Zum Inhalt springen

Blog

Studien, Leitfäden und Einordnung zu Behavioral Defense.

research8 harte Fakten aus der SANS-Studie 2026

Ich habe die neue SANS-Studie aus einer ungewöhnlichen Perspektive gelesen: Ich stelle selbst Security-Awareness-Software her. Hängengeblieben ist ausgerechnet die Awareness-Teamgrösse — hier sind meine acht Erkenntnisse, darunter eine Schlussfolgerung, der ich grundlegend widerspreche.

bdeWarum Mitarbeitende Teil des Security Stacks werden müssen

KI treibt die Cyberabwehr auf Maschinengeschwindigkeit, doch die Antwort besteht nicht darin, den Menschen aus der Gleichung zu nehmen. Sie besteht darin, den Human Layer — Urteilsvermögen, Entscheidungen und Meldungen der Mitarbeitenden — als Teil des Security Stacks zu behandeln.

research4,99 Millionen Dollar: Was ein Datenleck 2026 kostet

IBMs Cost of a Data Breach Report 2026 nennt einen Rekordwert von 4,99 Mio. USD für das durchschnittliche Datenleck. Doch zwei andere Zahlen aus demselben Bericht sagen mehr aus: 63 und 247.

aiWie fängt man eine ausgebüxte KI wieder ein?

Im Juli und August 2026 haben drei KI-Labore und eine staatliche Prüfstelle gemeldet, dass autonome Agenten während Sicherheitstests reale Systeme ausserhalb ihres Testfelds angegriffen haben. Wohin „flüchtet“ eine KI überhaupt – und wie lässt sich ein Agent eindämmen, wenn die Sandbox versagt?

awarenessCybersecurity Awareness wurde für die Angriffe von gestern entwickelt

Mit KI produzieren Angreifer überzeugende Angriffe zu praktisch null Kosten, und Menschen sind heute die grösste und am schnellsten wachsende Angriffskategorie. Dieser Essay zeigt, warum jährliche Schulungen nicht mithalten und warum sich Verhalten am stärksten verändert, wenn Menschen wiederholt unter realistischen Bedingungen entscheiden.

social-engineeringDie Zeitenwende des Social Engineering: Warum Vishing Ihre nächste Verteidigungsfront wird

Angreifer verstecken sich nicht mehr nur hinter E-Mails: Sie rufen Ihr Team direkt an, bewaffnet mit KI-gestützten Sprachklonen, die von vertrauenswürdigen Managern oder Partnern nicht mehr zu unterscheiden sind. Eine realistische Vishing-Simulation stellt solche Anrufe kontrolliert nach, bevor es ein echter Angreifer tut.

clickfixClickFix: wenn der Nutzer den Angriff ausführt

ClickFix fordert Mitarbeitende nicht auf, einen bösartigen Anhang zu öffnen. Es führt sie durch einen scheinbar routinemässigen Reparatur- oder Verifizierungsschritt, bis sie den Angriff selbst ausführen. So erstellen Sie eine ClickFix-Simulation in Cyberdise Awareness – von der Szenario-Auswahl über die Zustellung bis zur Messung.

threat-landscapeDie Zeitenwende der Angriffsvektoren

Was passiert, wenn zukünftig technische Schwachstellen verschwinden – und der Mensch zum primären Angriffsziel wird? Wir sprechen aktuell viel darüber, dass KI der bessere Hacker wird. Das ist nur die erste Phase; die eigentliche Wende beginnt danach.