Netzpalaver
  • Cloud
  • Sicherheit
  • Datacenter
  • Infrastruktur
  • Telekommunikation
  • Impressum
  • Datenschutz
Sonntag, Juni 14, 2026
  • Partnerzone
  • Media
  • Ansprechpartner
  • Impressum
  • Datenschutz
Netzpalaver
Netzpalaver | #AI #CloudComputing #Datacenter #Cybersecurity #Telekommunkation #Infrastruktur
Netzpalaver
  • AI
  • Cloud
  • Datacenter
  • Infrastruktur
  • Telekommunikation
  • Cybersecurity
HomeSicherheit

Hackerangriff auf die ÖVP

6. September 2019
Markus Kahmen, Regional Director Central Europe bei Thycotic

„Die wirksame Absicherung hochprivilegierter Unternehmenskonten und Zugriffsrechte gewinnt in Unternehmen immer mehr an Bedeutung, nicht zuletzt, seit die Analysten von Gartner Privileged-Account-Management, oder kurz PAM, zur Top-Priorität für CIOs im Jahr 2018 erklärt haben. Die eindringliche Mahnung, Konten mit weitreichenden Rechten – dazu zählen unter anderem Administrator-, Server- aber auch Datenbank-Accounts – dringend besser zu verwalten und zu schützen, ist dabei nicht aus der Luft gegriffen, wie der aktuelle Hackerangriff auf die österreichische Volkspartei ÖVP nun wieder einmal zeigt.

Wie Sicherheitsanalysten berichten, gelang es den Angreifern, sich über einen Webserver der ÖVP Zugriff auf das interne Computernetz zu verschaffen und dort einen hochprivilegierten Benutzeraccount zu übernehmen. Einmal in Besitz dieses „goldenen Schlüssels“ war es den Hackern möglich, auf Dateien auf einen Fileshare zuzugreifen und diese schließlich über einen weiteren internen Server via FTP an eine externe Domain zu exfiltrieren.

Warum es den Angreifern gelungen ist, vom Webserver aus in das interne Netzwerk der Partei einzudringen, ist unklar, könnte jedoch an Versäumnissen in der IT-Security liegen. Fatal war aber zweifelsohne die Übernahme des hochprivilegierten Accounts, der für die Hacker wie ein Generalschlüssel zur „Schatzkammer“ war. Der Umstand, dass privilegierte Accounts Zugriff auf sensibelste Daten erlauben, macht sie zu einem der schätzenswertesten Dinge überhaupt.

Einfache Passwortmanagement-Lösungen oder Passwort-Tresore sind dabei längst nicht mehr ausreichend, um diese Art Accounts wirksam abzusichern. Vielmehr müssen Unternehmen und Organisationen den Empfehlungen von Gartner folgen und auf Privileged-Account-Management-Lösungen der neuesten Generation setzen, die sensible Accounts ganzheitlich im Blick haben. Neben der wirksamen Identifizierung von privilegierten Konten und der Löschung von veralteten Accounts, die leicht übersehen werden können, zählt dazu ein automatischer Passwortschutz sowie die Überwachung von privilegierten Sitzungen, um schädliches Verhalten frühzeitig zu erkennen und zu stoppen, bevor Daten entwendet werden. Laut Sicherheitsanalysen lässt sich der Angriff auf die ÖVP immerhin bis zum 27. Juli 2019 zurückverfolgen.“

#Netzpalaver #Thycotic

 

Tags:AuthenticationAuthentifizierungCIOCISOCybercrimeCybersecurityIT-SicherheitPAMPasswordPasswortPasswortmanagementPasswortschutzPrivileged-Account-ManagementThycotic
Share on FacebookShare on TwitterShare on PinterestShare on LinkedIn Share on TumblrShare on Email
Ralf Ladner6. September 2019

Weitere interessante Beiträge

Openclaw durch Prompt-Injection in Nachrichtenobjekten angreifbar

False-Positives in der E-Mail-Sicherheit – Mitarbeiterbeteiligung zur Vermeidung entscheidend

Check Point beteiligt sich am „Trusted Access for Cyber“-Programm und an der „Daybreak“-Initiative von OpenAI

Phishing mittels Kalendereinladung

Mehr als die Hälfte der europäischen Unternehmen hat im vergangenen Jahr einen Sicherheitsvorfall durch nicht-menschliche Identitäten erlebt

Abermals wird KI zum zweischneidigen Schwert

load more

Neueste Beiträge

  • Openclaw durch Prompt-Injection in Nachrichtenobjekten angreifbar
  • False-Positives in der E-Mail-Sicherheit – Mitarbeiterbeteiligung zur Vermeidung entscheidend
  • Check Point beteiligt sich am „Trusted Access for Cyber“-Programm und an der „Daybreak“-Initiative von OpenAI
  • Phishing mittels Kalendereinladung
  • Rack-Plattform für KI- und IT-Anwendungen mit hoher Dichte

Pinterest

Über 1000 Infografiken

Backgrounder zu Cybercrime

Wissenswertes zu Blockchain

Die interessantesten und größten Videowalls

Wissenswertes zu Social-Media

Just for fun

  • Airlock
  • AixpertSoft
  • Aixvox
  • Alcatel-Lucent Enterprise
  • Arcserve
  • Arctic Wolf
  • AtlasEdge
  • Bitdefender
  • Cambium Networks
  • Check Point
  • Christiansen Unternehmensgruppe
  • Claroty
  • Consulting4IT
  • CrowdStrike
  • DigitalSIGNAGE.de
  • DTM Group
  • d.velop
  • Enreach
  • Eperi
  • Equinix
  • Extreme Networks
  • Ferrari electronic
  • Fujitsu
  • Grass Consulting
  • Grau Data
  • Helmich IT-Security
  • HiScout
  • IBM
  • Imory
  • Island
  • Juniper
  • KnowBe4
  • Keyfactor
  • Lancom
  • Legrand
  • Netskope
  • NorthC
  • Paessler
  • Placetel
  • Qualys
  • Schneider Electric
  • Seppmail
  • SolarWinds
  • Sophos
  • Starface
  • Stulz
  • Sysob
  • Sysdig
  • SySS
  • Veeam
  • Vertiv
  • Versa
  • Watchguard
  • Zscaler

Partner von Netzpalaver

  • Airlock
  • AixpertSoft
  • Aixvox
  • Alcatel-Lucent Enterprise
  • Arcserve
  • Arctic Wolf
  • AtlasEdge
  • Bitdefender
  • Cambium Networks
  • Check Point
  • Christiansen Unternehmensgruppe
  • Claroty
  • Consulting4IT
  • CrowdStrike
  • DigitalSIGNAGE.de
  • DTM Group
  • d.velop
  • Enreach
  • Eperi
  • Equinix
  • Extreme Networks
  • Ferrari electronic
  • Fujitsu
  • Grass Consulting
  • Grau Data
  • Helmich IT-Security
  • HiScout
  • IBM
  • Imory
  • Island
  • Juniper
  • KnowBe4
  • Keyfactor
  • Lancom
  • Legrand
  • Netskope
  • NorthC
  • Paessler
  • Placetel
  • Qualys
  • Schneider Electric
  • Seppmail
  • SolarWinds
  • Sophos
  • Starface
  • Stulz
  • Sysob
  • Sysdig
  • SySS
  • Veeam
  • Vertiv
  • Versa
  • Watchguard
  • Zscaler

 

Contact

Ralf Ladner

Skype: ralf.ladner
Skype no. +55 85 4044 2216

Mobile: 0152/37398343

Whatsapp: 0152/37398343

Email: ralf.ladner@netzpalaver.de

 

Youtube - Shorts
95 Prozent der CISOs stehen unter Druck, Compliance-relevante Probleme der Cybersicherheit zurückzustellenCheckmarx hat die Ergebnisse seines diesjährigen „Future of Application Security Reports“ vorgestellt. Demnach nutzen inzwischen 96 Prozent der Entwicklerinnen und Entwickler KI-Tools in ihrer IDE und bewerten deren Nutzen überwiegend positiv. Allerdings geben lediglich 18 Prozent an, bereits während der Entwicklung kontinuierliche Sicherheitsprüfungen durchzuführen. Gleichzeitig geben 95 Prozent der CISOs an, unter Druck zu stehen, Compliance-relevante Probleme der Cybersicherheit zurückzustellen, wenn Projektfristen gefährdet sind. Für die Studie wurden 2.350 CISOs, AppSec-Verantwortliche und Entwickler aus 14 Ländern befragt.#ApplicationSecurity #AppSec  #Cybersicherheit Info: Mehr zur Studie und weitere Details auf Netzpalaver: https://netzpalaver.de/2026/06/08/95-prozent-der-cisos-stehen-unter-druck-compliance-relevante-probleme-der-cybersicherheit-zurueckzustellen/Ralf Ladner und Netzpalaver in den Social-Medien:twitter: https://twitter.com/netzpalaverx (twitter): https://twitter.com/ralf_ladnerfacebook: https://facebook.com/netzpalaver.newsinstagram: https://instagram.com/netzpalaver_newspinterest: https://pinterest.de/netzpalaverMastodon: https://social.tchncs.de/@Netzpalavertiktok: https://www.tiktok.com/@netzpalaverspotify: https://open.spotify.com/show/0O2IRyPlLTinA9890E2vBsxing: https://www.xing.com/news/pages/netzp...linkedin: https://www.linkedin.com/in/ralf-ladn...web: https://netzpalaver.deskype: ralf.ladner
Cybersecurity - 95 % der CISOs stehen unter Druck, Compliance-relevante Probleme zurückzustellen
Betrügerische Online-Fouls für Fans vor der Fußball-WeltmeisterschaftDie Fußballvorfreude steigt. Angesichts der am 11. Juni startenden Fußball-WM begeben sich die Fans oft sehr schnell auf die digitale Suche nach Angeboten rund um die Weltmeisterschaft. Hacker nutzen diese Nachfrage mit einer Serie digitaler Betrugskampagnen. Die Bitdefender Labs beobachten daher weltweite Kampagnen mit gefälschten Social-Media-Werbeanzeigen (Malvertising) und betrügerischen Online-Shops. Allein auf zu Meta gehörenden Plattformen zählten die Sicherheitsanalysten mehr als 55 Kampagnen mit betrügerischen Apps und Fußballbezug.#Betrug #Cybersicherheit #FußballWeltmeisterschaft #Malvertising Mehr dazu auf Netzpalaver: https://netzpalaver.de/2026/05/27/betruegerische-online-fouls-fuer-fans-vor-der-fussball-weltmeisterschaft/Ralf Ladner und Netzpalaver in den Social-Medien:twitter: https://twitter.com/netzpalaverx (twitter): https://twitter.com/ralf_ladnerfacebook: https://facebook.com/netzpalaver.newsinstagram: https://instagram.com/netzpalaver_newspinterest: https://pinterest.de/netzpalaverMastodon: https://social.tchncs.de/@Netzpalavertiktok: https://www.tiktok.com/@netzpalaverspotify: https://open.spotify.com/show/0O2IRyPlLTinA9890E2vBsxing: https://www.xing.com/news/pages/netzp...linkedin: https://www.linkedin.com/in/ralf-ladn...web: https://netzpalaver.deskype: ralf.ladner
Cybersecurity - Betrügerische Online-Fouls für Fans vor der Fußball-Weltmeisterschaft
Erste „Shai-Hulud“-Wurm-Klone aufgetaucht: Mondoo warnt vor neuen Supply-Chain-AngriffenDer frei verfügbare Quellcode des Schadprogramms #ShaiHulud sorgt für eine neue Welle gefährlicher #SupplyChain-Angriffe auf die Entwickler-Plattform npm. Sicherheitsforscher von  @Mondoo beobachteten innerhalb weniger Tage mehrere bösartige Kopien, die gezielt auf Tippfehler von Entwicklern setzen.Besonders brisant: Die manipulierten Pakete tarnen sich als bekannte Software-Bibliotheken wie „Axios“ und schleusen Systeme unbemerkt in #DDoS-Botnetze ein oder stehlen Zugangsdaten.#Cybersecurity #CybersicherheitRalf Ladner und Netzpalaver in den Social-Medien:twitter: https://twitter.com/netzpalaverx (twitter): https://twitter.com/ralf_ladnerfacebook: https://facebook.com/netzpalaver.newsinstagram: https://instagram.com/netzpalaver_newspinterest: https://pinterest.de/netzpalaverMastodon: https://social.tchncs.de/@Netzpalavertiktok: https://www.tiktok.com/@netzpalaverspotify: https://open.spotify.com/show/0O2IRyPlLTinA9890E2vBsxing: https://www.xing.com/news/pages/netzp...linkedin: https://www.linkedin.com/in/ralf-ladn...web: https://netzpalaver.deskype: ralf.ladner
Cybersecurity - Erste „Shai-Hulud“-Wurm-Klone aufgetaucht
Abonnieren

Netzpalaver-Podcasts

  • Interview mit VATM und Gasline - Die neue Bundesregierung muss die Digitalisierung vorantreiben
  • Interview mit Solarwinds - Künstliche Intelligenz - Open-Source versus kommerziell
  • Interview mit Cybershield - Schutz vor Angriffen auf die Operational-Technology
  • Interview mit Extreme Networks - Wie lässt sich die Netzwerk-Komplexität in den Griff bekommen?
  • Interview mit IBM - Was ist der Unterschied zwischen Monitoring und Observability?

Paessler-Podcast

The Monitoring Experts Podcast - Monitoring insights, deep dives, use cases, and best practices.

Tag Cloud

AI Anwendung Cloud Datacenter Events Fachartikel Galerie Highlight Infrastruktur Interna just for fun Kolumne Netzpalaver Agenda Palaver Sicherheit Studie Telekommunikation Video Whitepaper Zitat

Netzpalaver | #AI #CloudComputing #Datacenter #Cybersecurity #Telekommunkation #Infrastruktur

Das IT- und Social-Media-Portal

© Copyright 2020 Netzpalaver

  • Impressum
  • Datenschutz
  • Ansprechpartner
  • AGBs