
Illustration Absmeier foto freepik ki
Der Bericht Research Report EUROPA von Netskope Threat Labs deckt auf, dass Phishing zur bevorzugten Methode von Angreifern geworden ist, um Sicherheitskontrollen zu umgehen und auf sensible Umgebungen in Europa zuzugreifen. Die Forscher des Sicherheits- und Netzwerkunternehmens berichten, dass Adobe die Marke ist, die am häufigsten von Cyberkriminellen imitiert wird. Sie taucht in fast einem Drittel (29 %) der Cloud-Phishing-Kampagnen auf, die darauf abzielen, Anmeldedaten für digitale Dienste zu stehlen. Die Marke Microsoft wird mit 26 % am zweithäufigsten nachgeahmt, wobei sich die Phishing-Bemühungen darauf konzentrieren, Zugang zu Microsoft 365 Cloud-Konten zu erlangen. Diese Ergebnisse verdeutlichen, dass das Cyberrisiko weiterhin akut ist, da Angreifer Social-Engineering-Methoden nutzen, um die Vertrautheit europäischer Arbeitnehmer mit gängigen Cloud-Anwendungen sowie unser implizites Vertrauen in diese Tools auszunutzen.
Weitere wichtige Insights:
- 25 % der europäischen Unternehmen sperren Grok AI, den von Elon Musks xAI entwickelten, generativen KI-Chatbot, pauschal. Organisationen entscheiden sich stattdessen für Alternativen, die sie für den Einsatz in Unternehmen für besser geeignet halten, wie ChatGPT von OpenAI oder Gemini von Google. Die in europäischen Unternehmen am häufigsten blockierte genAI-App ist Stable Diffusion, ein von der britischen Firma Stability AI entwickeltes Tool zur Bilderzeugung.
- Mehr als ein Drittel aller Verstöße gegen Datenschutzrichtlinien für genAI-Apps in Europa (34 %) beziehen sich auf regulierte Daten (Daten, die durch die Datenschutzgrundverordnung (GDPR) und andere Datenschutzvorschriften geschützt sind). Dies zeigt das Ausmaß des Datenschutzrisikos, das mit der Nutzung von KI einhergeht. Weitere Verstöße gegen Datenschutzbestimmungen betreffen die Weitergabe von Quellcode (31 %), geistiges Eigentum (28 %) sowie Passwörter und Schlüssel (6 %).
- Die meisten europäischen Unternehmen (97 %) arbeiten mit Tools, die genAI-gestützte Funktionen enthalten (wie Atlassian, Grammarly und sogar Microsoft 365 und Google Docs). Die Nutzung von persönlichen genAI-Konten am Arbeitsplatz ist jedoch im letzten Jahr deutlich zurückgegangen, von 73 % auf 58 %. Dieser Rückgang ist zum Teil auf das Aufkommen qualitativ besserer, auf Unternehmen zugeschnittener Lösungen zurückzuführen sowie auf das größere Vertrauen der Unternehmen in die Kontrolle der Nutzung persönlicher Konten am Arbeitsplatz.
»Der Einsatz von genAI nimmt in Europa rasant zu und ist in den Unternehmen nahezu allgegenwärtig. Diese rasche Akzeptanz bringt jedoch auch Herausforderungen für die Datensicherheit mit sich. Wir beobachten einen deutlichen Anstieg der Offenlegung sensibler und regulierter Daten durch diese Plattformen«, kommentiert Gianpietro Cutolo, Cloud Threat Researcher bei Netskope Threat Labs die Ergebnisse. »Unternehmen werden zunehmend nach Sicherheits- und Datenschutztechnologien suchen, die ihre Mitarbeiter vor Angriffen schützen, die speziell darauf abzielen, die menschliche Psychologie auszunutzen. Keine App und kein App-Verkehr sollte als vertrauenswürdig gelten oder von einer robusten Sicherheitsrichtlinie ausgenommen sein.«
Empfehlungen
Mit dem zunehmenden Einsatz von generativen KI-Tools (sowohl sanktionierten als auch persönlichen) und der Zunahme von Phishing-Taktiken wird der Missbrauch von persönlichen Cloud-Apps, die Verbesserung der Transparenz, die Verfeinerung von Richtlinien und die Priorisierung proaktiver Abwehrmaßnahmen der Schlüssel sein, um in dieser sich schnell verändernden Bedrohungslandschaft geschützt zu bleiben.
Basierend auf den in diesem Bericht aufgedeckten Trends ermutigt Netskope Threat Labs Unternehmen in ganz Europa nachdrücklich, einen neuen Blick auf ihre allgemeine Sicherheitslage zu werfen:
- Überprüfen Sie alle HTTP- und HTTPS-Downloads, einschließlich des gesamten Web- und Cloud-Datenverkehrs, um zu verhindern, dass Malware in Ihr Netzwerk eindringt.
- Blockieren Sie den Zugriff auf Apps, die keinem legitimen Geschäftszweck dienen oder ein unverhältnismäßiges Risiko für die Organisation darstellen. Ein guter Ausgangspunkt ist eine Richtlinie, die seriöse Apps, die derzeit verwendet werden, zulässt, während alle anderen blockiert werden.
- Verwenden Sie DLP-Richtlinien zur Erkennung potenziell sensibler Informationen, einschließlich Quellcode, regulierter Daten, Passwörter und Schlüssel, geistiges Eigentum und verschlüsselte Daten, die an persönliche App-Instanzen, genAI-Apps oder andere nicht autorisierte Orte gesendet werden.
- Verwenden Sie die RBI-Technologie (Remote Browser Isolation), um zusätzlichen Schutz zu bieten, wenn Websites besucht werden müssen, die in Kategorien fallen, die ein höheres Risiko darstellen können, wie zum Beispiel neu beobachtete und neu registrierte Domänen.
- Unternehmen wird empfohlen, ihre gesamte Sicherheitslage zu überprüfen und sicherzustellen, dass keine Anwendungen oder Verkehrsarten von einer robusten Datensicherheitsrichtlinie ausgenommen sind – unabhängig davon, wie vertrauenswürdig die dahinterstehende Organisation ist.
1815 Artikel zu „Phishing“
Trends 2025 | News | Trends Security | IT-Security
84 % mehr Phishing-E-Mails als im Vorjahr

Der Report »Force Threat Intelligence Index 2025« von IBM Security analysiert neue und bestehende IT-Angriffsmuster und -trends und zeigt, dass Cyberkriminelle auf schwerer zu entdeckende Taktiken umschwenken [1]. Der Diebstahl von Anmeldeinformationen nimmt nur in geringem Maße weiter zu – die Datendiebe haben bereits erfolgreich eine kontinuierliche Lieferkette gestohlener Logins aufgebaut. Fortgesetzte Angriffe auf…
News | IT-Security | Künstliche Intelligenz | Tipps
Täuschend echt: So erkennen Sie KI-Phishing und schützen Ihre Daten

KI macht Phishing gefährlicher: Täuschend echte Mails, Deepfakes und Fake-Webseiten nehmen zu. Smarte Tools, hohes Risiko: KI-Apps sammeln Daten – und öffnen Angreifern Türen. Künstliche Intelligenz verändert vieles – auch die Methoden von Cyberkriminellen. Was früher leicht zu entlarven war, ist heute kaum noch von der Kommunikation seriöser Unternehmen zu unterscheiden. KI-generierte Phishing-Mails, täuschend…
News | Trends 2024 | Trends Security | IT-Security
Vorsicht Vishing: Zahl der Voice-Phishing-Angriffe explodiert

Der Threat Intelligence Report für das zweite Halbjahr 2024 von Ontinue zeigt, dass die Zahl der Ransomware-Attacken erwartungsgemäß weiter stieg, die Lösegeldzahlungen hingegen sanken. Die Vishing-Angriffe explodierten regelrecht [1]. Das ATO (Advanced Threat Operations)-Team von Ontinue hat seinen Halbjahresbericht vorgelegt, in dem es die aktuellen Trends und Entwicklungen im Cybersecurity-Bereich analysiert. Wie zu erwarten war,…
News | Business | Digitalisierung | Favoriten der Redaktion | IT-Security | Services | Tipps | Whitepaper
Digitaler Verbraucherschutz: Phishing und Datenleaks sind die größten Bedrohungen

Zum Weltverbrauchertag hat das Bundesamt für Sicherheit in der Informationstechnik seinen Jahresrückblick zum digitalen Verbraucherschutz 2024 vorgelegt. Für den Beobachtungszeitraum vom 1. Januar bis 31. Dezember 2024 kann gezeigt werden, dass Phishing als Angriffsform und Datenleaks bei Anbietern sich weiterhin als größte digitale Bedrohungen für Verbraucherinnen und Verbraucher darstellen. Während sich Phishing-Angriffe in der…
Trends 2025 | News | IT-Security | Kommunikation | Künstliche Intelligenz | Tipps
Cyberbedrohungen im Jahr 2025: Wie KI Phishing-Taktiken verändert

Die Fortschritte innerhalb der künstlichen Intelligenz (KI) haben das Erscheinungsbild von Phishing-E-Mails drastisch verändert. Noch bis vor kurzem gab es einige Indikatoren, an denen man Phishing-Versuche recht zuverlässig erkennen konnte: inkorrekte Grammatik, Logos in schlechter Auflösung, allgemein gehaltene/generische Begrüßungsformeln und unpassender Kontext. Dank KI erstellen Cyberkriminelle mittlerweile hochkomplexe und personalisierte Angriffe, die sehr viel schwerer…
Trends 2025 | News | IT-Security | Kommunikation | Tipps
Vorsicht Quishing: QR-Code Phishing Scams drohen

Dank der enormen Verbreitung von Smartphones ist parallel die Nutzung von QR-Codes weltweit um 57 % gestiegen. Für das Jahr 2025 wird ein Anstieg um weitere 22 % prognostiziert. Weltweit werden pro Minute bis zu acht neue QR-Codes generiert. Kein Wunder, dass QR-Codes praktisch überall zu finden sind – auf Plakatwänden, in Einkaufszentren, in…
News | E-Commerce | IT-Security | Tipps
Der Phishing-Wahnsinn: Die neueste Betrugsmasche – das Sperren der persönlichen Apple-ID

https://unsplash.com/photos/a-man-holding-a-cell-phone-in-front-of-a-computer-PtLck8aUTV4 Cyberkriminelle verstärken gegenwärtig ihre Bemühungen, aus dem alltäglichen Einkaufsrausch während der Weihnachtszeit kräftig Kapital zu schlagen. Wir befinden uns genau jetzt in jener Jahreszeit, die eine erhöhte Zahl von Cyberangriffen mit sich bringt. Aktuell wird eine heimtückische Betrugsmasche von den Online-Betrügern angewandt, denn diese hat es vor allem auf Apple-Benutzer abgesehen. In diesen…
News | IT-Security | Tipps
Content-Creation-Plattformen werden für Phishing-Angriffe benutzt

Plattformen, die häufig in Schulen, Unternehmen und von Grafikdesignern zur Kollaboration und Erstellung von Inhalten zum Einsatz kommen, werden von Angreifen für Phishing-Angriffe genutzt. Dies haben die Threat-Analysten von Barracuda Networks Inc., einem Anbieter von Cloud-First-Sicherheitslösungen, herausgefunden. Die Entdeckungen der Analysten werden in einem neuen Blogpost ausführlich beschrieben [1]. Die entsprechenden Content-Creation-Plattformen haben weltweit Millionen…
News | IT-Security | Tipps
Zimperium warnt vor Zunahme mobiler Phishing-Angriffe

Raffinierte Phishing-Kampagnen: Vier von fünf Phishing-Seiten speziell auf mobile Geräte ausgerichtet. Zimperium, Sicherheitsexperte für Echtzeitschutz auf Mobilgeräten, warnt Organisationen vor einer steigenden Gefahr durch Phishing-Angriffe auf mobile Endgeräte. Mobile Phishing umfasst verschiedene Formen wie SMS-Phishing (Smishing), Voice-Phishing (Vishing), App-basiertes Phishing, E-Mail-Phishing und Social-Media-Phishing. In einem aktuellen Blogbeitrag unterstreichen die Sicherheitsexperten, dass 80 Prozent…
News | Trends 2024 | Trends Security | IT-Security
Zunahme von Malware-, BEC- und QR-Code-Phishing-Angriffen

Im aktuellen E-Mail Threat Landscape Report zeigen sich deutliche Veränderungen in der Cyber-Bedrohungslandschaft [1]. Unter anderem setzen Cyberkriminelle beim Phishing von Anmeldedaten verstärkt auf Links in E-Mail-Anhängen und QR-Codes. E-Mails bleiben als Hauptkommunikationsmittel von Unternehmen der am häufigsten genutzte Angriffsvektor. Umso wichtiger ist es, diese Entwicklungen im Blick zu behalten und wenn nötig zu reagieren.…
News | IT-Security | Tipps
Best Practices zur Vermeidung von Phishing-Angriffen beim Onlineshopping

Nach einem anstrengenden Tag freuen Sie sich auf einen entspannten Abend mit Ihrer Lieblingsserie. Doch in Ihrem E-Mail-Ordner finden Sie eine unerfreuliche Nachricht. »Ihr Konto wurde gesperrt aufgrund ausstehender Zahlungen. Bitte klicken Sie hier, um Ihr Konto zu reaktivieren.« Ohne zu zögern, klicken Sie auf den Link, schließlich möchten Sie auf keinen Fall verpassen, wie…
News | Trends Security | IT-Security | Trends 2023 | Whitepaper
Die Hälfte der Angestellten überprüfen E-Mails nicht auf Phishing

Umfrage offenbart dringenden Handlungsbedarf für mehr Security Awareness in Firmen. E-Mails sind ein häufiges Einfallstor für Cyberangriffe in Unternehmen. Laut der aktuellen Studie »Cybersicherheit in Zahlen« von der G DATA CyberDefense AG, Statista und brand eins überprüfen jedoch rund 50 Prozent der Mitarbeitenden ihre Mails entweder nie oder nur gelegentlich auf Phishing [1]. Diese…
News | Trends Security | IT-Security | Trends 2023
Threat Report: multi-funktionale Malware, Loader, ViperSoftX und Phishing-Mails

Multi-funktionale Malware als Schweizer Taschenmesser Loader öffnen die Tür zu sensiblen Daten ViperSoftX – Alter Feind in neuem Gewand Phishing-Mails umgehen Erkennung immer besser Darktrace, ein Anbieter von KI für Cybersicherheit, hat seinen End of Year Threat Report für die zweite Hälfte des Jahres 2023 veröffentlicht [1]. Der Report basiert auf Daten aus der…
News | IT-Security | Tipps
Neue Phishing-Masche auf dem Vormarsch: Bösartige E-Mails mit Adobe InDesign

Phishing-Angriffe werden immer raffinierter und setzen verschiedene Methoden ein, um der Erkennung zu umgehen und Opfer in die Falle zu locken. Aktuell zeigt sich ein Anstieg von Phishing-Attacken, die Adobe InDesign missbrauchen, ein bekanntes und vertrauenswürdiges System zur Veröffentlichung von Dokumenten. Laut Barracuda-Telemetrie ist die Zahl der E-Mails mit Adobe-InDesign-Links seit Oktober um fast das…
News | Trends Security | IT-Security | Trends 2023
Email Threat Trends Report 2023 Q3: PDFs, Callback Phishing und die Redline Malware

Insgesamt ist es keine Überraschung, dass Cyberkriminelle immer besser darin werden, E-Mail-basierte Angriffe zu lancieren und erfolgreich große Mengen von Daten abzuziehen. Bei einer Untersuchung der Daten für das dritte Quartal 2023 von der VIPRE Security Group sind einige Trends besonders auffällig [1]. Nach der Analyse von annähernd zwei Milliarden E-Mails kommt der Bericht zu…
News | IT-Security | Kommunikation | Künstliche Intelligenz
Phishing-Mails und KI – Die wachsende Bedrohung durch künstlich generierte Täuschung

Die Bedrohung durch Phishing-Mails ist allgegenwärtig und hat sich in den letzten Jahren immer stärker weiterentwickelt. Durch die steigende Beliebtheit von künstlichen Intelligenzen (KI) kommt ein weiterer Bedrohungsfaktor ins Spiel, den Cyberkriminelle nutzen werden, um noch gefährlichere Angriffe durchzuführen. Denn KI wird für solche Phishing-Mails missbraucht, und diese generierten E-Mails sind von „echten“ E-Mails nur schwer, bis gar nicht zu unterscheiden.
News | IT-Security
Spear-Phishing-Report: 55 Prozent der DACH-Unternehmen Opfer von Spear-Phishing

In der DACH-Region wurden 55 Prozent der Unternehmen Opfer eines Spear-Phishing-Angriffs in den letzten 12 Monaten, so das Ergebnis des neuen Spear-Phishing-Trends-Report 2023 von Barracuda Networks, ein führender Anbieter von Cloud-basierten Sicherheitslösungen. Damit lag DACH im internationalen Vergleich (50 Prozent) leicht über dem Durchschnitt. Bei 24 Prozent aller Unternehmen war zudem mindestens ein E-Mail-Konto durch…
News | IT-Security | Strategien | Tipps
Phishing: Weshalb traditionelle MFA kein Sicherheitsnetz bietet

Passwörter werden in der IT seit mehr als 60 Jahren verwendet, doch mittlerweile sind sie selbst zur Schwachstelle geworden – Kriminelle knacken sie, greifen sie ab und stehlen sie tagein tagaus. Phishing zählt hierbei zu einer der beliebtesten Angriffsmethoden von Cyberkriminellen, um an Anmeldedaten zu gelangen. Phishing-Angriffe erfolgen in der Regel in Form betrügerischer Nachrichten…
News | IT-Security | Ausgabe 3-4-2023 | Security Spezial 3-4-2023
QR-Code-Phishing – Quishing
News | IT-Security
Die Entwicklung des Phishings

Phishing ist eine bösartige Technik, die darauf abzielt, Dritte dazu zu verleiten, persönliche Informationen preiszugeben. Der Begriff Phishing wurde erstmals 1996 in einer Usenet-Newsgroup namens AOHell verwendet. Um die betrügerischen Absichten solcher Angriffe zu verdeutlichen, änderte der Autor absichtlich die Schreibweise von »Fishing« in »Phishing«. Der damalige erfolgreiche Diebstahl von Zugangsdaten zu AOL-Nutzerkonten ebnete den…