Studie: 70% der Mitarbeiter anfällig für Phishing Angriffe

Table of Contents

Phishing bleibt eine der vordringlichsten Bedrohungen für die Cybersicherheit weltweit, und der jüngste “State of the Phish 2024"-Bericht von Proofpoint liefert aufschlussreiche Erkenntnisse über die aktuellen Trends und Herausforderungen in diesem Bereich. Besonders für Deutschland zeichnet der Bericht ein besorgniserregendes Bild und hebt spezifische Risiken und Empfehlungen für deutsche Organisationen hervor.

Der Bericht deckt auf, dass mehr als 70% der Mitarbeiter weltweit Verhaltensweisen zeigen, die sie für Social Engineering anfällig machen. Zu den aufkommenden Bedrohungen zählen neue Phishing-Techniken wie der Einsatz generativer KI, QR-Codes (Quishing) und die Ermüdung durch mehrfache Authentifizierungsanforderungen (MFA-Ermüdung). Um diesen Bedrohungen wirksam zu begegnen, empfiehlt der Bericht Unternehmen, einen mehrschichtigen Ansatz zu verfolgen, der Nutzerschulungen, technische Schutzmaßnahmen und robuste Notfallpläne umfasst.

Für deutsche Organisationen ergibt sich ein besonders kritisches Bild in Bezug auf telefonbasiertes Phishing (Vishing):

  • Hohe Anfälligkeit für Telefon-Phishing: 78% der deutschen Organisationen berichten von Telefon-Phishing-Angriffen, ein Wert, der deutlich über dem globalen Durchschnitt liegt.
  • Mangelnde Schulung zu Telefon-Phishing: Nur 21% der deutschen Organisationen schulen ihre Mitarbeiter in der Erkennung und Reaktion auf Telefon-Phishing-Versuche.
  • Potenziell höhere Verluste: Diese Ausbildungslücke macht deutsche Organisationen anfälliger für finanzielle Verluste und Datenverletzungen, falls Telefon-Phishing-Versuche erfolgreich sind.

Angesichts dieser Erkenntnisse sollten deutsche Organisationen besonderes Augenmerk auf folgende Maßnahmen legen:

  • Schulung zum Telefon-Phishing priorisieren: Durch Simulationen, Bewusstseinskampagnen und klare Richtlinien sollten Mitarbeiter befähigt werden, Telefon-Phishing-Versuche zu erkennen und abzuwehren.
  • Aufklärung über neue Phishing-Techniken: Mitarbeiter sollten regelmäßig über neue Phishing-Taktiken wie den Einsatz generativer KI und QR-Code-Betrug informiert werden.
  • Mehrschichtigen Sicherheitsansatz verfolgen: Eine Kombination aus Nutzerschulung, technischen Schutzmaßnahmen und Notfallplänen bildet eine umfassende Verteidigung gegen Phishing-Angriffe.

Schulen Sie Ihre Mitarbeiter

Die beste Abwehr von Social Engineering Techniken im Phishing sind geschulte Mitarbeiter. Wir von Sentiguard bieten daher gezielte Phishing Simulationen und Schulungen zum Thema IT und Phishing Awareness und Cyberhygiene an:

Mehr erfahren

Related Posts

Savvy Seahorse: Hacker nutzen CNAME DNS Records für Angriffe

Die “Savvy Seahorse” Technik ist eine raffinierte Vorgehensweise in der Welt der Cyberangriffe, die das Domain Name System (DNS) ausnutzt, um bösartige Aktivitäten zu tarnen. Bei dieser Methode bedienen sich die Angreifer der CNAME-Einträge, um ihre wahren Absichten zu verschleiern. CNAME-Einträge, oder Canonical Name Einträge, sind ein integraler Bestandteil des DNS, welches wie ein Telefonbuch für das Internet fungiert. Es übersetzt benutzerfreundliche Domainnamen in IP-Adressen, die Computer verwenden, um miteinander zu kommunizieren. Diese Einträge agieren als Alias für Domains, erlauben es also, eine Domain auf eine andere umzuleiten, ohne dass der Nutzer etwas davon mitbekommt.

Read More

Kritische Sicherheitslücke im WordPress WP Media Folder Plugin

Das WordPress WP Media Folder Plugin von JoomUnited ist anfällig für Arbitrary File Upload (AFU). Das WordPress WP Media Folder Plugin bietet eine Reihe von Funktionen zur effizienten Verwaltung von Mediendateien in WordPress. Die gefundene Schwachstelle ermöglicht es einem bösartigen Benutzer, beliebige Dateien auf eine Website hochzuladen, die dieses Plugin verwendet, was potenziell schwerwiegende Folgen haben kann.

Read More

Gitlab Update vom 21.2.2024 behebt kritische XSS Schwachstelle

GitLab hat am 21. Februar 2024 ein Sicherheitsupdate, Version 16.9.1, veröffentlicht, das mehrere Schwachstellen adressiert, darunter eine Stored XSS-Lücke auf der Profilseite der Nutzer. Diese Schwachstelle ermöglichte es Angreifern, schädliche Skripte auszuführen. Neben dieser kritischen Lücke wurden weitere Sicherheitsprobleme behoben. Anwender werden dringend aufgefordert, ihre Systeme auf die neueste Version zu aktualisieren, um Schutz vor diesen Risiken zu gewährleisten.

Read More