SecBoard
Zurück zur Übersicht

The Threat Hiding in Your Hiring Process: How Fake Remote Workers Get In

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Betrüger nutzen Lücken im Einstellungsprozess aus, um sich als Remote-Mitarbeiter auszugeben und Zugang zu Unternehmenssystemen zu erhalten. Dies betrifft Unternehmen, die neue Mitarbeiter einstellen und dabei unzureichende Identitätsprüfungen durchführen. Organisationen sollten Dokumentenverifizierung und biometrische Lebenderkennung nutzen, um die Identität neuer Mitarbeiter sicherzustellen.

Kurzfassung

Betrüger nutzen Schwachstellen in Einstellungsprozessen aus, um sich als Remote-Mitarbeiter auszugeben und Zugang zu Unternehmenssystemen zu erhalten. Dies betrifft Unternehmen, die neue Mitarbeiter einstellen und dabei unzureichende Identitätsprüfungen durchführen. Robuste Identitätsprüfungen, einschließlich Dokumentenverifizierung und biometrischer Lebenderkennung, werden empfohlen, um diesen Bedrohungen entgegenzuwirken.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Unternehmen, die neue Mitarbeiter einstellen, insbesondere Remote-Mitarbeiter, und dabei unzureichende Identitätsprüfungen durchführen.

Warum relevant

Unzureichende Identitätsprüfungen während des Einstellungsprozesses können dazu führen, dass Betrüger unter falscher Identität Zugang zu Unternehmenssystemen erhalten, was ein erhebliches Sicherheitsrisiko darstellt.

Realistisches Worst Case

Ein Betrüger erhält unter falscher Identität Zugang zu internen Systemen und Daten, was zu unbefugtem Zugriff und potenzieller Datenkompromittierung führen kann.

Handlungsempfehlung

Implementierung robuster Identitätsprüfungen für neue Mitarbeiter, einschließlich Dokumentenverifizierung und biometrischer Lebenderkennung.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die aktuellen Identitätsprüfungsverfahren für neue Mitarbeiter, insbesondere für Remote-Positionen, auf mögliche Schwachstellen.
  • Validieren Sie, ob die IT-Abteilung Richtlinien und technische Kontrollen hat, um den Zugriff auf Systeme erst nach erfolgreicher Identitätsprüfung zu gewähren.
  • Testen Sie die Wirksamkeit der Dokumentenverifizierung und biometrischen Lebenderkennung in Ihrem Einstellungsprozess.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1199 Trusted RelationshipLowBetrüger nutzen Lücken im Einstellungsprozess aus, um sich als Remote-Mitarbeiter auszugeben und Zugang zu Unternehmenssystemen zu erhalten.
Defense EvasionT1078 Valid AccountsLowDiese Imposter können unter falscher Identität Zugang erhalten.
Offene Punkte
  • Es wird nicht spezifiziert, welche spezifischen Arten von Unternehmenssystemen oder Daten betroffen sein könnten.
  • Es werden keine spezifischen Tools oder Exploits genannt, die von den Betrügern verwendet werden.
  • Es werden keine spezifischen Branchen oder Länder genannt, die besonders betroffen sind.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Können wir Reconnaissance detektieren?

MITRE ATT&CK Kill Chain (1 Techniken)

Reconnaissance
Themen
Security