Das FBI ist Opfer eines Cyber-Vorfalls geworden, der die Datenbestände eines seiner Jobportale betroffen hat. Die Cybergang ShinyHunters gelang es, Zugang zu sensiblen Informationen von FBI-Mitarbeitern zu erlangen und diese Daten abzuziehen. Diese Panne führte zu Konsequenzen für den beteiligten externen Dienstleister.

Das FBI entschied sich, die Zusammenarbeit mit dem Dienstleister zu beenden, der das Jobportal betrieb. Diese Reaktion unterstreicht, wie ernst Sicherheitsverstösse genommen werden, selbst bei einer Institution wie dem FBI, die über massive IT-Ressourcen verfügt. Der Vorfall zeigt: Externe Dienstleister sind oft ein kritischer Schwachpunkt in der Sicherheitskette, da sie Zugriff auf sensible Systeme haben.

Für KMU ist diese Entwicklung lehrreich. Viele Unternehmen outsourcen IT-Funktionen an Dienstleister oder Cloud-Provider, ohne die Sicherheitsanforderungen rigoros zu überprüfen. Der Fall beim FBI demonstriert, dass dies zu erheblichen Risiken führen kann. Es reicht nicht aus, einen Dienstleister zu beauftragen, Unternehmen müssen laufend überprüfen, ob dieser seine Sicherheitspflichten erfüllt.

Konkret sollten KMU bei der Wahl von Dienstleistern folgende Punkte klären: Welche Sicherheitszertifizierungen hat der Anbieter? Werden regelmässige Sicherheitsaudits durchgeführt? Wie wird bei einem Sicherheitsvorfall reagiert? Vertragliche Klauseln sollten klar Haftungsregelungen definieren. Der Fall ShinyHunters und FBI zeigt auch, dass selbst Institutionen mit hohen Sicherheitsbudgets angegriffen werden, für kleine und mittlere Unternehmen ist daher eine sorgfältige Dienstleister-Auswahl und laufende Überwachung nicht nur eine Option, sondern eine Notwendigkeit.