Dr. Carsten Hesse
Über den Referenten
Dr. Carsten Hesse, promovierter Psychologe, ist bei der RiskWorkers GmbH für das Thema Bedrohungsmanagement zuständig. Bei der Beratung nutzt er psychologische Methoden und Theorien um Unternehmen und Behörden bei der Abwendung realer & virtueller Bedrohungsszenarien zu unterstützen.
Vor seinem Einstieg bei den RiskWorkers war er lange Zeit für verschiedene Sicherheitsberatungen international im Krisenmanagement und der psychologischen Akut-Intervention tätig.
Psychologische Fallen – Social Engineering Angriffe gegen Sicherheits- & Empfangsdienste
Immer mehr Unternehmen und Behörden werden von Cyber-Kriminellen angegriffen. Ihre Ziele sind die Verschlüsselung von Firmendaten, um für die Wiederbeschaffung Lösegeld zu fordern. Der Diebstahl sensibler Informationen soll Unternehmen dazu zu bringen, hohe Summen auf Auslandskonten zu überweisen.
Weil es einfach und oft erfolgreich ist, nutzen Kriminelle gern Mitarbeiterinnen und Mitarbeiter für ihre Aktionen aus. Dabei geht es nicht um Führungskräfte, sondern eher um Angestellte unterer Ebenen und Partnerfirmen mit Zugang zu sensiblen Informationen. Diese werden mittels Social Engineering (SE) beeinflusst. SE bezeichnet die Anwendung gezielter Manipulationstechniken unter Ausnutzung psychologischer Motive.
Gerade das Sicherheitspersonal hat in den von ihnen betreuten Unternehmen oft unbeschränkten Zugang. Ebenso verantworten sie Empfangs- & Zutrittskontrollen. Für Angreifer sind sie daher attraktive Zielpersonen. Es wird angenommen, dass Sicherheitskräfte wenige Kenntnisse über SE haben und somit leicht beeinflussbar sind.
Im Vortrag werden speziell gegen Sicherheitsdienstleiter gerichtete SE-Techniken per E‑Mail, Telefonanruf und im direkten Kontakt anhand konkreter Beispiele veranschaulicht.