Webformulare als Phishing-Einfallstor

Webformulare als Phishing-Einfallstor

Webformulare als Phishing-Einfallstor.  Cyberkriminelle entwickeln ihre Methoden stetig weiter, um Phishing-Angriffe glaubwürdiger zu gestalten und Sicherheitsmechanismen zu umgehen. Der jüngste Bericht des KnowBe4 Threat Lab zeigt, wie Angreifer zunehmend legitime Kommunikationskanäle missbrauchen, von kompromittierten E-Mail-Konten bis hin zu Webformulare auf seriösen Websites. Zusammenfassung (TL; DR): Von BEC zu CBC: Wenn ganze Unternehmen kompromittiert werden Neue … Weiterlesen

Sicherheit bei Banken: “Investieren Sie in sektorübergreifende Zusammenarbeit”

Sicherheit bei Banken: “Investieren Sie in sektorübergreifende Zusammenarbeit” so Peter Robejesk

IT-Sicherheit bei Banken: “Investieren Sie in sektorübergreifende Zusammenarbeit” Dr. Peter Robejsek ist Geschäftsführer bei Mastercard Deutschland. Im Interview spricht er darüber, wie Banken von Cyberkriminellen zunehmend in die Enge getrieben werden, auch wenn viele mittlerweile auch KI zum Eigenschutz einsetzen. Er meint: “Doch Banken sind nicht machtlos. Sie haben sehr wohl eine Chance, wenn sie … Weiterlesen

Einführung von Verification of Payee (VoP): Wichtiger Schritt, keine magische Lösung

Einführung von Verification of Payee (VoP): Wichtiger Schritt, keine magische Lösung gegen Betrug IT-Sicherheit

Einführung von Verification of Payee (VoP): Wichtiger Schritt, keine magische Lösung gegen Betrug. Die Einführung der Verification of Payee (VoP) im Rahmen der EU Instant Payments Regulation ist ein willkommener und längst überfälliger Fortschritt für mehr Zahlungssicherheit im SEPA-Raum. Der Abgleich der IBAN des Zahlungsempfängers mit dem angegebenen Namen korrigiert den Fehler, dass die in … Weiterlesen

DORA-Compliance neu gedacht: NDR als Schlüsseltechnologie

DORA-Compliance neu gedacht: NDR als Schlüsseltechnologie

DORA-Compliance neu gedacht: NDR als Schlüsseltechnologie. Obwohl der Stichtag längst hinter uns liegt, arbeiten Finanzinstitute noch immer daran, die DORA-Anforderungen konsequent in ihre täglichen Abläufe zu integrieren. Aktuelle Umfragen deuten darauf hin, dass viele deutsche Banken und Finanzdienstleister kritische Maßnahmen noch gar nicht umgesetzt haben – vor allem hinsichtlich der Klassifizierung von sicherheitsrelevanten Vorfällen sowie … Weiterlesen

Bankmitarbeiter auf Pornoseiten unterwegs – mit geschäftlicher Mailadresse

Mail

Bankmitarbeiter auf Pornoseiten unterwegs – mit geschäftlicher E-Mailadresse. Viele Bankmitarbeiter nutzen ihre geschäftliche E-Mail-Adresse für private Zwecke – oder besser gesagt: für das private Vergnügen. Vier Prozent der von Kaspersky-Experten in einer Stichprobe analysierten kompromittierten Unternehmenszugänge im Darknet stammen von Erwachsenenportalen – von Gaming-Plattformen nur zwei Prozent. Die meisten geleakten Zugangsdaten von Unternehmensadressen aus dem … Weiterlesen

Schutz vor KI-CEO-Fraud: Sicher entscheiden in Finanzteams

Schutz vor KI-CEO-Fraud: Sicher entscheiden in Finanzteams

Schutz vor KI-CEO-Fraud: Sicher entscheiden in Finanzteams. CEO-Fraud ist kein neues Phänomen. Angreifer geben sich als Geschäftsführer oder Führungskraft aus, um Angestellte mit Social-Engineering zu Überweisungen oder zur Preisgabe vertraulicher Daten zu bewegen. Mit KI gewinnt die Methode neue Schlagkraft. Wer glaubt, alle Betrugsmaschen zu kennen, wird schnell Opfer. Finanz- und Controlling-Abteilungen müssen regelmäßig gezielt … Weiterlesen

Proaktive Cyber-Resilienz erfordert Threat Intelligence

Proaktive Cyber-Resilienz erfordert Threat Intelligence Cyberresilienz

Proaktive Cyber-Resilienz erfordert Threat Intelligence. Cyberangriffe nehmen rasant zu und richten immer größere Schäden an. Schadensbegrenzung allein reicht deshalb nicht mehr aus. Reaktive Ansätze, die erst nach einem Vorfall wirksam werden, werden der aktuellen Risikolage nicht gerecht. Zwar setzen Unternehmen bei ihrer Cyber-Resilienz Maßnahmen zur Erkennung potenzieller Risiken und Bedrohungen ein, konzentrieren sie sich dabei … Weiterlesen

Finanzinstitute verzeichnen Rekordanstieg bei Cyber-Bedrohungen

Finanzinstitute verzeichnen Rekordanstieg bei Cyber-Bedrohungen

Finanzinstitute verzeichnen Rekordanstieg bei Cyber-Bedrohungen. Untersuchungen zeigen, dass Finanzinstitute bis zu 300-mal häufiger Ziel von Cyberangriffen sind als andere Branchen. Große Banken berichten, dass 45 Prozent ihrer Mitarbeitenden anfällig für Phishing-Angriffe sind. KnowBe4 hat ihren neuesten Forschungsbericht „Financial Sector Threats Report” veröffentlicht. Der Bericht liefert wichtige Erkenntnisse über die eskalierende Cybersicherheitskrise im globalen Finanzsektor. Der … Weiterlesen

Technologie-Stacks: Warum clevere CFOs diese verkleinern

Technologie-Stacks : Warum clevere CFOs diese verkleinern

Technologie-Stacks: Warum clevere CFOs diese verkleinern. In Zeiten allgegenwärtiger digitaler Transformation stehen CFOs oftmals unter dem Druck, die neueste KI-gesteuerte Plattform oder Spezialsoftware für jeden Bereich des Finanzwesens einzuführen. Die Annahme lautet: je mehr Technologie, desto höher der Entwicklungsstand. Aber inzwischen setzt sich ein unerwarteter Trend durch – vor allem bei Finanzverantwortlichen mit Weitblick: Sie … Weiterlesen

DORA – Strategien für Cybersicherheit im Finanzsektor

DORA

DORA – Technische Strategien für Cybersicherheit im Finanzsektor. 4,88 Millionen US-Dollar – so viel kostete ein Datenleck Unternehmen durchschnittlich im Jahr 2024 (Cost of a Data Breach Report 2024). Durch den Einsatz Künstlicher Intelligenz (KI) in der Prävention von Breaches lassen sich diese Kosten substanziell senken. Aber auch Angreifende nutzen KI und setzen Cybersicherheitsteams, beispielsweise … Weiterlesen