Zum Hauptinhalt springen

Falsches IT-Team bringt Anwalt zur Weitergabe sensibler Dateien

Die Kanzlei Blank Rome war von einem Vorfall betroffen, bei dem sich Angreifer als IT-Abteilung ausgaben und einen Anwalt dazu brachten, Dateien hochzuladen, wodurch personenbezogene Daten von Mandanten und Kontakten offengelegt wurden.

CybersicherheitSeintec Team2-3 min Lesezeit
Falsches IT-Team bringt Anwalt zur Weitergabe sensibler Dateien

Zusammenfassung der Meldung

Die Kanzlei Blank Rome war von einem Vorfall betroffen, bei dem sich Angreifer als IT-Abteilung ausgaben und einen Anwalt dazu brachten, Dateien hochzuladen, wodurch personenbezogene Daten von Mandanten und Kontakten offengelegt wurden.

Modernes Social Engineering ahmt interne Prozesse nach. Die Bestätigung sensibler Anfragen über einen zweiten Kanal und gezielte Schulungen zu Betrugsversuchen durch vermeintlichen technischen Support reduzieren das Risiko.

Quelle: Reuters — 27. Juli 2026

Was passiert ist

Die Anwaltskanzlei Blank Rome war von einem Vorfall betroffen, bei dem sich Angreifer als die interne IT-Abteilung ausgaben. Mit dieser Täuschung brachten sie einen Anwalt der Kanzlei dazu, Dateien an einen von den Angreifern kontrollierten Speicherort hochzuladen.

Unter den offengelegten Dateien befanden sich personenbezogene Daten von Mandanten und Kontakten der Kanzlei. Der Fall ist Teil einer von Reuters dokumentierten Welle von Social-Engineering-Angriffen auf US-Unternehmen, bei denen nicht eine technische Schwachstelle als Einstiegspunkt diente, sondern die Täuschung einer Person mit legitimen Zugriffsrechten.

Was jede Organisation mit Kundendaten daraus lernen kann

Eine Kanzlei verarbeitet sensible Informationen Dritter —Mandanten, Gegenparteien, Mitarbeitende anderer Unternehmen— ohne sich zwangsläufig ihres Werts für Angreifer bewusst zu sein. Sich als interner IT-Support auszugeben funktioniert, weil das Opfer einem Kanal vertraut, den es grundsätzlich für sicher hält.

Die zentrale Erkenntnis ist, dass Informationssicherheit nicht allein von Firewalls oder Antivirensoftware abhängt, sondern davon, wie ungewöhnliche Anfragen überprüft werden, insbesondere wenn dazu aufgefordert wird, Dateien außerhalb der üblichen Abläufe hochzuladen, zu verschieben oder zu teilen.

Was Sie überprüfen sollten

Maßnahmen zur Verringerung des Risikos solcher Täuschungsversuche:

  • Verfahren zur Überprüfung jeder Anfrage der «internen IT» über einen zweiten Kanal, wenn dabei Dateien hochgeladen oder geteilt werden sollen.
  • Gezielte Schulungen zu Betrugsmaschen mit vorgetäuschtem IT-Support, mit realen Beispielen statt nur allgemeinen Phishing-Beispielen.
  • Beschränkungen der zulässigen Upload-Ziele für sensible Informationen von Unternehmensgeräten.
  • Protokollierung und Alarmierung bei massenhaften Datei-Uploads an ungewöhnliche externe Ziele.

Häufig gestellte Fragen

Wie brachten die Angreifer den Anwalt zur Mitwirkung?
Sie gaben sich als die IT-Abteilung der Kanzlei aus, also als ein Kanal, dem das Opfer grundsätzlich vertraute.
Welche Art von Daten wurde offengelegt?
Personenbezogene Informationen von Mandanten und Kontakten der Kanzlei, wie im Zusammenhang mit dieser Vorfallswelle mitgeteilt wurde.
Wie lässt sich diese Täuschung in einem kleinen Unternehmen verhindern?
Durch die verbindliche Vorgabe, dass keine Support-Anfrage zur Dateifreigabe bearbeitet wird, ohne sie zuvor über einen zweiten bekannten Kanal zu überprüfen.

Bei Seintec helfen wir Unternehmen, aus solchen technologischen Risiken realistische Verbesserungspläne abzuleiten. Wenn Sie Ihre aktuelle Situation überprüfen möchten, kontaktieren Sie uns und lassen Sie sich von einem Experten beraten.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.