Cyberdise AG

Blog

Customer-img

Was KUNDEN FALSCH MACHEN, wenn sie Cybersecurity-Awareness-Programme starten

Häufige mögliche Fehlentscheidungen auf Kundenseite bei der Umsetzung von Security-Awareness-Projekten

Es ist wie bei jedem anderen Projekt: Man hält es für zu einfach, hört nicht genau zu oder hört auf die falschen Experten, glaubt, man würde es schon meistern, oder glaubt, man könnte es alleine schaffen, man spricht nicht genug miteinander und die Ziele und Anforderungen sind nicht so klar, wie sie sein sollten. Wenn man dann mit einer derart unpassenden Einstellung beginnt und das Management den Zweck, den Wert und die Vorteile einer echten Sensibilisierung nicht erkennt, kann das Projekt einen sehr holprigen Start nehmen.

product-img

Ist es wirklich einfacher, wenn das Produkt auf den Markt abgestimmt ist? Nun ja…

Bedeutet das umgekehrt, dass man, sobald man die Produkt-Markt-Anpassung umgesetzt hat, sofort mit der Skalierung beginnen kann und sicher erfolgreich sein wird? Ich würde sagen: vielleicht, wahrscheinlich nicht.

Ja, 9 von 10 Start-ups scheitern. Und ja, die meisten von ihnen sind wahrscheinlich gescheitert, weil sie etwas angeboten haben, das der Markt nicht wirklich wollte. Aber ich habe einige Vorbehalte, dass die übrigen erfolgreich werden, weil der PMF (steht für Product Market Fit) erreicht wurde.

Investors and Founders - IMG (1)

Reverse Investment Pitching ist sinnlos, selbst wenn es brillant wäre.

Unternehmensgründer werben um Investoren, um Finanzmittel und andere Unterstützung für ihre Geschäftsidee zu erhalten. Beim sog. „Reverse Pitching“ wird der Spieß umgedreht: Die Investoren und Kapitalgeber bewerben sich bei einem Start-up-Unternehmern, um in dem Unternehmen investieren zu dürfen.

Ist das eine gute Idee? Ja und Nein. ☺

Can AI detect malicious - IMG

Kann KI böswillige Inhalte in E-Mails erkennen?

Phishing-E-Mails sind selbst für versierte Mitarbeiter immer schwieriger zu erkennen. In einer aktuellen Studie wurden verschiedene große Sprachmodelle (LLMs) auf ihre Fähigkeit getestet, bösartige Inhalte in E-Mails zu erkennen, wobei sehr unterschiedliche Ergebnisse festgestellt wurden.

Ein herausragendes Produkt war Claude 3.5 Sonnet, das bei einer niedrigen Falsch-Positiv-Raten über 90 % erreichte und sogar verdächtige E-Mails markierte, die ein geübter Mitarbeiter übersehen hat. Als das Produkt Verdachtsfälle bewerten sollte, klassifizierte es alle Phishing-E-Mails korrekt und vermied gleichzeitig Fehlalarme bei legitimen Nachrichten. Allerdings hatte es mit regulären Phishing-Mails Schwierigkeiten und erreichte in dieser Kategorie nur eine True-Positive-Rate von 81%…

IBM-img (1)

Was sagt der IBM-Bericht 2025 zu Datenverstößen wirklich aus?

Der IBM-Bericht zu den Kosten von Datenverletzungen wird seit zwei Jahrzehnten jährlich veröffentlicht.

Er wird oft wegen der Zahlen gelesen: die globalen durchschnittlichen Kosten bei Verstößen (derzeit 4,4 Millionen US-Dollar), die am stärksten betroffenen Branchen oder die finanziellen Einbußen (die in den USA die durchschnittlichen Kosten auf 10 Millionen US-Dollar treiben).

Wenn man jedoch etwas genauer hinsieht und das eigene Fachwissen einbringt, sagt der diesjährige Bericht etwas Wesentliches über das Cybersicherheitsbewusstsein aus.

Risk illustration

Risikoeinstellung gegenüber Risikoverhalten: Trainieren Sie das Falsche?

Trotz umfassender Schulungen in Bezug auf Sicherheitsbewusstsein kommt es in vielen Unternehmen aufgrund menschlicher Fehler weiterhin zu Datenverletzungen. Wir glauben, dass dies daran liegt, dass viele Menschen Sicherheitsbedrohungen zwar theoretisch verstehen, aber dieses Wissen in der Praxis nicht konsequent anwenden, um auch entsprechend zu handeln.

Diese Kluft zwischen Risikoeinstellung (wissen, was riskant ist) und Risikoverhalten (sich tatsächlich sicher verhalten) ist das Thema des heutigen Artikels.

Rocky Road - DE

Der steinige Weg zur Verringerung menschlicher Fehler

Der Cyberangriff auf Marks & Spencer macht es deutlich: Große Unternehmen mit komplexer Organisation, vielen Sprachen, mehreren LMS-Systemen, heterogenen Metadatenlandschaften und hoher Prozessvarianz brauchen Cybersecurity-Awareness-Lösungen, die auf solche Herausforderungen zugeschnitten sind. Andernfalls verkommt die Mitarbeitersensibilisierung für Cyber-Risiken zur Farce und es besteht die Gefahr eines konzernweiten Ausfalls.

Blog-IMG

Die größten Cyber-Raubzüge der Geschichte: Die Angriffe auf Bybit, MGM und Sony – Auswirkungen, Gemeinsamkeiten, Schadenshöhe und Cybersicherheitspotenziale

Die Gemeinsamkeiten wie auch die Differenzen sind beeindruckend. In unserer unregelmäßigen Serie „Die größten Cyberangriffe“ werfen wir einen Blick auf die größten Angriffe der Geschichte. Im heutigen Beitrag analysieren wir die Angriffe auf Bybit, MGM und Sony. Wir fassen zusammen, was passiert ist, wie es geschehen konnte, wie es entdeckt wurde, welcher Schaden entstanden ist und was die Konsequenzen waren. Anschließend untersuchen wir, welche Maßnahmen sinnvoll gewesen wären, um dem entgegenzuwirken, und ob mit mehr Wachsamkeit etwas hätte erreicht werden können.

Invest-in-Cyberdise-Awareness-Header-Image

Investoren für CYBERDISE Awareness? – Warum wir Kapitalgeber suchen

Tolle Awareness Lösung für komplexere Bedürfnisse – Was vor anderthalb Jahren mit einer Geschäftsidee für KI-Awareness für komplexere Kundenanliegen begann, kann sich sehen lassen! Inzwischen werden über 40’000 Benutzer mit CYBERDISE geschult und getestet. Mit der aktuellen Version 2.5 beweisen wir, dass unsere Lösung konkurrenzfähig ist und von seriösen Grosskunden und von Partnern lizenziert wird. 
Spezialisierte Cybersecurity Serviceanbieter wie auch grössere Organisationen haben eigene Anforderungen an Ihre Cybersecurity Awareness Programme. Mit CYBERDISE werden komplexere und spezielle Security Awareness Training Bedürfnisse effektiv befriedigt.

Blue_and_White_Charity_Day_Email_

Die Wahlen in Deutschland stehen an – ist die Cybersicherheit dafür gerüstet?

Die US-Präsidentschaftswahlen wurden von unzähligen Cyberangriffen überschattet. 6 Milliarden, um genau zu sein. Fake News, Phishing-Betrug, Deepfakes – alles Mögliche. Irgendwie haben die Systeme jedoch standgehalten.
Nun steht die vorgezogene Bundestagswahl vor der Tür, und die Experten schlagen Alarm. Phishing-Angriffe sind auf dem Vormarsch. Desinformation breitet sich aus. Fake News sind nicht mehr bloße Hintergrundgeräusche – sie werden eingesetzt, um die öffentliche Meinung zu manipulieren und die Demokratie zu beeinträchtigen.

GDPR-NIS2-ISO-BG

DSGVO im Vergleich zu NIS2 und ISO 27001: Worin liegt der Unterschied?

Compliance ist nicht nur ein Schlagwort – es ist ein Eckpfeiler von Vertrauen, Sicherheit und Zuverlässigkeit. Doch die Unterschiede zwischen DSGVO, NIS2 und ISO 27001 auszumachen, kann der Lösung eines Puzzles ähnlich sein. Was müssen Sie wissen, und warum ist es wichtig? Sehen wir uns das genauer an.

Psychology and Phishing  Attacks BG

Die Psychologie hinter Phishing-Angriffen

Phishing-Angreifer setzen in hohem Maße auf psychologische Tricks, weshalb das Erkennen dieser Strategie so wichtig für die Cybersicherheit ist. Erstaunlich, fast die Hälfte (47 %) der erfolgreichen Attacken erfolgt nach wie vor durch unachtsame Mitarbeiter.

Blue and White Modern Cyber Security Service Banner 13

Das Paradoxon von „Cybersecurity-Awareness“

Das Paradoxon von „Cybersecurity-Awareness“ Veröffentlichungsdatum: November 4, 2024 Das Paradoxon von „Cybersecurity-Awareness“ Die Herangehensweise hat bei Cybersicherheit fast schon etwas Ironisches an sich: Einerseits ist Cybersicherheit der Rettungsanker, der im Falle eines Angriffs für den Fortbestand eines Unternehmens entscheidend sein …

imqjrfkqfqage

Vorsicht vor Quishing: Das Aufkommen von QR-Code-Phishing-Betrug

Vorsicht vor Quishing: Das Aufkommen von QR-Code-Phishing-Betrug Veröffentlichungsdatum: September 22, 2024 Vorsicht vor Quishing – das neue Phishing Wie Betrüger schädliche Links in QR-Codes einbauen, die Sie scannen Haben Sie schon einmal einen QR-Code gescannt, um die Speisekarte in einem …

Blue and White Modern Cyber Security Service Banner (9)-min

DIE universelle Simulations- und Awareness-Lösung: Cyberdise 2.0

Schützen Sie Ihr Unternehmen, indem Sie Ihre Mitarbeiter qualifizieren
Cyberbedrohungen entwickeln sich rasant weiter, und die Verteidigung Ihres Unternehmens beginnt bei Ihren Mitarbeitern. Wir bei Cyberdise glauben, dass Sie Ihr Unternehmen am besten schützen können, indem

Recipient Mode

Welches Cyber Training hat den größten Lerneffekt?

Welches Cyber Training hat den größten Lerneffekt? Veröffentlichungsdatum: Januar 23, 2024 Inzwischen ist es unbestritten, dass ein Cyberangriff zu einer der grössten und kostspieligsten Gefahren für Unternehmen geworden ist. Eine sichere technische Infrastruktur reicht hier häufig nicht mehr aus, denn …

Abonnieren Sie unseren Blog