E-Learning Channels
Showroom
Deutsch

Magenta Security Awareness Library

Cyber Gangster erfolgreich abwehren – mit der IT-Security E-Learning Library der Deutschen Telekom und von mybreev

Mehr dazu - - >

Borussia E-Learning Portal

Borussia Mönchengladbach nutzt die gesamte Security Island E-Learning Library für die digitale Schulung der Belegschaft. 

Mehr erfahren- - >

Unsere Kunden
ARAG
Allianz
ASFINAG
Axel Springer
Barmenia
Borussia Mönchengladbach
BSH
Bürkert Fluid Control Systems
Coca-Cola
Covestro
Daimler
Danone
Deutscher Fußballbund e. V.
DFL Deutsche Fußball Liga
Douglas
ESG Elektroniksysteme- und Logistik
Getty Images Deutschland
Hansgrohe
HELM
Henkel
Hörmann
INTERNATIONAL SOS
KfW Bankengruppe
KPMG
Logwin
MAN
N26
Rohde & Schwarz
Rolls-Royce
Schülke & Mayr
Serviceplan Group
Telekom
Teva
Wanzl
Zalando
Zurich Insurance Company

Ins Netz gegangen: Phishing-Trends 2022

Ins Netz gegangen: Phishing-Trends 2022

In über 40 Prozent der Cyberangriffe in 2021 setzten Cyber-Kriminelle auf Phishing – kein Wunder, versprechen Phishing-Attacken doch erhebliche Erfolge bei gleichzeitig geringem Risiko. Denn während sich die Angreifer weitgehend in Sicherheit wiegen können, reicht ein einziger gutgläubiger Mitarbeiter aus, um das Ziel zu erreichen – ein lukratives Geschäftsmodell für Kriminelle, und ein erhebliches Risiko für Unternehmen. Grund genug, einen Blick auf die aktuellen Trends zu werfen, und wie Sie sich und Ihre Mitarbeitenden davor schützen können:

Stetig steigende Phishing-Fallzahlen: 

Im Jahr 2021 verzeichneten Security-Experten einen Anstieg von Phishing-Attacken auf Unternehmen um ganze 200 Prozent. Dieser besorgniserregende Trend wird auch künftig anhalten. Denn mit der weiten Verbreitung hybrider Arbeitsmodelle ergeben sich auch neue Schwachstellen, die Angreifer zu nutzen wissen, um Zugriff auch interne Systeme zu erhalten oder sensible Daten abzugreifen.

Immer professionellere Phishing-Angriffe: 

Cyber-Kriminelle werden bei der Erstellung gefälschter Webseiten und E-Mails immer kreativer – und immer professioneller. Im Jahr 2020 haben rund 52 Prozent der Phishing-Webseiten bekannte Marken wie Amazon, Netflix oder PayPal imitiert. Ganze 72 Prozent nutzten dabei sogar gültige HTTPS-Zertifikate, um ihre Opfer in die Falle zu locken. Auch in den kommenden Jahren wird sich dieser Trend bestätigen.

Neue Programmier-Sprachen als Gefahr für Phishing: 

Ob Nim, Rust oder Go – vermehrt setzen Kriminelle auf neue Programmier-Sprachen, um Schadcodes an gängigen Analyse-Tools vorbei zu schleusen. Umso wichtiger ist es, dass technische Abwehrsysteme stets aktuell gehalten werden, um den Angreifern stets einen Schritt voraus zu sein.

Vishing und Smishing: 

Sogenanntes Voice-Phishing, auch Vishing genannt, ist weltweit auf dem Vormarsch – auch in 2022. Anders als herkömmliche Phishing-Angriffe greifen Kriminelle hierbei zum Hörer, um ihre Opfer mit ausgeklügelten Social-Engineering-Taktiken zu ködern. Ähnlich ist die Taktik dabei beim sogenannten Smishing gelagert, bei welchem der Köder per SMS, WhatsApp oder einen anderen Messenger versendet wird. In beiden Fällen geben sich Angreifer dabei als Chef oder Kollege, aber auch Kunde, Geschäftspartner oder gar Behördenangehöriger aus. Durch den Einsatz technischer Kniffe wirken die Anrufe oder Kurznachrichten täuschend echt und können kaum zurückverfolgt werden. Während Mitarbeitende meist für konventionelle Phising-Angriffe sensibilisiert sind, gehen sie Vishing-Angriffen nicht selten arglos auf den Leim.

Dateilose Malware-Angriffe:

Ein ebenfalls wachsender Trend ist der Einsatz von dateiloser Malware, sogenannter fileless malware. Anders als bei konventionellen Angriffen mit Schadsoftware müssen Angreifern hierbei keinen Code auf dem Zielsystem installieren. Stattdessen verändern sie bereits installierte legitime Anwendungen und missbrauchen sie so für ihre Zwecke. Derartige Angriffe lassen sich in der Regel kaum erkennen und nur schwer verhindern.

Diese und zahlreiche weitere Trends machen deutlich: Phishing ist auch im Jahr 2022 die Cyber-Bedrohung Nummer 1. Um sich vor Angriffen zu schützen, ist neben technischen und organisatorischen Schutzmaßnahmen vor allem die Sensibilisierung der Mitarbeitenden und Führungskräfte maßgebend. Machen Sie diese auf neue Trends und wachsende Bedrohungen aufmerksam, und geben Sie praktische Empfehlungen, wie sich professionelle Phishing-Angriffe erkennen und erfolgreich abwehren lassen.

Passende E-Learnings für Ihre Mitarbeitenden

Arbeiten im Home-Office
Cyber Security

Arbeiten im Home-Office

Home Office wird immer häufiger zur Regel denn Ausnahme - Awareness für das Home Office sollte es auch.

5 Quiz

15 - 20 Min.

Phished Again! - Spielend Phishing erkennen
Cyber Security

Phished Again! - Spielend Phishing erkennen

Das Phishing-Spiel, bei dem Sie Ihre Mitarbeitenden spielerisch zu den perfiden Methoden der Hacker sensibilisieren.

Cyber Security - Basiskurs
Cyber Security

Cyber Security - Basiskurs

Basics der IT-Sicherheit unterhaltsam und kurzweilig schulen, um die Awareness unternehmensweit zu erhöhen.

6 Quiz

25 - 30 Min.

Phishing
Cyber Security

Phishing

Mit unterschiedlichen Perspktiven zum erfolgreichen Schutz: Phishing aus Sicht der Mitarbeitenden und Hacker.

5 Quiz

30 Min.

Ähnliche Beiträge