Es war leider ganz einfach: Ein gefälschtes CAPTCHA, bei dem man nicht auf Bildchen klicken, sondern bestimmte Tastenkombinationen eingeben musste. Leider hatte der Mitarbeiter, der auf den Phishing-Trick reingefallen ist, Admin-Rechte. Damit haben die Angreifer sich Zugriff auf über eine Million Dateien und Passwörter verschafft.
Eines unserer FED-Mitglieder hat die dazu gehörende BSI-Mitteilung ausgewertet und zeigt, mit welchen Maßnahmen sich Unternehmen vor so etwas schützen können: Admin-Rechte nur für echte Admins, Sensibilisierung für alle Mitarbeitenden und 2-FA wo immer möglich. Mehr Details finden Sie im vollständigen Newsletter:
Link: https://fox-on.com/hackerangriff-auf-berlin-wie-haben-die-das-gemacht/
