Ein Datenschutzvorfall bei einer US-Behörde zeigt die fortgesetzte Anfälligkeit selbst grösster Institutionen für Cyberangriffe. Eine bekannte Hackergruppe ist in den Besitz persönlicher Daten von tausenden FBI-Agenten gelangt und nutzt diese jetzt als Druckmittel.
Das Besondere an diesem Fall ist die Natur der Erpressung: Statt wie üblich Lösegeld zu fordern, haben die Angreifer eine ungewöhnliche Forderung gestellt. Die genaue Natur dieser Forderung zeigt, dass die Bedrohungslandschaft sich wandelt und Cyberkriminelle nicht immer nur monetäre Ziele verfolgen. Manchmal geht es auch um politische, ideologische oder andere nicht-finanzielle Ziele.
Der Diebstahl von Mitarbeiterdaten von Sicherheitsbehörden ist besonders besorgniserregend, da diese Daten für Erpressung, Einschüchterung oder zur Verbesserung von zielgerichteten Angriffen genutzt werden können. Agenten könnten bedroht werden, oder die Informationen könnten an Kriminelle oder ausländische Akteure verkauft werden.
Der Vorfall illustriert mehrere wichtige Punkte: Erstens sind auch grösste und am besten ausgestattete Organisationen nicht vor Datenverletzungen sicher. Zweitens ist der Cybersicherheitsbereich ein permanentes Wettrüsten zwischen Verteidigern und Angreifern. Drittens zeigen sich neue Erpressungsmuster, die nicht nur auf Lösegeldforderungen abzielen.
Für KMUs ist eine Lehre aus solchen Vorfällen wichtig: Wenn selbst die FBI mit ihren enormen Ressourcen ein Datensicherheitsproblem hat, muss jedes Unternehmen realistisch eingestehen, dass auch es Ziel von Angriffen sein könnte. Eine Multi-Schicht-Sicherheitsstrategie, regelmässige Sicherheitsaudits, Mitarbeiterschulung und schnelle Reaktionspläne sind nicht optional, sondern notwendig.
