top of page

Auf Cyberkriminelle setzen

  • Markus Haas
  • 26. Sept. 2023
  • 1 Min. Lesezeit

MGM Resorts International ist ein amerikanisches Gastgewerbe- und Unterhaltungsunternehmen. In der vergangenen Woche machte MGM Schlagzeilen mit der Nachricht von einem Cyberangriff, der zu Einnahmeausfällen von über 52 Millionen Dollar führte. Nahezu alle Hotels, Kasinos und Geldautomaten von MGM gingen offline. Dieser massive Angriff begann mit einem einfachen Social-Engineering-Betrug.


Anhand von Informationen, die in einem LinkedIn-Posting gefunden wurden, gab sich ein Cyberkrimineller als MGM-Mitarbeiter aus und rief die IT-Abteilung an. Er bat darum, sein Passwort zurückzusetzen, und die IT-Abteilung setzte das Passwort des Mitarbeiters zurück. Dadurch erhielt der Cyberkriminelle Zugriff auf das Konto des Mitarbeiters, was schliesslich dazu führte, dass er das gesamte System von MGM übernahm. Dies ist ein gutes Beispiel dafür, warum es wichtig ist, zu lernen, wie man sich und andere vor ähnlichen Angriffen schützen kann.


Befolgen Sie die folgenden Tipps, um sich vor ähnlichen Betrügereien zu schützen:

- Seien Sie vorsichtig mit den Informationen, die Sie online über sich preisgeben. Cyberkriminelle können diese Informationen nutzen, um Sie mit Phishing-Angriffen anzugreifen.


- Vergewissern Sie sich, dass die Person, mit der Sie sprechen, tatsächlich diejenige ist, die sie vorgibt zu sein. Versuchen Sie, die Person über eine andere Form der Kontaktaufnahme zu erreichen oder sich mit ihr persönlich zu treffen.


- Seien Sie misstrauisch gegenüber E-Mails, Texten und Beiträgen in sozialen Medien, die schockierende Informationen über dieses Ereignis enthalten. Es könnte sich dabei um Desinformation handeln, also um falsche Informationen, die Sie in die Irre führen sollen.


Weitere Informationen, und wie Sie das angehen können, unter: Security Awareness Training & Simulated Phishing Platform (csf.ch)

Aktuelle Beiträge

Alle ansehen
Öffentliches Hacking

Wie oft sehen Sie Aushänge, auf denen WLAN-Zugang und Ladestationen für Ihre Mobilgeräte kostenlos angeboten werden? Diese Annehmlichkeiten stehen Ihnen in vielen öffentlichen Einrichtungen wie Cafés

 
 
 
Diese LinkedIn-Warnung ist eine Phishing-Falle

Im Betrug dieser Woche postest du auf LinkedIn und erhältst anschliessend eine Antwort, die scheinbar offiziell von der LinkedIn‑Website stammt. Die Antwort erscheint als Kommentar zu deinem Beitrag u

 
 
 
Phishing-as-a-Service-Kits machen Angriffe einfacher

Phishing-as-a-Service-Kits werden immer ausgeklügelter und ermöglichen es weniger erfahrenen Kriminellen, umfangreiche Phishing-Kampagnen durchzuführen, berichtet Barracuda Networks. Zu den Methoden d

 
 
 

Kommentare


Verpassen Sie keine Beiträge

Wenn Sie keine CSF Blog-Beiträge verpassen wollen, tragen Sie sich hier ein. Wir freuen uns!

Danke für Ihre Anmeldung.

bottom of page