Angriffsziel öffentlicher Sektor

B2B Cyber Security ShortNews

Beitrag teilen

Der Anbieter der weltweit größten Plattform für Sicherheitsschulungen und simuliertes Phishing, hat seinen Bericht über die häufigsten und am weitesten verbreiteten Cyberverbrechen im Jahr 2023 mit Schwerpunkt auf dem öffentlichen Sektor veröffentlicht.

Der Bericht untersucht Trends, Statistiken und reale Beispiele der Cyberkriminalität auf globaler Ebene und schlüsselt sie nach Ländern und Regionen auf, während er gleichzeitig mögliche Schutzmaßnahmen aufzeigt. Der öffentliche Sektor wird für Cyberkriminelle überall ein zunehmend attraktives Ziel.

Cyberkriminelle suchen persönliche Daten

Dies überrascht nicht, da Regierungsbehörden und öffentliche Dienste persönliche Daten über die große Mehrheit der Menschen speichern, Informationen, die für Cyberkriminelle von unschätzbarem Wert sind. Der Bericht enthält zahlreiche alarmierende Fakten und Statistiken, die den starken Anstieg von Cyberangriffen in diesem Sektor verdeutlichen. Einige davon sind:

  • Cyberangriffe auf Regierungsbehörden und öffentliche Dienste haben im zweiten Quartal 2023 um 40 % zugenommen, verglichen mit dem ersten Quartal.
  • Regierungsbehörden und Anwaltskanzleien verzeichneten mit 95 % im dritten Quartal 2023 den größten Anstieg bei Ransomware-Angriffen.
  • Die weltweiten Ransomware-Angriffe stiegen im dritten Quartal 2023 um 95 % im Vergleich zum selben Zeitraum im Jahr 2022.
  • Die Kosten einer Datenschutzverletzung stiegen innerhalb von drei Jahren um 15 %.
  • Generative KI wird zunehmend von Cyberkriminellen eingesetzt, um ausgeklügelte Social-Engineering-Angriffe zu entwickeln.

Im heutigen digitalen Zeitalter sind gängige und ständig aktualisierte Social-Engineering-Taktiken wie Phishing, Vishing, Spear-Phishing und Smishing nach wie vor die häufigsten und effektivsten Taktiken, die von Cyberkriminellen eingesetzt werden, um sich Zugang zu Systemen zu verschaffen und ihre Angriffe zu initiieren. Es besteht die dringende Notwendigkeit, den menschlichen Aspekt der Cybersicherheit in Unternehmen durch umfassende Security Awareness Trainings zu stärken. Es ist eine unbestreitbare Tatsache, dass Mitarbeiter, die letzte Verteidigungslinie, unbeabsichtigt zum schwächsten Glied in der Sicherheitskette werden können.

Geschulte Mitarbeiter verteidigen mit

„Durch geeignete Schulungsinitiativen kann dieser kosteneffektive und unkomplizierte Ansatz Social-Engineering-Taktiken wirksam entgegenwirken”, so Stu Sjouwerman, CEO von KnowBe4. „Da jedoch die Raffinesse von Angriffen, die den menschlichen Faktor ausnutzen, zunimmt, ist die kontinuierliche Stärkung einer widerstandsfähigen Sicherheitskultur ein unverzichtbares Instrument für eine dauerhafte digitale Verteidigung und betriebliche Kontinuität.”

Mehr bei KnowBe4.com

 


Über KnowBe4

KnowBe4, der Anbieter der weltweit größten Plattform für Security Awareness Training und simuliertes Phishing, wird von mehr als 60.000 Unternehmen auf der ganzen Welt genutzt. KnowBe4 wurde von dem IT- und Datensicherheitsspezialisten Stu Sjouwerman gegründet und hilft Unternehmen dabei, das menschliche Element der Sicherheit zu berücksichtigen, indem es das Bewusstsein für Ransomware, CEO-Betrug und andere Social-Engineering-Taktiken durch einen neuen Ansatz für Sicherheitsschulungen schärft. Kevin Mitnick, ein international anerkannter Cybersicherheitsspezialist und Chief Hacking Officer von KnowBe4, half bei der Entwicklung der KnowBe4-Schulung auf der Grundlage seiner gut dokumentierten Social-Engineering-Taktiken. Zehntausende von Organisationen verlassen sich auf KnowBe4, um ihre Endbenutzer als letzte Verteidigungslinie zu mobilisieren.


 

Passende Artikel zum Thema

Phishing: Mitarbeiterschulungen sind effektiv

Schulen Unternehmen ihre Arbeitnehmer regelmäßig durch Security Awareness Trainings und simulierte Phishing-Tests, sind sie besser gegen Phishing Angriffe geschützt. Das ➡ Weiterlesen

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen