Cyberdise AG

Blog – DE

4,99 Millionen Dollar: Was ein Datenleck 2026 kostet$4.99 Million: What a Data Breach Costs in 2026

IBMs Cost of a Data Breach Report 2026 nennt einen Rekordwert von 4,99 Mio. USD, ein Plus von 12%. Zwei andere Zahlen aus demselben Bericht sind allerdings wichtiger: 63% der Kosten entstehen durch Erkennung, Eskalation und Geschäftsausfall – und Organisationen brauchen noch immer 247 Tage, um ein Datenleck zu finden und einzudämmen.

Wie fängt man eine ausgebüxte KI wieder ein?

Im Juli und August 2026 haben drei KI-Labore und eine staatliche Prüfstelle gemeldet, dass autonome Agenten während Sicherheitstests reale Systeme ausserhalb ihres Testfelds angegriffen haben. Warum eine KI nicht „flieht“, sondern sich einen neuen Ausführungspunkt schafft – und warum es keinen roten Ausschaltknopf braucht, sondern viele kleine.

Warum die meisten „Cyber-Angriff“-Infografiken falsch sind – und wie man Cyberangriffe 2026 richtig klassifiziert

Die meisten „Cyberangriff“-Infografiken vermischen Malware-Familien, Angriffstechniken, Schwachstellen und Angreifer in einer verwirrenden Liste. Hier ist eine praxistaugliche Taxonomie mit acht Kategorien für 2026, die nach dem primären Angriffsvektor klassifiziert – und was KI wirklich verändert hat.

Die Zeitenwende des Social Engineering: Warum Vishing Ihre nächste Verteidigungsfront wird

Vishing-Anrufe mit KI-geklonten Stimmen hebeln selbst die stärkste Sicherheitskultur aus. Warum eine realistische Vishing-Simulation zur neuen Verteidigungsfront wird – und wie Sie Ihr Team am Telefon wirklich widerstandsfähig machen.

Stellen Sie sich Folgendes vor: Ihr Telefon klingelt. Das Display zeigt den Namen Ihres CEOs an. Wenn Sie abheben, hören Sie ihre exakte Stimme, klar und deutlich. Sie ist am Flughafen, in Eile, und bittet Sie, sofort eine Multi-Faktor-Authentifizierung (MFA) zu bestätigen, damit sie sich in eine dringende Vorstandssitzung einloggen kann.

Würden Ihre Mitarbeitenden dieser Aufforderung nachkommen? In den meisten Unternehmen lautet die ehrliche Antwort: „Kann sein“ (sprich ja). Genau hier setzt eine realistische Vishing-Simulation an: Sie stellt solche Anrufe kontrolliert nach, bevor es ein echter Angreifer tut.

Bist du ein Chef? Ein Guter? Und was das für Deine Cyber Sicherheit bedeutet

Kennst du die versteckten Risiken deiner eigenen Autorität? IT-Sicherheit endet nicht bei Firewalls, sondern beginnt bei der Unternehmenskultur. Ein Einblick in die Mechanismen, wie mangelnde psychologische Sicherheit die Reaktionszeit bei Cybervorfällen drastisch verlängert – und wie moderne Führung das ändert.Die echt interessanten Sachbücher begann ich erst zu lesen, als ich mit Führungsaufgaben beschäftigt war. Dabei haben mich einige Werke massgeblich geprägt und mein ganzes Leben beeinflusst. Schauen wir uns heute zwei meiner wichtigsten Sachbücher an und welchen Impact diese auf mich hatten. Obendrein finde ich es interessant, dass meiner Meinung nach auch beide einen Impact auf die Cybersicherheit in der Organisation haben, wenn sie zur Managementliteratur der Firma gehören.

So erstellen Sie eine ClickFix-Simulation mit Cyberdise Behavioral Defense Engineering

Cyberkriminelle sind bemerkenswert gut darin geworden, technische Sicherheitskontrollen zu umgehen. Statt Software-Schwachstellen auszunutzen, zielen viele moderne Angriffe auf etwas viel Einfacheres ab: das menschliche Verhalten.
Eines der am schnellsten wachsenden Beispiele ist ClickFix. Anstatt Nutzer dazu zu bringen, einen bösartigen Anhang anzuklicken, führen die Angreifer sie durch einen scheinbar legitimen Fehlerbehebungs- oder Verifizierungsprozess. Das Opfer führt die schädliche Aktion letztlich selbst aus.
Für Security-Awareness-Teams bedeutet das einen wichtigen Wandel. Klassische Phishing-Übungen sind nach wie vor wertvoll, decken aber nicht mehr das gesamte Spektrum des modernen Social Engineering ab. Unternehmen benötigen zunehmend eine ClickFix-Simulation, die Mitarbeitende auf diese interaktionsgetriebenen Angriffe vorbereitet, bevor sie ihnen im Ernstfall begegnen. Dieser Artikel zeigt, wie Sie eine solche Simulation in Cyberdise Awareness erstellen – von der Szenario-Auswahl über die Zustellung bis zur Messung.

Die Zeitenwende der Angriffsvektoren

Was passiert, wenn zukünftig technische Schwachstellen verschwinden – und der Mensch zum primären Angriffsziel wird? Wir sprechen aktuell viel darüber, dass KI der bessere Hacker wird. Was dabei oft übersehen wird: Das ist nur die erste Phase. Eine sprichwörtliche Cybercrime-Zeitenwende beginnt danach.

Perspektivwechsel in der Cybersecurity: CYBERDISE etabliert „Behavioral Defense Engineering“ als Antwort auf KI-gestützte Bedrohungen

Die globale Cybersicherheitsbranche hat jahrelang das richtige Problem mit den falschen Methoden bekämpft. Während klassische Security-Awareness-Programme seit über zwei Jahrzehnten stark auf theoretischen Wissenstransfer setzen, bleibt das messbare Risiko unverändert hoch. Eine gemeinsame Studie von CYBERDISE und der Hochschule Luzern (HSLU) belegt wissenschaftlich, was die Praxis längst zeigt: Mehr Wissen führt bei Mitarbeitenden nicht automatisch zu sicherem Handeln, wenn sie mit realen, psychologisch optimierten Angriffen konfrontiert werden.