Die meisten Breaches beginnen nicht mit einem cleveren Exploit, sondern mit einer E-Mail, die wie ein Kollege, eine Rechnung oder ein Paketdienst aussieht. Die Angriffsfläche ist menschliche Aufmerksamkeit unter Zeitdruck — 'dringend', 'letzte Mahnung', 'der Chef braucht das heute' —, die keine Firewall filtert.
Die Verteidigung ist geschichtet: DMARC/SPF, damit die Domain nicht fälschbar ist; Linkschutz und MFA, damit ein gestohlenes Passwort nicht reicht; und eine Kultur, in der 'ich habe geklickt, was nun' in Minuten gemeldet statt versteckt wird. Der technische Boden zählt; dass Melden sicher ist, auch.
Verwandte Begriffe
MFA / 2FA
Multi-Faktor-Authentifizierung — Identität beweisen mit etwas, das man weiß, plus etwas, das man hat, damit ein geleaktes Passwort allein nicht einloggt.
Ransomware
Malware, die Dateien verschlüsselt und den Schlüssel zurückverkauft — der Angriff, bei dem die Backups entscheiden, ob es eine schlechte Woche wird oder ein geschlossenes Geschäft.
Incident Response
Der Plan und die Praxis für das, was zwischen dem Bemerken eines Problems und dem Normalzustand passiert.
Die zugehörige Werkbank
CybersecurityPurple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.
