Phishing Awareness Trainings für sicherere Mitarbeiter

Eset_News

Beitrag teilen

Der Digitalverband Bitkom schätzt den jährlichen Schaden durch Diebstahl, Spionage und Sabotage für die deutsche Wirtschaft auf 223 Milliarden Euro. Ein Großteil der Angriffe beginnen mit Social Engineering, wozu auch Phishing zählt. ESET Cybersecurity Awareness Training schulen und sensibilisieren Mitarbeiter für potenzielle Bedrohungen.

Ein Klick genügt und es kann bereits zu spät sein. Dabei sah die E-Mail so täuschend echt aus. Der Name des Absenders stimmte, das Logo, die Kopfzeile und auch die enthaltenen Informationen waren unternehmensbezogen. Alles passte, doch wie sich herausstellte, handelte es sich um eine gut gemachte Phishing-E-Mail, die das gesamte Netzwerk im Betrieb lahmlegte. Der Verlust von Daten und der kurzzeitige Ausfall der Produktion waren in diesem Fall noch die geringsten Folgen.

Warum ist Phishing so effektiv?

Im Vergleich zu anderen Cyber-Attacken gestaltet sich der Aufwand für Phishing oft sehr gering. Ausgefeilte Programmierkenntnisse sind kaum notwendig. Angesichts dessen ist es wenig überraschend, dass laut ESET Threat Reports T1 2022 die Zahlen an betrügerischen E-Mails um 37 Prozent von Januar bis April hochgeschnellt sind – im Vergleich zu den letzten vier Monaten in 2021. Die Zahl der blockierten Phishing-URLs stieg den Malware-Forschern zufolge fast genauso stark an. Die Erfolgsquote lässt sich sehen: Laut Cyberthreat Defense Report aus 2021 handelte es sich bei mehr als 80 Prozent aller gemeldeten Sicherheitsvorfälle um Angriffe mit Fake-E-Mails.

Viel Angriffe mit Fake-E-Mails

Dass die Betrugsmasche so effektiv funktioniert, liegt in seiner „Natur“: Cyberkriminelle kombinieren zum einen Spoofing-Taktiken, die es den Kriminellen ermöglichen, sich als rechtmäßige Absender auszugeben. Zum anderen setzen sie auf Social-Engineering-Techniken, die den Empfänger zum Handeln zu bewegen sollen, ohne vorher die Folgen zu bedenken. Wie können sich Unternehmen für diesem Angriffsvektor schützen? Das erklären die ESET Sicherheitsexperten in einem aktuellen Blog-Beitrag.

Mehr bei ESET.com

 


Über ESET

ESET ist ein europäisches Unternehmen mit Hauptsitz in Bratislava (Slowakei). Seit 1987 entwickelt ESET preisgekrönte Sicherheits-Software, die bereits über 100 Millionen Benutzern hilft, sichere Technologien zu genießen. Das breite Portfolio an Sicherheitsprodukten deckt alle gängigen Plattformen ab und bietet Unternehmen und Verbrauchern weltweit die perfekte Balance zwischen Leistung und proaktivem Schutz. Das Unternehmen verfügt über ein globales Vertriebsnetz in über 180 Ländern und Niederlassungen in Jena, San Diego, Singapur und Buenos Aires. Für weitere Informationen besuchen Sie www.eset.de oder folgen uns auf LinkedIn, Facebook und Twitter.


 

Passende Artikel zum Thema

Quantensichere Verschlüsselung

Ein Anbieter von Lösungen, die das Privileged Access Management (PAM) nahtlos erweitern, bietet ab sofort einen effektiven Schutz vor Bedrohungen ➡ Weiterlesen

Phishing-Studie: Mitarbeiter gehen viel zu hohes Risiko 

Knapp zwei Drittel der Mitarbeiter in Deutschland (64 %, weltweit 68 %) setzen ihr Unternehmen wissentlich Risiken aus, die zu ➡ Weiterlesen

Neue russische Malware Kapeka entdeckt

Die Security-Experten von WithSecure haben Kapeka enttarnt. Die neue Malware scheint Verbindungen zur russischen Hacker-Gruppe Sandworm zu haben. Mehrere Faktoren ➡ Weiterlesen

Lancom LCOS mit Schwachstelle bei Root-Passwort 

Lancom und auch das BSI melden einen Konfigurations-Bug für das Betriebssystem LCOS: Eine Schwachstelle mit dem CVSS-Wert von 6.8 kann ➡ Weiterlesen

Schwachstellen XenServer und Citrix Hypervisor

Citrix warnt vor zwei Schwachstellen in XenServer und Citrix Hypervisor. Die Sicherheitslücken sind zwar nur mittelschwer, aber dennoch wird ein ➡ Weiterlesen

Erfolgreiches Phishing: Angreifer attackieren MFA-Dienstleister für Cisco Duo 

Kurz "Duo" nennt Cisco seine Zero-Trust-Sicherheitsplattform. Deren Zugänge sind state of the art durch eine Multi-Faktor-Authentifizierung (MFA) geschützt. Durch einen ➡ Weiterlesen

Nordkoreanische Staatshacker setzen auf neue Spionagetaktiken

Erst einmal reden, dann hacken: Die nordkoreanische Hackergruppe TA427 versucht auf recht unspektakuläre Weise Außenpolitikexperten anzusprechen, um deren Standpunkt zu ➡ Weiterlesen

Desinformationskampagnen aus China

Der Bericht, dass China angeblich Wahlen stört und manipuliert, indem es KI-generierte Inhalte zur Verbreitung von Desinformationen nutzt, sollte keine ➡ Weiterlesen