01-30-2025, 01:15 PM
News Hackerangriff auf deutschen Reiseanbieter
<div id="remove_no_follow">
<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
<div class="col-12 col-10@md col-6@lg col-start-3@lg">
<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>
<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large is-resized"> srcset="https://b2b-contenthub.com/wp-content/uploads/2025/01/shutterstock_2495795811.jpg?quality=50&strip=all 5184w, https://b2b-contenthub.com/wp-content/up...;strip=all 300w, https://b2b-contenthub.com/wp-content/up...;strip=all 768w, https://b2b-contenthub.com/wp-content/up...;strip=all 1024w, https://b2b-contenthub.com/wp-content/up...;strip=all 1536w, https://b2b-contenthub.com/wp-content/up...;strip=all 2048w, https://b2b-contenthub.com/wp-content/up...;strip=all 1240w, https://b2b-contenthub.com/wp-content/up...;strip=all 150w, https://b2b-contenthub.com/wp-content/up...;strip=all 854w, https://b2b-contenthub.com/wp-content/up...;strip=all 640w, https://b2b-contenthub.com/wp-content/up...;strip=all 444w" width="1024" height="576" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Cyberkriminelle haben einen E-Mail-Account eines Mitarbeiters dazu benutzt, um schädliche Links zu verschicken.</figcaption></figure><p class="imageCredit">tete_escape – Shutterstock.com</p></div>
<p>Bei Schauinsland Reisen ist es am Dienstag (28. Januar) zu einer Cyberattacke gekommen. Nach Angaben des Unternehmens haben die Angreifer das E-Mail-Konto eines internen Mitarbeiters kompromittiert. Im Anschluss wurden von diesem Account insgesamt 1.130 Mails versendet, die einen schädlichen Link enthielten.</p>
<p>„Der Vorfall betraf ausschließlich die E-Mails mit dem Betreff ‚Schauinsland-reisen gmbh VERTRAGSVORSCHLAG 2025, die an dienstliche E-Mail-Adressen unserer Partner versendet wurden“, erklärt der Reiseanbieter aus Duisburg gegenüber CSO. Wird der Link in der Nachricht angeklickt, gelangen die Empfänger auf eine gefälschte Microsoft-Login-Seite.</p>
<p>„Sollten Empfänger ihre Zugangsdaten auf dieser Seite eingegeben haben, könnten ihre Microsoft-Konten potenziell kompromittiert sein“, warnt Schauinsland Reisen. Alle Betroffenen seien bereits über den Vorfall informiert worden.</p>
<p>Lesetipp: <a href="https://www.csoonline.com/article/3491751/schutz-vor-business-e-mail-compromise-8-wichtige-punkte-fur-ihre-bec-richtlinie.html" data-type="link" data-id="https://www.csoonline.com/article/3491751/schutz-vor-business-e-mail-compromise-8-wichtige-punkte-fur-ihre-bec-richtlinie.html">Schutz vor Business E-Mail Compromise: 8 wichtige Punkte für Ihre BEC-Richtlinie</a></p>
<h2 class="wp-block-heading"><strong>Angriff inzwischen eingedämmt</strong></h2>
<p>Dem Unternehmen zufolge wurde der Hackerangriff innerhalb einer Stunde erkannt und umgehend an die interne IT-Sicherheitsabteilung weitergeleitet. „Dank einer schnellen und gründlichen Analyse der M365-Audit-Logs, Firewall-Logs und weiterer relevanter Daten konnte rasch bestätigt werden, dass der Angriff erfolgreich eingedämmt wurde“, versichert Schauinsland gegenüber CSO. Zudem hätten präventive Maßnahmen eine weitere Eskalation des Vorfalls verhindert.</p>
<p>Allerdings hat sich Schauinsland Reisen nicht dazu geäußert, wie die Hacker an den Account des Mitarbeiters gelangt sind.</p>
<p>Um potenzielle Angriffsflächen weiter zu minimieren, habe man weitere Schritte unternommen, betont der Reiseanbieter. „Dies umfasst technische Verbesserungen zur frühzeitigen Erkennung von Angriffen, eine verstärkte Schulung und Sensibilisierung unserer Mitarbeitenden sowie eine kontinuierliche Überprüfung und Optimierung unserer Sicherheitsprozesse.“</p>
<p>Lesetipp: <a href="https://www.csoonline.com/article/3577944/diese-unternehmen-hats-schon-erwischt.html" data-type="link" data-id="https://www.csoonline.com/article/3577944/diese-unternehmen-hats-schon-erwischt.html">Diese Unternehmen hat’s schon erwischt</a></p>
</div></div></div></div>
https://www.csoonline.com/article/381324...ieter.html
<div id="remove_no_follow">
<div class="grid grid--cols-10@md grid--cols-8@lg article-column">
<div class="col-12 col-10@md col-6@lg col-start-3@lg">
<div class="article-column__content">
<section class="wp-block-bigbite-multi-title"><div class="container"></div></section>
<div class="extendedBlock-wrapper block-coreImage undefined"><figure class="wp-block-image size-large is-resized"> srcset="https://b2b-contenthub.com/wp-content/uploads/2025/01/shutterstock_2495795811.jpg?quality=50&strip=all 5184w, https://b2b-contenthub.com/wp-content/up...;strip=all 300w, https://b2b-contenthub.com/wp-content/up...;strip=all 768w, https://b2b-contenthub.com/wp-content/up...;strip=all 1024w, https://b2b-contenthub.com/wp-content/up...;strip=all 1536w, https://b2b-contenthub.com/wp-content/up...;strip=all 2048w, https://b2b-contenthub.com/wp-content/up...;strip=all 1240w, https://b2b-contenthub.com/wp-content/up...;strip=all 150w, https://b2b-contenthub.com/wp-content/up...;strip=all 854w, https://b2b-contenthub.com/wp-content/up...;strip=all 640w, https://b2b-contenthub.com/wp-content/up...;strip=all 444w" width="1024" height="576" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Cyberkriminelle haben einen E-Mail-Account eines Mitarbeiters dazu benutzt, um schädliche Links zu verschicken.</figcaption></figure><p class="imageCredit">tete_escape – Shutterstock.com</p></div>
<p>Bei Schauinsland Reisen ist es am Dienstag (28. Januar) zu einer Cyberattacke gekommen. Nach Angaben des Unternehmens haben die Angreifer das E-Mail-Konto eines internen Mitarbeiters kompromittiert. Im Anschluss wurden von diesem Account insgesamt 1.130 Mails versendet, die einen schädlichen Link enthielten.</p>
<p>„Der Vorfall betraf ausschließlich die E-Mails mit dem Betreff ‚Schauinsland-reisen gmbh VERTRAGSVORSCHLAG 2025, die an dienstliche E-Mail-Adressen unserer Partner versendet wurden“, erklärt der Reiseanbieter aus Duisburg gegenüber CSO. Wird der Link in der Nachricht angeklickt, gelangen die Empfänger auf eine gefälschte Microsoft-Login-Seite.</p>
<p>„Sollten Empfänger ihre Zugangsdaten auf dieser Seite eingegeben haben, könnten ihre Microsoft-Konten potenziell kompromittiert sein“, warnt Schauinsland Reisen. Alle Betroffenen seien bereits über den Vorfall informiert worden.</p>
<p>Lesetipp: <a href="https://www.csoonline.com/article/3491751/schutz-vor-business-e-mail-compromise-8-wichtige-punkte-fur-ihre-bec-richtlinie.html" data-type="link" data-id="https://www.csoonline.com/article/3491751/schutz-vor-business-e-mail-compromise-8-wichtige-punkte-fur-ihre-bec-richtlinie.html">Schutz vor Business E-Mail Compromise: 8 wichtige Punkte für Ihre BEC-Richtlinie</a></p>
<h2 class="wp-block-heading"><strong>Angriff inzwischen eingedämmt</strong></h2>
<p>Dem Unternehmen zufolge wurde der Hackerangriff innerhalb einer Stunde erkannt und umgehend an die interne IT-Sicherheitsabteilung weitergeleitet. „Dank einer schnellen und gründlichen Analyse der M365-Audit-Logs, Firewall-Logs und weiterer relevanter Daten konnte rasch bestätigt werden, dass der Angriff erfolgreich eingedämmt wurde“, versichert Schauinsland gegenüber CSO. Zudem hätten präventive Maßnahmen eine weitere Eskalation des Vorfalls verhindert.</p>
<p>Allerdings hat sich Schauinsland Reisen nicht dazu geäußert, wie die Hacker an den Account des Mitarbeiters gelangt sind.</p>
<p>Um potenzielle Angriffsflächen weiter zu minimieren, habe man weitere Schritte unternommen, betont der Reiseanbieter. „Dies umfasst technische Verbesserungen zur frühzeitigen Erkennung von Angriffen, eine verstärkte Schulung und Sensibilisierung unserer Mitarbeitenden sowie eine kontinuierliche Überprüfung und Optimierung unserer Sicherheitsprozesse.“</p>
<p>Lesetipp: <a href="https://www.csoonline.com/article/3577944/diese-unternehmen-hats-schon-erwischt.html" data-type="link" data-id="https://www.csoonline.com/article/3577944/diese-unternehmen-hats-schon-erwischt.html">Diese Unternehmen hat’s schon erwischt</a></p>
</div></div></div></div>
https://www.csoonline.com/article/381324...ieter.html