Zum Inhalt

Potentielle Spear Phishing Gefahr

Uns liegen Informationen vor, dass kürzlich der CRM-Lösungsanbieter CAS Software AG Opfer eines Cyberangriffs wurde. Betroffen war die CAS-eigene Betriebsinfrastruktur, während die Rechenzentren für die Kundenlösungen (z.B. SmartWe) unbeeinträchtigt blieben. Diese Systeme sind weiterhin störungsfrei in Betrieb, und es gibt keine Hinweise auf unberechtigte Zugriffe.

Wir möchten Sie besonders darauf hinweisen, dass im Zuge dieses Angriffs E-Mails aus den Systemen der CAS abgezogen wurden. Dies könnte in Zukunft zu einer Zunahme von Spear-Phishing-Attacken gegen die TU Dortmund führen, die sich auf eine vergangene Interaktion mit der CAS Software AG beziehen.  Es ist bedauerlicherweise eine gängige Praxis, dass solche Daten zusammen mit historischen Korrespondenzinhalten den optimalen Nährboden für ausgefeilte, individualisierte Phishing-Kampagnen bilden.

Spear-Phishing ist personalisierter und zielt auf bestimmte Individuen ab. Solche E-Mails enthalten Inhalte aus vergangener, echter Mailkommunikation und wirken dadurch vertraulich und legitim. Bitte bleiben Sie in Zukunft im Umgang mit Mails weiterhin wachsam, auch bei angeblich bekannten Absendern und Mails mit bekanntem Betreff oder vertrauten Mailinhalten.

Abt. IT-Sicherheit und Datenschutz & SIC