmodellen, bei Expertisen rund um Onlinehandel und der operativen Umsetzung im Bereich Organisation, Prozesse, Innovation, Change-Management und Unternehmenskultur. Er ist Gründer der Carpathia AG, der unabhängigen und neutralen Unternehmensberatung für Digital-Business, E-Commerce und Digitale Transformation im Handel. Zudem ist er Autor von zahlreichen Fachartikeln und -studien, Dozent für Online-Vertriebsmodelle an verschiedenen Hochschulen sowie gefragter Keynote-Speaker zu E-Commerce und Digital Transformation im Handel. Er ist Initiator und Organisator der Connect - Digital Commerce Conference sowie des Digital Commerce Awards. Der von ihm gegründete Carpathia Digital-Business-Blog (https://blog.carpathia.ch) zählt im deutsch-sprachigen Raum zu den wichtigsten unabhängigen Publikationen im Digitalen Handel. Medien bezeichnen ihn als digitalen Vordenker, zitieren und interviewen ihn regelmässig . Am Mittwoch 17. November hat Thomas Lang für immer die Augen geschlossen.

1 KOMMENTAR

  1. Social Engineering…

    Eben lese ich im Lawblog ein weiteres schönes Beispiel für Social Engineering, diesmal nicht gegen die öffentliche Verwaltung gerichtet, sondern ein “Angriff” von der öffentlichen Verwaltung auf eine Anwaltskanzlei. Den Beitrag findet i…

HINTERLASSEN SIE EINE ANTWORT

Bitte fügen Sie ihren Kommentar ein!
Bitte geben Sie ihren Namen hier ein