Перейти к содержимому

Red and Black Beard Security Podcast – Episode 6: Was der Striker-Fall über Identitäts-Defence lehrt

Red and Black Beard - Security Podcast

0:00 / 0:00

Red and Black Beard Security Podcast – Episode 6: Was der Striker-Fall über Identitäts-Defence lehrt

5 просмотров · 5 дн. назад
Red and Black Beard - Security Podcast
4 подписчика
5 просмотров · 5 дн. назад
Red and Black Beard Security Podcast – Episode 6: Was der Striker-Fall über Identitäts-Defence lehrt Description (EN) In this episode, we unpack what the recent Striker / healthcare-sector cyberattack teaches about identity-first security in Microsoft environments. We walk through the attack timeline, the likely initial access paths (VPN exposure, MSP compromise, social engineering and ClickFix), and why the real story is not just ransomware but silent lateral movement through Entra ID, Azure and admin privileges. We also discuss the hardening steps that actually matter: phishing-resistant MFA, Conditional Access, credential resets, admin separation, and better control over Defender and Intune actions. Beschreibung (DE) In dieser Folge schauen wir uns an, was ein aktueller Angriff auf einen Medizintechnik-Hersteller über Microsoft-Umgebungen über Identitäts- und Zero-Trust-Prinzipien lehrt. Wir gehen durch die Timeline, mögliche Initial-Access-Pfade wie VPN-Expose, MSP-Kompromittierung, Social Engineering und ClickFix, und warum der eigentliche Kern nicht nur der Ransomware-Schritt war, sondern das stillschweigende Level-Movement über Entra ID, Azure und administrative Rechte. Dazu kommen die praktischen Gegenmaßnahmen: phishing-resistente MFA, Conditional Access, Credential Resets, klare Tiering- und Trennungskonzepte und besseres Governance für Defender- und Intune-Aktionen. Chapters 00:00 – Intro & Rahmen 04:46 – Timeline & öffentlich bekannte Ereignisse 10:55 – Hypothesen zum Initialzugriff 15:28 – VPN, MFA & Conditional Access 21:00 – Lateral Movement & Admin-Rollen 23:09 – Defensivmaßnahmen in der Praxis 29:06 – Credential Reset & Umgebung als Antwort 35:28 – Kontentrennung & Privilege Boundaries 39:32 – Tier-0/Admin-Accounts und Multi-Admin-Approval 42:13 – Ausblick & Outro