Cyberdise AG

Blog – DE

Warum die meisten „Cyber-Angriff“-Infografiken falsch sind – und wie man Cyberangriffe 2026 richtig klassifiziert

Die meisten „Cyberangriff“-Infografiken vermischen Malware-Familien, Angriffstechniken, Schwachstellen und Angreifer in einer verwirrenden Liste. Hier ist eine praxistaugliche Taxonomie mit acht Kategorien für 2026, die nach dem primären Angriffsvektor klassifiziert – und was KI wirklich verändert hat.

Die Zeitenwende des Social Engineering: Warum Vishing Ihre nächste Verteidigungsfront wird

Vishing-Anrufe mit KI-geklonten Stimmen hebeln selbst die stärkste Sicherheitskultur aus. Warum eine realistische Vishing-Simulation zur neuen Verteidigungsfront wird – und wie Sie Ihr Team am Telefon wirklich widerstandsfähig machen.

Stellen Sie sich Folgendes vor: Ihr Telefon klingelt. Das Display zeigt den Namen Ihres CEOs an. Wenn Sie abheben, hören Sie ihre exakte Stimme, klar und deutlich. Sie ist am Flughafen, in Eile, und bittet Sie, sofort eine Multi-Faktor-Authentifizierung (MFA) zu bestätigen, damit sie sich in eine dringende Vorstandssitzung einloggen kann.

Würden Ihre Mitarbeitenden dieser Aufforderung nachkommen? In den meisten Unternehmen lautet die ehrliche Antwort: „Kann sein“ (sprich ja). Genau hier setzt eine realistische Vishing-Simulation an: Sie stellt solche Anrufe kontrolliert nach, bevor es ein echter Angreifer tut.

Bist du ein Chef? Ein Guter? Und was das für Deine Cyber Sicherheit bedeutet

Kennst du die versteckten Risiken deiner eigenen Autorität? IT-Sicherheit endet nicht bei Firewalls, sondern beginnt bei der Unternehmenskultur. Ein Einblick in die Mechanismen, wie mangelnde psychologische Sicherheit die Reaktionszeit bei Cybervorfällen drastisch verlängert – und wie moderne Führung das ändert.Die echt interessanten Sachbücher begann ich erst zu lesen, als ich mit Führungsaufgaben beschäftigt war. Dabei haben mich einige Werke massgeblich geprägt und mein ganzes Leben beeinflusst. Schauen wir uns heute zwei meiner wichtigsten Sachbücher an und welchen Impact diese auf mich hatten. Obendrein finde ich es interessant, dass meiner Meinung nach auch beide einen Impact auf die Cybersicherheit in der Organisation haben, wenn sie zur Managementliteratur der Firma gehören.

So erstellen Sie eine ClickFix-Simulation mit Cyberdise Behavioral Defense Engineering

Cyberkriminelle sind bemerkenswert gut darin geworden, technische Sicherheitskontrollen zu umgehen. Statt Software-Schwachstellen auszunutzen, zielen viele moderne Angriffe auf etwas viel Einfacheres ab: das menschliche Verhalten.
Eines der am schnellsten wachsenden Beispiele ist ClickFix. Anstatt Nutzer dazu zu bringen, einen bösartigen Anhang anzuklicken, führen die Angreifer sie durch einen scheinbar legitimen Fehlerbehebungs- oder Verifizierungsprozess. Das Opfer führt die schädliche Aktion letztlich selbst aus.
Für Security-Awareness-Teams bedeutet das einen wichtigen Wandel. Klassische Phishing-Übungen sind nach wie vor wertvoll, decken aber nicht mehr das gesamte Spektrum des modernen Social Engineering ab. Unternehmen benötigen zunehmend eine ClickFix-Simulation, die Mitarbeitende auf diese interaktionsgetriebenen Angriffe vorbereitet, bevor sie ihnen im Ernstfall begegnen. Dieser Artikel zeigt, wie Sie eine solche Simulation in Cyberdise Awareness erstellen – von der Szenario-Auswahl über die Zustellung bis zur Messung.

Die Zeitenwende der Angriffsvektoren

Was passiert, wenn zukünftig technische Schwachstellen verschwinden – und der Mensch zum primären Angriffsziel wird? Wir sprechen aktuell viel darüber, dass KI der bessere Hacker wird. Was dabei oft übersehen wird: Das ist nur die erste Phase. Eine sprichwörtliche Cybercrime-Zeitenwende beginnt danach.

Perspektivwechsel in der Cybersecurity: CYBERDISE etabliert „Behavioral Defense Engineering“ als Antwort auf KI-gestützte Bedrohungen

Die globale Cybersicherheitsbranche hat jahrelang das richtige Problem mit den falschen Methoden bekämpft. Während klassische Security-Awareness-Programme seit über zwei Jahrzehnten stark auf theoretischen Wissenstransfer setzen, bleibt das messbare Risiko unverändert hoch. Eine gemeinsame Studie von CYBERDISE und der Hochschule Luzern (HSLU) belegt wissenschaftlich, was die Praxis längst zeigt: Mehr Wissen führt bei Mitarbeitenden nicht automatisch zu sicherem Handeln, wenn sie mit realen, psychologisch optimierten Angriffen konfrontiert werden.

Die nächste Epoche beginnt: Wieso es an der Zeit ist Human Cybersecurity zu redefinieren

There are defining moments in the evolution of a company that change everything. Today is one of those days for us at CYBERDISE. We’ve been very close to the market for the past three years. Even when we started, we knew that the awareness industry was heading in a direction we didn’t fully understand back then.

Es gibt prägende Momente in der Entwicklung eines Unternehmens, die alles verändern. Heute ist einer dieser Tage für uns bei CYBERDISE. Wir waren in den letzten drei Jahren sehr nah am Markt. Schon als wir anfingen, wussten wir, dass sich die Awareness-Branche in eine Richtung entwickelte, mit welcher wir damals icht einverstanden waren.

Heute verstehen wir die Bedürfnisse und Pains des Marktes klar und wissen genau, wohin der nächste Schritt führen muss. Nach intensiver Entwicklung und umfassender Marktanalyse vollziehen wir einen monumentalen Schritt nach vorn:

Wir wechseln von der traditionellen Security Awareness zu Behavioral Defense Engineering (BDE).

Microsoft Defender Attack Simulator: Stärken, Schwächen und die Realität von Security Awareness

Microsoft Defender for Office 365 enthält eine eigene Plattform für Phishing-Simulationen und Awareness: das Attack Simulation Training. Weil es tief in Microsoft 365 integriert ist, gehen viele Organisationen automatisch davon aus, dass es die logische Wahl für Phishing-Simulationen und Mitarbeiter-Awareness ist.
Und ehrlich gesagt: In einigen Bereichen ist der Microsoft Defender Attack Simulator sehr gut.
Aber es gibt auch eine andere Seite, die Organisationen verstehen sollten, bevor sie spezialisierte Awareness-Plattformen vollständig ersetzen.
Dieser Artikel ist bewusst ausgewogen. Es gibt klare Vorteile — aber auch strukturelle Einschränkungen, die in größeren oder reiferen Sicherheitsumgebungen sehr schnell sichtbar werden.

Die Zukunft der KI: Lokale Modelle, digitale Zwillinge und das Ende der billigen Intelligenz

Die KI-Revolution hat gerade erst begonnen. Während die meisten Diskussionen um neue Modelle und beeindruckende Demos kreisen, zeichnet sich im Hintergrund ein viel grundlegenderer Wandel ab: Rechenleistung und Strom werden zum Flaschenhals. Ich glaube deshalb, dass die nächste Phase der KI nicht von immer größeren Cloud-Modellen geprägt wird, sondern von lokalen KI-Systemen auf unseren eigenen Geräten. Und mit ihnen entsteht etwas völlig Neues: unser persönlicher digitaler Zwilling.