Red and Black Beard Security Podcast – Episode 6: Was der Striker-Fall über Identitäts-Defence lehrt
Red and Black Beard - Security Podcast
0:00 / 0:00
Red and Black Beard Security Podcast – Episode 6: Was der Striker-Fall über Identitäts-Defence lehrt
5 просмотров · 5 дн. назад
Red and Black Beard - Security Podcast
4 подписчика
5 просмотров · 5 дн. назад
Red and Black Beard Security Podcast – Episode 6: Was der Striker-Fall über Identitäts-Defence lehrt
Description (EN)
In this episode, we unpack what the recent Striker / healthcare-sector cyberattack teaches about identity-first security in Microsoft environments. We walk through the attack timeline, the likely initial access paths (VPN exposure, MSP compromise, social engineering and ClickFix), and why the real story is not just ransomware but silent lateral movement through Entra ID, Azure and admin privileges. We also discuss the hardening steps that actually matter: phishing-resistant MFA, Conditional Access, credential resets, admin separation, and better control over Defender and Intune actions.
Beschreibung (DE)
In dieser Folge schauen wir uns an, was ein aktueller Angriff auf einen Medizintechnik-Hersteller über Microsoft-Umgebungen über Identitäts- und Zero-Trust-Prinzipien lehrt. Wir gehen durch die Timeline, mögliche Initial-Access-Pfade wie VPN-Expose, MSP-Kompromittierung, Social Engineering und ClickFix, und warum der eigentliche Kern nicht nur der Ransomware-Schritt war, sondern das stillschweigende Level-Movement über Entra ID, Azure und administrative Rechte. Dazu kommen die praktischen Gegenmaßnahmen: phishing-resistente MFA, Conditional Access, Credential Resets, klare Tiering- und Trennungskonzepte und besseres Governance für Defender- und Intune-Aktionen.
Chapters
00:00 – Intro & Rahmen
04:46 – Timeline & öffentlich bekannte Ereignisse
10:55 – Hypothesen zum Initialzugriff
15:28 – VPN, MFA & Conditional Access
21:00 – Lateral Movement & Admin-Rollen
23:09 – Defensivmaßnahmen in der Praxis
29:06 – Credential Reset & Umgebung als Antwort
35:28 – Kontentrennung & Privilege Boundaries
39:32 – Tier-0/Admin-Accounts und Multi-Admin-Approval
42:13 – Ausblick & Outro