Sichere Kontowiederherstellung

Sichere Kontowiederherstellung

Erkennen Sie ein gehacktes Passwort-Reset, bevor Sie etwas eingeben.

Was ist Sichere Kontowiederherstellung?

Es gibt einen Passwort-Reset-Flow, um ein Konto an jemanden weiterzugeben, der sich nicht anmelden kann, was genau das ist, was einen Angriff lohnenswert macht. Sie sehen eine gefälschte Sperrungswarnung, die zu einer Seite führt, auf der Sie nach dem aktuellen Passwort gefragt werden, und beobachten dann, wie die Benachrichtigungen eintreffen: Passwort geändert, Wiederherstellungs-E-Mail geändert, Sicherheitsfragen geändert. Sie lesen die ursprüngliche Nachricht noch einmal und benennen, was übersehen wurde, prüfen, wohin der Link wirklich geführt hat, rufen die IT-Abteilung unter einer Ihrer eigenen Nummern an und reichen den Bericht ein.

Was Sie lernen in Sichere Kontowiederherstellung

Sichere Kontowiederherstellung — Trainingsschritte

  1. Ein arbeitsreicher Montagmorgen

    Es ist Montagmorgen und ein ganzer Tag voller Patientengespräche liegt vor Ihnen. Sie setzen sich an Ihren Arbeitsplatz im Homeoffice und bereiten sich darauf vor, sich beim Patientenverwaltungssystem anzumelden.

  2. Die unerwartete Passwortzurücksetzung

    Noch bevor Sie Ihren Browser öffnen können, erscheint eine Benachrichtigung auf Ihrem Desktop. Eine neue E-Mail ist eingegangen – eine Aufforderung, das Passwort Ihres Arbeitskontos zurückzusetzen. Seltsam. Sie haben keine Passwortzurücksetzung beantragt. Allerdings führt die IT in letzter Zeit neue Sicherheitsrichtlinien ein. Vielleicht gehört das dazu.

  3. Der Handlungsdruck

    Die E-Mail wirkt offiziell. Das Logo scheint zu stimmen und die Nachricht klingt dringlich – bei einer Kontosperrung könnten Sie den ganzen Tag nicht auf Patientenakten zugreifen. Sie müssen Ihr Passwort noch vor dem ersten Patientengespräch zurücksetzen. Für Nachforschungen bleibt keine Zeit.

  4. Aktuelle Zugangsdaten eingeben

    Die Seite zum Zurücksetzen des Passworts wird geladen. Sie fragt nach Ihrem aktuellen Passwort, um Ihre Identität zu überprüfen, bevor Sie ein neues festlegen dürfen. Das scheint eine vernünftige Sicherheitsmaßnahme zu sein – schließlich könnte jeder auf einen Link zum Zurücksetzen klicken.

  5. Die Fehlermeldung

    Nach dem Absenden zeigt die Seite eine Fehlermeldung an: „Anfrage konnte nicht verarbeitet werden. Bitte versuchen Sie es später erneut oder wenden Sie sich an den IT-Support.“ Frustriert schließt Alice den Browser und beschließt, es stattdessen über die reguläre Anmeldeseite zu versuchen. Zumindest weiß sie, dass ihr altes Passwort noch funktioniert.

  6. Eine beunruhigende Entdeckung

    Zwanzig Minuten später erhält Alice eine Flut von E-Mail-Benachrichtigungen. Passwort geändert. Wiederherstellungs-E-Mail-Adresse aktualisiert. Sicherheitsfragen geändert. Sie versucht, sich mit ihrem alten Passwort anzumelden. Zugriff verweigert. Sie versucht es mit dem neuen Passwort, das sie gerade festgelegt hat. Auch damit wird der Zugriff verweigert. Ihr Konto wurde vollständig übernommen.

  7. Den Angriff erkennen

    Alice wird mulmig. Die E-Mail der IT-Sicherheit bestätigt ihre schlimmsten Befürchtungen: Ihr Konto wurde vollständig kompromittiert. Jemand anderes hat ihr Passwort, ihre Wiederherstellungs-E-Mail-Adresse und ihre Sicherheitsfragen geändert.

  8. Die Phishing-E-Mail analysieren

    Jetzt betrachtet Alice die ursprüngliche E-Mail zum Zurücksetzen des Passworts mit anderen Augen. Welche Warnsignale hat sie übersehen?

  9. Den Link überprüfen

    Die E-Mail enthielt einen Link zum Zurücksetzen des Passworts. Sehen wir uns an, wohin dieser Link tatsächlich führt.

  10. Die IT-Sicherheit kontaktieren

    Alice muss schnell handeln. Sie greift zum Telefon und ruft die IT-Sicherheit unter der Nummer aus ihren Kontakten an – unter keiner Nummer aus den verdächtigen E-Mails.

Abdeckung der Sicherheits-Frameworks

MITRE ATT&CK

  • T1098.005 Account Manipulation: Device Registration
  • T1556 Modify Authentication Process

CIS Controls

  • CIS 5 Account Management
  • CIS 14.3 Train Workforce Members on Authentication Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.AA Identity Management, Authentication, and Access Control