Cyberdise AG

Author : admin

Microsoft Defender Attack Simulator: Stärken, Schwächen und die Realität von Security Awareness

Microsoft Defender for Office 365 enthält eine eigene Plattform für Phishing-Simulationen und Awareness: das Attack Simulation Training. Weil es tief in Microsoft 365 integriert ist, gehen viele Organisationen automatisch davon aus, dass es die logische Wahl für Phishing-Simulationen und Mitarbeiter-Awareness ist.
Und ehrlich gesagt: In einigen Bereichen ist der Microsoft Defender Attack Simulator sehr gut.
Aber es gibt auch eine andere Seite, die Organisationen verstehen sollten, bevor sie spezialisierte Awareness-Plattformen vollständig ersetzen.
Dieser Artikel ist bewusst ausgewogen. Es gibt klare Vorteile — aber auch strukturelle Einschränkungen, die in größeren oder reiferen Sicherheitsumgebungen sehr schnell sichtbar werden.

Cyberdise Version 3.2 – Vishing und zeitliche Planung verwandter Kampagnen

Cyberdise führt „Vishing“ ein und integriert damit Simulationen von Voice-Phishing in Schulungen zur Sensibilisierung für Cybersicherheit. Unternehmen können damit automatisierte, KI- gestützte Telefonkampagnen durchführen, die echte Social-Engineering-Angriffe simulieren. Vishing-Simulationen sind vollständig konfigurierbar und bieten anpassbare Stimm- und Sprachoptionen für ein realistisches, lokalisiertes Erlebnis.

Compliance war dabei von Anfang an mitgedacht: Die Funktion umfasst ein Einwilligungsmanagement sowie eine lückenlose, nachvollziehbare Protokollierung. So erweitert Cyberdise sein Simulationsangebot um einen der derzeit am schnellsten wachsenden Angriffsvektoren.

Die Zukunft der KI: Lokale Modelle, digitale Zwillinge und das Ende der billigen Intelligenz

Die KI-Revolution hat gerade erst begonnen. Während die meisten Diskussionen um neue Modelle und beeindruckende Demos kreisen, zeichnet sich im Hintergrund ein viel grundlegenderer Wandel ab: Rechenleistung und Strom werden zum Flaschenhals. Ich glaube deshalb, dass die nächste Phase der KI nicht von immer größeren Cloud-Modellen geprägt wird, sondern von lokalen KI-Systemen auf unseren eigenen Geräten. Und mit ihnen entsteht etwas völlig Neues: unser persönlicher digitaler Zwilling.

KI als der grösste Hacker der Welt – und was das für mich bedeutet

Was passiert danach, wenn nicht nur alle Schwachstellen gefunden worden sind – sondern dann auch fast alle verschwunden sind?

Vor zwei Wochen machte Anthropic mit „Mythos“ Schlagzeilen. Ein Modell, das Schwachstellen findet wie kein Mensch zuvor. Ich habe letzte Woche darüber geschrieben, dass KI der bessere Penetrationstester wird.

KI: Der größte Pentester der Welt – und warum es so sein muss

Was passiert, wenn Software nicht mehr ausschließlich von Menschen angegriffen wird, sondern von synthetischen Akteuren, die anders „denken“ als wir?

Der Claude-Entwickler Anthropic hat in der vergangenen Woche mit der internen Veröffentlichung eines neuen Modells namens Mythos für Schlagzeilen gesorgt. Dieses soll außergewöhnlich gut darin sein, Bugs und Sicherheitslücken in Software zu identifizieren. Aufgrund dieser Fähigkeiten verzichtet Anthropic derzeit auf eine öffentliche Veröffentlichung und plant stattdessen, mit großen Technologieunternehmen sowie Regierungen zusammenzuarbeiten, um Missbrauch zu verhindern.Der Claude-Entwickler Anthropic hat in der vergangenen Woche mit der internen Vorstellung eines neuen Modells namens Mythos für Schlagzeilen gesorgt. Dieses soll außergewöhnlich gut darin sein, Bugs und Sicherheitslücken in Software zu identifizieren. Aufgrund dieser Fähigkeiten verzichtet Anthropic derzeit auf eine öffentliche Veröffentlichung und plant stattdessen, mit großen Technologieunternehmen sowie Regierungen zusammenzuarbeiten, um Missbrauch zu verhindern.

Es bleibt unklar, wie realistisch und tatsächlich ausnutzbar viele dieser Schwachstellen sind – zumindest aus menschlicher Perspektive.

Kostenlose Phishingvorlagen und Informationssicherheits Kurse in CYBERDISE Freemium

Welche gratis Vorlagen für Angriffssimulationen kann ich verwenden? Welche kostenfreien Cybersecurity Kurse helfen mir bei der Ausbildung meiner Mitarbeiter?

Wir bieten mit der CYBERDISE Freemium ein kostenloses Werkzeug für Phishing-Simulationen an. Damit kannst Du nicht nur Phishing-Übungen machen, sondern auch Deine MitarbeiterInnen mit Cybersecurity Kursen schulen. Und das Beste daran ist, dass Du alle Vorlagen bearbeiten und auf Deine besonderen Bedürfnisse anpassen kannst, so wie es eben für richtige Awareness nötig ist!

NIS2 ist im Budget – aber noch nicht in den Systemen

Eine neue Studie von CIO / CSO / Computerwoche (basierend auf 324 Interviews mit leitenden IT-Entscheidungsträgern in der DACH-Region, durchgeführt im November–Dezember 2025) zeichnet ein klares Bild: NIS2 verändert grundlegend, wie Organisationen über Cybersicherheit denken. Doch zwischen Compliance und tatsächlicher Resilienz klafft weiterhin eine deutliche Lücke.

Im Folgenden finden Sie die wichtigsten Erkenntnisse – und was sie für Ihre Security-Awareness- und Human-Risk-Strategie bedeuten.

Microsoft Defender Attack Simulator – Was läuft daran falsch?

Microsoft bietet ein Tool für Phishing-Simulationen an. Für Organisationen mit hohen Anforderungen an die Cyber-Awareness ihrer Mitarbeitenden ist dieses jedoch nur eingeschränkt geeignet.

Ein zentraler Vorteil der Messesaison ist der direkte Austausch mit Cybersecurity-Experten. Dabei zeigt sich ein klarer Trend: Viele mittelständische Unternehmen in Deutschland und der Schweiz beenden Verträge mit spezialisierten Awareness-Anbietern zugunsten des Microsoft Defender Attack Simulators. Das Hauptargument ist wirtschaftlicher Natur: Das Tool ist in bestehenden E5-Lizenzen bereits inkludiert – warum also in externe Alternativen investieren?

Was ist richtiges Cybersecurity Awareness?

Eine ganze Industrie bietet den Kunden häufig Produkte und Leistungen mit wenig Nutzen an. Und die kaufen es sogar!

Heute im Jahr 2026 ist der Cybersecurity Awareness Markt rund 6.7 Milliarden USD gross[1]. Vor ein wenig mehr als 20 Jahren entstanden, wird er dominiert von Awareness oder SAT Anbietern, die ich zur zweiten Generation zähle. Firmen wie Proofpoint, Terranova, Knowbe4, Sans, Sosafe, Hoxhunt, oder wie sie alle heissen sichern sich einen Löwenanteil dieses Marktes, der auf knapp 15 Milliarden im 2031 anwachsen soll. Daneben gibt es hunderte andere Player, wie auch CYBERDISE Awareness.