Truth in IT
    • Sign In
    • Register
        • Videos
        • Channels
        • Pages
        • Galleries
        • News
        • Events
        • All
Truth in IT Truth in IT
  • Data Management ▼
    • Converged Infrastructure
    • DevOps
    • Networking
    • Storage
    • Virtualization
  • Cybersecurity ▼
    • Application Security
    • Backup & Recovery
    • Data Security
    • Identity & Access Management (IAM)
    • Zero Trust
    • Compliance & GRC
    • Endpoint Security
  • Cloud ▼
    • Hybrid Cloud
    • Private Cloud
    • Public Cloud
  • Webinar Library
  • TiPs
  • DRAW

Deepfake-Angriffe abwehren: Praxisfall Jungheinrich

SoSafe
08/03/2026
0 (0%)
Share
  • Comments
  • Download
  • Transcript
Report Like Favorite
  • Share/Embed
  • Email
Link
Embed

Transcript


TL;DR

  • Jungheinrich wehrte koordinierte Deepfake-Videoanrufe ab, bei denen Angreifer den CEO über WhatsApp imitierten und weltweit Mitarbeitende kontaktierten
  • Erfolgreiche Abwehr gelang durch jahrelange Awareness-Schulungen, stringente Prozesse und eine positive Fehlerkultur, die schnelles Melden ohne Sanktionsangst ermöglicht
  • Ein gefälschtes LinkedIn-Profil zeigte Multi-Channel-Strategien der Angreifer; Löschung war nur über den offiziellen Firmenaccount möglich
  • Vorstandsunterstützung ist entscheidend: Der CEO betont Cybersecurity öffentlich und bei internen Events, was die Sicherheitskultur im gesamten Unternehmen prägt
  • Zukunftsstrategie fokussiert auf "KI-Geschwindigkeit" – sowohl in der Abwehr als auch durch Nutzung von KI-Tools für schnellere Awareness-Kampagnen und Übersetzungen
  • Prozesse schlagen Technologie-Erkennung: Klare Regeln über legitime Kommunikationskanäle schützen besser als das Erkennen von Deepfake-Merkmalen

Deepfake-Videoanrufe als neue Angriffsqualität

Der Podcast dokumentiert einen realen Deepfake-Angriff auf Jungheinrich, bei dem Mitarbeitende weltweit WhatsApp-Videoanrufe erhielten, die scheinbar vom CEO stammten. Die Angreifer nutzten eine deutsche Telefonnummer, ein aktuelles Profilfoto und ein täuschend echtes Video des CEOs. Anders als bei früheren textbasierten CEO-Fraud-Versuchen erreichte dieser Angriff eine neue technische Qualität. Die Mitarbeitenden erkannten den Betrug dennoch, weil sie durch kontinuierliche Awareness-Maßnahmen auf solche Szenarien vorbereitet waren und der ungewöhnliche Kontaktweg über WhatsApp Misstrauen auslöste.

Erfolgreiche Abwehr durch Prozesse und Sicherheitskultur

Jungheinrich konnte den Angriff erfolgreich abwehren, weil das Unternehmen über Jahre hinweg eine positive Sicherheitskultur etabliert hatte. CISO Dr. Tim Sattler betont, dass stringente Prozesse wichtiger sind als die Fähigkeit, technische Deepfake-Merkmale zu erkennen. Wenn klare Regeln definieren, über welche Kanäle bestimmte Anfragen legitim sind, schützen diese Prozesse auch gegen perfekt generierte Deepfakes. Die Mitarbeitenden meldeten die verdächtigen Anrufe innerhalb von Minuten, was eine schnelle Reaktion ermöglichte. Entscheidend war auch die fehlertolerante Kultur: Mitarbeitende wissen, dass sie für unabsichtliche Fehler nicht sanktioniert werden, was die Meldebereitschaft erhöht.

LinkedIn-Profil-Fälschung und Multi-Channel-Angriffe

Neben den Deepfake-Angriffen entdeckte Jungheinrich ein gefälschtes LinkedIn-Profil einer vermeintlichen Mitarbeiterin, das über Wochen systematisch aufgebaut wurde und etwa 30 Verbindungen sammelte. Die Löschung erwies sich als kompliziert: Standardmeldungen bei LinkedIn blieben wirkungslos. Erst als der offizielle Firmenaccount des betroffenen Landes meldete, dass die Person nicht für das Unternehmen arbeitet, wurde das Profil entfernt. Dieser Fall zeigt, dass Angreifer zunehmend Multi-Channel-Strategien nutzen, um Glaubwürdigkeit aufzubauen. Je mehr Kanäle ein Angreifer kontrolliert, desto plausibler wirkt die Täuschung für potenzielle Opfer.

KI-Geschwindigkeit und strategische Ausrichtung

Für die Zukunft sieht Jungheinrich die Hauptherausforderung darin, die Sicherheitsorganisation auf "KI-Geschwindigkeit" zu trimmen. Das bedeutet nicht nur, schneller auf Bedrohungen zu reagieren, sondern auch KI-Tools für die Verteidigung zu nutzen. Das Team setzt KI bereits ein, um Awareness-Kampagnen schneller zu erstellen, Inhalte in verschiedene Sprachen zu übersetzen und zeitnah auf aktuelle Angriffe zu reagieren. Gleichzeitig betont Sebastian Gräber, dass die Balance gewahrt werden muss: Mitarbeitende dürfen nicht überfordert werden, während Security als selbstverständlicher Teil der Unternehmens-DNA etabliert wird – vergleichbar mit Arbeitsschutz in Produktionsstätten.

Chapters

0:00 - Intro und Deepfake-Angriff
3:59 - Wie der Angriff ablief
8:30 - Technische Qualität des Deepfakes
19:44 - Erkennungsmerkmale und Awareness
24:20 - Prozesse vs. Technologie-Erkennung
27:00 - Positive Sicherheitskultur etablieren
49:57 - LinkedIn-Profil-Fälschung
55:45 - Zukunft: KI-Geschwindigkeit
61:00 - Abschluss und Takeaways

Key Quotes

0:03 "Was uns die Security-Abteilung immer erzählt hat die ganze Zeit, passiert jetzt wirklich, es kommt ein Deepfake-Video."
0:13 "Ich mache auch vielleicht einen Fehler, aber kein Problem, ich habe es gemeldet und da sind wir wieder bei dem Punkt positive Sicherheitskultur."
4:41 "Die ersten Meldungen kamen tatsächlich bei ihm persönlich an, aber auch bei unserem Soc. Und das war so in der Minutentaktung innerhalb von einer halben Stunde."
8:03 "Es muss jetzt on the fly gewesen sein, weil es wurde ja quasi freigesprochen. Also vermutlich ist dann ein Grundvideo von unserem CEO genommen worden und dann hat man quasi Augen- und Mundpartien nur irgendwie entsprechend verändert."
23:41 "Dann brauche ich aber eben genau diese klaren prozessualen Regeln, dass eben nicht abgewichen wird von dem, was der Konzern einmal definiert hat, als das übliche Vorgehen."
27:23 "Wie wichtig ihm das Thema ist. Ich glaube, in den letzten Jahren hat er eigentlich jedes Mal bei seiner Rede zur Weihnachtsfeier noch mal explizit uns und den Kollegen von Cybersecurity gedankt."

FAQ

Wie erkannten Mitarbeitende den Deepfake-Angriff trotz hoher technischer Qualität?

Mehrere Faktoren halfen: Der ungewöhnliche Kontaktweg über WhatsApp löste Misstrauen aus, da dies nicht der übliche Kommunikationskanal ist. Zudem hatten Mitarbeitende durch regelmäßige Awareness-Schulungen gelernt, bei CEO-Fraud-Versuchen skeptisch zu sein. Einige bemerkten auch technische Details wie Typos im Jungheinrich-Logo oder unnatürliche Augenpartien im Video. Entscheidend war die etablierte Kultur, verdächtige Vorgänge sofort zu melden.

Warum sind Prozesse wichtiger als das Erkennen von Deepfake-Merkmalen?

Deepfake-Technologie wird kontinuierlich besser und irgendwann nicht mehr von echten Videos unterscheidbar sein. Stringente Prozesse definieren jedoch, über welche Kanäle bestimmte Anfragen legitim sind und welche Freigabeschritte erforderlich sind. Wenn beispielsweise Zahlungsanweisungen immer über definierte Systeme mit Vier-Augen-Prinzip laufen müssen, schützt dies unabhängig davon, wie überzeugend ein Deepfake ist. Prozesse sind zukunftssicher, technische Erkennungsmerkmale nicht.

Wie lässt sich ein gefälschtes LinkedIn-Profil effektiv löschen?

Standard-Meldefunktionen bei LinkedIn führen oft nicht zum Erfolg. Jungheinrich erreichte die Löschung erst, als der offizielle LinkedIn-Firmenaccount des Landes, mit dem die gefälschte Person assoziiert war, meldete, dass diese Person nicht für das Unternehmen arbeitet. Die Zusammenarbeit mit der Kommunikations- oder Social-Media-Abteilung ist daher entscheidend, um über die richtigen Kanäle und mit der nötigen Autorität zu melden.


Categories:
  • » Data Protection
Channels:
News:
Events:
Tags:
  • Email Security
  • Identity & Access
  • Security Operations
  • Best Practices
  • Technical Deep Dive
  • Customer Story
  • Deepfake-Angriffe
  • CEO Fraud
  • Security Awareness Training
  • Positive Sicherheitskultur
  • Social Engineering
  • Multi-Channel-Phishing
  • LinkedIn-Profil-Fälschung
Show more Show less

Browse videos

  • Related
  • Featured
  • By date
  • Most viewed
  • Top rated
  •  

              Video's comments: Deepfake-Angriffe abwehren: Praxisfall Jungheinrich

              Industry Events (Sponsor Hosted)

              • Aug
                03

                Discover DLP Memories: The ever-evolving triage agent enhancing efficiency each shift.

                08/03/202611:00 AM ET
                • Aug
                  06

                  Safeguarding Sensitive Data in the Age of AI Platforms

                  08/06/202604:00 AM ET
                  • Aug
                    06

                    AI Agents Revolutionizing Identity Attacks: Same Tactics, Enhanced Speed

                    08/06/202602:00 PM ET
                    More events

                    Upcoming Webinar Calendar

                    • 08/03/2026
                      11:00 AM
                      08/03/2026
                      Discover DLP Memories: The ever-evolving triage agent enhancing efficiency each shift.
                      https://www.truthinit.com/index.php/channel/2062/discover-dlp-memories-the-ever-evolving-triage-agent-enhancing-efficiency-each-shift/
                    • 08/06/2026
                      04:00 AM
                      08/06/2026
                      Safeguarding Sensitive Data in the Age of AI Platforms
                      https://www.truthinit.com/index.php/channel/2058/safeguarding-sensitive-data-in-the-age-of-ai-platforms/
                    • 08/06/2026
                      02:00 PM
                      08/06/2026
                      AI Agents Revolutionizing Identity Attacks: Same Tactics, Enhanced Speed
                      https://www.truthinit.com/index.php/channel/2064/ai-agents-revolutionizing-identity-attacks-same-tactics-enhanced-speed/
                    • 08/13/2026
                      12:00 PM
                      08/13/2026
                      Harnessing AI for Secure Innovation in the Enterprise with Netskope & Omada
                      https://www.truthinit.com/index.php/channel/2065/harnessing-ai-for-secure-innovation-in-the-enterprise-with-netskope-omada/
                    • 08/19/2026
                      12:00 PM
                      08/19/2026
                      Becoming Agent Ready: Insights and Strategies with Cyera
                      https://www.truthinit.com/index.php/channel/2036/becoming-agent-ready-insights-and-strategies-with-cyera/
                    • 09/02/2026
                      12:00 PM
                      09/02/2026
                      Unified Data Security in Action: Uncover, Analyze, and Resolve Threats
                      https://www.truthinit.com/index.php/channel/2045/unified-data-security-in-action-uncover-analyze-and-resolve-threats/
                    • 09/30/2026
                      04:00 AM
                      09/30/2026
                      AI Command Center: Optimizing Visibility and Control in Your Operations
                      https://www.truthinit.com/index.php/channel/2024/ai-command-center-optimizing-visibility-and-control-in-your-operations/
                    Truth in IT
                    • Sponsor
                    • About Us
                    • Terms of Service
                    • Privacy Policy
                    • Contact Us
                    • Preference Management
                    Desktop version
                    Standard version