Author: Martin
[media] Wie groß ist der menschliche Faktor wirklich?
/Im Artikel werde ich mehrfach zitiert.
Read more »[media] Security Awareness: Mehr Achtsamkeit für Vielklicker fördern
/Innerhalb der meisten Organisationen gibt es einige Mitarbeiter, die stets achtsam sind und jegliche Phishing-Versuche abwehren, indem sie bedacht und aufmerksam arbeiten. Auf der anderen Seite gibt es allerdings auch Anwender, die regelmäßig Opfer von Phishing-E-Mails werden, indem sie Anzeichen von Social Engineering-Angriffen missachten oder nicht erkennen. Diese Gruppe wird als „Vielklicker“ bezeichnet. https://www.iavcworld.de/security/9505-security-awareness-mehr-achtsamkeit-fuer-vielklicker-foerdern.html
Read more »[media] IT-Sicherheit: Worauf es bei Schulungsinhalten ankommt
/Damit Anwender bei Security Awareness Trainings wirklich etwas für ihren Alltag lernen und ihr Verhalten nachhaltig ändern, gilt es bei Schulungen einige Best Practices anzuwenden. https://www.computerweekly.com/de/meinung/IT-Sicherheit-Worauf-es-bei-Schulungsinhalten-ankommt
Read more »[media] Betrügerische Händler nutzen irreführende URLs im E-Commerce
Bereits in der Vergangenheit wurden die Online-Shops von Roborock für kriminelle Zwecke ausgenutzt. Cyberkriminelle haben Verbraucher zum angeblichen Kauf der Saugroboter und dem Besuch von gefälschten Online-Shop-Webseiten verleitet. Tatsächlich vertreibt die aus China stammende Marke von Staubsaugerrobotern ihre Produkte in Deutschland allerdings ausschließlich über autorisierte Wiederverkäufer. https://netzpalaver.de/2023/11/24/betruegerische-haendler-nutzen-irrefuehrende-urls-im-e-commerce/
Read more »[media] Security-Awareness und NIS-2
Viele Unternehmensverantwortliche haben zwar von der NIS-2-Richtlinie gehört, bislang allerdings nur wenig unternommen, um ihre IT- und Informationssicherheitsstrategien daran anzupassen. Bei der Umsetzung sind Security-Awareness-Trainings für Mitarbeiter ein zentraler Baustein. https://www.kes-informationssicherheit.de/artikel/security-awareness-und-nis-2/ – Mit Klaus Kilvinger, Geschäftsführer der Opexa Advisory GmbH.
Read more »[media] Martin J. Krämer, KnowBe4: Trotz KI, trotz allem, steht der Mensch im Mittelpunkt und das soll man nicht vergessen
Dr. Martin J. Krämer, Security Awareness Advocate bei KnowBe4, über die Bedeutung des Faktors Mensch für die Welt der Cybersicherheit auf der it-sa 2023. https://www.globalsecuritymag.de/Martin-J-Kramer-KnowBe4-Trotz-KI-trotz-allem-steht-der-Mensch-im-Mittelpunkt.html
Read more »[media] Desinformation, die Gefahr generativer KI für die IT-Sicherheit
/Dr. Martin Krämer beleuchtet die Herausforderungen und Chancen von der Desinformation für die Sicherheitsstrategie von Organisationen. Er hat diesen Vortrag auf der Konferenz “Thought Leadership in der IT” am 27.09.2023 gehalten. https://www.it-daily.net/webinare/desinformation-die-gefahr-generativer-ki-fuer-die-it-sicherheit
Read more »[media] Darknet-Anbieter von Phishing-as-a-Service profitieren von Trend zur Automatisierung
Der US-amerikanische Anbieter von Cyber-Sicherheitslösungen Fortra hat Erkenntnisse seiner Sicherheitssparte öffentlich gemacht. Die Fortra-Sicherheitsexperten haben sich mit im Darknet kursierenden Angeboten von Malware-Paketen beschäftigt, die Phishing-as-a-Service (PaaS) offerieren. […] https://www.trojaner-info.de/business-security/aktuell/darknet-anbieter-von-phishing-as-a-service-profitieren-von-trend-zur-automatisierung.html
Read more »Cybersicherheit der Hochschulen – Ein Kommentar zu den Empfehlungen des Wissenschaftsrats
/Es gibt Nachholbedarf bei der Cybersicherheit an unseren Hochschulen! Soweit nichts Neues, denken wir nur an das Schicksal der Universität Duisburg-Essen, die Hochschule Hannover oder jüngst auch das Universitätsklinikum in Frankfurt. Die List der attackierten Hochschulen und Bildungseinrichtungen ist auch 2023 recht lang (https://konbriefing.com/de-topics/cyber-angriffe-universitaeten.html). Der Bericht zeigt die vielseitigen und besonderen Herausforderungen der Hochschulen auf: […]
Read more »[media-comment] Sony Confirms MOVEit Data Breach Leaking Personal Information for Thousands
/I was quoted in an article on the MOVEit data breach at Sony by the CPO Magazine. https://www.cpomagazine.com/cyber-security/sony-confirms-moveit-data-breach-leaking-personal-information-for-thousands/
Read more »[media-comment] Sonderfolge zur it-sa 2023: Die besten Security-Tipps von der it-sa, der neue Podcast von Insider Research (podcast)
/Diesmal bin ich unterwegs auf der IT-Sicherheitsmesse it-sa in Nürnberg und spreche mit ganz vielen Insidern. Ich hole mir an den Ständen Best-Practice-Tipps für Sie, liebe Hörerin, lieber Hörer, wie man die vielen Herausforderungen in der Cybersicherheit am besten angeht. Seien Sie gespannt und begleiten Sie mich von Stand zu Stand auf der it-sa, mitten […]
Read more »[media] Security-Awareness in der Hochschulbildung
/Eine kürzlich veröffentlichte Studie der Universität Edinburgh gibt Einblick in den Umgang mit dem Thema Security-Awareness an Hochschulen. Daraus haben die Wissenschaftler Konzepte für den Aufbau einer nachhaltigen Sicherheitskultur abgeleitet. https://www.kes-informationssicherheit.de/artikel/security-awareness-in-der-hochschulbildung/
Read more »[media-comment] KI, Geopolitik, Regulierung – welche Themen die It-sa bewegen
/I was quoted with a comment on disinformation and generative AI. The article appeared for it-sa 2023. https://background.tagesspiegel.de/cybersecurity/ki-geopolitik-regulierung-welche-themen-die-it-sa-bewegen
Read more »[media] Behörden haben Nachholbedarf bei ISMS und Awareness-Schulungen
/In der aktuell vorgestellten Bedarfsanalyse „Wie sich die Informationssicherheit von deutschen Städten verbessern lässt“ wurden 34 verschiedene Städteverwaltungen befragt, welche Bedarfe sie bei Informationssicherheit haben. Die Untersuchung ist vor allem durch die Ergebnisse in den zwei Fokusgruppen, die sich mit Informationssicherheit beschäftigen, interessant. https://www.it-daily.net/it-sicherheit/sec-awareness/behoerden-haben-nachholbedarf-bei-isms-und-awareness-schulungen
Read more »Practical Insights to Improve Security Awareness in Higher Education
/Previously, I’ve written on the importance of understanding cybersecurity as an organization-wide process. Cybersecurity awareness professionals are critically aware, to improve the security posture of an organization one must involve many stakeholders, e.g., management, HR, IT, legal, and compliance. Higher education is making important strides in improving cybersecurity readiness, but much is yet to be […]
Read more »[media] Trends bei Business E-Mail Compromise-Cyberangriffen
/Laut einem Bericht von Sicherheitsforschern bei Trustwave, der die Trends bei BEC-Angriffen (Business E-Mail Compromise) aufzeigt, stellt fest, dass diese Angriffe im Februar 2023 sprunghaft angestiegen sind.
Read more »[media] Betrügerische Links, Markenimitation und Identitätsbetrug als Top 3 der Phishing-Angriffstaktiken
/Phishing-Angriffe sind der am meisten genutzte Angriffsvektor. Daten verschiedener Anbieter zeigen, dass Angreifer weiterhin bewährte Techniken als Mittel für erfolgreiche Angriffe verwenden, wie ein Bericht des Unternehmens Cloudflare zeigt. Das Unternehmen analysierte 13 Milliarden E-Mails, die von Mai 2022 bis Mai 2023 versendet wurden, um nach Gemeinsamkeiten bei den Bedrohungen zu suchen. Die Ergebnisse wurden […]
Read more »🗓 Event Highlights – What are you up to this month?
/Here is a list of my upcoming talks and engagements. Scroll down for recent publications. Upcoming thought leadership talks:– 🗣️ StrategyDays IT-Security Bensberg – Let’s ask the tough Question: How do you motivate users?– 🗣️ IT Daily Thought Leadership Konferenz – Desinformation, die wahre Gefahr generativer KI für die IT-Sicherheit in Unternehmen?– 🗣️ Guest Lecture, […]
Read more »Wie Sie Security Awareness Training zur Chefsache machen
/Dieser Post basiert in weiten Teilen auf dem Whitepaper “Obtaining and Maintaining Executive Support for Security Awareness Training Programms“. Damit Maßnahmen zur Cybersicherheit in Unternehmen effektive Verbesserungen herbeiführen können, muss die Sicherheit zur Chefsache gemacht werden. Dies gilt insbesondere auch für Awareness Maßnahmen, die Risiken aus menschlichen Verhaltensweisen adressieren. Für die Effektivität von Cybersicherheitsmaßnahmen ist […]
Read more »