Abwesenheitsnotizen als Gefahr für die Cybersicherheit

B2B Cyber Security ShortNews

Beitrag teilen

Informationen aus Abwesenheitsnotizen werden von Cyberkriminellen für gezielte Phishing-Angriffe genutzt. Urlauber sollten daher besonders vorsichtig sein, welche Informationen sie darin preisgeben.

Weltweit schreiten die nationalen Impfkampagnen immer weiter voran und damit rückt die Chance auf die Rückkehr eines halbwegs normalen Lebens in immer greifbarere Nähe. Bereits im Sommer sollen Urlaubsreisen in vielen Ländern wieder möglich sein. Diese Chance werden sich viele Menschen nicht entgehen lassen. Für Arbeitnehmer bedeutet das, dass sie auf viele Anfragen und E-Mails lediglich eine Abwesenheitsnotiz erhalten oder selbst eine solche einrichten werden. Doch dabei ist Vorsicht geboten, denn wer zu viele Informationen in die automatischen Antworten packt, kann damit Cyberkriminellen in die Hände spielen, die sich auf Social Engineering spezialisiert haben.

Social-Media-Attacken auf Kollegen

Allein die Information, wann man sich im wohlverdienten Urlaub befindet, kann ausreichen, um einem findigen Angreifer den nötigen Ansatzpunkt zu liefern, um den Abwesenden zu imitieren – insbesondere, wenn auch noch öffentliche Social-Media-Profile ins Spiel kommen, auf denen sich Fotos oder Posts befinden, die den Urlaubsort verraten. So könnten beispielsweise Kollegen mit einer Nachricht überlistet werden, dass man gerade in Las Vegas ist und vor dem Urlaub vergessen hat, eine wichtige Zahlung an einen Lieferanten zu veranlassen.

Für den angeschriebenen Kollegen gibt es scheinbar keinen Grund, misstrauisch zu sein. Und selbst wenn eine Nachfrage kommt, kann der Angreifer Informationen zum Hotel, den Begleitern und den Erlebnissen liefern, die sich dann über Fotos und Posts in den sozialen Netzwerken leicht verifizieren lassen. Damit können selbst vorsichtige Kollegen oft überzeugt werden.

‍90 Prozent aller Befragten teilt berufliche Informationen

Das zeigt: Die Weitergabe von zu vielen Daten in Abwesenheitsnotizen kann durchaus problematisch sein. Einer Untersuchung des Sicherheitsunternehmens Tessian zufolge teilen rund 90 Prozent aller Befragten persönliche und berufliche Informationen in den sozialen Netzwerken. Etwa ein Drittel teilt Fotos und andere Daten zu privaten Reisen. Hinzu kommen die Informationen, die direkt in der Abwesenheitsnotiz enthalten sind, wie der Zeitraum des Urlaubs und alternative Ansprechpartner. Allein aus diesen Daten können geschickte Cyberkriminelle bereits alle Informationen für einen Social-Engineering-Angriff ziehen.

Mehr bei 8com.de

 


Über 8com

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.


 

Passende Artikel zum Thema

RAG-Entwicklung in nur wenigen Minuten

Playground ist die neue, codearme Benutzeroberfläche von Elastic, der Search AI Company. Damit können Entwickler:innen mit Elasticsearch in nur wenigen ➡ Weiterlesen

Cloud-Speicher: Sichere und einfache Datenverwaltung

Ein Anbieter für Datensicherung lanciert seinen neuen Zero-Trust Cloud-Speicher, der in sein Backup-System integriert ist und auf Microsoft Azure basiert. ➡ Weiterlesen

Massenhafte Attacken gegen Edge-Dienste

Die Cyber-Bedrohungslandschaft in den Jahren 2023 und 2024 wird von Massenangriffen dominiert. Ein früherer Bericht über die Professionalisierung der Cyberkriminalität ➡ Weiterlesen

Ransomware-Angriffe 2023: Über 50 neue Familien und Varianten

Ransomware-Angriffe sind ein großes und teures Problem für Unternehmen. Im letzten Jahr haben die Angriffe deutlich zugenommen, wie die Studie ➡ Weiterlesen

TÜV Rheinland wird Opfer von Cyberangriff

Cyberangriff: Laut einer Meldung wurde bei der Unternehmenstochter, TÜV Rheinland Akademie GmbH von Hackern angegriffen und Daten gestohlen. Laut dem ➡ Weiterlesen

NIS2 als Chance begreifen

Mit der bevorstehenden Frist zur Umsetzung der NIS2-Direktive stehen viele Unternehmen vor einer bedeutenden Herausforderung. Unsere Beobachtungen zeigen, dass viele ➡ Weiterlesen

Die chinesische Hacker-Gruppe Sharp Dragon

Ein Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform warnt vor der chinesischen Spionage-Hacker-Gruppe Sharp Dragon, die früher als Sharp Panda aufgetreten ist. ➡ Weiterlesen

Gefahr durch Phishing-as-a-Service-Toolkit V3B

Die Banken und Finanzinstitute in der Europäischen Union sehen sich einer ständig wachsenden Bedrohung durch Cyberangriffe ausgesetzt. Diese Bedrohungen sind ➡ Weiterlesen