Ein von Sicherheitsforschern aufgesetztes Fake-Krypto-Start-up entlarvte drei mutmaßlich nordkoreanische IT-Operateure bereits am ersten Arbeitstag anhand gefälschter Dokumente, verräterischer VM-Aktivitäten und typischer Verschleierungsmuster wie AstrillVPN-Nutzung.
Nordkoreanische IT-Fachkräfte werden staatlich eingesetzt, um als Insider in westlichen Unternehmen Zugang zu kritischen Systemen zu erlangen, weshalb verstärkte Sicherheitschecks und Zugriffskontrolle erforderlich sind.
Angreifer können durch einen einzelnen Phishing-Link einen autonomen KI-Agenten in OpenAI-Workspaces platzieren, der dann dauerhaft auf Outlook, Slack, SharePoint und Google Drive zugreift und sich…
Ein effektives Insider-Risk-Management verlangt enge Zusammenarbeit über Abteilungsgrenzen hinweg und ein Gleichgewicht zwischen notwendiger Datenerfassung und Transparenz gegenüber Mitarbeitern.
Ein Insider der IT-Sicherheitsbranche nutzte seine Position als Verhandler, um Unternehmen auszuspionieren und BlackCat-Erpressungen zu optimieren — zwei Komplizen erhielten ebenfalls vierjährige Haftstrafen.
Eine Huntress-Mitarbeiterin informierte den Devman-Ransomware-Betreiber über FBI-Ermittlungen gegen ihn, was CEO Hanslovan als Mangel an Urteilsvermögen, aber nicht als illegal oder gezielte Insidertätigkeit einstuft.