CyberGlossary

Angriffe und Bedrohungen

Müllcontainerdurchsuchen

Auch bekannt als: Trashing, Mülltauchen

Definition

Durchsuchen von Abfällen einer Organisation oder Person – Papier, Wechselmedien, Hardware – um sensible Informationen zu erlangen.

Dumpster Diving ist das physische Pendant zu OSINT: Angreifer durchsuchen Papierkörbe, Recyclingbehälter, Container an Anlieferzonen oder E-Waste-Stapel nach Ausdrucken, Haftnotizen, Verträgen, Organigrammen, USB-Sticks, Festplatten, ausgemusterten Servern oder Netzwerkdiagrammen. Das Material beschleunigt die Reconnaissance für Phishing, Pretexting und Eindringen und kann direkt Zugangsdaten oder personenbezogene Informationen offenlegen. Schutz: Kreuzschneider für sensibles Papier, verschlossene Behälter für vertraulichen Müll, zertifizierte Vernichtung ausgemusterter Medien (NIST SP 800-88), vollständige Festplattenverschlüsselung, dokumentierte Asset-Entsorgung und Awareness-Training.

Beispiele

  • Aus einer Tonne hinter einem Bürogebäude Organigramme und Passwort-Haftnotizen bergen.
  • Aus dem Elektroschrott ein unverschlüsseltes Notebook ziehen und Kundendaten extrahieren.

Verwandte Begriffe