Anatomie eines Hacks

Zehn echte, öffentlich dokumentierte Sicherheitsvorfälle – seziert auf den einen Moment, in dem es kippte. Kein Hollywood-Hacking, sondern ein Anruf beim Helpdesk, ein vergessenes Konto, ein genervter Klick. Und in jeder Folge: was kleine und mittlere Unternehmen konkret daraus mitnehmen können.

Folge 1 Wie ein einziger Anruf einen Casino-Konzern lahmlegte Ein Telefonanruf. Zehn Minuten. Mehr war nicht nötig. Social EngineeringHelpdeskIdentitätsprüfung Folge 2 Wie Kriminelle über die Klimaanlage an 40 Millionen Kreditkarten kamen Der Einbruch begann nicht beim Handelsriesen. Sondern bei seiner Klima-Firma. LieferketteDienstleisterzugangNetzsegmentierung Folge 3 Wie ein einziges vergessenes Passwort die größte Benzin-Pipeline der USA stoppte Kein Zero-Day. Kein Hollywood. Ein altes Konto, das niemand abgeschaltet hatte. MFAKonteninventurFernzugang Folge 4 Der Angriff kam nicht über die Firma. Er kam über ein Wohnzimmer. Ein Mitarbeiter, ein privater Rechner, eine vergessene Software – und der Zugriff auf Millionen Passwort-Tresore. HomeofficeEndgerätesicherheitMFA Folge 5 22.000 Rechner verschlüsselt – und der Konzern zahlte keinen Cent Diese Folge handelt ausnahmsweise nicht davon, wie jemand hereinkam. Sondern davon, was danach passierte. NotfallplanKrisenkommunikationBackup Folge 6 Das Update lag längst bereit. Es fehlte nur auf einem einzigen Server. Und dieser Server stand auf keiner Liste. PatchmanagementAsset-InventarMonitoring Folge 7 Der Angreifer hatte das Passwort. Die Bestätigung schenkte ihm der Mitarbeiter. Nicht aus Dummheit. Aus Genervtheit. MFASocial EngineeringZugangsdaten Folge 8 Die BBC wurde nicht gehackt. Ihr Lohnabrechner wurde gehackt. Betroffen sein, ohne selbst angegriffen worden zu sein. LieferketteDatenschutzAuftragsverarbeitung Folge 9 In dieser Videokonferenz saß nur ein einziger echter Mensch. Er selbst. Alle anderen waren erzeugt. DeepfakeCEO-FraudZahlungsfreigabe Folge 10 Über Nacht standen 72 Rathäuser still. Angegriffen wurde keines davon – sondern ihr gemeinsamer IT-Dienstleister. NotfallplanAbhängigkeitWiederanlauf Folge 11 Der Freigabe-Link wäre bis 2051 gültig gewesen. Kein Angriff, kein Einbruch. Jemand hatte beim Teilen einen Haken falsch gesetzt. CloudFreigabenFehlkonfiguration Folge 12 Der Mitarbeiter war nicht mehr im Unternehmen. Sein Zugang schon. Er lud Berichte herunter – wie an jedem anderen Arbeitstag. OffboardingBerechtigungenInsider Folge 13 14.000 Konten wurden übernommen. Betroffen waren 6,9 Millionen Menschen. Den Unterschied machte nicht der Angriff. Sondern eine Funktion. KundenkontenPasswörterBerechtigungen

Welche dieser Schwachstellen steckt in Ihrem Unternehmen?

Genau das findet ein Penetrationstest heraus – partnerschaftlich, mit konkreten Empfehlungen statt Fachchinesisch.

Pen-Test unverbindlich anfragen