Da Cyberangriffe aggressiver und umfassender werden, schlagen Cybersicherheitsexperten Alarm angesichts einer ihrer Einschätzung nach „tückischen“ neuen Bedrohungslage.
Fluggesellschaften, Versicherungsunternehmen und andere Branchen geraten zunehmend ins Visier immer raffinierterer Hacker. Experten zufolge müssen Unternehmen und Privatpersonen jetzt handeln, um nicht zum Opfer zu werden.
In den vergangenen Wochen waren große Unternehmen wie Hawaiian Airlines, Qantas, Aflac, AT&T, The North Face und Cartier von schweren Cybervorfällen betroffen. Diese Angriffe sind Teil eines wachsenden Trends, der laut Experten durch den Aufstieg künstlicher Intelligenz und immer ausgefeiltere Hackertaktiken befeuert wird.
Doug Merritt, CEO der Cloud-Sicherheitsfirma Aviatrix, warnte, dass viele Unternehmen noch immer nicht auf die Bedrohungen durch die Cyberkriminellen von heute vorbereitet seien.
„Organisationen, die sich nicht an die ‚tückische‘ Cybersicherheitslandschaft anpassen, werden von blinden Flecken in ihrem gesamten Netzwerk überrumpelt“, sagte Merritt gegenüber Fox Business.
Fluggesellschaften werden zu bevorzugten Zielen
Fluggesellschaften stehen inzwischen besonders im Fokus von Cyberkriminellen. Innerhalb nur einer Woche wurden Hawaiian Airlines und die australische Fluggesellschaft Qantas Opfer von Angriffen. Das FBI warnte kürzlich davor, dass ein berüchtigtes Hacker-Kollektiv namens Scattered Spider „seine Ziele ausweitet und nun auch den Luftfahrtsektor ins Visier nimmt“.
Scattered Spider ist dafür bekannt, mit geschicktem Social Engineering den IT-Helpdesk dazu zu bringen, Sicherheitsprotokolle zu umgehen – insbesondere die Multi-Faktor-Authentifizierung (MFA).
Laut TechRepublic, erklärte das FBI, diese Hacker hätten „Helpdesk-Mitarbeiter davon überzeugt, den Schutz durch die Multi-Faktor-Authentifizierung (MFA) zu umgehen, indem sie unerlaubte MFA-Geräte in kompromittierten Konten registrierten“. Mit dieser Taktik erhalten sie weitreichenden Zugriff auf interne Systeme, was für den Betrieb und den Ruf eines Unternehmens katastrophale Folgen haben kann.
Merritt erklärte, dass die Umstellung auf Cloud Computing die Lage verschärft habe. Während Daten früher größtenteils innerhalb sicherer Unternehmensnetzwerke gespeichert wurden, bewegen sie sich heute über das offene Internet.
Diese Bewegungen schaffen mehr Einstiegspunkte für Angreifer. „Viele Organisationen lassen 50 % bis 80 % ihrer Systeme ungeschützt“, sagte Merritt in dem Bericht von Fox Business. Er warnte, dass Unternehmen nicht genug für die Absicherung ihrer Cloud-Kommunikation täten.
Auch Versicherungs- und Lohnabrechnungsunternehmen betroffen
Neben Fluggesellschaften und Einzelhändlern stehen auch Versicherer und Anbieter von Leistungen unter Beschuss. In einem der bislang folgenschwersten Fälle gab Kelly Benefits – ein Unternehmen für Lohnabrechnung und Leistungsverwaltung – bekannt, dass bei einem Datenleck im Dezember 2024 möglicherweise die Daten von mehr als 553.000 Menschen gestohlen wurden.
Zunächst war das Unternehmen davon ausgegangen, dass nur 32.000 Personen betroffen waren. Neue Untersuchungen zeigten jedoch, dass die tatsächliche Zahl deutlich höher lag. Laut Tom’s Guide, umfassen die kompromittierten Informationen vollständige Namen, Sozialversicherungsnummern, Steueridentifikationsnummern, Geburtsdaten, Angaben zu Finanzkonten und sogar Informationen zur Krankenversicherung.
Was das für Sie bedeutet
Unternehmen sind zwar die Hauptziele, doch nach einem Datenleck sind es oft die ganz normalen Menschen, die am stärksten gefährdet sind. Amy Bunn, Expertin für Online-Sicherheit bei McAfee, erklärte, die Folgen für Verbraucher seien gravierend.
„Cyberkriminelle können diesen Fundus an sensiblen Informationen nutzen, um sich als andere Menschen auszugeben und mit gestohlenen Identitäten Betrug zu begehen. Oder sie können persönliche Daten im Darknet an den Meistbietenden verkaufen“, sagte Bunn gegenüber Fox Business.
Sie betonte, dass Ihre Informationen selbst dann, wenn Sie nicht unmittelbar von einem Datenleck betroffen waren, weiterhin für Phishing-Betrug oder Identitätsdiebstahl verwendet werden könnten.
Was Sie jetzt tun können
Auch wenn die Verantwortung für Cybersicherheit größtenteils bei den Unternehmen liegt, betonen Experten, dass auch Privatpersonen Maßnahmen zu ihrem eigenen Schutz ergreifen müssen.
Bunn riet Verbrauchern, starke, einzigartige Passwörter zu verwenden, die Zwei-Faktor-Authentifizierung zu aktivieren und bei unerwarteten E-Mails oder SMS mit der Aufforderung zur Herausgabe persönlicher Daten vorsichtig zu sein.
Wer von einem Datenleck betroffen ist, sollte unbedingt seine Finanzkonten auf verdächtige Aktivitäten überwachen und erwägen, seine Kreditwürdigkeit sperren zu lassen, um Identitätsbetrug zu verhindern. Überprüfen Sie außerdem regelmäßig Ihren Briefkasten, da viele Benachrichtigungen über Datenlecks nach wie vor per Post statt per E-Mail eintreffen.

