Systematische Vorgehensweise
Abgesagte Operationen und Flüge, geschlossene Supermärkte, Millionenausfälle: Unternehmen sollten das fehlerhafte Crowdstrike-IT-Update zum Anlass nehmen, einen IT-Notfallplan zu erstellen und ihre Cyber-Resilienz zu prüfen.
Statement: Red Teaming
In einer Zeit, in der Sicherheitsvorfälle exponentiell zunehmen und die Bedrohungslage immer komplexer wird, stehen Unternehmen vor der gewaltigen Herausforderung, ihre sensiblen Daten und Systeme effektiv zu schützen.
Statement
Die Zigarette am Morgen, das Glas Wein, der Zucker im Kaffee oder die Kleinigkeit zu Naschen am Abend. Wir alle wissen, mit Gewohnheiten zu brechen ist schwierig und, wenn wir es versuchen, verfallen wir allzu oft in alte Verhaltensweisen. Neue Verhaltensweisen zu erlernen ist schwer.
Bedeutung für Security Awareness
Mit dem Digital Operational Resilience Act (DORA) soll eine neue Ära der Cyberabwehr im Finanzsektor eingeläutet werden.
Wie effektiv sind sie wirklich?
Dr. Niklas Hellemann, Psychologe und CEO von SoSafe und Cyber Samurai-Geschäftsführer Nicolas Leiser verteidigen den Einsatz von Phishing-Simulationen als wirksame Methode. Unlängst hatte der Google Security-Manager Matt Linton Phishing-Simulationen kritisiert.
Frust statt Nutzen?
Ein Google-Sicherheitsmanager hat sich gegen simulierte Phishing-Übungen für Mitarbeiter ausgesprochen. Solche Tests würden eher Frust statt mehr Sicherheitsbewusstsein schaffen.
Tipps
Die Bayerische Staatsregierung forderte Mitte Mai, dass die Persönlichkeitsrechte besser vor Deepfakes geschützt werden sollten. Das Bundesland schlägt einen Paragrafen zum Persönlichkeitsschutz im Strafgesetzbuch (StGB) vor. Dieser soll sich speziell mit Deepfakes auseinandersetzen. Wie können sich Verbraucher und Unternehmen schützen?
Kommentar
Vor Kurzem wurde bekannt, dass ein Mitarbeiter eines Entwicklungsunternehmens für Passwortmanager das Ziel eines Deepfake-Phishing-Angriffs wurde, bei dem sich der Angreifer als CEO des Unternehmens ausgab.
Neue Phishing-Kits und KI
Bedrohungsakteure nutzen zunehmend generative KI, um ihre Phishing-Kampagnen zu verbessern – das zeigt ein neuer Report von Zscaler. KI stellt dabei einen Paradigmenwechsel in den Bereichen Cyberkriminalität und Phishing dar. Zudem sind Phishing-Kits en vogue, die MFAs umgehen.
Veranstaltungen
Stellenmarkt
- Cloud-Architektin/-Architekt (m/w/d)
Information und Technik Nordrhein-Westfalen (IT.NRW), Düsseldorf, Hagen, Paderborn - IT-Administrator (m/w/d) Anwendungsbetreuung
Württembergische Gemeinde-Versicherung a.G., Stuttgart - SAP Architekt (m/w/d)
HOCHTIEF Infrastructure GmbH, Essen - IT-Projektmanager SAP (m/w/d)
HOCHTIEF Infrastructure GmbH, Essen
Meistgelesene Artikel
19. November 2024
31. Oktober 2024
21. Oktober 2024