Post #2062352
2026-04-29 15:07 UTC
Phishing ist aktuell *der* große Angriffsvektor. Mit gut gemachten Nachrichten werden allerorten Menschen dazu gebracht irgendwo drauf zu klicken oder ihre Passwörter einzugeben. Das ist für Angreifer einfach umzusetzen, auf Verteidigungsseite aber extrem kompliziert abzuwehren. Selbst Security Profis fallen auf gut gemachtes Phishing rein [1].
[1] https://www.troyhunt.com/a-sneaky-phish-just-grabbed-my-mailchimp-mailing-list/
Replies (1)
-
@Niklas@chaos.social 2026-04-29 15:08
Anti-Phishing Schulungen sind verpönt, der Nutzen ist zumindest unklar [2]. Andererseits gibt es immer wieder auch große Firmen, deren komplette Security zusammenbricht, weil irgendwer einen kleinen Fehler gemacht hat [3]. Die Sicherheit eines Unternehmens hängt also häufig davon ab, dass alle immer alles richtig machen. [2] https://dl.acm.org/doi/10.1145/3719027.3765164 [3] https://www.heise.de/news/Continental-IT-Einbruch-erfolgte-ueber-heruntergeladenen-Browser-von-Mitarbeiter-7394151.html