Eine internationale Hackergruppe mit dem Namen âSalt Typhoonâ sorgt derzeit fĂŒr groĂe Unsicherheit: Ăber 60 Organisationen weltweit wurden mit gefĂ€lschten Webseiten (Fake-Domains) ins Visier genommen. Ziel ist es, Nutzerdaten abzugreifen, E-Mails mitzulesen oder in Systeme einzudringen. Auch Unternehmen in Deutschland könnten betroffen sein.
Was machen diese Hacker eigentlich?
Die Angreifer erstellen tĂ€uschend echte Kopien bekannter Webseiten â zum Beispiel von Microsoft, Sicherheitsdiensten oder Onlineportalen. Diese Fake-Seiten sehen fast identisch aus, sind aber nur dazu da, um:
- đ Passwörter und Logins abzugreifen
- đ„ïž Mitarbeiter dazu zu bringen, falsche Software zu installieren
- đ§ Zugriff auf E-Mail-Konten oder Unternehmensnetzwerke zu bekommen
Stellen Sie sich vor, Sie bekommen eine E-Mail, die aussieht wie von âMicrosoftâ â mit einem Link, der auf micr0soft-login.net statt auf microsoft.com zeigt. Genau das passiert hier.
Wer steckt hinter âSalt Typhoonâ?
Laut US-Behörden handelt es sich bei Salt Typhoon um eine Gruppe von staatlich unterstĂŒtzten Hackern aus dem chinesischen Raum. Diese Hacker gehen gezielt vor und nutzen moderne Methoden, um Unternehmen, Behörden und Organisationen auszuspionieren â teilweise ĂŒber Monate hinweg unentdeckt.
Bin ich oder mein Unternehmen betroffen?
Möglicherweise â ohne es zu wissen.
Die Fake-Webseiten und gefÀlschten Mails sind extrem gut gemacht. Sie richten sich an:
- MittelstÀndische Unternehmen
- Behörden & Organisationen
- Schulen und Forschungseinrichtungen
- Auch private Nutzer (z.âŻB. bei Outlook, Teams, Microsoft 365)
Gerade wenn Sie oder Ihre Mitarbeitenden mit Microsoft-Diensten arbeiten, sollten Sie besonders aufmerksam sein.
Was Sie jetzt tun können
5 einfache SchutzmaĂnahmen â auch ohne IT-Wissen
Links in E-Mails immer genau prĂŒfen.
â Mit der Maus drĂŒberfahren: Stimmen Adresse und Domain?
Nicht auf âzu schön um wahr zu seinâ-Mails klicken.
â Fake-Gewinne, eilige Anmeldungen oder Kontowarnungen sind typische Köder.
Microsoft- oder Google-Login-Seiten nur ĂŒber manuelle Eingabe aufrufen.
â Nie direkt aus einer Mail heraus klicken.
Fragen Sie Ihre IT oder uns, wenn Sie unsicher sind. Lieber einmal zu viel melden als einmal zu wenig.
RegelmĂ€Ăig Passwörter Ă€ndern, besonders bei E-Mail- und Cloud-Konten.
Fazit
Die Bedrohung durch Fake-Webseiten und gezielte Phishing-Angriffe wird immer professioneller. Die Hackergruppe âSalt Typhoonâ zeigt, dass nicht nur GroĂkonzerne, sondern auch Mittelstand, Behörden und Privatanwender im Visier stehen. Jetzt ist der richtige Zeitpunkt, Ihre IT-Sicherheit zu hinterfragen â wir helfen Ihnen dabei.
đ Kostenlose Sicherheitsberatung fĂŒr Unternehmen:
Jetzt Kontakt aufnehmen â
đ Weitere Infos: www.itnotfall.eu
đ Weitere Infos: www.phi.de
0 Kommentare