In der jüngsten Analyse des Sicherheitsunternehmens Netskope zeigt sich ein alarmierender Anstieg von Phishing-Angriffen in Unternehmen. Die Anzahl der Mitarbeitenden, die auf Phishing-Links klicken, hat sich im Vergleich zum vergangenen Jahr nahezu verdreifacht. Laut Netskope klickten in diesem Jahr über 0,8 Prozent der Beschäftigten auf solche Links, während es im Vorjahr noch unter 0,3 Prozent waren. Besonders im Visier der Angreifer stehen Cloud-Speicherdienste.
Phishing-Schulungen und kognitive Belastungen
Obwohl viele Firmen Schulungsprogramme für ihre Mitarbeitenden zum Thema Phishing anbieten, bleibt die Gefahr bestehen. Die Analysten von Netskope führen die hohe Klickrate auf Links auf zwei Hauptfaktoren zurück: die kognitive Ermüdung aufgrund der Vielzahl an Phishing-Versuchen und die zunehmende Raffinesse der Angreifer. Die täuschend echten Nachahmungen von Webseiten machen es den Nutzenden zunehmend schwer, Phishing-Seiten zu erkennen.
Suchmaschinen als neue Angriffsplattform
Inzwischen stammen viele Klicks auf Phishing-Links nicht mehr aus E-Mails, sondern aus anderen Quellen, insbesondere aus Suchmaschinen. Hier nutzen Cyberkriminelle Techniken wie bezahlte Anzeigen und Suchmaschinenoptimierung, um gefälschte Webseiten in den Suchergebnissen prominent zu platzieren. Fast jeder fünfte Phishing-Klick geschah über eine Suchmaschine. Auch Shopping-Websites tragen mit zehn Prozent zu den Phishing-Klicks bei. Technologie-, Geschäfts- und Unterhaltungswebseiten sind ebenfalls betroffen, da Angreifer dort ihre Links in Werbung oder Kommentaren platzieren.
Gefälschte Login-Seiten und zielgerichtete Cloud-Angriffe
Ein signifikanter Teil der Phishing-Links führte zu gefälschten Login-Seiten von Cloud-Diensten. Diese Seiten sind für Angreifer besonders attraktiv, da sie den Zugang zu sensiblen Unternehmensdaten ermöglichen. Microsoft-Dienste waren dabei mit über 42 Prozent die häufigsten Ziele, gefolgt von der Adobe-Cloud und DocuSign.
Sicherheitsrisiken durch private Cloud-Anwendungen
Ein weiteres Risiko besteht in der Nutzung persönlicher Cloud-Anwendungen durch Mitarbeitende. Fast 88 Prozent der Angestellten verwenden mindestens einmal im Monat solche Apps, wobei mehr als ein Viertel auch Daten hochlädt. Oftmals, auch unbewusst, landen dabei unternehmensrelevante Inhalte in persönlichen Cloud-Speichern, etwa durch automatische Smartphone-Backups.
Generative KI und der Schutz von Unternehmensdaten
Auch im Bereich der KI gibt es Herausforderungen. Über 94 Prozent der Unternehmen sehen sich mit der Nutzung generativer KI-Anwendungen durch Mitarbeitende konfrontiert. Um zu verhindern, dass interne Daten an KI-Anbieter gelangen, sperren drei Viertel der Firmen mindestens eine App, mit Quillbot, Beautiful.ai und AiChatting als häufigsten Zielen. Etwa 45 Prozent setzen auf Data Loss Protection, und rund ein Drittel nutzt Coaching-Tools, um Angestellte über den verantwortungsvollen Einsatz von KI-Tools zu informieren.
Die Untersuchungen von Netskope basieren auf anonymisierten Nutzungsdaten ihrer Kunden, die im Zeitraum von November 2023 bis 2024 erfasst wurden. Dabei fokussierte sich die Analyse auf die erkannten Bedrohungen, ohne die konkreten Auswirkungen detailliert zu betrachten.
Die Bundesregierung will den Ausbau von Rechenzentren in Deutschland deutlich beschleunigen und hat dafür eine umfassende Rechenzentrumsstrategie beschlossen. Hintergrund ist der stark steigende Bedarf an Rechenleistung – vor allem durch Künstliche Intelligenz, Cloud-Services und High-Performance-Computing (HPC). Im Mittelpunkt stehen schnellere Genehmigungsprozesse, eine verlässlichere Energieversorgung und mehr technologische Souveränität. Das dürfte sich direkt auf Planung, Betrieb […]
Überblick: Cisco behebt zahlreiche Schwachstellen in Firewall-Produkten Cisco hat mehrere kritische Sicherheitslücken in seinen Firewall-Lösungen geschlossen. Insgesamt veröffentlichte der Hersteller 25 Security Advisories, die sich auf 48 Schwachstellen in den Plattformen Secure Firewall Adaptive Security Appliance (ASA), Secure Firewall Threat Defense (FTD) sowie im zentralen Managementsystem Secure Firewall Management Center (FMC) beziehen. Zwei der Lücken […]
Wir möchten Sie auf eine aktuelle Fördermaßnahme der NRW.BANK aufmerksam machen, die kleine und mittlere Unternehmen in NRW bei geplanten Vorhaben finanziell unterstützen kann – insbesondere bei Digitalisierung, IT-Projekten und Innovationsvorhaben. Je nach Art des Vorhabens sind Fördermittel von bis zu 15.000 € möglich – und sogar bis zu 48.000 €, wenn Sie Nachwuchskräfte zur […]
Wer die Kontrolle über die eigenen Daten behalten möchte, gleichzeitig aber moderne Cloud- und KI-Dienste nutzen will, landet schnell in einem klassischen Spannungsfeld. Microsoft will hier einen Ausweg anbieten und hat dafür in München ein neues Zentrum eröffnet, das strategische Fragen und technische Umsetzung enger zusammenbringt. Neues „Sovereignty & Digital Resilience Studio“ in München Microsoft […]
Fernwartung als trojanisches Pferd: Wenn ein Admin-Tool in Wirklichkeit Malware ist Proofpoint warnt vor einer neuen Malware-as-a-Service mit dem Namen „TrustConnect“. Auf den ersten Blick wirkt TrustConnect wie ein gewöhnliches Remote-Monitoring-and-Management-Tool (RMM). Tatsächlich steckt dahinter jedoch ein Remote-Access-Trojaner (RAT), der Angreifern weitreichenden Fernzugriff auf kompromittierte Systeme verschafft. Für IT-Admins ist das besonders heikel, weil die […]
Die aktuelle Marktsituation in der IT-Branche ist deutlich angespannt – und die Auswirkungen sind bereits spürbar. Massive Engpässe und deutliche Preissprünge bei zentralen Komponenten wie Arbeitsspeicher (RAM), SSDs und CPUs betreffen inzwischen alle relevanten Hersteller und ziehen sich durch die gesamte Lieferkette. Ursachen der aktuellen Entwicklung Mehrere Faktoren treffen derzeit gleichzeitig aufeinander: Globale Produktionsengpässe bei […]
Datenschutzeinstellungen
Wir benötigen Ihre Zustimmung, bevor Sie unsere Website weiter besuchen können.Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Sie können Ihre Auswahl jederzeit unter Einstellungen widerrufen oder anpassen.
Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Hier finden Sie eine Übersicht über alle verwendeten Cookies. Sie können Ihre Einwilligung zu ganzen Kategorien geben oder sich weitere Informationen anzeigen lassen und so nur bestimmte Cookies auswählen.