Vor Kurzem hat das World Economic Forum die größten weltweiten Risiken für 2024 veröffentlicht. Mit dabei: Cyberangriffe und die KI-basierte Desinformation. In Zeiten von geopolitischen Krisen, einer zunehmenden Polarisierung unserer Gesellschaft, und dem Aufstieg von KI, ist es wichtig zu verstehen, dass damit leider auch die Cyberkriminalität weiter erstarkt.
Statement: Red Flags zum Erkennen von Phishing und Co.
Während beim Thema Cyber-Security oft die Technologie im Fokus steht, so darf man keinesfalls vergessen, dass bei den allermeisten Cyberattacken der Faktor Mensch ein elementarer Teil der Gleichung ist.
Das Cybersicherheitsunternehmen SEC Consult veröffentlichte kürzlich Informationen zu einer neuen Angriffstechnik mittels „Simple Mail Transfer Protocol (SMTP) Smuggling“. Beim SMTP Smuggling machen sich die Angreifenden zunutze, dass verschiedene SMTP-Implementierungen die Kennzeichnung des Endes einer E-Mail-Nachricht unterschiedlich interpretieren.
Wie Unternehmen sich schützen können
Mit MFA Prompt Bombing versuchen sich Angreifer Zugang zu einem durch Multi-Faktor-Authentifizierung (MFA) geschützten System zu verschaffen.
Kommentar
Die fortschreitende Verbreitung von Deepfake- und KI-Technologien stellt eine ernsthafte Bedrohung dar, insbesondere im Bereich der Phishing-Angriffe. Diese Technologien ermöglichen es den Angreifern, immer realistischere und ausgefeiltere Täuschungen zu schaffen, die herkömmliche Erkennungsmethoden, wie etwa Rechtschreib- und Sprachfehler, obsolet machen.
Kommentar
Innerhalb der meisten Organisationen gibt es einige Mitarbeiter, die stets achtsam sind und jegliche Phishing-Versuche abwehren, indem sie bedacht und aufmerksam arbeiten. Sie sind besonders dann aufmerksam, wenn sie es mit Kundenanfragen, internen und jeglichen anderen E-Mails zu tun haben. Auf der anderen Seite gibt es allerdings auch Anwender,
Für Vorstandsmitglieder in Unternehmen aller Größenordnungen steht das Thema Cybersicherheit mittlerweile auf der Tagesordnung, mal weiter oben, mal eher unter ferner liefen.
Black Friday und Cyber Monday locken wieder viele Schnäppchenjäger hervor. Käufer sollten jedoch wachsam sein, denn oft sind verlockende Angebote reiner Betrug.
Studie
Obwohl menschliches Fehlverhalten für vier von zehn (39 Prozent) der deutschen KMU die größte Sorge in Sachen Cybersicherheit darstellt, decken die Mitarbeiterschulungen dieser Unternehmen einige der häufigsten sicherheitsrelevanten Themen nicht ab.
Veranstaltungen
Stellenmarkt
- Security Engineer (w/m/d) IT-Sicherheit
FRoSTA AG, Bremerhaven, Hamburg - Softwareentwickler (m/w/d)
HOPPECKE Systemtechnik GmbH, Zwickau - Software Engineer (w|m|d)
ADAC IT Service GmbH, München - Mitarbeiter/in SAP-Training und -Support (m/w/d)
Technische Universität München (TUM), München
Meistgelesene Artikel
10. Januar 2025
9. Januar 2025
4. Januar 2025
30. Dezember 2024