Unternehmenssicherheit: Aus dem Alltag eines Berufshackers

Die Westerwaldzeitung informierte in diesem Artikel über einen Gastvortrag unseres Mitgründers Immanuel beim Unternehmertreffen der Verbandsgemeinde Wallmerod. In seinem Impulsvortrag zum Thema Unternehmenssicherheit befasste er sich mit Frage „Wie sicher sind die Unternehmensgeheimnisse?“ und erzählte dazu „Aus dem Alltag eines Berufshackers“.

Inhaltsverzeichnis

So arbeiten Hacker für mehr Unternehmenssicherheit

„Ich bin der Immanuel.“

VG-Bürgermeister Klaus Lütkefedder kündigte Immanuel als „absolute[n] Experten“ beim Thema Digitalisierung und IT Sicherheit an. Besagter Experte stelle sich selbst lieber unkompliziert mit „Ich bin der Immanuel“ vor. Die Dringlichkeit des Vortragsthemas machte er durch den Umstand deutlich, dass Cyberkriminalität weltweit inzwischen einen größeren Umsatz verbuche als der Drogenmarkt.

Zunächst erklärte Immanuel, was Hacker (bzw. Penetrationstester) wie er tun, um Unternehmen sicherer zur machen: Wenn ein Unternehmen ProSec beauftragt, versuchen unsere Penetrationstester, sich in die Systeme dieses Unternehmens zu hacken. Dabei gehen wir vor wie echte Angreifer – nur dass wir keinen Schaden anrichten, sondern Sicherheitslücken aufzeigen und Hinweise geben, wie diese geschlossen werden können. Auf diese Weise tragen Berufshacker zur Unternehmenssicherheit bei.

Du willst Dir die Folgen eines erfolgreichen Hackerangriffs auf
Dein IT-System ersparen?
Teste jetzt deine IT durch einen professionellen Penetrationstest!
Zum Penetrationstest

Unternehmenssicherheit und das Internet der Dinge

„Wir machen abgefahrene Sachen!“

Unsere Kunden beschränken sich dabei nicht auf Unternehmen: Auch Regierungen und Geheimdienste gehören zu unseren Auftraggebern, wie Immanuel im Vortrag berichtet. „Ja, wir machen abgefahrene Sachen“, zitiert der Artikel unseren Co-Founder in seiner typisch unterhaltsamen Art.

Unterhaltsam ist zwar auch die kölsche Lebensweisheit „Et hätt noch emmer joot jejange“, beim Thema IT Sicherheit sei diese jedoch absolut unangebracht, so Immanuel weiter. Das verdeutlicht er durch eine Live-Demonstration: In einer Suchmaschine für das „Internet der Dinge“ (IoT, Internet of Things), die für jeden frei zugänglich ist, fand er in Sekundenschnelle schützenswerte Inhalte von zahlreichen Unternehmen. Von Webcams bis hin zu Maschinensteuerungen hätte er auf diese Weise leicht die entsprechenden Geräte der Unternehmen übernehmen können.

Böswillige Hacker können diese Informationen auch auf anderen Wegen beschaffen, aber für die Unternehmen selbst bietet diese Suchmaschine für mit dem Internet verbundene Geräte die Möglichkeit, eigene Sicherheitslücken sichtbar zu machen und zu beheben. Fehlt hierfür unternehmensintern das Fachwissen, sollte man sich „jemand[en] an die Seite nehmen, der sich damit auskennt“, so Immanuel in seinem Vortrag. ProSec steht hierfür mit Fachwissen auf höchstem Niveau und persönlicher Beratung zur Verfügung.

Unternehmenssicherheit ist Chefsache

Für die digitale Sicherheit von Unternehmen, betont unser Co-Founder nachdrücklich, sei letztlich die Chefetage zuständig. Sie müsse sicherstellen, dass eventuelle Sicherheitslücken gefunden und zeitnah behoben werden. Hierfür empfiehlt der Experte, alle drei bis 4 Jahre einen Penetrationstest zu absolvieren. IT Sicherheit und Cyber Security für Unternehmen umfassen drei Bereiche:

  • Technische Aspekte (z. B. Firewall, Antivirusprogramm, sichere Passwörter)
  • Physische Sicherheit (z. B. abgeschlossener Serverraum)
  • Faktor Mensch (Awareness z. B. in Bezug auf Phishing Angriffe)

Als zuverlässige Informationsquellen zum Thema IT Sicherheit nannte Immanuel die Websites der Initiative Deutschland sicher im Netz (DsiN) und des Bundesamts für Sicherheit in der Informationstechnik (BSI).

Aus der Region für die Region

Unser ProSec Mitgründer machte deutlich, wie gerne er Teil des Unternehmertreffens im Westerwald war, denn „[m]an soll nicht vergessen, wo man herkommt!“.

Die einleitenden Worte des VG-Chef Lütkefedder zu Beginn der Veranstaltung trafen sehr gut die Motivation bei ProSec: Um Probleme vor Ort regional zu lösen und weiterhin eine attraktive Region zu bleiben, „braucht es engagierte Leute und Unternehmen, die vorwärts gehen“.

Wenn du in Sachen Unternehmenssicherheit auch vorwärts gehen willst, sprich uns an!

Steigere jetzt die Sicherheit Deines IT-Systems!
Von uns erhältst Du eine ausführliche Beratung!
Jetzt kontaktieren
ANDERE BEITRÄGE
Palo Alto Firewall Sicherheitslücke CVE-2026-0227
Sicherheitsalarm bei Palo Alto Firewalls: Warum CVE-2026-0227 Ihr Unternehmen lahmlegen kann – und wie Sie jetzt handeln müssen

Eine neue Sicherheitslücke in Palo Altos Firewall ermöglicht es nicht authentifizierten Angreifern, einen Denial-of-Service (DoS) Angriff durchzuführen und dadurch die Netzwerksicherheit massiv zu beeinträchtigen. Experten warnen vor gravierenden Auswirkungen auf das operative Geschäft und die Markenreputation betroffener Unternehmen.

Mehr lesen »
Malware über gefälschte Jobangebote in Git-Repositories
Gefälschte Jobangebote als Malware-Falle in Git-Repositories

Kriminelle verbreiten Malware über gefälschte Jobangebote in Git-Repositories um Unternehmensdaten auszuspähen. Das Risiko besteht aufgrund von fehlender Isolierung von Entwicklerplattformen und mangelhafter Transparenz von Repositories. Sicherheitsunternehmen bieten aktive Prävention und Unterstützung bei Cyberattacken.

Mehr lesen »
Darstellung einer Infostealer-Malware (VVS Stealer), die Discord und Browserdaten für Angriffe auf Unternehmen missbraucht
Die stille Gefahr aus dem Web: Wie VVS Stealer Discord und Unternehmen infiziert

Die VVS Stealer Malware, ein Python-basierter Informationsdieb, stellt eine wachsende Cyberbedrohung dar, insbesondere für Unternehmensnetzwerke. Die Malware, die auf die Nutzung von Discord und Browserdaten abzielt, kann leicht über Kanäle wie Telegram skaliert und verbreitet werden und stellt neue Angriffsvektoren dar, die oft außerhalb des Radars der IT-Sicherheitsteams liegen. Unternehmen müssen die Kontrolle über seine Schatten-IT gewinnen und Strategien wie „Zero Trust“ implementieren, um die Bedrohung zu mindern. ProSec bietet Unterstützung bei der Implementierung entsprechender Sicherheitsmaßnahmen.

Mehr lesen »

Inhaltsverzeichnis

Teile Dein Feedback und hilf uns, unsere Services zu verbessern!

Teile dein Feedback und hilf uns, unsere Services zu verbessern!

Nimm Dir 1 Minute Zeit für ein kurzes Feedback. So stellen wir sicher, dass unsere IT-Sicherheitslösungen genau deinen Bedürfnissen entsprechen.