• Ein US-amerikanisches Cybersicherheitsunternehmen hat einen nordkoreanischen Hacker eingestellt, der versucht hat, die Systeme des Unternehmens mit Schadsoftware zu infizieren.
  • Das Unternehmen bemüht sich nun, das Ausmaß der Sicherheitslücke zu bewerten und weiteren Schaden zu verhindern.

UNSERE MEINUNG
Dieses Ereignis ist eine deutliche Erinnerung für Unternehmen weltweit an die Bedeutung strenger Einstellungspraktiken und die Notwendigkeit ständiger Wachsamkeit gegenüber Cyberbedrohungen. Während die Details des Vorfalls weiter ans Licht kommen, werden die vollständigen Auswirkungen und die daraus zu ziehenden Lehren deutlicher werden.

–Rebecca Xu, BTW-Journalistin

Was passiert ist

Der US-SicherheitsanbieterKnowBe4hat unwissentlich einen nordkoreanischen Hacker eingestellt, der versucht hat, Schadsoftware im Netzwerk des Unternehmens zu installieren. Der CEO und Gründer von KnowBe4, Stu Sjouwerman, beschrieb den Vorfall kürzlich in einem Blogbeitrag und betonte die Bedeutung der Wachsamkeit in der Cybersicherheit.

Am 15. Juli erlebte ein Benutzer eine Reihe verdächtiger Aktivitäten auf seinem Konto. Das SOC-Team von KnowBe4 untersuchte die Anomalien umgehend und arbeitete mit Cybersicherheitsexperten von Mandiant und demFBIzusammen, um ihre Vermutungen zu bestätigen. Der Täter wurde später als betrügerischer Informatiker aus Nordkorea identifiziert. Der Angreifer unternahm eine Reihe von Aktionen, um Sitzungsverlaufsdateien zu manipulieren, potenziell schädliche Dateien zu übertragen und nicht autorisierte Software auszuführen.

Der Hacker, der wie ein legitimer neuer Mitarbeiter wirkte, infiltrierte die gesicherten Systeme des Unternehmens. Das Unternehmen hatte eine Stellenanzeige veröffentlicht, Lebensläufe erhalten, Vorstellungsgespräche geführt, Hintergrundüberprüfungen durchgeführt, Referenzen geprüft und diese Person über den üblichen Einstellungsprozess eingestellt. Obwohl das vom Kandidaten an die Personalabteilung gelieferte Foto gefälscht war, sah die Person, die zum Vorstellungsgespräch erschien, dem Foto erstaunlich ähnlich und bestand so das Gespräch.

Lesen Sie auch:Nordkoreanische Hacker leiten gestohlene Kryptowährung im Wert von 150.000 US-Dollar an asiatisches Unternehmen weiter

Lesen Sie auch:Nordkoreanische Hacker im Verdacht, hinter großen Kryptowährungsdiebstählen zu stecken

Warum das wichtig ist

Obwohl Sjouwerman betonte, dass es keine unbefugten Zugriffe, Datenverluste, Lecks oder Sicherheitsverletzungen im KnowBe4-System gegeben habe, wurden in der Öffentlichkeit Bedenken hinsichtlich der potenziellen Auswirkungen der Verbreitung von Schadsoftware auf die Sicherheit der Kunden des Anbieters geäußert.

„Wir sind über diese Vorfälle, die die sich ständig verändernde Cybersicherheitslandschaft unterstreichen, zutiefst besorgt“, erklärte Sjouwerman in einer öffentlichen Stellungnahme. „Wir arbeiten eng mit den Behörden zusammen, um die Integrität unserer Systeme und die Sicherheit unserer Kunden zu gewährleisten.“

Das Unternehmen bemüht sich nun, das Ausmaß der Sicherheitslücke zu bewerten und weitere Schäden zu verhindern. Die Cybersicherheitsbranche ist aufgrund dieses Vorfalls in erhöhter Alarmbereitschaft, mit einem erneuten Fokus auf strenge Überprüfungsprozesse und interne Sicherheitsmaßnahmen.