Das Agentur für Cybersicherheit und Infrastruktursicherheit (CISA) Kürzlich wurde eine dringende Warnung herausgegeben, die jedes Unternehmen zum Handeln bewegen sollte. Mehrere Bedrohungsgruppen setzen aktiv professionelle Spyware ein, die es auf beliebte Messaging-Apps für iOS- und Android-Geräte abgesehen hat. Ihr Ziel ist klar: private Konversationen stehlen, Bewegungen verfolgen und sensible Daten direkt von Mobilgeräten extrahieren.
Während sich die jüngsten Kampagnen auf hochrangige Ziele in den VAE konzentrierten, darunter Journalisten, Dissidenten und Regierungsangestellte, wird diese Bedrohung nicht eingedämmt bleiben. Organisationen weltweit, die über geistiges Eigentum, Finanzdaten oder kritische Infrastrukturen verfügen, stehen im Visier der Angriffe.
Im Gegensatz zu herkömmlicher Malware, die von Antivirenprogrammen leicht erkannt werden kann, ist diese Spyware raffiniert, heimtückisch und gezielt auf Messaging-Apps ausgerichtet – also genau auf die Plattformen, auf denen moderne Geschäftsaktivitäten stattfinden:
Unternehmen wickeln ihre Geschäfte über Slack, WhatsApp, Signal, Telegram, Messenger, WeChat und SMS ab. Werden diese Kanäle kompromittiert, ist das gesamte Unternehmen gefährdet.
Laut CISA kann diese Spyware Folgendes:
Hierbei handelt es sich um Überwachungstechnologie in kommerzieller Qualität, die auf Dauerhaftigkeit und Unauffälligkeit ausgelegt ist.
CISA identifiziert mehrere häufige Infektionsvektoren:
Kritischer Punkt: Man muss nicht unbedingt auf einen verdächtigen Link klicken, um sich zu infizieren. Die meisten Installationen erfordern jedoch nach wie vor die Installation von Apps außerhalb der offiziellen Android- und Apple-Stores – ein deutliches Warnsignal, das IT-Sicherheitsexperten sofort erkennen sollten.
Das Problem? Die meisten Mitarbeiter verstehen diese Risiken nicht, weshalb Aufklärung, Kommunikation und Schulung unerlässlich sind.
Messaging-Apps sind zur ultimativen Angriffsfläche geworden, weil sie:
Mobile Geräte sind heutzutage die primären Endgeräte, dennoch behandeln die meisten Unternehmen mobile Sicherheit immer noch als optional.
BYOD (Bring Your Own Device) ohne Kontrollen ist der Weg, wie Spyware gewinnt.
Ein gestaffeltes System einführen:
Die Aufklärung muss über die Warnung „Klicken Sie nicht auf verdächtige Links“ hinausgehen. Mitarbeiter sollten darin geschult werden:
Legen Sie fest, welche Messaging-Apps für die geschäftliche Nutzung zugelassen sind, und blockieren Sie anschließend alle anderen über:
Erinnern Sie sich: Was man nicht kontrolliert, kann man nicht schützen.
Spyware nutzt häufig ungepatchte Sicherheitslücken in Betriebssystemen aus. „Jetzt aktualisieren“ muss zur Unternehmensrichtlinie werden, nicht nur eine Empfehlung. Starten Sie alle Systeme, einschließlich Arbeitsstationen und Mobilgeräte, mindestens wöchentlich neu, um sicherzustellen, dass Patches installiert und der Arbeitsspeicher geleert wird.
Selbst wenn ein Gerät kompromittiert wird, sollten Angreifer keinen Zugriff auf E-Mails, CRM-Systeme, Cloud-Speicher und Finanzsysteme erlangen. Die Zero-Trust-Prinzipien gelten auch für mobile Geräte.
Schutzmultiplikator: Setzen Sie Passwortmanager mit eindeutigen Passwörtern und FIDO-Passkeys (Fast Identity Online) ein, um eine Ausweitung der Zugangsdaten nach einem einzelnen Geräteangriff zu verhindern.
Wenn Mitarbeiter Messaging-Apps für geschäftliche Zwecke nutzen, MTD ist nicht mehr optional. Man kann es sich als Endpoint Detection and Response (EDR) für mobile Geräte vorstellen – eine unverzichtbare Sicherheitsinfrastruktur.
Wenn Sie den Verdacht haben, dass ein Gerät kompromittiert wurde, befolgen Sie dieses Protokoll:
Wichtig: Mobile Spyware ist auf Persistenz ausgelegt. Eine einfache Deinstallation der App reicht nicht aus, um sie zu entfernen.
Die Warnung der CISA unterstreicht eine entscheidende Realität: Mobile Geräte sind heutzutage gezielte Einfallstore in Unternehmensumgebungen.
Spyware ist günstig, effektiv, unauffällig und speziell darauf ausgelegt, die für Unternehmen wichtigsten Anwendungen ins Visier zu nehmen. Wenn sich Ihre Sicherheitsstrategie immer noch auf Laptops, Firewalls und E-Mail-Scanning konzentriert, sind Sie bereits im Rückstand.
Mobile Sicherheit ist keine optionale Infrastruktur, sondern die Grundlage von Zero Trust Sicherheit in einer zunehmend auf Fernzugriff basierenden Welt.
Die Warnung der CISA ist eindeutig, und der Bericht von CyberScoop bestätigt sie: Spyware, die es auf Messaging-Apps abgesehen hat, ist keine Theorie. Sie ist aktiv, verbreitet sich und ist effektiv.
Während sich die jüngsten Angriffe auf hochrangige Personen in den VAE konzentrierten, ist es nur eine Frage der Zeit, bis ähnliche Kampagnen Unternehmen weltweit ins Visier nehmen. Organisationen, die ihre mobile Sicherheitslage nicht verbessern, werden feststellen, dass Angreifer dies für sie und nach ihren eigenen Vorstellungen tun.
Die Zeit zu handeln ist jetzt.
Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.
KI-Tools haben sich unglaublich schnell in unseren Arbeitsalltag eingeschlichen! Jemand aus Ihrem Team schreibt eine E-Mail mit ChatGPT....
Weiterlesen
Sie kennen sie schon. Eine kleine schwarze Kamera an einem Mast in der Nähe einer Kreuzung, ein Solarpanel darauf, unauffällig...
Weiterlesen
Die Steuersaison hält Buchhalter auf Trab – und Betrüger ebenfalls. Anfang dieses Sommers geriet eine Wirtschaftsprüfungsgesellschaft in die Schlagzeilen…
WeiterlesenBehalten Sie die menschlichen Risiken im Blick – mit dem positiven Ansatz, der herkömmlichen Phishing-Tests überlegen ist.
