MÜNCHEN (IT BOLTWISE) – Ein ungewöhnlicher Cyberangriff zeigt eindrücklich, wie Angreifer trotz bestehender IT-Sicherheitsmaßnahmen Kontrolle über ein Unternehmensnetzwerk erlangen können. Durch den Einsatz von Social Engineering und physischen Zugang erlangt ein White-Hat-Hackerteam nahezu unbemerkt Zugang zur IT-Infrastruktur und zeigt die Schwächen im Sicherheitssystem auf.

Wie Hacker bei einem Cyberangriff die Kontrolle über ein Unternehmen erlangten
Wie Hacker bei einem Cyberangriff die Kontrolle über ein Unternehmen erlangten (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Mit einem lässigen „Servus“ betritt Immanuel Bär, White-Hat-Hacker der deutschen Cyber-Security-Firma Prosec, das Firmengelände eines österreichischen Unternehmens. Dank eines vom IT-Leiter geheim arrangierten Tests zur Ermittlung von Sicherheitslücken kann Bär ungestört die IT-Infrastruktur prüfen – und offenbart dabei dramatische Schwachstellen. Kaum jemand hinterfragt seine Präsenz im Unternehmen, auch als er unvermittelt Daten von mehreren Firmenrechnern sammelt und Druckerwartungen vortäuscht. Mit versteckter Dreistigkeit verschafft er sich Zugang zu internen Netzwerken und Unternehmensdaten.

Ein entspannter Gang zur Teeküche liefert ihm Informationen, die er durch nicht entsorgte Dokumente und gesammelte Druckaufträge erhält. “Es ist erschreckend, wie leicht Informationen zugänglich sind, wenn man nur genau hinschaut”, erklärt Bär. Die Mitarbeitenden merken nicht, dass er kein interner Kollege ist und lassen ihn oft unbehelligt arbeiten – ein Verhalten, das später für ernste Diskussionen sorgen wird. „Wir setzen seit Jahren auf Awareness-Training und modernste IT-Sicherheit, doch der fehlende Misstrauensmoment bei physischen Sicherheitsmaßnahmen war ein großes Versäumnis,“ reflektiert der IT-Leiter nach dem Test.

### Schwachstellen im Vertrauen und in der Infrastruktur

Laut Prosec waren virtuelle Schutzmechanismen des Unternehmens weit fortgeschritten, doch das offene Werksgelände und die ungeprüfte Zutrittsbereitschaft zum Firmennetzwerk sorgten für ein leichtes Spiel. Ein penibel vorbereiteter Plan und sorgsam erstellte Social-Media-Analysen halfen dem Hacker-Team, Schwachstellen im Vorfeld zu identifizieren. “Social Engineering liefert oftmals Zugangspunkte, die sich von außen niemand vorstellen würde,” sagt Bär. Fotos und Videos aus Social Media lieferten wertvolle Hinweise auf vorhandene Drucker und Sicherheitslücken im Gelände. Ein fehlender Zaun, offene Türen und nicht geschützte Außeneingänge ermöglichten schließlich den Zugang für das Hacker-Team.

### Mit einer frechen Strategie zur vollständigen Kontrolle

Selbstbewusst marschiert das Prosec-Team in den Produktionsbereich des Unternehmens, wo es sich mit den dort arbeitenden Menschen anfreundet. Ein unauffälliger Holzkeil in einer Nebentür stellt sicher, dass das Team später ohne Hindernisse zurückkehren kann. Das Team nutzt dabei gezielt das Vertrauen, das ihm von Mitarbeitenden entgegengebracht wird. In einem Fall stößt ein Hacker in einem Büro auf ein ungeschütztes SAP-System und aufgeschriebene Zugangsdaten. “Ein gefundenes Fressen,” kommentiert Bär. Am Ende des Tages hat das Team mehrere Zugangspunkte und damit die totale Kontrolle über das Firmensystem erreicht.

### Verantwortung und notwendige Wachsamkeit

Der erfolgreiche „Angriff“ durch Prosec zeigt, dass IT-Sicherheit nicht nur durch digitale Barrieren gewährleistet werden kann. Mitarbeitende müssen stärker in Sicherheitskonzepte integriert und auf mögliche Bedrohungen geschult werden. Gustav Schneider, IT-Verantwortlicher des Unternehmens, erkennt die Schwächen seines bisherigen Sicherheitskonzepts. „Dass wir so viele Schwachstellen haben, war ein Weckruf,“ so Schneider. Einfache Maßnahmen wie das Abmelden von Rechnern und der bewusste Umgang mit Passwörtern hätten den White-Hat-Hackern vieles erschwert.

Im Abschlussgespräch rät Prosec zu einem ausgewogenen Maß an Misstrauen und zur Stärkung der physischen Sicherheitsbarrieren. Unternehmen sollten Mitarbeitende dazu anregen, ungewöhnliche Vorfälle zu melden und interne Prozesse zur Überprüfung externer Dienstleister zu etablieren. Bärs Team wird nun dazu beitragen, die Sicherheitsmaßnahmen im Unternehmen zu verbessern – eine Aufgabe, die nicht allein der IT-Abteilung obliegt. „Sicherheit betrifft alle,“ fasst Bär die Lehre des Penetration-Tests zusammen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Wie Hacker bei einem Cyberangriff die Kontrolle über ein Unternehmen erlangten - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Wie Hacker bei einem Cyberangriff die Kontrolle über ein Unternehmen erlangten".
Stichwörter Angriffsstrategien Cyberangriff Cyberkriminalität Datensicherheit IT-Infrastruktur IT-Management IT-Sicherheit KI Künstliche Intelligenz Penetration-Test Prosec Schwachstellenanalyse Sicherheitstraining Social Engineering Unternehmen White-Hat-Hacker Zugangskontrolle
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Wie Hacker bei einem Cyberangriff die Kontrolle über ein Unternehmen erlangten" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Wie Hacker bei einem Cyberangriff die Kontrolle über ein Unternehmen erlangten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Wie Hacker bei einem Cyberangriff die Kontrolle über ein Unternehmen erlangten« bei Google Deutschland suchen, bei Bing oder Google News!


    880 Leser gerade online auf IT BOLTWISE
    KI-Jobs