
Ihr Leitfaden zu Social Engineering, KI-Bedrohungen und Security Awareness.
Ein Data Breach ist ein Vorfall, bei dem personenbezogene oder vertrauliche Daten unbefugt eingesehen, offengelegt, verändert oder verloren werden.
Generative AI ist künstliche Intelligenz, die auf Basis gelernter Muster neue Inhalte wie Texte, Bilder, Audio, Video oder Code erstellt.
Impersonation bedeutet, sich als vertrauenswürdige Person oder Organisation auszugeben, um jemanden zur Herausgabe von Informationen, Geld oder Zugang zu verleiten.
ISO/IEC 27001 ist die internationale Norm für Aufbau, Betrieb und kontinuierliche Verbesserung eines Informationssicherheits-Managementsystems (ISMS).
Just-in-Time Training vermittelt eine kurze Sicherheitslektion in dem Moment, in dem sie am relevantesten ist, etwa direkt nach der Interaktion mit einem simulierten Angriff.
Malware ist Schadsoftware, die Systeme beschädigen, Daten stehlen oder Angreifern unbefugte Kontrolle verschaffen soll, darunter Viren, Trojaner, Spyware und Ransomware.
MFA Fatigue ist ein Angriff, bei dem Kriminelle ein Opfer mit MFA-Push-Anfragen überfluten, bis es eine davon aus Genervtheit oder Verwirrung bestätigt.
Microlearning ist ein Schulungsansatz mit kurzen, fokussierten Lektionen von wenigen Minuten, die häufig absolviert werden und leicht im Gedächtnis bleiben.
Multi-Faktor-Authentifizierung (MFA) ist ein Anmeldeverfahren, das zwei oder mehr unterschiedliche Identitätsnachweise verlangt, etwa ein Passwort plus Smartphone oder Sicherheitsschlüssel.
Phishing ist ein Social-Engineering-Angriff, bei dem Kriminelle täuschende Nachrichten im Namen vertrauenswürdiger Absender verschicken, um Zugangsdaten, Geld oder Daten zu stehlen oder Malware zu installieren.
Ein Quid-pro-quo-Angriff ist eine Social-Engineering-Technik, bei der Angreifer einen Service oder eine Belohnung im Tausch gegen Informationen oder Systemzugang anbieten.
Quishing ist QR-Code-Phishing: Angreifer nutzen QR-Codes, um Opfer auf gefälschte Login- oder Bezahlseiten zu leiten, und umgehen dabei oft E-Mail-Linkfilter.
Ransomware ist Schadsoftware, die Daten oder Systeme verschlüsselt und Lösegeld fordert, häufig kombiniert mit Datendiebstahl und der Drohung einer Veröffentlichung.
Die Report Rate ist der Anteil der Mitarbeitenden, die einen simulierten oder echten Phishing-Angriff melden, und gilt als zentrale Kennzahl für Security Awareness.
Security Culture umfasst die gemeinsamen Werte, Einstellungen und alltäglichen Verhaltensweisen, die bestimmen, wie Menschen in einer Organisation mit Sicherheit umgehen.
Smishing (SMS-Phishing) ist ein Phishing-Angriff per Textnachricht oder Messenger, der Empfänger dazu bringt, Links anzuklicken, Daten preiszugeben oder Geld zu überweisen.
Spam Bombing flutet das Postfach eines Opfers mit Tausenden E-Mails, oft als erster Schritt eines Angriffs, bei dem Kriminelle sich anschließend als IT-Support ausgeben, um Fernzugriff zu erhalten.
Tailgating ist ein physischer Social-Engineering-Angriff, bei dem eine unbefugte Person berechtigten Mitarbeitenden in einen geschützten Bereich folgt.
Threat Intelligence sind analysierte Informationen über aktuelle Cyberbedrohungen, Angreifer und ihre Techniken, die Organisationen helfen, sich vorzubereiten und zu reagieren.
Whaling ist ein hochgradig gezielter Phishing-Angriff auf Führungskräfte wie CEOs und CFOs.
