Ein Kriminalfall aus den USA zeigt die inneren Sicherheitsrisiken, die oft unterschätzt werden: Ein ehemaliger IT-Techniker wurde verurteilt, weil er seinen bisherigen Arbeitgeber nach seiner Entlassung systematisch hackte. Der Fall unterstreicht, wie wichtig es ist, IT-Systeme auch vor Insider-Bedrohungen zu schützen.
Konkret ging der Täter folgendermassen vor: Er nutzte seinen früheren Remote-Zugriff, um sich in die Netzwerk-Infrastruktur seines ehemaligen Arbeitgebers einzuhacken. Danach änderter systematisch die Passwörter von Admin-Konten und sperrte hunderte Computer. Durch diese Sabotage wollte er das Unternehmen zwingen, ihm etwa 750.000 Dollar zu zahlen, um die Systeme wieder freizugeben.
Das Unternehmen erlitt dadurch erhebliche Betriebsunterbrechungen. Mitarbeiter konnten ihre Arbeit nicht verrichten, kritische Prozesse wurden lahmgelegt. Solche Sabotage-Angriffe sind nicht nur teuer, sie können auch existenzielle Auswirkungen haben, besonders wenn das betroffene Unternehmen zeitkritische Leistungen erbringt.
Der Fall wurde vor Gericht verhandelt, und der Techniker wurde zu 32 Monaten Haft verurteilt. Das zeigt, dass solche Straftaten ernst genommen werden und erhebliche strafrechtliche Konsequenzen haben.
Für IT-Dienstleister und ihre Kunden sind mehrere Lernpunkte wichtig: Erstens sollten Mitarbeiterzugänge bei Beendigung von Beschäftigungsverhältnissen sofort revoziert werden. Zweitens sollten übermässige Admin-Rechte nur an begrenzte Personen vergeben werden. Drittens hilft Monitoring und Audit-Logging dabei, verdächtige Aktivitäten frühzeitig zu erkennen. Viertens ist eine Zugriffsphilosophie nach dem Prinzip "least privilege" (minimale erforderliche Rechte) wesentlich. Diese Fälle zeigen immer wieder: Das grösste Sicherheitsrisiko sitzt oft nicht irgendwo im Internet, sondern arbeitet im eigenen Unternehmen.
