Trotz technischer Schutzmaßnahmen und geschulter Mitarbeitender lässt sich ein Spear-Phishing-Angriff nicht immer vollständig verhindern. Entscheidend ist dann, schnell und strukturiert zu handeln, um den Schaden zu begrenzen.
1. Betroffene Systeme isolieren
Ist Malware in Ihr Unternehmensnetzwerk eingedrungen, trennen Sie kompromittierte Computer, Smartphones oder Server möglichst sofort vom Netzwerk und vom Internet. So lässt sich verhindern, dass sich Schadsoftware weiter ausbreitet oder Angreifer:innen zusätzliche Systeme erreichen.
2. Zugangsdaten sichern
Falls Benutzernamen und Kennwörter nach außen gedrungen sind, ändern Sie unverzüglich die betroffenen Passwörter und aktivieren Sie – falls noch nicht geschehen – eine Multi-Faktor-Authentifizierung. Sperren Sie kompromittierte Benutzerkonten vorübergehend, wenn ein unbefugter Zugriff nicht ausgeschlossen werden kann.
3. IT- und Sicherheitsverantwortliche informieren
Melden Sie den Vorfall umgehend an Ihre interne IT-Abteilung, das Security-Team oder externe Dienstleister. Je früher Spezialist:innen eingebunden werden, desto schneller können sie Ursache und Auswirkungen analysieren.
4. Zahlungsprozesse stoppen
Wurden Überweisungen ausgelöst oder Kontodaten manipuliert, sollten Sie sofort Ihre Bank kontaktieren. In vielen Fällen lassen sich Transaktionen noch stoppen oder zurückrufen.
5. Beweise sichern
Löschen Sie verdächtige E-Mails, Dateien und Protokolle nicht vorschnell. Sie liefern wichtige Hinweise für die technische Analyse sowie für mögliche rechtliche oder regulatorische Anforderungen.
6. Auswirkungen prüfen
Untersuchen Sie, welche Konten, Systeme und Daten betroffen sind. Prüfen Sie insbesondere, ob personenbezogene Daten abgeflossen sind oder weitere Systeme kompromittiert wurden.
7. Meldepflichten bewerten
Bei Datenschutzverletzungen kann eine Meldung an die zuständige Aufsichtsbehörde erforderlich sein. Vorgaben hierzu macht die DSGVO. Unter bestimmten Umständen greifen zusätzlich gesetzliche Anforderungen, etwa aus der NIS2-Richtlinie. 8. Schutzmaßnahmen verbessern
Nach der Eindämmung des Vorfalls sollten Unternehmen analysieren, wie es zum Angriff kommen konnte, und technische sowie organisatorische Maßnahmen gezielt nachschärfen.
Schnelles Handeln begrenzt den Schaden
Je schneller ein Spear-Phishing-Angriff erkannt und professionell bearbeitet wird, desto besser lassen sich finanzielle Schäden, Datenverluste und Betriebsunterbrechungen begrenzen.