SecBoard
Zurück zur Übersicht

FBI: Hackers target online accounts to steal nude photos

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Das FBI warnt vor Cyberkriminellen, die Online-Konten von Erwachsenen und Kindern hacken, um sexuell explizite Bilder oder Videos zu stehlen. Betroffene sollten ihre Konten sichern und bei Diebstahl die Behörden informieren.

Kurzfassung

Das FBI warnt vor Cyberkriminellen, die Online-Konten von Erwachsenen und Kindern hacken, um sexuell explizite Bilder oder Videos zu stehlen. Diese Angreifer zielen auf soziale Medien und andere Online-Konten ab. Betroffene sollten ihre Konten sichern und bei Diebstahl die Behörden informieren.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Erwachsene und Kinder, deren Online-Konten sexuell explizite Bilder oder Videos enthalten könnten.

Warum relevant

Organisationen müssen ihre Mitarbeiter und deren Familien über die Risiken des Diebstahls persönlicher Daten und die Bedeutung der Kontosicherheit aufklären. Der Diebstahl solcher Inhalte kann zu Erpressung, Rufschädigung und psychischem Trauma führen.

Realistisches Worst Case

Der Diebstahl und die Veröffentlichung intimer Fotos oder Videos, was zu schwerwiegenden persönlichen und potenziell beruflichen Konsequenzen für die betroffenen Personen führen kann.

Handlungsempfehlung

Mitarbeiter über die Wichtigkeit der Multi-Faktor-Authentifizierung (MFA), starker, einzigartiger Passwörter und der Vorsicht vor verdächtigen Links oder Anfragen aufklären. Richtlinien für den Umgang mit persönlichen Daten und die Meldung von Vorfällen bereitstellen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob in Ihrer Organisation Schulungen zur Cybersicherheit angeboten werden, die speziell auf den Schutz persönlicher Online-Konten und die Risiken von Phishing abzielen.
  • Validieren Sie die Implementierung und Durchsetzung von Richtlinien für starke Passwörter und die Nutzung von MFA für alle geschäftlichen Online-Dienste.
  • Testen Sie die Fähigkeit Ihrer Mitarbeiter, Phishing-Versuche zu erkennen, die darauf abzielen könnten, Anmeldeinformationen für persönliche Konten zu stehlen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1566 PhishingLowbe wary of suspicious links or requests
Credential AccessT1552 Unsecured CredentialsLowuse strong, unique passwords
Offene Punkte
  • Es wird nicht spezifiziert, welche spezifischen Arten von Online-Konten (z.B. soziale Medien, Cloud-Speicher) am häufigsten betroffen sind.
  • Es werden keine spezifischen Tätergruppen oder deren geografische Herkunft genannt.
  • Es werden keine Details zu den verwendeten Angriffsmethoden außer 'suspicious links or requests' genannt.
  • Es werden keine spezifischen Tools oder Exploits genannt, die von den Angreifern verwendet werden.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Können wir Reconnaissance detektieren?

MITRE ATT&CK Kill Chain (1 Techniken)

Reconnaissance
Themen
Security