Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Die 2025 Vorfälle, die mehrere große UK-Ketten und der jüngste Fall von Carnival Corporation betroffen, erinnern an eine unangenehme Wahrheit für die Cybersicherheit von Unternehmen: Es ist nicht immer notwendig, eine Software zu verletzen, um ein Netzwerk zu betreten, es ist genug, um die Person, die verantwortlich für die Öffnung der Tür. Social Engineering für Service-Desk nutzt operatives Vertrauen und Druck, um schnelle Probleme zu lösen, so dass Support-Geräte einen hohen Einfluss und niedrigen Kostenvektor für Angreifer.
Diese Angriffe arbeiten, weil sie öffentliche und gefilterte Informationen mit verbesserten Leistungstechniken kombinieren: Anrufe mit gefälschten Zahlen, Verwendung von RR-Daten. HH oder Linked In Profilen, um Identitäten zu validieren, und dringende Erzählungen, die Druckmittel, um empfindliche Handlungen durchzuführen. Wenn ein Agent Passwörter wieder herstellen kann, MFA deaktivieren oder privilegierte Konten erstellen kann, erhält der Angreifer legitimen Zugriff, der in der Regel von traditionellen technischen Kontrollen unbemerkt wird.

Die Folgen sind vielfältig und ernst: von Datendiebstahl und industrieller Spionage bis zur Installation von Ansomware oder der Erstellung von persistenten Zugangskonten. Darüber hinaus zeichnen Angreifer durch die Verwendung von legitimen Anmeldeinformationen oft Unterschriften-basierte Erkennungen und Auslösen weniger Alarme, so dass sie sich seitlich bewegen und Privilegien skalieren, bevor sie entdeckt werden.
In diesem Zusammenhang sollte die Antwort in drei Fronten getrennt werden: Prävention, Erkennung und Widerstandsfähigkeit. Vorbeugung, Es ist wichtig, die Identitätsprüfungsrichtlinien in der Rezeption neu zu bewerten.: Die vorhersehbaren persönlichen Fragen reichen nicht aus, und die Ersetzungen müssen eine Bestätigung durch einen unabhängigen Kanal oder die Genehmigung einer für Hochrisikokonten verantwortlichen zweiten verlangen. Es wird auch empfohlen, Mindestzugriffsprinzipien anzuwenden und Funktionen zu segregaten, so dass ein Agent keine einseitige Kapazität gegenüber Verwaltungskonten hat.
Um die Erkennung zu verbessern, sollten Organisationen spezifische Alarme auf Service-Desk-Aktivität implementieren - zum Beispiel, Spikes von Reset, MFA-Änderungen oder Kontoerstellung mit Privilegien - und sie mit anormalen Identitätssignalen korrelieren. Verhaltensanalyselösungen (UEBA) und SIMS, die mit Regeln auf Support-Prozesse konfiguriert sind, können die Untersuchungszeit verkürzen und Vorfälle enthalten, bevor sie Massenlecks oder Verschlüsselung werden.
Operationelle Widerstandsfähigkeit erfordert kontinuierliche Übungen: Telefon- und Chat-Simulationen, die Verderb und Schmiede, Tischtests (Tischplatte) mit externen Lieferanten und vertragliche Überprüfungen, die Mindestprüfungsstandards erfordern. Unterauftragsunterstützung befreit das Unternehmen nicht von Verantwortung: Prozesse, Schulungen und Audits müssen definiert und vertraglich vorgeschrieben werden.
Aus technischer Sicht stärken Sie die MFA mit gegen SIM-Austausch beständigen Methoden und stellen sicher, dass bestimmte kritische Änderungen eine physische Präsenz oder Genehmigung mehrerer Faktoren erfordern, das Risiko reduziert. Ergänzen Sie privilegierte Zugriffskontrolle (PAM) für administrative Sitzungen und halten Sie unwandelbare Aufzeichnungen von Änderungen, die Missbrauch verhindern und die Kette von Ereignissen nach einem Zwischenfall wieder aufbauen.

Sektorale Beweise zeigen, dass Angriffe, die menschliche Berechtigungen verwenden, weiterhin von Bedeutung sind. Forschungsberichte wie Verizons Lücken weisen auf die häufige Teilnahme gestohlener Anmeldeinformationen an Vorfällen hin, und jüngste Nachrichten bestätigen, dass kriminelle Gruppen weiterhin den technischen Unterstützungspfad für den Zugang zu Unternehmensumgebungen nutzen. Siehe globaler Vorfallbericht: Verizon DBIR und Beispiele für öffentliche Bekanntmachungen und technische Abdeckung neuer Kampagnen: DarkReading über vishing und kriminelle Gruppen und die Mitteilung der Carnival Corporation: PRNewswire.
Für CISUS und operative Manager ist die unmittelbare praktische Empfehlung, einen 90-Tage-Plan umzusetzen: Service-Desk-Privilegien überprüfen, Genehmigungsflüsse für sensible Änderungen definieren und anwenden, spezifische Warnungen in Überwachungssystemen bereitstellen und Social Engineering Übungen mit Lernüberwachung ausführen. Darüber hinaus sollen langfristige Entscheidungen das Null-Treuhand-Prinzip auf das Identitätsmanagement neu anwenden und nachprüfbare Kontrollen Dritter verlangen.
Die Sozialtechnik auf dem Schreibtisch wird nicht verschwinden, solange sie funktioniert; daher verbindet die richtige Strategie Technologie, Prozesse und Kultur. Die Investition in robuste Überprüfung, klare Betriebsgrenzen und abgestimmte Erkennung reduziert nicht nur das technische Risiko, sondern schützt das operative Vertrauen und die Unternehmenskontinuität. Die Teams, die ihr Support-Modell verstehen und anpassen, werden viel weniger attraktiv für die Angreifer sein, die den einfachsten Weg zur kritischen Infrastruktur suchen.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...