Google setzt neue Maßstäbe für KI mit Hochsicherheit und Datenschutz
Google hat die Plattform “Private AI Compute” eingeführt, die Cloud-KI mit Datenschutz verbindet, und in München den ersten Sovereign Cloud Hub eröffnet.
In der jüngsten Analyse des Sicherheitsunternehmens Netskope zeigt sich ein alarmierender Anstieg von Phishing-Angriffen in Unternehmen. Die Anzahl der Mitarbeitenden, die auf Phishing-Links klicken, hat sich im Vergleich zum vergangenen Jahr nahezu verdreifacht. Laut Netskope klickten in diesem Jahr über 0,8 Prozent der Beschäftigten auf solche Links, während es im Vorjahr noch unter 0,3 Prozent waren. Besonders im Visier der Angreifer stehen Cloud-Speicherdienste.
Obwohl viele Firmen Schulungsprogramme für ihre Mitarbeitenden zum Thema Phishing anbieten, bleibt die Gefahr bestehen. Die Analysten von Netskope führen die hohe Klickrate auf Links auf zwei Hauptfaktoren zurück: die kognitive Ermüdung aufgrund der Vielzahl an Phishing-Versuchen und die zunehmende Raffinesse der Angreifer. Die täuschend echten Nachahmungen von Webseiten machen es den Nutzenden zunehmend schwer, Phishing-Seiten zu erkennen.
Inzwischen stammen viele Klicks auf Phishing-Links nicht mehr aus E-Mails, sondern aus anderen Quellen, insbesondere aus Suchmaschinen. Hier nutzen Cyberkriminelle Techniken wie bezahlte Anzeigen und Suchmaschinenoptimierung, um gefälschte Webseiten in den Suchergebnissen prominent zu platzieren. Fast jeder fünfte Phishing-Klick geschah über eine Suchmaschine. Auch Shopping-Websites tragen mit zehn Prozent zu den Phishing-Klicks bei. Technologie-, Geschäfts- und Unterhaltungswebseiten sind ebenfalls betroffen, da Angreifer dort ihre Links in Werbung oder Kommentaren platzieren.
Ein signifikanter Teil der Phishing-Links führte zu gefälschten Login-Seiten von Cloud-Diensten. Diese Seiten sind für Angreifer besonders attraktiv, da sie den Zugang zu sensiblen Unternehmensdaten ermöglichen. Microsoft-Dienste waren dabei mit über 42 Prozent die häufigsten Ziele, gefolgt von der Adobe-Cloud und DocuSign.
Ein weiteres Risiko besteht in der Nutzung persönlicher Cloud-Anwendungen durch Mitarbeitende. Fast 88 Prozent der Angestellten verwenden mindestens einmal im Monat solche Apps, wobei mehr als ein Viertel auch Daten hochlädt. Oftmals, auch unbewusst, landen dabei unternehmensrelevante Inhalte in persönlichen Cloud-Speichern, etwa durch automatische Smartphone-Backups.
Auch im Bereich der KI gibt es Herausforderungen. Über 94 Prozent der Unternehmen sehen sich mit der Nutzung generativer KI-Anwendungen durch Mitarbeitende konfrontiert. Um zu verhindern, dass interne Daten an KI-Anbieter gelangen, sperren drei Viertel der Firmen mindestens eine App, mit Quillbot, Beautiful.ai und AiChatting als häufigsten Zielen. Etwa 45 Prozent setzen auf Data Loss Protection, und rund ein Drittel nutzt Coaching-Tools, um Angestellte über den verantwortungsvollen Einsatz von KI-Tools zu informieren.
Die Untersuchungen von Netskope basieren auf anonymisierten Nutzungsdaten ihrer Kunden, die im Zeitraum von November 2023 bis 2024 erfasst wurden. Dabei fokussierte sich die Analyse auf die erkannten Bedrohungen, ohne die konkreten Auswirkungen detailliert zu betrachten.