Der Revolut-Vorfall wird als ernsthafte Warnung für globale Unternehmen angesehen, da Hacker zunehmend vertrauenswürdige Identitäten und legale Kommunikationskanäle ausnutzen. Diese Tatsache wurde deutlich, nachdem Daten auf einer digitalen Banking-Plattform namens Revolut offengelegt wurden.
Details des Vorfalls
Der Vorfall trat auf, als Revolut sensible Kundendaten an einen unbefugten Dritten weitergab, der gefälschte Anfragen unter Verwendung der legitimen E-Mail-Domain einer Regierungsbehörde stellte. Berichten zufolge wurden die Systeme des Unternehmens nicht gehackt, sondern die Anfragen stammten von einem unbefugten E-Mail-Konto, das unter der offiziellen Domain dieser Regierungsbehörde tätig war. Diese Anfragen hatten gültige Domain-Validierungsanmeldeinformationen, und Revolut hielt sie zunächst für echt.
Mehr erfahren: Hat das iPhone Duo 3000 Dirham mehr als das Galaxy Z Fold8 wert?
Die offengelegten Informationen umfassten die vollständigen Namen der Kunden, Geburtsdaten, Berufe, Adressen, E-Mail-Adressen, Telefonnummern, Kopien von Pässen oder Führerscheinen sowie Bilder zur Identitätsbestätigung, die während der Identitätsprüfung gesammelt wurden.
Neue Sicherheitsherausforderungen
Cybersicherheitsexperten glauben, dass dieser Vorfall auf umfassendere Veränderungen im Bedrohungsumfeld hinweist, in dem Kriminelle zunehmend versuchen, Vertrauensbeziehungen zu manipulieren, anstatt in die Systeme von Organisationen einzudringen. Murray Haber, Chief Security Consultant bei BeyondTrust, sagt: "Dieser Vorfall ist eine wichtige Erinnerung daran, dass Cybersecurity-Fehler nicht immer mit Malware, fehlenden Sicherheitspatches oder gestohlenen Anmeldeinformationen beginnen."
Haber wies auch auf kritische Schwachstellen in den Sicherheitsprozessen vieler Organisationen hin und sagte: "Die Annahme, dass Kommunikationen von einer legitimen Domain automatisch legitim sind, birgt ein ernstes Risiko. Dieser Vorfall verdeutlicht eine größere Herausforderung im Bereich der Identitätssicherheit." Er betonte, dass "Identitätsprüfung nicht gleichbedeutend mit Berechtigung ist" und dass der Nachweis der Quelle einer Nachricht nicht bedeutet, dass der Absender berechtigt ist, sensible Informationen anzufordern.
Empfohlene Maßnahmen für Organisationen
Nach diesem Vorfall empfehlen Cybersicherheitsexperten Organisationen, die mit persönlichen, finanziellen und Identitätsdaten arbeiten, stärkere Validierungsmechanismen einzuführen, bevor sie sensible Informationen teilen. Haber betont, dass "Anfragen und Identitätsprüfungen über inoffizielle Kanäle, die Trennung von Aufgaben, das Prinzip der minimalen Berechtigung und die menschliche Validierung vor dem Versand sensibler Informationen aus der Organisation obligatorisch sein sollten."
Das Wachstum der Komplexität dieser Angriffe hat auch Auswirkungen auf die Risikobewertung der Sicherheitsteams. Santiago Pontiroli, Senior Researcher bei TRU in Acronis, sagt: "Kriminelle nutzen zunehmend legitime Konten und Geschäftsprozesse aus, um ihre Ziele zu erreichen." Er betont, dass selbst wenn ein Regierungsaccount kompromittiert wird, gefälschte Nachrichten die gültigen Validierungsprüfungen umgehen können.
Schließlich zeigt dieser Vorfall eine umfassendere Realität für Unternehmen auf globaler Ebene: Cyberbedrohungen haben sich von Angriffen auf technische Systeme zu vertrauensbasierten Angriffen gewandelt, die auf Personen und Prozesse abzielen. Mit der zunehmenden Bedeutung digitaler Identitäten für die Kundenverifizierung und die Einhaltung von Vorschriften sind Experten der Meinung, dass Organisationen über die Abhängigkeit von E-Mail-Identitätsprüfungen hinausgehen und kontinuierlich die Legitimität jeder Anfrage mit hohem Risiko überprüfen sollten.
Mehr erfahren: Qualcomm hat mit einem großen Datenzentrum-Vertrag mit Amazon die Börse überrascht · Kann das Wachstum von Agentforce Salesforce mit der Sicherheitskraft von Künstlicher Intelligenz F5 konkurrieren?




