Skip to main content
Erschienen in: HMD Praxis der Wirtschaftsinformatik 3/2020

Open Access 14.04.2020 | Schwerpunkt

Spear Phishing 2.0: Wie automatisierte Angriffe Organisationen vor neue Herausforderungen stellen

verfasst von: Anjuli Franz, Alexander Benlian

Erschienen in: HMD Praxis der Wirtschaftsinformatik | Ausgabe 3/2020

Einloggen

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Zusammenfassung

Vom ursprünglichen „Phishing = Passwort + Fishing“ wandelt sich das Angriffsmuster durch neue Technologien zum boomenden Geschäftsmodell der cyberkriminellen Szene. Schadsoftware wie „Emotet“ zeigt, dass automatisierte Spear Phishing-Angriffe Realität geworden sind und immense Schäden verursachen. Der Mitarbeiter rückt damit in den Fokus von IT-Sicherheitsmaßnahmen. Das Ziel dieses Beitrags ist es, einen Rundumblick zur aktuellen und zukünftigen Bedrohungslage durch Spear Phishing zu geben und konkrete Handlungsempfehlungen abzuleiten. Zur Messung der Security Awareness im organisatorischen Umfeld wird die Kennzahl „Employee Security Index“ vorgestellt, welche das Sicherheitsbewusstsein von Mitarbeitern gegenüber Phishing-Angriffen standardisiert messbar macht. Es wurde ein Feldexperiment in einer deutschen Organisation durchgeführt, um die Verwundbarkeit der Belegschaft gegenüber Spear Phishing und die Wirksamkeit verschiedener Trainingsmaßnahmen zu untersuchen. Die erhobenen Daten werden mithilfe des „Employee Security Index“ bewertet. Insgesamt verdeutlichen die Ergebnisse, dass neben technischen und organisatorischen Schutzmaßnahmen sowohl eine Schulung der Mitarbeiter als auch ein Umdenken nutzerverbundener Prozesse unabdingbar ist.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Weitere Produktempfehlungen anzeigen
Literatur
Zurück zum Zitat Benlian (2020) A daily field investigation of technology-driven stress spillovers from work to home. MISQ (forthcoming) Benlian (2020) A daily field investigation of technology-driven stress spillovers from work to home. MISQ (forthcoming)
Zurück zum Zitat BSI (2019b) Franz, A. “Security Awareness messbar machen – der Employee Security Index”. Tagungsband des 16. Deutscher IT-Sicherheitskongress, 2019 BSI (2019b) Franz, A. “Security Awareness messbar machen – der Employee Security Index”. Tagungsband des 16. Deutscher IT-Sicherheitskongress, 2019
Zurück zum Zitat Cloudmark (2016) Spear phishing: the secret weapon behind the worst cyber attacks Cloudmark (2016) Spear phishing: the secret weapon behind the worst cyber attacks
Zurück zum Zitat Hertel (2015) Risiken der Industrie 4.0 – Eine Strukturierung von Bedrohungsszenarien der Smart Factory. HMD 52:724–738CrossRef Hertel (2015) Risiken der Industrie 4.0 – Eine Strukturierung von Bedrohungsszenarien der Smart Factory. HMD 52:724–738CrossRef
Zurück zum Zitat ISF (2007) Information Security Forum. „ISF Standard of Good Practice 2007“, CB3.4. ISF (2007) Information Security Forum. „ISF Standard of Good Practice 2007“, CB3.4.
Zurück zum Zitat Kahneman (2011) Thinking, fast and slow. Farrar Straus, and Giroux, New York Kahneman (2011) Thinking, fast and slow. Farrar Straus, and Giroux, New York
Zurück zum Zitat Kruger, Kearney (2006) A prototype for assessing information security awareness. Comput Secur 25:289–296CrossRef Kruger, Kearney (2006) A prototype for assessing information security awareness. Comput Secur 25:289–296CrossRef
Zurück zum Zitat Maedche et al (2011) AI-based digital assistants. Bus Inf Syst Eng 61(4):535–544CrossRef Maedche et al (2011) AI-based digital assistants. Bus Inf Syst Eng 61(4):535–544CrossRef
Zurück zum Zitat Pienta D, Thatcher JB, Johnston AC (2018) A taxonomy of Phishing: attack types spanning economic, temporal, breadth, and target boundaries. In: Proceedings of the 13th pre-ICIS workshop on information security and privacy, Bd. 1 Pienta D, Thatcher JB, Johnston AC (2018) A taxonomy of Phishing: attack types spanning economic, temporal, breadth, and target boundaries. In: Proceedings of the 13th pre-ICIS workshop on information security and privacy, Bd. 1
Zurück zum Zitat Symantec (2019) Internet security threat report Bd. 24 Symantec (2019) Internet security threat report Bd. 24
Zurück zum Zitat Wright RT, Jensen ML, Thatcher JB, Dinger M, Marett K (2014) Influence techniques in phishing attacks: an examination of vulnerability and resistance. Inf Syst Res 25(2):385–400CrossRef Wright RT, Jensen ML, Thatcher JB, Dinger M, Marett K (2014) Influence techniques in phishing attacks: an examination of vulnerability and resistance. Inf Syst Res 25(2):385–400CrossRef
Metadaten
Titel
Spear Phishing 2.0: Wie automatisierte Angriffe Organisationen vor neue Herausforderungen stellen
verfasst von
Anjuli Franz
Alexander Benlian
Publikationsdatum
14.04.2020
Verlag
Springer Fachmedien Wiesbaden
Erschienen in
HMD Praxis der Wirtschaftsinformatik / Ausgabe 3/2020
Print ISSN: 1436-3011
Elektronische ISSN: 2198-2775
DOI
https://doi.org/10.1365/s40702-020-00613-y

Weitere Artikel der Ausgabe 3/2020

HMD Praxis der Wirtschaftsinformatik 3/2020 Zur Ausgabe