Anatomie eines Hacks
Zehn echte, öffentlich dokumentierte Sicherheitsvorfälle – seziert auf den einen Moment, in dem es kippte. Kein Hollywood-Hacking, sondern ein Anruf beim Helpdesk, ein vergessenes Konto, ein genervter Klick. Und in jeder Folge: was kleine und mittlere Unternehmen konkret daraus mitnehmen können.
Folge 1 Wie ein einziger Anruf einen Casino-Konzern lahmlegte Ein Telefonanruf. Zehn Minuten. Mehr war nicht nötig. Folge 2 Wie Kriminelle über die Klimaanlage an 40 Millionen Kreditkarten kamen Der Einbruch begann nicht beim Handelsriesen. Sondern bei seiner Klima-Firma. Folge 3 Wie ein einziges vergessenes Passwort die größte Benzin-Pipeline der USA stoppte Kein Zero-Day. Kein Hollywood. Ein altes Konto, das niemand abgeschaltet hatte. Folge 4 Der Angriff kam nicht über die Firma. Er kam über ein Wohnzimmer. Ein Mitarbeiter, ein privater Rechner, eine vergessene Software – und der Zugriff auf Millionen Passwort-Tresore. Folge 5 22.000 Rechner verschlüsselt – und der Konzern zahlte keinen Cent Diese Folge handelt ausnahmsweise nicht davon, wie jemand hereinkam. Sondern davon, was danach passierte. Folge 6 Das Update lag längst bereit. Es fehlte nur auf einem einzigen Server. Und dieser Server stand auf keiner Liste. Folge 7 Der Angreifer hatte das Passwort. Die Bestätigung schenkte ihm der Mitarbeiter. Nicht aus Dummheit. Aus Genervtheit. Folge 8 Die BBC wurde nicht gehackt. Ihr Lohnabrechner wurde gehackt. Betroffen sein, ohne selbst angegriffen worden zu sein. Folge 9 In dieser Videokonferenz saß nur ein einziger echter Mensch. Er selbst. Alle anderen waren erzeugt. Folge 10 Über Nacht standen 72 Rathäuser still. Angegriffen wurde keines davon – sondern ihr gemeinsamer IT-Dienstleister. Folge 11 Der Freigabe-Link wäre bis 2051 gültig gewesen. Kein Angriff, kein Einbruch. Jemand hatte beim Teilen einen Haken falsch gesetzt. Folge 12 Der Mitarbeiter war nicht mehr im Unternehmen. Sein Zugang schon. Er lud Berichte herunter – wie an jedem anderen Arbeitstag. Folge 13 14.000 Konten wurden übernommen. Betroffen waren 6,9 Millionen Menschen. Den Unterschied machte nicht der Angriff. Sondern eine Funktion.
Welche dieser Schwachstellen steckt in Ihrem Unternehmen?
Genau das findet ein Penetrationstest heraus – partnerschaftlich, mit konkreten Empfehlungen statt Fachchinesisch.
Pen-Test unverbindlich anfragen