Die Intel Corporation hat Klage gegen einen ehemaligen Mitarbeiter eingereicht, der beschuldigt wird, vor seinem Ausscheiden aus dem Unternehmen Zehntausende vertraulicher Dokumente gestohlen zu haben.
Der Fall unterstreicht die anhaltenden Risiken durch Insider-Bedrohungen – insbesondere während groß angelegter Personalabbauprogramme, wie wir sie in den vergangenen Jahren erlebt haben, wenn Sicherheitskontrollen und Überwachung stark belastet sein können.
Eine Sicherheitsverletzung von innen
Laut der Klageschrift von Intel soll der ehemalige Softwareentwickler Jinfeng Luo Ende Juli 2024, nur wenige Tage vor Wirksamwerden seiner Kündigung, etwa 18.000 sensible Dateien aus den Systemen des Unternehmens heruntergeladen haben.
Luo, der seit 2014 bei Intel gearbeitet hatte und in Seattle lebte, gehörte zu den Tausenden Mitarbeitern, die von einem großen unternehmensweiten Stellenabbau betroffen waren, der in jenem Sommer angekündigt wurde.
Aus Gerichtsunterlagen geht hervor, dass Intel Luo am 7. Juli über seine bevorstehende Kündigung informierte und sein Arbeitsverhältnis am 31. Juli offiziell endete.
Am 23. Juli soll Luo versucht haben, Dateien von seinem Arbeits-Laptop auf eine externe Festplatte zu übertragen, doch Intels interne Systeme zur Verhinderung von Datenverlust (DLP) blockierten den Vorgang.
Fünf Tage später, am 28. Juli, schloss Luo jedoch Berichten zufolge ein anderes Speichermedium an und konnte die Dokumente erfolgreich abgreifen.
Intels Untersuchung ergab, dass viele der Dateien als „Top Secret“ gekennzeichnet waren. Dies deutet darauf hin, dass die Daten proprietären Quellcode, Produkt-Roadmaps oder Geschäftsgeheimnisse enthalten haben könnten.
Die unbefugte Übertragung löste Intels interne Protokolle zur Reaktion auf Sicherheitsvorfälle (IR) aus, die eine forensische Untersuchung und anschließende Versuche zur Kontaktaufnahme mit Luo nach sich zogen.
Trotz mehrfacher Versuche, ihn unter den bekannten Adressen zu erreichen, erhielt das Unternehmen keine Antwort.
Daraufhin verschärfte Intel die Angelegenheit und reichte eine Zivilklage ein, in der mindestens 250.000 US-Dollar Schadensersatz, die Erstattung der Anwaltskosten sowie eine einstweilige Verfügung gefordert werden, die Luo daran hindern soll, Materialien offenzulegen oder zu verbreiten.
Intel lehnte eine weitere Stellungnahme zu dem laufenden Rechtsstreit ab, während Luo für eine Stellungnahme nicht ausfindig gemacht werden konnte.
Die Sicherheitslücke beim Offboarding
Dieser Fall verdeutlicht eine wiederkehrende Herausforderung in der Technologiebranche: den Schutz sensibler Daten während des Offboardings von Mitarbeitern.
Insider-Bedrohungen – unabhängig davon, ob sie durch Rache, finanziellen Gewinn oder Nachlässigkeit motiviert sind – gehören nach wie vor zu den am schwersten erkennbaren und einzudämmenden Risiken für Unternehmen.
Bei Entlassungen oder Personalabbau behalten Mitarbeiter während ihrer Kündigungsfristen häufig den Zugriff auf Systeme.
Dadurch entsteht ein Zeitfenster der Verwundbarkeit, das bei unzureichender Steuerung zu erheblichem Datendiebstahl oder Sabotage führen kann.
Der Fall bei Intel erinnert daran, dass Insider-Bedrohungen selbst bei robusten Sicherheitstools und IR-Plänen an die Daten gelangen können.
Verteidigung von innen
Zum Schutz vor Insider-Bedrohungen müssen Unternehmen eine proaktive und mehrschichtige Sicherheitsstrategie verfolgen, die Technologie, Prozesse und Unternehmenskultur miteinander verbindet.
- Zugriff nach dem Prinzip der geringsten Rechte erzwingen: Beschränken Sie den Zugriff von Mitarbeitern auf die unbedingt erforderlichen Daten und Systeme und schränken Sie Berechtigungen sofort ein, sobald eine Kündigung angekündigt wird.
- Überwachung und Erkennung verbessern: Nutzen Sie Analysen des Verhaltens von Benutzern und Entitäten (UEBA) sowie Tools zur Verhinderung von Datenverlust (DLP), um ungewöhnliche Dateiübertragungen oder Geräteaktivitäten zu erkennen.
- Den Offboarding-Prozess absichern: Widerrufen Sie Zugangsdaten unverzüglich, sammeln Sie Firmengeräte ein und koordinieren Sie während des Ausscheidens von Mitarbeitern die Maßnahmen zwischen Personal-, IT- und Sicherheitsteams.
- Vertrauen und Bewusstsein fördern: Schaffen Sie während organisatorischer Veränderungen Transparenz und bieten Sie regelmäßige Schulungen zu Datensicherheit und ethischem Verhalten an.
- Regelmäßige Audits und Simulationen durchführen: Testen Sie die Kontrollen gegen Insider-Bedrohungen durch regelmäßige Überprüfungen und simulierte Übungen zur Datenexfiltration, um Sicherheitslücken zu erkennen und zu schließen.
Zusammengenommen schaffen diese Maßnahmen eine starke, mehrschichtige Abwehr, die nicht nur dazu beiträgt, erfolgreichen Datendiebstahl durch Insider zu verhindern, sondern auch die allgemeine Cyberresilienz eines Unternehmens gegenüber neuen internen und externen Bedrohungen stärkt.
Intels Klage gegen seinen ehemaligen Mitarbeiter ist eine warnende Geschichte über die Gefahren von Insider-Bedrohungen, insbesondere in Phasen organisatorischer Veränderungen.
Da Unternehmen weiterhin wirtschaftliche Veränderungen und Personalabbau bewältigen müssen, bleibt es von entscheidender Bedeutung, den Datenzugriff und die Aktivitäten von Mitarbeitern aufmerksam zu überwachen.
Die Umsetzung von Zero-Trust-Prinzipien bietet Unternehmen einen Rahmen zur Stärkung des Datenschutzes, indem jeder Benutzer, jedes Gerät und jede Aktion innerhalb des Netzwerks überprüft wird.

