Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert

Phishing-Angriff auf IEH Corporation legt Microsoft-365-Postfach offen

Incidents

Lagebeschreibung

Ein Mitarbeiter der IEH Corporation, einem Zulieferer für Patriot- und THAAD-Komponenten, wurde offenbar über einen gefälschten Microsoft-Link gephisht. Dadurch wurde ein Microsoft-365-Postfach kompromittiert und möglicherweise sensible militärische Daten offengelegt.

ProdukteKeine Angaben
OrganisationenIEH Corporation
Betroffene LänderUS

Quellen & weiterführende Informationen

Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.

Einordnung, Prävention und Versicherbarkeit

Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.

AmpelGelb
AngriffsartPhishing/Zugangsdaten
Bekannte Malware/GruppeKeine Angabe

Was hätte vorbeugen können?

  • Phishing-resistente MFA für externe und privilegierte Zugänge einsetzen.
  • Conditional Access und risikobasierte Anmeldekontrollen aktivieren.
  • Mail-Security, Sandboxing sowie SPF, DKIM und DMARC konsequent betreiben.
  • Awareness-Trainings mit realistischen Phishing-Simulationen durchführen.
  • Ungewöhnliche Anmeldungen und neue Geräte automatisiert überwachen.

Versicherbarkeit

Phishing- und Credential-Vorfälle sind häufig grundsätzlich versicherbar; bei Social-Engineering- oder Zahlungsfällen sind jedoch spezielle Sublimits und Ausschlüsse besonders relevant.

  • Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
  • Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.

Timeline

Keine öffentlichen Timeline-Einträge.