Anzeige

Anzeige

Phishing

Im aktuellen Lagebild Cybercrime 2020 des BKA wird einmal mehr Phishing als primäre Bedrohung festgestellt.

Das Feld komplettieren massive Malspam-Kampagnen, DDoS-Angriffe und Ransomware, letztere wurde im Berichtszeitraum vor allem gegen Krankenhäuser und andere medizinische Einrichtungen eingesetzt. Insgesamt stiegen die Fälle mit Computerbetrug um 5,8 Prozent im Gegensatz zu 2019.

Einfachste Methode

Phishing ist im Repertoire der Cyberkriminellen noch immer eines der einfachsten und schnellsten umgesetzten Methoden, um Daten zu kopieren und dadurch zu stehlen. Dafür mieten sie Server an und versenden die Phishing-E-Mails über gefälschte oder aber übernommene echte E-Mail-Accounts.

Cyberkriminelle haben sich im letzten Jahr schnell den neuen Gegebenheiten angepasst und ihre Phishing-Betreffzeilen dahingehend adaptiert. Diese enthielten angebliche Informationen über die COVID-19-Pandemie und die Situation des „New Normal“. Im ersten Quartal 2021 untersuchte KnowBe4 Zehntausende von E-Mail-Betreffzeilen aus Phishing-Tests. Zudem überprüfte das Unternehmen auch Phishing-E-Mails aus der Praxis. Diese stammten von E-Mails, die Benutzer erhalten und ihrer IT-Abteilung als verdächtig gemeldet hatten. Unter den Top 10 der erfassten Betreffzeilen waren zwei mit COVID-19 Bezug, nämlich „Update zu den Richtlinien für Fernarbeit wegen COVID-19“ und „Umfrage zum Interesse an einer COVID-19-Impfung“. Beide Zeilen sind sehr zielgerichtet formuliert worden und zeigen auf, wie Cyberkriminelle aktuelle Entwicklungen für sich und ihre Ziele ausnutzen.

Awareness Training

Nicht zuletzt auch das BKA befindet als Schutz, dass „eine erhöhte Cyber-Security-Awareness beim Schutz von IT-Infrastrukturen und Unternehmensnetzwerken essentiell ist“.

Wir von KnowBe4 empfehlen ein New School Security Awareness Training mit abwechslungsreichen und originellen Inhalten wie Postern, Erklär-Videos, Checklisten und durchaus auch humorvollen Sprüchen und Comics.

Sowohl die Art der Wissensvermittlung als auch das Wissen selbst sollten so gestaltet werden, dass sich jeder Mitarbeiter abgeholt fühlt und das Erlernte auch mit nach Hause nehmen kann, um es an seine Familienmitglieder und Angehörigen weitergeben zu können. Die Dinge, die selbst verstanden wurden, lassen sich am einfachsten wiedergegeben, so dass der Anspruch auch sein muss, dass alle vermittelten Informationen didaktisch so aufbereitet sind, dass sich die Lernerfolge bereits nach den Trainings zeigen.

Jedes Jahr untersuchen wir die Effektivität der Trainingsunterlagen im Benchmarking Report. Die Ergebnisse zeigen, dass nach 90 Tagen computergestütztem Training und simulierten Phishing-Tests der durchschnittliche PPP um über 60 Prozent reduziert wird und von 38 auf 14 Prozent fällt. Nach einem Jahr monatlicher simulierter Phishing-Tests und regelmäßiger Schulungen sinkt der PPP sogar auf nur 5 Prozent. Über mehrere Branchen hinweg konnte eine durchschnittliche Steigerungsrate von 87 Prozent vom ersten Test bis zum Ende eines 12-monatigen Trainings erzielt werden.

Security Awareness-Schulungen münden in einem höheren Schutz der Organisation und auch in eine größere Sicherheit für den Mitarbeiters selbst, egal ob er beruflich oder privat surft und E-Mails bearbeitet.

Jelle Wieringa,
Jelle Wieringa
, KnowBe4
Jelle Wieringa ist Security Awareness Advocate bei KnowBe4

Artikel zu diesem Thema

Ransomware
Mai 12, 2021

Ransomware: „Das Übel an der Wurzel packen“

Sven Moog, Geschäftsführer der COGNITUM Software Team GmbH und Experte für…
Phishing E-Mail
Mai 10, 2021

KI-gesteuerte Phishing-Funktion

KnowBe4, Anbieter für die Schulung des Sicherheitsbewusstseins und simuliertes Phishing,…
Cloud
Mär 30, 2021

Der Corona-Effekt - Gibt das New Normal der Cloud den nötigen Schub?

Cloud-Lösungen sind nichts Neues, bei SAP werden diese immerhin seit mehreren Jahren…

Weitere Artikel

Hackerangriff

Hacker nutzen Schwachstellen von Pulse Connect Secure aus

Associated Press veröffentlichte die Nachricht, dass Hacker die Schwachstellen von Pulse Connect Secure ausgenutzt haben, um Verizon und die größte Wasserbehörde der USA sowie die New Yorker U-Bahn anzugreifen.
Phishing

Fax- und Scan-Phishing-Attacken nehmen zu

Dank der weltweiten Impferfolge und der sich langsam abschwächenden Fallzahlen kehren immer mehr Mitarbeiter in die ehemals gewohnte Büroumgebung zurück.
Hacker

Neue Welle von Ransom DDoS-Attacken durch Fancy Lazarus

Das Link11 Security Operations Center (LSOC) beobachtet neuerlich eine starke Zunahme von Ransom Distributed Denial of Service (RDDoS bzw RDoS)-Attacken.
Cyber Attacke

Immer wieder Ransomware: Cyberattacken auf kritische Sektoren nehmen zu

Im Jahr 2021 sehen wir weiterhin eine steigende Anzahl von Cyberangriffen auf Unternehmen, Organisationen und Behörden, die quasi wöchentlich in den Schlagzeilen der Medien landen.
Hacker

Plan B der Hacker: Nach dem Angriff ist vor dem Angriff

In den vergangenen Wochen erbeuteten Cyberkriminelle in den aufsehenerregendsten Hackerattacken der vergangenen Jahre mehrere Millionen Dollar.
Social Engineering

Social Engineering-Angriff? Erst Informationen sammeln, dann losschlagen!

Lassen sich Mitarbeitende eines Unternehmens so manipulieren, dass sie Informationen preisgeben, schädliche Links anklicken oder infizierte Anhänge öffnen? Ja, meinen die IT-Sicherheitsexperten der PSW GROUP.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.