Abwesenheitsnotizen als Gefahr für die Cybersicherheit

B2B Cyber Security ShortNews

Beitrag teilen

Informationen aus Abwesenheitsnotizen werden von Cyberkriminellen für gezielte Phishing-Angriffe genutzt. Urlauber sollten daher besonders vorsichtig sein, welche Informationen sie darin preisgeben.

Weltweit schreiten die nationalen Impfkampagnen immer weiter voran und damit rückt die Chance auf die Rückkehr eines halbwegs normalen Lebens in immer greifbarere Nähe. Bereits im Sommer sollen Urlaubsreisen in vielen Ländern wieder möglich sein. Diese Chance werden sich viele Menschen nicht entgehen lassen. Für Arbeitnehmer bedeutet das, dass sie auf viele Anfragen und E-Mails lediglich eine Abwesenheitsnotiz erhalten oder selbst eine solche einrichten werden. Doch dabei ist Vorsicht geboten, denn wer zu viele Informationen in die automatischen Antworten packt, kann damit Cyberkriminellen in die Hände spielen, die sich auf Social Engineering spezialisiert haben.

Anzeige

Social-Media-Attacken auf Kollegen

Allein die Information, wann man sich im wohlverdienten Urlaub befindet, kann ausreichen, um einem findigen Angreifer den nötigen Ansatzpunkt zu liefern, um den Abwesenden zu imitieren – insbesondere, wenn auch noch öffentliche Social-Media-Profile ins Spiel kommen, auf denen sich Fotos oder Posts befinden, die den Urlaubsort verraten. So könnten beispielsweise Kollegen mit einer Nachricht überlistet werden, dass man gerade in Las Vegas ist und vor dem Urlaub vergessen hat, eine wichtige Zahlung an einen Lieferanten zu veranlassen.

Für den angeschriebenen Kollegen gibt es scheinbar keinen Grund, misstrauisch zu sein. Und selbst wenn eine Nachfrage kommt, kann der Angreifer Informationen zum Hotel, den Begleitern und den Erlebnissen liefern, die sich dann über Fotos und Posts in den sozialen Netzwerken leicht verifizieren lassen. Damit können selbst vorsichtige Kollegen oft überzeugt werden.

‍90 Prozent aller Befragten teilt berufliche Informationen

Das zeigt: Die Weitergabe von zu vielen Daten in Abwesenheitsnotizen kann durchaus problematisch sein. Einer Untersuchung des Sicherheitsunternehmens Tessian zufolge teilen rund 90 Prozent aller Befragten persönliche und berufliche Informationen in den sozialen Netzwerken. Etwa ein Drittel teilt Fotos und andere Daten zu privaten Reisen. Hinzu kommen die Informationen, die direkt in der Abwesenheitsnotiz enthalten sind, wie der Zeitraum des Urlaubs und alternative Ansprechpartner. Allein aus diesen Daten können geschickte Cyberkriminelle bereits alle Informationen für einen Social-Engineering-Angriff ziehen.

Mehr bei 8com.de

 


Über 8com

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.


 

Passende Artikel zum Thema

Open Source – Risiko für die IT-Sicherheit?

Open Source Software (OSS) hat sich als unverzichtbarer Bestandteil moderner IT-Infrastrukturen etabliert. Die Vorteile wie Kosteneinsparungen, Flexibilität und das enorme ➡ Weiterlesen

Datenschutz durch Verschlüsslung von HR-Daten

Aktuelle Studien zeigen, dass rund 60 Prozent der deutschen Unternehmen von Cyberkriminellen angegriffen werden. Das ist vor allem für Personendaten, ➡ Weiterlesen

Wenn Bewerber in Wahrheit Nordkorea dienen

Ein Anbieter für Sicherheitsschulungen und Phishing-Simulationen warnt vor einem Einstellungsbetrug mit falschen Mitarbeitern die in Wahrheit aus Nordkorea kommen und ➡ Weiterlesen

APT42: WhatsApp-Angriffe auf politische Persönlichkeiten

Vor kurzem wurden neue Erkenntnisse über gezielte Spear-Phishing-Angriffe auf WhatsApp-Nutzer veröffentlicht. Diese Angriffe werden auf die iranische Gruppe APT42 zurückgeführt, ➡ Weiterlesen

SambaSpy: Trojaner verbreitet sich über deutsche E-Mails

Eine Malware-Kampagne verbreitet den Remote Access Trojaner (RAT) SambaSpy über deutsche E-Mails an italienischsprachige Nutzer. SambaSpy verfügt über Funktionen wie ➡ Weiterlesen

Schwachstelle im Drucksystem CUPS

Bei der Ausführung von Remote-Code in Linux CUPS wurden neue Probleme entdeckt. Laut einer Untersuchung  sind mehr als 76.000 Geräte ➡ Weiterlesen

Security-Messe it-sa Expo&Congress startet am 22. Oktober 2024

Bereits zum 15. Mal macht die it-sa Expo&Congress das Messezentrum Nürnberg vom 22. bis 24. Oktober zum „Home of IT ➡ Weiterlesen

CISA warnt: Fortinet-Produkte mit kritischer 9.8 Sicherheitslücke 

Die kritische Sicherheitslücke CVE-2024-23113 in diversen Versionen von FortiOS, FortiPAM, FortiProxy und FortiWeb ist zwar seit Februar bekannt, wird wohl ➡ Weiterlesen