Netzpalaver
  • Cloud
  • Sicherheit
  • Datacenter
  • Infrastruktur
  • Telekommunikation
  • Impressum
  • Datenschutz
Samstag, Dezember 2, 2023
  • Partnerzone
  • Media
  • Ansprechpartner
  • Impressum
  • Datenschutz
Netzpalaver
Netzpalaver | #CloudComputing #Datacenter #Cybercrime #Telekommunkation #Infrastruktur
Netzpalaver
  • Cloud
  • Datacenter
  • Infrastruktur
  • Telekommunikation
  • Sicherheit
HomeSicherheit

Hackerangriff auf die ÖVP

6. September 2019
Markus Kahmen, Regional Director Central Europe bei Thycotic

„Die wirksame Absicherung hochprivilegierter Unternehmenskonten und Zugriffsrechte gewinnt in Unternehmen immer mehr an Bedeutung, nicht zuletzt, seit die Analysten von Gartner Privileged-Account-Management, oder kurz PAM, zur Top-Priorität für CIOs im Jahr 2018 erklärt haben. Die eindringliche Mahnung, Konten mit weitreichenden Rechten – dazu zählen unter anderem Administrator-, Server- aber auch Datenbank-Accounts – dringend besser zu verwalten und zu schützen, ist dabei nicht aus der Luft gegriffen, wie der aktuelle Hackerangriff auf die österreichische Volkspartei ÖVP nun wieder einmal zeigt.

Wie Sicherheitsanalysten berichten, gelang es den Angreifern, sich über einen Webserver der ÖVP Zugriff auf das interne Computernetz zu verschaffen und dort einen hochprivilegierten Benutzeraccount zu übernehmen. Einmal in Besitz dieses „goldenen Schlüssels“ war es den Hackern möglich, auf Dateien auf einen Fileshare zuzugreifen und diese schließlich über einen weiteren internen Server via FTP an eine externe Domain zu exfiltrieren.

Warum es den Angreifern gelungen ist, vom Webserver aus in das interne Netzwerk der Partei einzudringen, ist unklar, könnte jedoch an Versäumnissen in der IT-Security liegen. Fatal war aber zweifelsohne die Übernahme des hochprivilegierten Accounts, der für die Hacker wie ein Generalschlüssel zur „Schatzkammer“ war. Der Umstand, dass privilegierte Accounts Zugriff auf sensibelste Daten erlauben, macht sie zu einem der schätzenswertesten Dinge überhaupt.

Einfache Passwortmanagement-Lösungen oder Passwort-Tresore sind dabei längst nicht mehr ausreichend, um diese Art Accounts wirksam abzusichern. Vielmehr müssen Unternehmen und Organisationen den Empfehlungen von Gartner folgen und auf Privileged-Account-Management-Lösungen der neuesten Generation setzen, die sensible Accounts ganzheitlich im Blick haben. Neben der wirksamen Identifizierung von privilegierten Konten und der Löschung von veralteten Accounts, die leicht übersehen werden können, zählt dazu ein automatischer Passwortschutz sowie die Überwachung von privilegierten Sitzungen, um schädliches Verhalten frühzeitig zu erkennen und zu stoppen, bevor Daten entwendet werden. Laut Sicherheitsanalysen lässt sich der Angriff auf die ÖVP immerhin bis zum 27. Juli 2019 zurückverfolgen.“

#Netzpalaver #Thycotic

 

Tags:AuthenticationAuthentifizierungCIOCISOCybercrimeCybersecurityIT-SicherheitPAMPasswordPasswortPasswortmanagementPasswortschutzPrivileged-Account-ManagementThycotic
Share on FacebookShare on TwitterShare on PinterestShare on LinkedIn Share on TumblrShare on Email
Ralf Ladner6. September 2019

Weitere interessante Beiträge

Geschwächte Security-Teams, generative KI und erhöhte API-Risiken

Bluevoyant übernimmt Conquest Cyber, um den Marktbedarf an umfassenden MDR- und Cyber-Risk-Posture-Lösungen zu decken

Helmich-Academy-Weihnachts-Spezial: Sicher durch die Cyberlandschaft navigieren – Strategiekonzepte für die nahe Zukunft

Microsoft-365-Verschlüsselung jetzt auch für Planner und To-Do

Potential der künstlichen Intelligenz für Security-Awareness

Cyberschutzmaßnahmen für die Gesundheitsinfrastruktur

load more

Neueste Beiträge

  • Geschwächte Security-Teams, generative KI und erhöhte API-Risiken
  • Bluevoyant übernimmt Conquest Cyber, um den Marktbedarf an umfassenden MDR- und Cyber-Risk-Posture-Lösungen zu decken
  • Helmich-Academy-Weihnachts-Spezial: Sicher durch die Cyberlandschaft navigieren – Strategiekonzepte für die nahe Zukunft
  • Von Kosten bis Skalierbarkeit – Darum brauchen Unternehmen dezentrale Cloud-Speicher
  • Equinix eröffnet Rechenzentrum mit optimierter Betriebstemperatur

Pinterest

Über 1000 Infografiken

Backgrounder zu Cybercrime

Wissenswertes zu Blockchain

Die interessantesten und größten Videowalls

Wissenswertes zu Social-Media

Just for fun

  • Airlock
  • AixpertSoft
  • Aixvox
  • Alcatel-Lucent Enterprise
  • Arcserve
  • Arctic Wolf
  • Bitdefender
  • Cambium Networks
  • Christiansen Unternehmensgruppe
  • Claroty
  • Consulting4IT
  • Contechnet
  • Cradlepoint
  • CrowdStrike
  • CybeReady
  • Datacenter One
  • Delinea
  • DigitalSIGNAGE.de
  • DocuSign
  • DTM Group
  • d.velop
  • Enreach
  • Equinix
  • Extreme Networks
  • Ferrari electronic
  • Fujitsu
  • Gasline
  • Gcore
  • Grass Consulting
  • IBM
  • Imory
  • Juniper
  • KnowBe4
  • Keyfactor
  • Labtagon
  • Lancom
  • LiveAction
  • Matrix42
  • Mobotix
  • Netskope
  • Noris Network
  • Paessler
  • Placetel
  • PMI
  • Qualys
  • Schneider Electric
  • Secudos
  • Seppmail
  • SolarWinds
  • SonicWall
  • Sophos
  • Starface
  • Stulz
  • Sycope
  • Sysob
  • Sysdig
  • SySS
  • Trustwave
  • Twilio
  • Varonis
  • Veeam
  • Versa Networks
  • Vertiv
  • Viavi
  • Vodia Networks
  • Watchguard
  • Zscaler

Partner von Netzpalaver

  • Airlock
  • AixpertSoft
  • Aixvox
  • Alcatel-Lucent Enterprise
  • Arcserve
  • Arctic Wolf
  • Bitdefender
  • Cambium Networks
  • Christiansen Unternehmensgruppe
  • Claroty
  • Consulting4IT
  • Contechnet
  • Cradlepoint
  • CrowdStrike
  • CybeReady
  • Datacenter One
  • Delinea
  • DigitalSIGNAGE.de
  • DocuSign
  • DTM Group
  • d.velop
  • Enreach
  • Equinix
  • Extreme Networks
  • Ferrari electronic
  • Fujitsu
  • Gasline
  • Gcore
  • Grass Consulting
  • IBM
  • Imory
  • Juniper
  • KnowBe4
  • Keyfactor
  • Labtagon
  • Lancom
  • LiveAction
  • Matrix42
  • Mobotix
  • Netskope
  • Noris Network
  • Paessler
  • Placetel
  • PMI
  • Qualys
  • Schneider Electric
  • Secudos
  • Seppmail
  • SolarWinds
  • SonicWall
  • Sophos
  • Starface
  • Stulz
  • Sycope
  • Sysob
  • Sysdig
  • SySS
  • Trustwave
  • Twilio
  • Varonis
  • Veeam
  • Versa Networks
  • Vertiv
  • Viavi
  • Vodia Networks
  • Watchguard
  • Zscaler

 

Contact

Ralf Ladner
Reißeckstr. 8

D-89552 Königsbronn

Skype: ralf.ladner
Skype no. +55 85 4044 2216

Mobile: 0152/37398343

Whatsapp: 0152/37398343

Email: ralf.ladner@netzpalaver.de

 

Sonicwall-Podcast

Internet Safety for Kids

Auf Bild klicken für mehr Informationen

Tag Cloud

Anwendung Cloud Datacenter Events Fachartikel Galerie Highlight Infrastruktur Interna just for fun Kolumne Netzpalaver Agenda Palaver Sicherheit Studie Telekommunikation Video Whitepaper Zitat
Netzpalaver | #CloudComputing #Datacenter #Cybercrime #Telekommunkation #Infrastruktur

Das IT- und Social-Media-Portal

© Copyright 2020 Netzpalaver

  • Impressum
  • Datenschutz
  • Ansprechpartner
Datenschutzeinstellungen Datenschutzeinstellungen

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern. Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten. Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern. Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung. Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung. Sie können Ihre Auswahl jederzeit unter Einstellungen widerrufen oder anpassen.

Datenschutzeinstellungen

Alle akzeptieren

Speichern

Individuelle Datenschutzeinstellungen

Cookie-Details Datenschutzerklärung Impressum

Datenschutzeinstellungen Datenschutzeinstellungen

Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten. Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern. Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung. Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung. Hier finden Sie eine Übersicht über alle verwendeten Cookies. Sie können Ihre Einwilligung zu ganzen Kategorien geben oder sich weitere Informationen anzeigen lassen und so nur bestimmte Cookies auswählen.

Alle akzeptieren Speichern

Zurück

Datenschutzeinstellungen

Essenzielle Cookies ermöglichen grundlegende Funktionen und sind für die einwandfreie Funktion der Website erforderlich.

Cookie-Informationen anzeigen Cookie-Informationen ausblenden

Name
AnbieterBorlabs, Impressum
ZweckSpeichert die Einstellungen der Besucher, die in der Cookie Box von Borlabs Cookie ausgewählt wurden.
Datenschutzerklärung https://de.borlabs.io/datenschutz/
Host(s)de.borlabs.io
Cookie Nameborlabs-cookie
Cookie Laufzeit365

Inhalte von Videoplattformen und Social-Media-Plattformen werden standardmäßig blockiert. Wenn Cookies von externen Medien akzeptiert werden, bedarf der Zugriff auf diese Inhalte keiner manuellen Einwilligung mehr.

Cookie-Informationen anzeigen Cookie-Informationen ausblenden

Akzeptieren
Name
AnbieterMeta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland
ZweckWird verwendet, um Facebook-Inhalte zu entsperren.
Datenschutzerklärung https://www.facebook.com/privacy/explanation
Host(s).facebook.com
Akzeptieren
Name
AnbieterMeta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland
ZweckWird verwendet, um Instagram-Inhalte zu entsperren.
Datenschutzerklärung https://www.instagram.com/legal/privacy/
Host(s).instagram.com
Cookie Namepigeon_state
Cookie LaufzeitSitzung
Akzeptieren
Name
AnbieterTwitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland
ZweckWird verwendet, um Twitter-Inhalte zu entsperren.
Datenschutzerklärung https://twitter.com/privacy
Host(s).twimg.com, .twitter.com
Cookie Name__widgetsettings, local_storage_support_test
Cookie LaufzeitUnbegrenzt
Akzeptieren
Name
AnbieterPinterest
ZweckBilder und Infografiken von Pinterest ansehen und nutzen.
Datenschutzerklärung https://policy.pinterest.com/de/privacy-policy
Host(s)www.pinterest.de
Cookie NamePinterest
Cookie Laufzeit365
Akzeptieren
Name
AnbieterGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
ZweckWird verwendet, um YouTube-Inhalte zu entsperren.
Datenschutzerklärung https://policies.google.com/privacy
Host(s)google.com
Cookie NameNID
Cookie Laufzeit6 Monate

Borlabs Cookie powered by Borlabs Cookie

Datenschutzerklärung Impressum