Im Darknet werden Mitarbeitende gezielt bestochen, um Kriminellen Zugang zu Unternehmen zu verschaffen. Was Sie tun sollten, wenn man Sie anspricht.
Im Darknet werden Mitarbeitende gezielt bestochen, um Kriminellen Zugang zu Unternehmen zu verschaffen. Was Sie tun sollten, wenn man Sie anspricht.
Cyberkriminelle brauchen längst keinen ausgefeilten Hackerangriff mehr, um in ein Unternehmen einzudringen, denn oft reicht ihnen ein einziger Mitarbeitender, der bereit ist, seinen Zugang zu verkaufen.
Eine aktuelle Analyse von Untergrundforen zeigt, dass aus vereinzelten Bestechungsversuchen längst ein professionell organisierter Markt geworden ist, auf dem Firmenzugänge gezielt gehandelt werden.
Prof. Dr. Dennis-Kenji Kipker forscht und berät als Direktor des cyberintelligence.institute international zu Cybersicherheit, digitaler Resilienz sowie IT-Recht in China und den USA. Er ist Teil unseres Expertennetzwerks EXPERTS Circle.
Im Zentrum dieses Marktes stehen nicht in erster Linie Systemadministratoren mit besonders vielen Rechten, sondern Beschäftigte, die im Alltag Entscheidungen treffen oder Sicherheitsmechanismen umgehen können, weshalb sich ihre Zugänge von außen kaum nachahmen lassen.
Wer Zahlungen freigibt, Kundenkonten entsperrt oder Betrugsprüfungen beeinflusst, wird dadurch selbst zu einem wertvollen Ziel, unabhängig davon, wie hoch die eigene Position in einem Betrieb tatsächlich ist.
Innerhalb einschlägiger Foren vermitteln mittlerweile Broker zwischen Auftraggebern und potenziellen Insidern, während Treuhanddienste die Zahlungen abwickeln und feste Preise sogar für die Reaktivierung gesperrter Konten existieren. Besonders gefragt sind Beschäftigte aus Banken, Telekommunikationsunternehmen, sozialen Netzwerken, dem Gesundheitswesen und zunehmend der KI-Branche, weil dort Trainingsdaten und privilegierte Zugänge stark an Wert gewinnen.
ANZEIGE
ANZEIGE
Ein anschauliches Beispiel ist der SIM-Swap-Betrug, bei dem ein bestochener Mitarbeitender in einem Telekommunikationsunternehmen eine Mobilfunknummer auf eine fremde SIM-Karte überträgt, wodurch Angreifer Sicherheitscodes abfangen und fremde Konten von Geschädigten übernehmen können.
Wenn Ihnen jemand außerhalb offizieller Kanäle Geld für eine vermeintlich kleine Gefälligkeit anbietet, sollten Sie diesen Kontaktversuch ernst nehmen und umgehend Ihrer IT-Sicherheits- oder Compliance-Abteilung melden, statt die Sache selbst zu klären.
Ebenso wichtig ist es, Zugangsdaten niemals weiterzugeben und regelmäßig zu prüfen, ob Sie wirklich nur über jene Berechtigungen verfügen, die Sie für Ihre tägliche Arbeit benötigen. Wer solche Maschen kennt, erkennt verdächtige Situationen früher und verhindert so einen folgenschweren Sicherheitsvorfall mit persönlichen Konsequenzen.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Kriminelle erpressen Opfer mit gestohlenen Daten an der Haustür | -5 | 6 | 21-05-2026 |
| 2 | ЦБ рассказал о схеме, когда мошенники представляются работодателями в поисках сотрудников | 0 | 0 | 13-01-2023 |
| 3 | Nach Berliner Hackerangriff drohen dreiste Phishing-Versuche | 0 | 13.31 | 07-09-2026 |
| 4 | Die Captcha-Falle: Ein Klick infiziert Ihren Rechner sofort | 0 | 13.06 | 21-08-2026 |
| 5 | Cyberkriminelle drohen mit Pornovideos und verlangen Bitcoin | 0 | 6.12 | 20-07-2026 |
| 6 | Дипфейк проходит собеседование: как ненастоящие люди проникают в компании через рекрутинг | 0 | 10 | 16-09-2026 |
| 7 | Хакеры стали искать сотрудников системообразующих компаний для доступа к данным | 0 | 0 | 06-06-2023 |
| 8 | Verbraucherzentrale warnt vor Verbraucherzentrale | -5 | 6 | 12-06-2026 |
| 9 | Warnung vor WhatsApp-Betrug: Was Sie beim Öffnen von Dateien beachten sollten | -2 | 6 | 24-06-2026 |
| 10 | Эксперты обнаружили новую волну скрытых кибератак на российские компании | 0 | 0 | 13-08-2019 |