Auf der Suche nach Datenlecks bei einem Kunden aus dem KRITIS-Sektor
Solitaire Advisory wurde von einem regionalen KRITIS-Unternehmen damit beauftragt, eine Überprüfung in Open-, Deep- und Dark-Web auf kompromittierte und geleakte Daten durchzuführen. Die Beweggründe des Kunden waren neben Sicherheit und Datenschutz, die Früherkennung von Sicherheitsverstößen sowie der eigene Reputationsschutz. Das Auftauchen geleakter Kundendaten, Unternehmensgeheimnisse oder interner Informationen kann auf ernsthafte Sicherheitsrisiken und Datenschutzverletzungen hinweisen. Daher ist es entscheidend, proaktiv nach Anzeichen zu suchen, die darauf hindeuten könnten, dass Daten kompromittiert wurden, um schnell angemessene Maßnahmen ergreifen zu können.
Solitaire Advisory hat eine ganzheitliche Analyse der Risiken durchgeführt und passgenaue Gegenmaßnahmen und Strategien sowohl gegen physische als auch gegen digitale Angriffe entwickelt und die beteiligten Personen entsprechend sensibilisiert und geschult.
Solitaire Advisory deckte durch eine gründliche Untersuchung tiefgreifende Erkenntnisse für den Kunden auf. Dazu wurden sowohl geschlossene als auch offene Datenquellen genutzt und die gewonnenen Informationen gegengeprüft und sorgfältig aufbereitet.
Die digitale Transformation schafft größere Datenressourcen und neue Angriffsflächen für Cyberkriminelle. Cyber Threat Intelligence (CTI) bietet Unternehmen wichtige Informationen, um ihre Verteidigungsmaßnahmen zu verbessern. CTI umfasst Daten und Analysen, die helfen, Bedrohungen zu erkennen und darauf zu reagieren, indem sie Einblicke in Akteurverhalten, Tools, Techniken und neue Bedrohungen bieten.
Open Source Intelligence (OSINT) nutzt frei verfügbare Quellen wie Printmedien, TV und das Internet zur Sammlung von sicherheitsrelevanten Informationen. Diese können aus Sozial- und Berufsnetzwerken, Nachrichten, Webseiten und weiteren online sowie offline Quellen stammen.
Durch die umfassende Überprüfung in Open-, Deep- und Dark-Web konnten dem Versorgungsunternehmen wichtige Hinweise auf Sicherheitsrisiken gegeben werden. Durch das proaktive Handeln ist der Kunde nun in der Lage, angemessene Maßnahmen zügig zu ergreifen.
Durch die Früherkennung von Sicherheitsverstößen, konnte ein wichtiger Schritt hin zu mehr Sicherheit und Datenschutz gemacht werden.
Von geleakten Kundendaten bis hin zu Unternehmensgeheimnissen, das Aufzeigen von Sicherheitslücken ist entscheidend, um seitens des betroffenen Unternehmens frühzeitig zu handeln.