{"id":7648,"date":"2022-09-28T00:00:00","date_gmt":"2022-09-27T22:00:00","guid":{"rendered":"https:\/\/www.loyco.ch\/actualites\/cybernews-bewusstsein-schaffen-um-cyberangriffe-zu-verhindern\/"},"modified":"2024-07-30T15:18:15","modified_gmt":"2024-07-30T13:18:15","slug":"cybernews-bewusstsein-schaffen-um-cyberangriffe-zu-verhindern","status":"publish","type":"post","link":"https:\/\/www.loyco.ch\/de\/actualites\/cybernews-bewusstsein-schaffen-um-cyberangriffe-zu-verhindern\/","title":{"rendered":"Cybernews: Aufkl\u00e4rung zur Verhinderung von Cyberangriffen"},"content":{"rendered":"<p><strong>Nach der Gr\u00fcndung der Cyber Risk Clinic im Mai dieses Jahres lassen wir mehrere Cyber-Experten zu Wort kommen, die in dieser neuen Struktur t\u00e4tig sind.<br \/>\nIn dieser Serie von &#8222;Cyber-News&#8220; entschl\u00fcsseln sie f\u00fcr Sie die Herausforderungen, die mit diesen besonderen Risiken verbunden sind und berichten \u00fcber konkrete F\u00e4lle von Cyber-Angriffen, die sie in ihrer beruflichen Praxis erlebt haben. <\/strong>  F\u00fcr die zweite Folge dieser Serie \u00fcber Cyber-Risiken haben wir <a href=\"https:\/\/www.linkedin.com\/in\/bertrand-fournier\/\" target=\"_blank\" rel=\"noopener\">Bertrand Fournier<\/a>, CEO von <a href=\"https:\/\/silicom.group\/\" target=\"_blank\" rel=\"noopener\">Silicom Group SA<\/a>, Partner der Cyber Risk Clinic, drei Fragen gestellt.<br \/>\nDie Schulung der Mitarbeiter ist der letzte Schutz, wenn die Technologie nicht in der Lage ist, einen Angriff zu stoppen.   <\/p>\n<h2><strong>Gibt es eine Typologie von Kunden, die sich an Sie wenden, wenn es um Cybersicherheit geht?<\/strong><\/h2>\n<p>  Die Kunden, die unsere Dienstleistungen in Anspruch nehmen, sind leider allzu oft diejenigen, die bereits von einem Angriff betroffen sind.<br \/>\nDies reicht von kleinen Unternehmen mit zwei Mitarbeitern bis hin zu Unternehmen mit Dutzenden von Mitarbeitern, die bereits einen spezifischen Schulungsbedarf haben.<br \/>\nZusammenfassend kann man sagen, dass das Thema alle betrifft, aber es scheint <strong>noch weit von den konkreten Priorit\u00e4ten entfernt<\/strong> zu sein, die insbesondere das COVID oder die steigenden Energiekosten darstellen.<br \/>\nDie Unternehmen sind sich noch nicht ausreichend bewusst, welchen Wert die gespeicherten Daten haben k\u00f6nnen, wenn sie mit anderen Quellen verkn\u00fcpft werden.     <\/p>\n<h2><strong>Was sind die aktuellen Angriffe und welche finanziellen Auswirkungen haben sie?<\/strong><\/h2>\n<p>  Die beiden Arten von Angriffen, bei denen wir derzeit die meisten Klienten unterst\u00fctzen und betreuen, sind:  <\/p>\n<ol>\n<li><strong>Phishing<\/strong>: Eine Methode, die darauf abzielt, Anmeldeinformationen zu stehlen und Geld zu veruntreuen, indem sie sich als eine Ihnen bekannte Organisation, Kunde oder Anbieter ausgibt.<\/li>\n<li><strong>Systemverschl\u00fcsselung durch Malware<\/strong>: Ein Angriff, der Dateien auf Computern verschl\u00fcsselt und dann ein L\u00f6segeld f\u00fcr den Entschl\u00fcsselungsschl\u00fcssel verlangt.<\/li>\n<\/ol>\n<p>  Im ersten Fall k\u00f6nnen die finanziellen Folgen von der Veruntreuung einfacher Gelder per \u00dcberweisung bis zur Einrichtung komplexerer Systeme reichen, die mit der sogenannten &#8222;Man-in-the-middle&#8220;-Technik verbunden sind, die in einigen F\u00e4llen die Veruntreuung von mehreren zehntausend Franken erm\u00f6glichte, wie im folgenden Fallbeispiel gezeigt wird.  <\/p>\n<h2><strong>Wie k\u00f6nnen Sie diese Cyberangriffe verhindern?<\/strong><\/h2>\n<p>  Das Wichtigste ist, den &#8222;Beginn&#8220; des Angriffs zu verhindern, indem Sie Ihre Systeme auf dem neuesten Stand halten und Ihr Netzwerk und Ihre Daten mit allen verf\u00fcgbaren Best Practices sch\u00fctzen.<br \/>\nDies k\u00f6nnen technische L\u00f6sungen sein, die die h\u00e4ufigsten betr\u00fcgerischen Verhaltensweisen beseitigen, oder komplexere Systeme zur Erkennung von Angriffen und zur aktiven \u00dcberwachung rund um die Uhr. <strong>Die letzte Verteidigung, die dem Benutzer zugute kommen kann, ist die Ausbildung<\/strong>.<br \/>\nDaher investiert die Silicom Academy viel Zeit in die Entwicklung von Sensibilisierungskursen f\u00fcr Mitarbeiter, um sie als letzten Schutz zu etablieren, wenn die Technologie nicht in der Lage ist, bestimmte Angriffe zu stoppen.    <\/p>\n<h2><strong>Konkreter Fall eines Cyberangriffs<\/strong><\/h2>\n<h3><strong>Ein Unternehmen, das monatelang von einem Hacker ausspioniert wurde, mit einer Beute von CHF 60.000.<\/strong><\/h3>\n<p>  Einem Hacker gelingt es, in die Systeme eines Unternehmens mit etwa 30 Mitarbeitern einzudringen, das in der Schweiz und international mit europ\u00e4ischen Anbietern t\u00e4tig ist, die keine Zwei-Faktor-Authentifizierung verwenden.<br \/>\nEr hackte sich in den Outlook-E-Mail-Verkehr und beobachtete diesen \u00fcber einen Zeitraum von 3 Monaten.<br \/>\nEin- und ausgehende E-Mails wurden \u00fcber einen Unterordner abgefangen und dann umgeschrieben, um dem Gespr\u00e4chspartner Vertrauen einzufl\u00f6\u00dfen.<br \/>\nDas <a href=\"https:\/\/www.loyco.ch\/wp-content\/uploads\/2024\/04\/loy_cyber-news-cas-pratique-silicom-1.png\" target=\"_blank\" rel=\"noopener\">Schema des Angriffs<\/a> ist unten abgebildet.<br \/>\nNach monatelanger Arbeit und Beobachtung fing der Hacker eine Rechnung eines bekannten spanischen Anbieters ab und gab eine IBAN-\u00c4nderung auf ein neues Konto in der Schweiz bei der UBS vor.<br \/>\nDie Zahlung, die sich auf \u00fcber CHF 60.000 bel\u00e4uft, wird von der Treuhandabteilung des Unternehmens sowie von zwei weiteren Personen, die berechtigt sind, Zahlungen intern zu best\u00e4tigen und zu t\u00e4tigen, best\u00e4tigt.<br \/>\nDas Geld wurde von der Firma auf ein Konto \u00fcberwiesen, das sofort nach der Transaktion geschlossen wurde, wobei ein Schaden von CHF 60.000 entstand, der nicht durch Cyber abgedeckt war.<br \/>\nDer Kunde reichte daraufhin eine Beschwerde ein, die leider keine Auswirkungen hatte, au\u00dfer dass sie die Statistiken f\u00fcllte und die nachfolgenden Personen, die keine Versicherung hatten, sch\u00fctzte.         <\/p>\n<h4><a href=\"https:\/\/www.loyco.ch\/wp-content\/uploads\/2024\/04\/loy_cyber-news-cas-pratique-silicom-1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-33493 size-full\" src=\"https:\/\/www.loyco.ch\/wp-content\/uploads\/2024\/04\/loy_cyber-news-cas-pratique-silicom-1.png\" alt=\"Fallbeispiel Cyberangriff, \u00c4nderung der F\u00fchrungsregeln\" width=\"599\" height=\"338\"><\/a><\/h4>\n<h4><strong>Was h\u00e4tte getan werden k\u00f6nnen, um diese dramatischen Verkettung von Ereignissen zu vermeiden?<\/strong><\/h4>\n<ul>\n<li>Die Implementierung einer Zwei-Faktor-Authentifizierung;<\/li>\n<li>Eine geografische Sperre f\u00fcr die Verbindung zum Bankkonto (Geofencing);<\/li>\n<li>Ein Callback vor der Bezahlung der Rechnung mit dem Anbieter;<\/li>\n<li>Eine Sensibilisierung der Mitarbeiter h\u00e4tte einen Verdacht erweckt und sicherlich zu einem Callback mit dem Kunden gef\u00fchrt.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><strong><a href=\"https:\/\/silicom.group\/\" target=\"_blank\" rel=\"noopener\">Silicom Group<\/a> ist ein Partner der Cyber Risk Clinic, der in den Bereichen Ausbildung und Krisenmanagement t\u00e4tig ist.<\/strong> Wir freuen uns sehr, dass wir die Silicom Group als Partner der Cyber Risk Clinic gewinnen konnten.<br \/>\nSpezialisiert auf die Sensibilisierung von Anwendern aller Art (F\u00fchrungskr\u00e4fte, Angestellte), ist ihr Ansatz auf eine &#8222;positive&#8220; und angstfreie Schulung ausgerichtet, um den Mitarbeitern zu erm\u00f6glichen, die richtige Entscheidung zu treffen, indem sie die in ihren Praktika und Workshops erworbenen Kompetenzen nutzen.<br \/>\nZur Erinnerung: Das Schulungspaket der Cyber Risk Clinic besteht aus folgenden Teilen    <\/p>\n<ul>\n<li>Zugang zu E-Learning-Inhalten, damit jeder in seinem eigenen Tempo lernen kann;<\/li>\n<li>Organisation von Workshops, Seminaren oder Kursen in kleinen Gruppen f\u00fcr alle Ihre Mitarbeiter, um Interaktionen und Frage-und-Antwort-Momente zu f\u00f6rdern.<\/li>\n<\/ul>\n<p>  Die folgenden Begriffe werden unter anderem behandelt:  <\/p>\n<ul>\n<li>Herausforderungen, Risiken, Kosten, konkrete Beispiele;<\/li>\n<li>Bewertung von Risikotypen;<\/li>\n<li>Informationen \u00fcber die Unternehmensf\u00fchrung;<\/li>\n<li>Kontinuit\u00e4t der Gesch\u00e4fte;<\/li>\n<li>Die Sicherheitspolitik und die Charta;<\/li>\n<li>Identifizierung, Pr\u00e4vention und Szenario f\u00fcr das Krisenmanagement.<\/li>\n<\/ul>\n<h2><strong>Weitere Informationen<\/strong><\/h2>\n<p><del>&#8211; Entdecken Sie alle Pakete der Cyber Risk Clinic<\/del>  &#8211; R\u00fcckblick auf die <a href=\"https:\/\/www.loyco.ch\/de\/actualites\/die-cyber-risk-clinic-wird-eroeffnet\/\" target=\"_blank\" rel=\"noopener\">Einf\u00fchrung der Cyber Risk Clinic-<\/a><del>Website der Cyber Risk Clinic<\/del><br \/>\n Edit: Seit 2024 sind die Dienstleistungen der Cyber Risk Clinic in die Loyco Dienstleistungen integriert.   <a href=\"https:\/\/www.loyco.ch\/de\/leistungen\/cyber-risiken\/\"><a href=\"https:\/\/www.loyco.ch\/de\/leistungen\/cyber-risiken\/\">Siehe Dienstleistungen f\u00fcr Cyber-Risiken. <\/a> <\/a><\/p>\n<p>&nbsp;<\/p>\n<h2><strong>Ihr Kontakt<\/strong><\/h2>\n<p>  Lionel Ducommun:<br \/>\n<a href=\"mailto:lducommun@loyco.ch\" target=\"_blank\" rel=\"noopener\">lducommun@loyco.ch<\/a> \/ +41 78 805 16 13 <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nach der Gr\u00fcndung der Cyber Risk Clinic im Mai dieses Jahres lassen wir mehrere Cyber-Experten zu Wort kommen, die in dieser neuen Struktur t\u00e4tig sind. In dieser Serie von &#8222;Cyber-News&#8220; entschl\u00fcsseln sie f\u00fcr Sie die Herausforderungen, die mit diesen besonderen Risiken verbunden sind und berichten \u00fcber konkrete F\u00e4lle von Cyber-Angriffen, die sie in ihrer beruflichen [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":9695,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[103,53,58],"tags":[],"class_list":["post-7648","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-loyco-2","category-risikomanagement","category-versicherungen"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.loyco.ch\/de\/wp-json\/wp\/v2\/posts\/7648","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.loyco.ch\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.loyco.ch\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.loyco.ch\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.loyco.ch\/de\/wp-json\/wp\/v2\/comments?post=7648"}],"version-history":[{"count":0,"href":"https:\/\/www.loyco.ch\/de\/wp-json\/wp\/v2\/posts\/7648\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.loyco.ch\/de\/wp-json\/wp\/v2\/media\/9695"}],"wp:attachment":[{"href":"https:\/\/www.loyco.ch\/de\/wp-json\/wp\/v2\/media?parent=7648"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.loyco.ch\/de\/wp-json\/wp\/v2\/categories?post=7648"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.loyco.ch\/de\/wp-json\/wp\/v2\/tags?post=7648"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}