Anzeige

Phishing

Im aktuellen Lagebild Cybercrime 2020 des BKA wird einmal mehr Phishing als primäre Bedrohung festgestellt.

Das Feld komplettieren massive Malspam-Kampagnen, DDoS-Angriffe und Ransomware, letztere wurde im Berichtszeitraum vor allem gegen Krankenhäuser und andere medizinische Einrichtungen eingesetzt. Insgesamt stiegen die Fälle mit Computerbetrug um 5,8 Prozent im Gegensatz zu 2019.

Einfachste Methode

Phishing ist im Repertoire der Cyberkriminellen noch immer eines der einfachsten und schnellsten umgesetzten Methoden, um Daten zu kopieren und dadurch zu stehlen. Dafür mieten sie Server an und versenden die Phishing-E-Mails über gefälschte oder aber übernommene echte E-Mail-Accounts.

Cyberkriminelle haben sich im letzten Jahr schnell den neuen Gegebenheiten angepasst und ihre Phishing-Betreffzeilen dahingehend adaptiert. Diese enthielten angebliche Informationen über die COVID-19-Pandemie und die Situation des „New Normal“. Im ersten Quartal 2021 untersuchte KnowBe4 Zehntausende von E-Mail-Betreffzeilen aus Phishing-Tests. Zudem überprüfte das Unternehmen auch Phishing-E-Mails aus der Praxis. Diese stammten von E-Mails, die Benutzer erhalten und ihrer IT-Abteilung als verdächtig gemeldet hatten. Unter den Top 10 der erfassten Betreffzeilen waren zwei mit COVID-19 Bezug, nämlich „Update zu den Richtlinien für Fernarbeit wegen COVID-19“ und „Umfrage zum Interesse an einer COVID-19-Impfung“. Beide Zeilen sind sehr zielgerichtet formuliert worden und zeigen auf, wie Cyberkriminelle aktuelle Entwicklungen für sich und ihre Ziele ausnutzen.

Awareness Training

Nicht zuletzt auch das BKA befindet als Schutz, dass „eine erhöhte Cyber-Security-Awareness beim Schutz von IT-Infrastrukturen und Unternehmensnetzwerken essentiell ist“.

Wir von KnowBe4 empfehlen ein New School Security Awareness Training mit abwechslungsreichen und originellen Inhalten wie Postern, Erklär-Videos, Checklisten und durchaus auch humorvollen Sprüchen und Comics.

Sowohl die Art der Wissensvermittlung als auch das Wissen selbst sollten so gestaltet werden, dass sich jeder Mitarbeiter abgeholt fühlt und das Erlernte auch mit nach Hause nehmen kann, um es an seine Familienmitglieder und Angehörigen weitergeben zu können. Die Dinge, die selbst verstanden wurden, lassen sich am einfachsten wiedergegeben, so dass der Anspruch auch sein muss, dass alle vermittelten Informationen didaktisch so aufbereitet sind, dass sich die Lernerfolge bereits nach den Trainings zeigen.

Jedes Jahr untersuchen wir die Effektivität der Trainingsunterlagen im Benchmarking Report. Die Ergebnisse zeigen, dass nach 90 Tagen computergestütztem Training und simulierten Phishing-Tests der durchschnittliche PPP um über 60 Prozent reduziert wird und von 38 auf 14 Prozent fällt. Nach einem Jahr monatlicher simulierter Phishing-Tests und regelmäßiger Schulungen sinkt der PPP sogar auf nur 5 Prozent. Über mehrere Branchen hinweg konnte eine durchschnittliche Steigerungsrate von 87 Prozent vom ersten Test bis zum Ende eines 12-monatigen Trainings erzielt werden.

Security Awareness-Schulungen münden in einem höheren Schutz der Organisation und auch in eine größere Sicherheit für den Mitarbeiters selbst, egal ob er beruflich oder privat surft und E-Mails bearbeitet.

Jelle Wieringa, Security Awareness Advocate
Jelle Wieringa
Security Awareness Advocate, KnowBe4

Artikel zu diesem Thema

Ransomware
Mai 12, 2021

Ransomware: „Das Übel an der Wurzel packen“

Sven Moog, Geschäftsführer der COGNITUM Software Team GmbH und Experte für…
Phishing E-Mail
Mai 10, 2021

KI-gesteuerte Phishing-Funktion

KnowBe4, Anbieter für die Schulung des Sicherheitsbewusstseins und simuliertes Phishing,…
Cloud
Mär 30, 2021

Der Corona-Effekt - Gibt das New Normal der Cloud den nötigen Schub?

Cloud-Lösungen sind nichts Neues, bei SAP werden diese immerhin seit mehreren Jahren…

Weitere Artikel

Bankkarten

Eine gehackte deutsche Zahlungskarte kostet 16 Euro im Dark Web

Eine neue Studie von NordVPN hat 31.000 deutsche Zahlungskarten analysiert, die im Dark Web verkauft werden. Laut dieser Untersuchung liegt der angebotene Durchschnittspreis einer deutschen Zahlungskarte bei 15 Euro und 79 Cent.
Spionage

DazzleSpy attackiert Besucher von pro-demokratischer Nachrichtenseite in Hongkong

Die Webseite des Radiosenders D100 in Hongkong wurde kompromittiert. Ein Safari-Exploit wird ausgeführt, der eine Spionagesoftware auf die Macs der Besucher des Nachrichtenportals installiert.
Mond Rot

MoonBounce: Gefährliches Rootkit schlummert in der Firmware

Sicherheitsforscher von Kaspersky haben ein kleines, aber gefährliches Rootkit gefunden, das vom Unified Extensible Firmware Interface (UEFI) eines Computers Malware nahezu ungestört verbreiten kann.
Software Supply Chain

Angriffe auf die Software-Lieferkette stellen ein großes Risiko dar – aber sie können verhindert werden

Immer häufiger werden Software-Lieferketten angegriffen. Dies stellt eine große Gefahr dar, weil dann auf einen Schlag viele Unternehmen weltweit betroffen sein können. Wie können Unternehmen sich gegen solche Angriffe schützen?
Cybercrime

Neue Malware DTPacker vereint Fähigkeiten zweier Formen von Schadsoftware

Die Sicherheitsexperten von Proofpoint haben kürzlich eine neue Malware identifiziert, die im Rahmen dutzender Kampagnen von verschiedenen cyberkriminellen Gruppen zum Einsatz gebracht wurde. Der neuentdeckten Malware gaben die Security-Forscher den Namen…

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.