Sicherheitsrisiken

Seite "Sicherheitsstatus"

Unterstützte Versionen für diese Funktion: Frontline Standard und Frontline Plus; Enterprise Standard und Enterprise Plus; Education Standard und Education Plus; Enterprise Essentials Plus. Versionen vergleichen

Auf der Seite „Sicherheitsstatus“ können Sie viele Arten von Sicherheitsbedrohungen bekämpfen, z. B. Malware, Datenexfiltration, Datenlecks und Konto-Hacks. Beschreibungen dieser Sicherheitsrisiken finden Sie in den folgenden Abschnitten.

Hinweis:Die auf der Seite „Sicherheitsstatus“ angezeigten Bedrohungsarten variieren je nach Ihrer Google Workspace-Version.

Daten-Exfiltration

Daten-Exfiltration ist das unbefugte Kopieren oder Übertragen von Daten aus Ihrer Domain. Diese Übertragung kann manuell von einer Person mit Zugriff auf Ressourcen in Ihrer Organisation oder automatisch durch schädliche Programmierung in Ihrem Netzwerk erfolgen. Die Daten können beispielsweise durch einen Verstoß gegen ein Konto mit Zugriff auf die Daten gestohlen werden oder durch die Installation einer Drittanbieter-App, die die Daten außerhalb Ihrer Domain sendet.

Datenlecks

Bei einem Datenleck werden vertrauliche Daten unbefugt außerhalb Ihrer Domain übertragen. Dieses Szenario kann beim Versenden von E-Mails, in Google Meet und Google Drive sowie in Gruppen oder auf Mobilgeräten eintreten. Daten können sowohl durch böswilliges als auch durch nicht böswilliges Verhalten offengelegt werden, z. B. durch die Aktivierung des öffentlichen Zugriffs auf Gruppen, durch nachlässige Freigabeeinstellungen für Drive, durch kompromittierte Mobilgeräte oder durch Anhänge in ausgehenden E‑Mails.

Datenlöschung

Datenlöschung ist das böswillige Löschen von Daten, wodurch die Daten nur sehr schwer oder gar nicht wiederhergestellt werden können. Ein Angreifer könnte beispielsweise Ransomware implementieren, die Ihre Daten verschlüsselt, und dann eine Zahlung für den kryptografischen Schlüssel verlangen, mit dem die Daten entschlüsselt werden.

Böswillige Insider

Ein böswilliger Insider ist ein genehmigter Nutzer oder Administrator in Ihrer Organisation, der böswillig vertrauliche Informationen außerhalb Ihrer Domain weitergibt. Ein böswilliger Insider kann ein Mitarbeiter, ein ehemaliger Mitarbeiter, ein Auftragnehmer oder ein Partner sein. Böswillige Insider können Daten über kompromittierte Mobilgeräte oder durch das Senden von Inhalten per E‑Mail außerhalb Ihrer Domain weitergeben.

Kontodiebstahl

Ein Kontodiebstahl ist ein unbefugter Zugriff auf ein Nutzer- oder Administratorkonto in Ihrer Domain. Ein Konto wird gehackt, wenn ein nicht autorisierter Nutzer Anmeldedaten stiehlt. In diesem Szenario wird ein Konto in Ihrer Domain so manipuliert, dass es von einem Angreifer für die Interaktion mit Ressourcen verwendet werden kann. Eine gängige Methode zum Stehlen von Anmeldedaten ist das Spear-Phishing. Dabei senden Hacker betrügerische E‑Mails, die scheinbar von einer Person oder einem Unternehmen stammen, die Sie kennen und denen Sie vertrauen.

Rechteausweitung

Eine Ausweitung von Berechtigungen bezieht sich auf einen Angreifer, der es geschafft hat, ein oder mehrere Konten in Ihrer Domain zu kompromittieren, und versucht, diese eingeschränkten Berechtigungen zu nutzen, um Zugriff auf Konten mit höheren Berechtigungen zu erhalten. Diese Art von Hacker versucht in der Regel, Zugriff auf globale Administratorberechtigungen zu erhalten, um mehr Kontrolle über die Ressourcen Ihrer Domain zu erlangen.

Knacken von Passwörtern

Beim Knacken von Passwörtern werden Passwörter mithilfe spezieller Software und leistungsstarker Computer wiederhergestellt. Angreifer können in kurzer Zeit viele verschiedene Passwortkombinationen ausprobieren. Eine Strategie, um das Knacken von Passwörtern zu verhindern, besteht darin, die Bestätigung in zwei Schritten für die Nutzer und Administratoren in Ihrer Domain zu erzwingen. Google sperrt ein Konto auch, wenn verdächtige Aktivitäten erkannt werden.

Phishing/Whaling

Phishing/Whaling ist die betrügerische Praxis, E-Mails zu senden, die angeblich von seriösen Unternehmen stammen, um Einzelpersonen dazu zu bringen, personenbezogene Daten wie Passwörter und Kontonummern preiszugeben oder die Kontrolle über ein Nutzerkonto in Ihrer Domain zu erlangen. Es gibt drei Arten von Phishing:

  • Phishing-Angriff: Eine breit angelegte E‑Mail, die durch große Mengen kostengünstiger Nachrichten an viele Nutzer funktioniert. Die Nachricht kann einen Link zu einer Website enthalten, auf der Nutzer sich registrieren können, um einen Geldpreis zu gewinnen. Durch die Registrierung gibt das Opfer seine Anmeldedaten preis.
  • Spearphishing-Angriff: Ein gezielter Angriff auf eine bestimmte Person, z. B. wenn ein Buchhalter dazu verleitet wird, einen Anhang zu öffnen, durch den Malware installiert wird. Die Malware hilft dem Angreifer dann, Zugriff auf Buchhaltungs- und Bankdaten zu erhalten.
  • Whaling-Angriff: Ein Versuch, Personen dazu zu bringen, eine bestimmte Aktion auszuführen, z. B. eine Geldüberweisung. Bei einem Whaling-Betrug wird eine geschäftskritische E‑Mail vorgetäuscht, die von einer seriösen Behörde gesendet wurde.

Spoofing

Beim Spoofing fälscht ein Angreifer einen E‑Mail-Header, sodass eine Nachricht so aussieht, als stamme sie von einer anderen Quelle als der tatsächlichen. Wenn einer Ihrer Nutzer den E‑Mail-Absender sieht, kann es so aussehen, als ob die E‑Mail von einer ihm bekannten Person oder einer Domain stammt, der er vertraut. E-Mail-Spoofing ist eine Taktik, die bei Phishing- und Spamkampagnen eingesetzt wird, da E-Mail-Nutzer Nachrichten eher öffnen, wenn sie glauben, dass sie von einer legitimen Quelle stammen.

Malware

Malware ist Software, die mit böswilliger Absicht entwickelt wurde, z. B. Computerviren, Trojaner, Spyware und andere schädliche Programme.