CyberHoot Newsletter – Juni 2022

28. Juni 2022 | Newsletter CyberHoot Newsletter – Juni 2022


Newsletter-Banner Cyberhoot


Ransomware-Versicherungsrisiken

Ransomware-Versicherung: Vorschreibend und restriktiv

Versicherer entwickeln strengere und verbindlichere Versicherungspolicen, um die Zahl der Schadensfälle zu reduzieren und sich selbst sowie die versicherten Unternehmen besser zu schützen. In einigen Fällen werden Schadensfälle sogar komplett abgelehnt, weil sie mit Kriegshandlungen in Zusammenhang stehen.


Bluetooth-Sicherheitslückenverfolgung

Smartphones über Bluetooth-Signale verfolgt

Gruppe von Ingenieuren an der University of California San Diego hat zum ersten Mal gezeigt, dass die von unseren Smartphones ausgesendeten Bluetooth-Signale eine einzigartige Fingerabdruck mit dem die Bewegungen einer Person verfolgt werden können. Die Forschung legt nahe, dass kleine Fertigungsfehler in der Hardware bei jedem Gerät einzigartig sind und messbare Verzerrungen verursachen, die als „Fingerabdruck um ein bestimmtes Gerät zu verfolgen“.


Der Zugriff auf SaaS-Anwendungen führt zu Sicherheitsbedenken

Software as a Service (SaaS) Anwendungen haben Unternehmen in den letzten zehn Jahren enorm verändert. Die Pandemie zwang viele Unternehmen dazu, ihre Mitarbeiter von Office- oder Desktop-Anwendungen auf Cloud-basierte SaaS-Anwendungen umzustellen. Diese SaaS-Anwendungen umfassen alles von Office-Software bis hin zu leistungsstarken Kommunikationstools. Zu den beliebtesten verfügbaren Business-Apps gehören SalesforceGoogle-ArbeitsbereichSlackHubSpotMicrosoft O365 und Zoom.


PDF-Malware-Keylogger

Snake Keylogger verbreitet sich über PDFs

Viele bösartige E-Mail-Kampagnen nutzen heutzutage Word-Dokumente, um Malware zu verstecken und zu verbreiten. Eine kürzlich entdeckte Kampagne nutzt jedoch eine bösartige PDF-Datei und einen 22 Jahre alten Office-Fehler, um die Schlange zu verbreiten. Keylogger Malware. Angreifer nutzen Microsoft Office-Dokumentformate wie Word und Excel, da Benutzer mit diesen Dateierweiterungen vertrauter sind und davon ausgehen, dass sie sicher geöffnet werden können. Das macht sie für Social-Engineering-Angriffe wertvoll.


Freiberufler aus Nordkorea

Nordkoreanische Hacker geben sich als IT-Freiberufler aus

Gemäß einer gemeinsame Beratung vom US-Außenministerium, dem Finanzministerium und dem Federal Bureau of Investigation (FBI) geben sich hochqualifizierte Software- und App-Entwickler aus der Demokratischen Volksrepublik Korea (DVRK) als „Nicht-DVRK-Staatsangehörige“ aus, in der Hoffnung, eine freiberufliche Anstellung zu ergattern, um dem Regime die Möglichkeit zu geben, böswillige Cyberangriffe.

Kunden-Spotlight

Ich habe das Cyberhoot-Training zur Auffrischung absolviert und die Schulungsvideos und Quizze zum Thema Cybersicherheit sehr genossen. Die Videos waren gut gemacht und behandelten relevante Themen, die für Cybersicherheitsexperten von größter Bedeutung sein sollten, wie z. B. gängige Angriffsarten, Malware, Phishing, Passwortverwaltung usw. Jedes Unternehmen, das diese Schulungstools nutzt, wird dadurch eine stärkere Sicherheitskultur entwickeln!

Christoph Schulz
Sicherheitsbetriebsleiter | Verfügbarkeit

Was gibt's Neues?

 

CyberHoot arbeitet kontinuierlich an der Verbesserung verschiedener Aspekte seines Produkts. Im Folgenden finden Sie fünf Änderungen, die sich auf die Nutzung von CyberHoot durch Benutzer und Administratoren auswirken können. 

Aktualisierte Trainingsauftragsreihenfolge 

In der Vergangenheit hat CyberHoot ausstehende Aufträge gesendet, beginnend mit dem aktuellsten Live-Auftrag, dann ausstehende Aufträge in absteigender Reihenfolge. 

CyberHoot versendet nun Auftrags-E-Mails, beginnend mit dem frühesten Auftrag, und fordert den Benutzer auf, die Aufträge nach Startdatum sortiert durchzugehen. Dies hilft bei Orientierungs- und Einführungsvideos, die einige MSPs für ihren Kundenstamm erstellen. Siehe Beispiel rechts.

E-Mails mit der E-Mail-Adresse „Unbekannt“ werden jetzt an die MSP-Kontakt-E-Mail gesendet, sofern festgelegt.

So legen Sie die MSP-Kontakt-E-Mail fest: 

  • Melden Sie sich bei Ihrer Umgebung an
  • Klicken Sie oben rechts auf „MSP-Einstellungen“ (Schraubenschlüsselsymbol)
  • Klicken Sie auf die Registerkarte „MSP“
  • Bearbeiten Sie das Feld „Kontakt-E-Mail:“

Verbesserte Phishing-Zuweisungsinformationen

Wir haben die Details im Informationsabschnitt der Phishing-Aufgaben aktualisiert, um weitere Empfehlungen dazu bereitzustellen, worauf der Benutzer beim Bearbeiten dieser Aufgaben achten sollte. 

Verbesserung der Phishing-Zuweisung

Aktualisierte Anweisungen zur Phishing-Aufgabe

Bevor ein Benutzer einen Phishing-Auftrag startet, erklären wir diesen ausführlich. So sind die Benutzer weniger verwirrt und erfahren mehr über die zu erledigenden Phishing-Aufträge. Sie können diese Standardsprache für jeden Auftrag, Kunden oder MSP zur späteren Wiederverwendung anpassen.

Mehr als 40 neue Phishing-Auftragsanbieter-Imitationen hinzugefügt

Wir fügen ständig weitere E-Mail-Identitätsdiebstahls hinzu, um unsere neue Bibliothek mit Phishing-Aufgaben aktuell und realistisch hinsichtlich der Absichten von Hackern zu halten. 

Wir haben kürzlich viele neue Tests hinzugefügt, einige davon sind rechts dargestellt.

Die vollständige Liste finden Sie in der Phishing-Bibliothek Ihrer Website. Wenn Sie einen bestimmten Anbieter hinzufügen möchten, senden Sie bitte eine E-Mail an support@cyberhoot.com, um ihn in die Warteschlange aufzunehmen. 

Phishing-Aufgabe

Cybrary-Begriff des Monats

Geofencing


Geofencing

Geofencing ist eine Technologie zum Setzen virtueller Grenzen und zum Auslösen von Ereignissen, wenn diese Grenzen von einem mobilen Gerät mit installierter Software überschritten werden. Verschiedene Geolokalisierungstechnologien wie GPS oder die Triangulation eines Signals von WLAN-Zugangspunkten oder Mobilfunkmasten ermitteln, ob das Gerät die Grenze überschritten hat.

Geofencing ermöglicht die automatische Generierung von Warnmeldungen basierend auf den definierten Koordinaten eines geografischen Gebiets. Ein einfaches Beispiel wäre eine E-Mail oder SMS, die automatisch an das Mobiltelefon eines Nutzers gesendet wird, wenn dessen Kind von der Schule nach Hause kommt. In diesem Beispiel wäre der Geofence eine virtuelle geografische Grenze um das Haus. Betritt das Mobiltelefon des Kindes diesen Bereich, wird über eine Geofence-fähige App auf dem Mobiltelefon automatisch eine E-Mail an die Eltern des Kindes gesendet.


Schauen Sie sich unser vollständiges Cybrary an

Melden Sie sich für das CyberHoot-Empfehlungsprogramm an und erhalten Sie Ihren eigenen Link zum CyberHoot-Empfehlungsprogramm. Profitieren Sie direkt von Empfehlungen an CyberHoot und erhalten Sie ein Jahr lang 20 % aller Umsätze für jeden Teilnehmer. Dies gilt auch für MSPs, MSSPs und Direktkunden. Wenn Sie Influencer sind oder regelmäßig mit Unternehmen, MSPs oder MSSPs zusammenarbeiten, sollten Sie sie an CyberHoot verweisen! Werden Sie Empfehlungspartner von CyberHoot für vierfacher (4x) GEWINNEs ist ein Sieg für Du (1) persönlich (finanziell) durch die Empfehlung eines hochwertigen und innovativen Produkts. Es ist ein Gewinn für Mitarbeiter (2) die lernen, sich zu schützen. Es ist ein Gewinn für die Unternehmen (3) die weniger wahrscheinlich einem Cyberangriff zum Opfer fallen. Das ist ein Gewinn für MSPs oder MSSPs (4) die sich für den Weiterverkauf unseres SaaS-Angebots anmelden. Schließlich ist es ein Gewinn für CyberHoot (5). Ha, ha… Ups. Das ist ein Fünffachgewinn (5x), wenn du mitzählst. Melde dich noch heute hier an: https://cyberhoot.com/Empfehlungsprogramm/

E-Mail-basierte Authentifizierung für Schulungen.

Sofortiger Zugriff

CyberHoot bietet passwortlosen Zugriff. Keine Zeitverschwendung durch die Suche nach Websites, das Zurücksetzen von Passwörtern und verzögerte Anmeldung. Klicken Sie auf einen E-Mail-Link, um sofort auf das Training zuzugreifen!

E-Mail-basierte Aufgaben

E-Mail Automation

Alles, was Sie zum Erlernen von Cybersicherheitskompetenzen benötigen, wird per E-Mail abgewickelt, einschließlich Schulungsaufgaben, Erinnerungen, Management-Compliance-Berichten und „My CyberHoot“.

Manager-Eskalationen

Manager-Eskalation

CyberHoot automatisiert Compliance-Verstöße durch E-Mail-Benachrichtigungen an Manager. Der Compliance-Status Ihrer Mitarbeiter wird für Manager aktiviert, sodass Sie immer wissen, woran Sie sind.

Mikrotraining

Cyber-„Hoots“ dauern meist höchstens fünf Minuten. So wird sichergestellt, dass Ihre Mitarbeiter schnell und effektiv mit der Lösung vertraut gemacht werden.

Die Macht der Offenheit

CyberHoot ist eine offene Schulungsplattform für Cybersicherheit. Jedes Video oder PDF kann zur Schulung und Betreuung Ihrer Mitarbeiter verwendet werden.

Effektiv

In einer Umfrage unter 100 CyberHoot-Benutzern wären 60 % „enttäuscht“ oder „sehr enttäuscht“, wenn das CyberHoot-Training eingestellt würde.

Sichern Sie Ihr Unternehmen noch heute mit CyberHoot!!!


Jetzt anmelden

Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

Ihre Mitarbeiter haben letztes Jahr 47 Apps mit Google verbunden. Können Sie eine davon nennen?

Ihre Mitarbeiter haben letztes Jahr 47 Apps mit Google verbunden. Können Sie eine davon nennen?

OAuth-Tokens verfallen nicht, wenn Mitarbeiter das Unternehmen verlassen, Passwörter geändert werden oder Anwendungen außer Kontrolle geraten. Ihr Sicherheitsprogramm muss...

Weiterlesen
Angreifer brauchen keinen Schlüssel. Sie haben Ihren bereits.

Angreifer brauchen keinen Schlüssel. Sie haben Ihren bereits.

Die meisten Sicherheitslücken entstehen nicht dadurch, dass ein Hacker im Kapuzenpulli um 3 Uhr morgens Code knackt. Sie beginnen mit Ihrem Benutzernamen und...

Weiterlesen
Claude Mythos öffnete die Büchse der Pandora. Projekt Glasswing arbeitet mit Hochdruck daran, sie wieder zu schließen.

Claude Mythos öffnete die Büchse der Pandora. Projekt Glasswing arbeitet mit Hochdruck daran, sie wieder zu schließen.

Artikelaktualisierung: Stand 6. Mai 2026 sind alle großen US-amerikanischen KI-Labore, darunter Google DeepMind, Microsoft, xAI,...

Weiterlesen