Die Cybergang ShinyHunters hat öffentlich behauptet, in das Jobportal des FBI eingedrungen zu sein und dabei Mitarbeiterdaten zu entwenden. Die Gruppe teilte diese Information auf einschlägigen Foren mit und bot die erbeuteten Daten zum Verkauf an.

ShinyHunters ist eine bekannte Hackergruppe, die in der Vergangenheit bereits in mehrere hochprofilierte Organisationen eingedrungen ist. Sie sind für gezielte Angriffe auf Unternehmen und Behörden bekannt und verkaufen gestohlene Daten häufig auf dem Darknetz oder über exklusive Foren.

Falls die Behauptung stimmt, hätte dies erhebliche Auswirkungen auf die Cybersicherheit von US-Bundesbehörden. Das FBI selbst ist eine der Institutionen, die für Cybersicherheit und die Verfolgung von Cyberkriminellen verantwortlich sind. Ein erfolgreicher Angriff auf ihre Infrastrukturen würde ein deutliches Signal setzen.

Für Schweizer KMU-Dienstleister gibt es mehrere Lektionen aus solchen Vorfällen. Erstens zeigen sie, dass keine Institution, unabhängig von ihrer Grösse oder ihrem Sicherheits-Know-how, vor Angriffen sicher ist. Zweitens unterstreichen sie, wie wichtig es ist, mehrschichtige Schutzmassnamen zu implementieren: nicht nur Firewalls und Intrusion-Detection, sondern auch Mitarbeiter-Sicherheitsbewusstsein, Multi-Faktor-Authentifizierung und regelmässige Penetrationstests.

Drittens sollte man beachten, dass öffentlich zugängliche Systeme wie Jobportale besonders attraktiv für Angreifer sind, weil sie keinen internen Zugang erfordern. Sie sollten daher mit erhöhter Aufmerksamkeit geschützt werden und von den kritischeren internen Systemen durch robuste Netzwerk-Segmentierung getrennt sein.