Studie: 70% der Mitarbeiter anfällig für Phishing Angriffe

Table of Contents

Phishing bleibt eine der vordringlichsten Bedrohungen für die Cybersicherheit weltweit, und der jüngste “State of the Phish 2024"-Bericht von Proofpoint liefert aufschlussreiche Erkenntnisse über die aktuellen Trends und Herausforderungen in diesem Bereich. Besonders für Deutschland zeichnet der Bericht ein besorgniserregendes Bild und hebt spezifische Risiken und Empfehlungen für deutsche Organisationen hervor.

Der Bericht deckt auf, dass mehr als 70% der Mitarbeiter weltweit Verhaltensweisen zeigen, die sie für Social Engineering anfällig machen. Zu den aufkommenden Bedrohungen zählen neue Phishing-Techniken wie der Einsatz generativer KI, QR-Codes (Quishing) und die Ermüdung durch mehrfache Authentifizierungsanforderungen (MFA-Ermüdung). Um diesen Bedrohungen wirksam zu begegnen, empfiehlt der Bericht Unternehmen, einen mehrschichtigen Ansatz zu verfolgen, der Nutzerschulungen, technische Schutzmaßnahmen und robuste Notfallpläne umfasst.

Für deutsche Organisationen ergibt sich ein besonders kritisches Bild in Bezug auf telefonbasiertes Phishing (Vishing):

  • Hohe Anfälligkeit für Telefon-Phishing: 78% der deutschen Organisationen berichten von Telefon-Phishing-Angriffen, ein Wert, der deutlich über dem globalen Durchschnitt liegt.
  • Mangelnde Schulung zu Telefon-Phishing: Nur 21% der deutschen Organisationen schulen ihre Mitarbeiter in der Erkennung und Reaktion auf Telefon-Phishing-Versuche.
  • Potenziell höhere Verluste: Diese Ausbildungslücke macht deutsche Organisationen anfälliger für finanzielle Verluste und Datenverletzungen, falls Telefon-Phishing-Versuche erfolgreich sind.

Angesichts dieser Erkenntnisse sollten deutsche Organisationen besonderes Augenmerk auf folgende Maßnahmen legen:

  • Schulung zum Telefon-Phishing priorisieren: Durch Simulationen, Bewusstseinskampagnen und klare Richtlinien sollten Mitarbeiter befähigt werden, Telefon-Phishing-Versuche zu erkennen und abzuwehren.
  • Aufklärung über neue Phishing-Techniken: Mitarbeiter sollten regelmäßig über neue Phishing-Taktiken wie den Einsatz generativer KI und QR-Code-Betrug informiert werden.
  • Mehrschichtigen Sicherheitsansatz verfolgen: Eine Kombination aus Nutzerschulung, technischen Schutzmaßnahmen und Notfallplänen bildet eine umfassende Verteidigung gegen Phishing-Angriffe.

Schulen Sie Ihre Mitarbeiter

Die beste Abwehr von Social Engineering Techniken im Phishing sind geschulte Mitarbeiter. Wir von Sentiguard bieten daher gezielte Phishing Simulationen und Schulungen zum Thema IT und Phishing Awareness und Cyberhygiene an:

Mehr erfahren

Related Posts

Wordpress NotificationX Plugin - kritische SQL Injection Schwachstelle

27.2.24: Das beliebte WordPress-Plugin NotificationX – Best FOMO, Social Proof, WooCommerce Sales Popup & Notification Bar Plugin With Elementor ist anfällig für eine SQL-Injection-Schwachstelle ohne Authentifizierung durch den ’type’-Parameter in allen Versionen bis einschließlich 2.8.2. Die Schwachstelle CVE-2024-1698 mit CVSS Score 9.8 / 10 entsteht durch unzureichendes Escaping von benutzergesteuerten Parametern und mangelnde Vorbereitung in SQL-Abfragen, was Angreifern ermöglicht, zusätzliche SQL-Abfragen anzuhängen, um sensible Informationen aus der Datenbank zu extrahieren. Es wird empfohlen, auf Version 2.8.3 oder neuer zu aktualisieren, um diese Schwachstelle zu beheben.

Read More

Kritische 10/10 Schwachstelle in Kemp Technologies LoadMaster

Die Schwachstelle CVE-2024-1212 mit Kritikalität 10/10 auf Kemp Technologies LoadMaster Loadbalancern erfordert sofortiges Handeln von Administratoren. Denn die Systeme sind dadurch anfällig für nicht authentifizierte Remote-Angriffe, die potenziell zu einer vollständigen Systemkompromittierung führen könnten.

Read More

Kritische Sicherheitslücke im WordPress WP Media Folder Plugin

Das WordPress WP Media Folder Plugin von JoomUnited ist anfällig für Arbitrary File Upload (AFU). Das WordPress WP Media Folder Plugin bietet eine Reihe von Funktionen zur effizienten Verwaltung von Mediendateien in WordPress. Die gefundene Schwachstelle ermöglicht es einem bösartigen Benutzer, beliebige Dateien auf eine Website hochzuladen, die dieses Plugin verwendet, was potenziell schwerwiegende Folgen haben kann.

Read More