Im Laufe der letzten Jahre habe ich viele verschiedene Angriffe in unserem Unternehmen (60+ Teamkollegen) gestartet, und bei einigen hatte ich eine Erfolgsquote von 70%. Von der Erlangung von Facebook-Konten oder dem Zugriff auf LastPass-Konten bis hin zu maßgeschneiderter Malware.
Die Bedrohung, dass jemand Ihre Kundendaten stehlen kann, ist ein potenzieller Killer für jedes (finanzielle) Unternehmen. Misstrauisch zu sein und sich aller potenziellen Phishing-Angriffe und anderer Fallen bewusst zu sein, ist ein Muss.
In diesem Vortrag werden wir uns die praktischen (dunklen) Beispiele ansehen, die ich durchgeführt habe, und warum Python die beste Wahl war. Von Social Engineering (anspruchsvollen Phishing-Angriffen), maßgeschneiderter Malware, dem Auslegen von schädlichen USB-Sticks auf der Straße bis hin zu technischen/netzwerkbezogenen Angriffen.
Wenn Sie im Social Engineering wirklich erfolgreich sein wollen, müssen Sie das ultimative Benutzererlebnis vorbereiten. Sie dürfen keinen Fehler machen und keine kleinen Details übersehen (was normalerweise passiert, wenn Sie Ihre eigenen Apps/Websites entwickeln). Diese kleinen Details machen das UX in Ihrer App/Ihrer Website großartig (wenn Sie auf der guten Seite sind), können aber von der dunklen Seite ziemlich leicht ausgenutzt werden.