خبرگزاری امارات اینترنشنالامارات و خلیج فارس، بین‌المللی
Der Revolut-Vorfall zeigt zunehmende Herausforderungen in der Cybersicherheit auf
Technologie

Der Revolut-Vorfall zeigt zunehmende Herausforderungen in der Cybersicherheit auf

تصویر: تولید هوش مصنوعی

Von Emarat International News Agency Editorial Aktualisiert: 3 Min. Lesezeit 28,034

Der Revolut-Vorfall wird als ernsthafte Warnung für globale Unternehmen angesehen, da Hacker zunehmend vertrauenswürdige Identitäten und legale Kommunikationskanäle ausnutzen. Diese Tatsache wurde deutlich, nachdem Daten auf einer digitalen Banking-Plattform namens Revolut offengelegt wurden.

Details des Vorfalls

Der Vorfall trat auf, als Revolut sensible Kundendaten an einen unbefugten Dritten weitergab, der gefälschte Anfragen unter Verwendung der legitimen E-Mail-Domain einer Regierungsbehörde stellte. Berichten zufolge wurden die Systeme des Unternehmens nicht gehackt, sondern die Anfragen stammten von einem unbefugten E-Mail-Konto, das unter der offiziellen Domain dieser Regierungsbehörde tätig war. Diese Anfragen hatten gültige Domain-Validierungsanmeldeinformationen, und Revolut hielt sie zunächst für echt.

Die offengelegten Informationen umfassten die vollständigen Namen der Kunden, Geburtsdaten, Berufe, Adressen, E-Mail-Adressen, Telefonnummern, Kopien von Pässen oder Führerscheinen sowie Bilder zur Identitätsbestätigung, die während der Identitätsprüfung gesammelt wurden.

Neue Sicherheitsherausforderungen

Cybersicherheitsexperten glauben, dass dieser Vorfall auf umfassendere Veränderungen im Bedrohungsumfeld hinweist, in dem Kriminelle zunehmend versuchen, Vertrauensbeziehungen zu manipulieren, anstatt in die Systeme von Organisationen einzudringen. Murray Haber, Chief Security Consultant bei BeyondTrust, sagt: "Dieser Vorfall ist eine wichtige Erinnerung daran, dass Cybersecurity-Fehler nicht immer mit Malware, fehlenden Sicherheitspatches oder gestohlenen Anmeldeinformationen beginnen."

Haber wies auch auf kritische Schwachstellen in den Sicherheitsprozessen vieler Organisationen hin und sagte: "Die Annahme, dass Kommunikationen von einer legitimen Domain automatisch legitim sind, birgt ein ernstes Risiko. Dieser Vorfall verdeutlicht eine größere Herausforderung im Bereich der Identitätssicherheit." Er betonte, dass "Identitätsprüfung nicht gleichbedeutend mit Berechtigung ist" und dass der Nachweis der Quelle einer Nachricht nicht bedeutet, dass der Absender berechtigt ist, sensible Informationen anzufordern.

Empfohlene Maßnahmen für Organisationen

Nach diesem Vorfall empfehlen Cybersicherheitsexperten Organisationen, die mit persönlichen, finanziellen und Identitätsdaten arbeiten, stärkere Validierungsmechanismen einzuführen, bevor sie sensible Informationen teilen. Haber betont, dass "Anfragen und Identitätsprüfungen über inoffizielle Kanäle, die Trennung von Aufgaben, das Prinzip der minimalen Berechtigung und die menschliche Validierung vor dem Versand sensibler Informationen aus der Organisation obligatorisch sein sollten."

Das Wachstum der Komplexität dieser Angriffe hat auch Auswirkungen auf die Risikobewertung der Sicherheitsteams. Santiago Pontiroli, Senior Researcher bei TRU in Acronis, sagt: "Kriminelle nutzen zunehmend legitime Konten und Geschäftsprozesse aus, um ihre Ziele zu erreichen." Er betont, dass selbst wenn ein Regierungsaccount kompromittiert wird, gefälschte Nachrichten die gültigen Validierungsprüfungen umgehen können.

Schließlich zeigt dieser Vorfall eine umfassendere Realität für Unternehmen auf globaler Ebene: Cyberbedrohungen haben sich von Angriffen auf technische Systeme zu vertrauensbasierten Angriffen gewandelt, die auf Personen und Prozesse abzielen. Mit der zunehmenden Bedeutung digitaler Identitäten für die Kundenverifizierung und die Einhaltung von Vorschriften sind Experten der Meinung, dass Organisationen über die Abhängigkeit von E-Mail-Identitätsprüfungen hinausgehen und kontinuierlich die Legitimität jeder Anfrage mit hohem Risiko überprüfen sollten.

Quelle: khaleejtimes.com