Homeoffice: Phishing häufigste Angriffsart während Corona-Lockdown

Mann-daheim-Laptop-verzweifelt-318839105-AS-PaoleseMann-daheim-Laptop-verzweifelt-318839105-AS-PaolesePaolese  – stock.adobe.com

Die Mehrheit der Mitarbeiter fühlte sich durch das Unternehmen schlecht oder nicht ausreichend über Cyberrisiken und Datensicherheit für das Arbeiten im Homeoffice informiert. Dies geht aus einer von Perseus in Auftrag gegebenen Umfrage mit dem Online-Meinungsforschungsinstituts CIVEY hervor.

In der Studie „Cybersicherheit in Zeiten von Corona – wie verhalten sich Unternehmen im Cybernotfall“ können Arbeitgeber mehr darüber erfahren, wie geschützt Arbeitnehmer im Homeoffice vor Cyberangriffen wirklich sind und mit welchen Auswirkungen Unternehmen rechnen müssen, sollten sie Opfer eines Hackerangriffs werden.

Die mangelnde Aufklärung führte zu einer Häufung an Phishing-Angriffen: 50 Prozent der Cyberangriffe seit dem Corona-Lockdown sind auf Phishing-Attacken zurückzuführen. Mit über 80 Prozent stellen vor allem E-Mails die größten Gefahrenherde dar.

Christoph Holle, Perseus-Geschäftsführer, dazu:

„Bei Phishing geben Betrüger vor, eine Person zu sein, die Sie kennen: ein Freund, ein Kollege, ein Vorgesetzter. Oder sie tun so, als wären sie eine Organisation, mit der Sie in Kontakt stehen. Das könnte zum Beispiel Ihre Bank, Ihr Stromanbieter oder ein Online-Händler sein, bei dem Sie ein Konto besitzen. Das Ziel ist dabei immer, das Vertrauen des Opfers auszunutzen, um an sensible persönliche Daten zu gelangen. Denn wenn wir jemandem vertrauen, geben wir Informationen oft bereitwillig Preis.“

Damit Cyberangriffe dieser Art verhindert werden können, müssen Mitarbeiter ausreichend sensibilisiert werden. Denn die menschliche Firewall in Form des Mitarbeiters ist auch zukünftig ein essentieller Bestandteil der IT-Sicherheitsstrategie im Unternehmen.

Christoph Holle sagt:

„Die letzten Monate seit dem Corona-Ausbruch haben gezeigt, dass Homeoffice eine valide Alternative zum Arbeitsalltag im Büro ist. Auch in einer post-Corona Zeit wird dieses Konzept weiter Bestand haben. Wir bei Perseus reagieren auf diese Entwicklung und bieten den MitarbeiterInnen in mittelständischen Unternehmen umfassende Phishing-Trainings, die zur Weiterbildung und Sensibilisierung beitragen.“

Perseus erweitert E-Learning Programm

Mitarbeiter sollen durch E-Learning-Videos dafür geschult werden, Betrug-E-Mails erkennen zu können. Ergänzt wird dieser Ansatz mit Quizfragen zur Stärkung des Verständnisses sowie zur Erhöhung der Sensibilität für Cybergefahren. In kompakten Lektionen werden die Lerninhalte durch Beispiele aus dem privaten und beruflichen Umfeld erklärt und durch Handlungsempfehlungen komplementiert.

LESEN SIE AUCH

Hand-Schloss-137971031-FO-natali-misHand-Schloss-137971031-FO-natali-misnatali_mis – fotolia.com
Management

Leitfaden zur Cybersicherheit im Homeoffice

In Zeiten von Corona machen es viele Unternehmen möglich, dass Beschäftige ihrem Job von zuhause aus nachgehen können. Besondere Herausforderungen sind dabei IT und Datensicherheit.
Photo of anxious mad girl take off glasses unexpected problem wear eyeglasses shirt in home office indoorsPhoto of anxious mad girl take off glasses unexpected problem wear eyeglasses shirt in home office indoorsdeagreez – stock.adobe.com
Management

Homeoffice wird immer öfter zum Cyber-Angriffsziel

Ganz Deutschland bleibt derzeit zuhause – und wird dadurch zum Angriffsziel für Hacker*innen. Nicht nur am Europäischen Datenschutztag, der jedes Jahr am 28. Januar gefeiert wird, sollten die Deutschen für dieses Risiko sensibilisiert sein. Denn die Anzahl an Cyberangriffen weltweit ist bereits in 2020 um 20 Prozent angestiegen.
Anzugtraeger-Gesicht-Vektoren-215611154-AS-peshkovaAnzugtraeger-Gesicht-Vektoren-215611154-AS-peshkovapeshkova – stock.adobe.com
Digitalisierung

Cybercrime profitiert von neuen Maschen, alten Fehlern und der Schwachstelle Mensch

Cybercrime wird immer arbeitsteiliger, internationaler und ist für die Täter oft hoch lukrativ. Homeoffice und mangelnde IT-Sicherheitsstandards spielen den Betrügern dabei ebenso in die Karten wie der technologische Fortschritt durch künstliche Intelligenz (KI). Cyberkriminelle setzen vor allem zwei Schwerpunkte: Ransomware-Delikte und Business-E-Mail-Compromise (BEC), zu denen auch Fake President (CEO Fraud), Zahlungsbetrug (Payment Diversion Fraud) und Bestellerbetrug (Fake Identity) gehören. ...
Computer FreakComputer Freaklassedesignen – stock.adobe.com
Cyber

“Der Versicherungsmarkt bröckelt: Pflicht-Cyberversicherungen als Rettungsanker für Unternehmen?“

Trotz regelmäßiger Warnungen ergreifen viele Unternehmen nicht die notwendigen Maßnahmen, um ihre IT-Infrastruktur effektiv abzusichern. Die Passivität führt zu immensen wirtschaftlichen Schäden und bringt auch den Versicherungsmarkt ins Wanken. Ziehen sich Versicherer aus dem Segment zurück, entsteht eine fatale Entwicklung für die Unternehmen und den Markt.

risk management for cyber threats ,  security policy to preventrisk management for cyber threats , security policy to preventjanews094 – stock.adobe.com
Cyber

Wahrnehmung von Cyberrisiken bei KMU gesunken

Das Cyber-Schutzniveau der deutschen KMU hat sich im Vergleich zum Vorjahr insgesamt leicht verbessert. Bedenklich stimmt aber die Entwicklung, dass trotz unveränderter Risiken das Thema Cyber-Bedrohungen weniger im Fokus steht und die Risikowahrnehmung abgenommen hat.

Cyber-Tunnel-285936019-AS-lassedesignenCyber-Tunnel-285936019-AS-lassedesignenlassedesignen – stock.adobe.com
Digitalisierung

So schützen Sie Ihr Unternehmen wirksam gegen Cyberangriffe

Unternehmen investieren zwar zunehmend in den Ausbau der eigenen IT- und Cybersicherheit, dennoch können sie das Risiko eines Cyberangriffs oft nicht mehr kontrollieren - aber immerhin stark eindämmen. Ein Überblick über die wichtigsten Maßnahmen zur Stärkung der IT-Sicherheit und Cyberresilienz.