Connect with us

Künstliche Intelligenz

IT-Sicherheit für Firmen: Effektive Maßnahmen gegen Vishing-Angriffe per Telefon


Lange Zeit waren Social-Engineering-Angriffe über Phishing via E-Mail das Mittel der Wahl von Angreifergruppen, um mit den Mitarbeitern einer Opferorganisation in Kontakt zu treten. Ein neuerer Trend sind Telefonanrufe als Werkzeug für Social-Engineering-Angriffe: das sogenannte Vishing, wobei das „V“ in Vishing für Voice steht. Auch wir nutzen diese Technik inzwischen sehr häufig in Red-Teaming-Projekten, bei denen wir das Verhalten realer Angreifer simulieren.

Dass potenziell Gefahr von E‑Mails ausgeht, weiß inzwischen jeder, und in vielen Organisationen mit einem gewissen Reifegrad gehört die regelmäßige Sensibilisierung für diese Gefahr zum guten Ton. Von manchen Kunden höre ich inzwischen auch, dass die Mitarbeiter zum Teil schon übersensibilisiert sind und hinter vielen validen, wenn auch schlecht gemachten E‑Mails Böses vermuten und diese einer zentralen Stelle melden. Das zeigt, dass Sensibilisierungsmaßnahmen tatsächlich wirken, wenn sie gut und kontinuierlich gemacht werden.

  • Vishing, also Betrügen via Telefon (Voice), hat gegenüber dem herkömmlichen Phishing für Angreifer einige Vorteile wie das einfache Spoofen der Nummer des Anrufers. Entsprechend beobachten Sicherheitsexperten einen starken Anstieg dieser Angriffsart.
  • Mit relativ einfachen Social-Engineering-Methoden schaffen Angreifer eine Vertrauensbasis und erschleichen sich Zugriff auf sensible Informationen.
  • Mit einigen Sicherheitsmaßnahmen lassen sich bereits viele Vishing-Angriffe abwehren. Angriffe, die dennoch erfolgreich sind, müssen dann an anderer Stelle durch ein mehrstufiges Sicherheitskonzept abgefangen werden.

Zudem wird es für Angreifer immer schwieriger, Phishing-E‑Mails am Security-Stack der Opferinfrastruktur vorbeizubringen, sodass die Mails auch tatsächlich im Posteingang landen. Ist dies gelungen, muss der Angreifer darauf hoffen, dass das Opfer nicht misstrauisch wird und die E‑Mail nicht meldet. Denn das würde potenziell die gesamte Kampagne inklusive der genutzten Infrastruktur zunichtemachen und der Angreifer müsste von vorn anfangen.


Das war die Leseprobe unseres heise-Plus-Artikels „IT-Sicherheit für Firmen: Effektive Maßnahmen gegen Vishing-Angriffe per Telefon“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Künstliche Intelligenz

Indien: iPhone-Produktion im vollen Gang – alle neuen Modelle vom Subkontinent


Pünktlich zum Verkaufsbeginn des iPhone 17 im kommenden Monat hat Apple seine Produktion in Indien soweit wie möglich hochgefahren. Die örtlichen Produktionspartner betreiben mittlerweile fünf über das Land verteilte Fabriken, berichtet die Finanznachrichtenagentur Bloomberg. Das heißt praktisch, dass alle erwarteten vier neuen iPhone-Modelle – nach aktuellem Stand iPhone 17, iPhone 17 Pro, iPhone 17 Pro Max und das besonders dünne iPhone 17 Air – vom Subkontinent kommen werden, und zwar gleich zu Verkaufsbeginn. Früher ließ Apple komplexere Modelle anfangs nur in China zusammenbauen.

Der Plan ist dem Bericht zufolge, möglichst viele der für den US-Markt gedachten neuen iPhones in Indien herzustellen, um höhere Zölle der Trump-Administration auf China-Produkte zu umgehen. Apple-CEO Tim Cook hatte hierzu eine Einigung mit dem Weißen Haus erzielt. Allerdings drohen zwischen den USA und Indien aufgrund dessen Kaufs russischer Rohstoffe neue Streitigkeiten. Laut Bloomberg-Quellen werden die Lieferungen aus Südostasien demnächst beginnen.

Erst kürzlich gingen zwei weitere Fabriken an den Start: Eine der örtlichen Tata Group in Hosur (Tamil Nadu) und eine des taiwanischen Apple-Hauptfertigers Foxconn in der Nähe des Flughafens von Bengaluru (Karnataka). Besonders die Tata Group, ein Multikonzern, der von Maschinen bis zu Autos in Indien fast alles produziert, profitiert von Apples Fertigungsausbau. Laut dem Bericht sind die Hälfte der iPhone-Fabriken auf dem Subkontinent, die über die nächsten zwei Jahre geplant sind, in ihrem Besitz – gemessen am Output. Das ist umso erstaunlicher, als dass dem Konzern die Erfahrung in der iPhone-Produktion gefehlt hat, während man es bei Foxconn gewohnt ist, Fabriken auch in neuen Regionen – etwa Brasilien – für Apple aus dem Boden zu stampfen.

In den vier Monaten seit dem 1. April verließen iPhones im Wert von 7,5 Milliarden US-Dollar indische Fabriken. Das zeigt die Richtung auf: Im letzten Fiskaljahr lag die Gesamtsumme bei nur 17 Milliarden Dollar. Apple rechnet dennoch damit, rund 1,1 Milliarden Dollar für Zölle im aktuellen Quartal aufwenden zu müssen. Laut dem aktuellen Deal mit der Trump-Administration fallen iPhones und andere Elektronikprodukte aus Indien jedoch nicht in die sogenannten Sektorenzölle, die eigentlich alle Produkte abdecken.

Spannend ist auch, dass es Apple offenbar gelingt, das iPhone 17 Air in Indien herzustellen – obwohl es aufgrund der dünnen Bauweise ein sehr komplexes Produkt ist. Der Konzern hatte zuletzt mit der chinesischen Regierung zu kämpfen gehabt, die es Bürgern des Landes teilweise verboten hatte, nach Indien zu reisen, um Apple beim Fabrikaufbau zu helfen. Die notwendigen Ausgangsprodukte für das iPhone stammen nach wie vor größtenteils aus der Volksrepublik, denn da sitzen Apples Zulieferer. Mehr und mehr Bauteile sollen aber auch lokal produziert werden, zumindest solche, bei denen dieses vergleichsweise wenig komplex ist.


(bsc)



Source link

Weiterlesen

Künstliche Intelligenz

Mehr Games aus Deutschland? Branche bekommt staatliche Hilfe


Ob Strategie-, Autorenn- oder Action-Spiele: Deutschlands Games-Branche kann sich auf eine stärkere staatliche Unterstützung einstellen. Nachdem die Union und die SPD im Koalitionsvertrag „steuerliche Anreize“ angekündigt haben, teilte das zuständige Bundesforschungsministerium auf Anfrage mit, man wolle diesbezüglich „so schnell wie möglich vorankommen“.

Spielehersteller könnten dann bestimmte Kosten geltend machen und müssten weniger Steuern zahlen. Staaten wie Frankreich, Kanada und Großbritannien haben solche Steuererleichterungen bereits seit langem. Auch deswegen haben sie eine stärkere Games-Industrie als Deutschland.

Laut dem deutschen Bundesverband Game haben die hiesigen Spielehersteller einen Kostennachteil von circa 30 Prozent. Die Games-Branche ist im Internetzeitalter auf Wachstumskurs, die visuellen Möglichkeiten werden dank neuer Technik immer besser. Kommerziell erfolgreiche Spiele aus Deutschland gibt es aber nur wenige.

Einer älteren Schätzung zufolge entfallen weniger als fünf Prozent des Geldes, das in Deutschland für Games ausgegeben wird, auf Spiele aus der Bundesrepublik. Ein bekannter Klassiker ist das Strategiespiel „Anno 1800“ von Ubisoft aus Mainz und Düsseldorf. Erfolgreich sind zudem das Survival-Actionspiel „Enshrouded“ von Keen Games und „Hunt Showdown“ von Crytek, beide Studios kommen aus Frankfurt.

Politiker aus den Bundestagsfraktionen von CDU/CSU, SPD und Grünen sowie aus den Bundesländern signalisierten Zustimmung zu dem Vorhaben, deutsche Entwicklerfirmen steuerlich zu entlasten. NRW-Medienminister Nathanael Liminski (CDU) wertet so ein System als vielversprechende Investition in den Games-Standort Deutschland. Ausländische Entwicklerstudios und Produzenten könnten nach Deutschland kommen und Arbeitsplätze schaffen. „Dies wird sich dann auch positiv auf die Steuereinnahmen auswirken“, so Liminski.

Kurzfristig würde so ein System allerdings aller Voraussicht nach zu weniger Steuereinnahmen von Bund und Ländern führen. Hierzu sagt Bayerns Digitalminister Fabian Mehring (Freie Wähler), dass der Bund entsprechende Verluste beim Steueraufkommen der Länder ausgleichen müsste.

Die Grünen-Bundestagsabgeordnete Andrea Lübcke sieht Gaming als „eine der zentralen Innovations- und Wachstumsbranchen des 21. Jahrhunderts“. „Sie ist nicht nur ein bedeutender Wirtschaftsfaktor, sondern auch ein bedeutendes Kulturgut.“ Steuerliche Anreize für die Games-Firmen unterstützten die Grünen prinzipiell, sie wären „eine gezielte Investition in die Zukunft des Wirtschaftsstandorts Deutschland“ und sollten baldmöglichst kommen. Allerdings komme es natürlich auf die genaue Ausgestaltung an, schränkt die Oppositionspolitikerin ein – und die sei bislang ja nicht bekannt.

Der CDU-Bundestagsabgeordnete Joachim Ebmeyer spricht von einem „sehr guten Instrument, um die Attraktivität des Standortes Deutschland für die Games-Wirtschaft zu erhöhen“. Die Steuerregeln sollten zügig auf den Weg gebracht werden. Auch der Sozialdemokrat Holger Mann fordert Tempo – man solle „schnell in die Umsetzung kommen“, sagt er.

Aber kann sich der Bund solche Steuererleichterungen angesichts knapper Kassen überhaupt leisten? Das bejahen der CDU-Bundestagsabgeordnete Ebmeyer und sein SPD-Koalitionskollege Mann. „Wir müssen auch heute Investitionen ermöglichen, damit die deutsche Wirtschaft wachsen kann und mittelfristig die Kassen des Bundes und vor allem die Menschen in unserem Land profitieren“, so Mann.

Um den Anteil Deutschlands an dem aufstrebenden globalen Games-Markt zu erhöhen, stärkt die Bundesregierung ihre Förderung. Neben der noch unkonkreten Steuerförderung sollen in diesem Jahr 88 Millionen an direkten Zuschüssen fließen und 2026 dann 125 Millionen Euro. Die Branche reagierte erleichtert. Hendrik Lesser von der Münchner Firma Remote Control Productions sieht die Erhöhung der Mittel als Anzeichen, „dass in dieser Legislaturperiode das Thema so ernst genommen wird wie nie zuvor“.

Branchenfachleute wie Malte Behrmann sehen die Pläne der Bundesregierung ebenfalls grundsätzlich positiv: „Es ist gut, dass internationale Wettbewerbsnachteile in Deutschland endlich ausgeglichen werden sollen.“

Künftig fordert Behrmann aber eine andere Ausrichtung der Förderpolitik. Er prangert an, dass internationale Spielekonzerne bislang zwar deutsches Fördergeld eingesteckt hätten, ihre Gewinne aus dem Verkauf aber im Ausland versteuert hätten.

In Zukunft sollten vor allem Games-Firmen steuerlich gefördert werden, die ihre Gewinne auch in Deutschland versteuerten. „Wer das tut, wird stark gefördert – und wer das nicht tut, der wird nur schwach gefördert“, sagt Behrmann. Dies sollte sowohl für die direkten Fördermittel als auch für den Umfang der Steuererleichterungen gelten.

Die staatliche Förderung ist auch bei der am Mittwoch beginnenden Computerspiele-Messe Gamescom ein großes Thema, als Gastrednerin wird Bundesforschungsministerin Dorothee Bär (CSU) erwartet.


(mho)



Source link

Weiterlesen

Künstliche Intelligenz

iX-Workshop: Spurensicherung nach M365-Angriff ‒ Protokolle gezielt auswerten


Hinter Business E-Mail Compromise (BEC) stehen zielgerichtete Angriffe, bei denen Cyberkriminelle die Identität von Führungskräften annehmen. Mit gefälschten E-Mails verleiten Sie Angestellte dazu, Geld oder interne Daten zu versenden und so dem Unternehmen nachhaltig zu schaden.

Im zweitägigen iX-Workshop M365 Forensik und Incident Response: Angriffe erkennen, eindämmen und forensisch untersuchen lernen Sie aktuelle Bedrohungen für Microsoft 365 kennen und erfahren, wie Sie mit BEC richtig umgehen, um die daraus folgenden Schäden zu minimieren. Ebenfalls erhalten Sie einen Einblick in das Mitre-Att&ck-Framework und den Security Incident Management Process.

Oktober
15.10. – 16.10.2025
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 16. Sep. 2025
Dezember
09.12. – 10.12.2025
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 10. Nov. 2025

Mit einer praxisnahen BEC-Simulation werden Sie in diesem Workshop selbst zum Angreifer und lernen so die Vorgehensweise von Cyberkriminellen mit M365-Anwendungen kennen. Dabei übernehmen Sie ein Benutzerkonto und stehlen vertrauliche Daten, um sie für Phishing-Angriffe und Rechnungsbetrug zu verwenden.

Im nächsten Schritt übernehmen Sie die Rolle des Incident Responders und analysieren auf Grundlage der Ergebnisse die hinterlassenen Spuren. Dazu lernen Sie die Best Practices im Umgang mit den Protokollen von Microsoft 365 kennen. Nach dem Workshop können Sie Aktivitäten erkennen, fundiert interpretieren und konkrete, effektive Gegenmaßnahmen ableiten.

Ihre Referenten sind Moritz Oettle und Pascal Schohn aus dem Beratungsunternehmen HvS-Consulting GmbH. Als Head of Incident Response verfügt Oettle über langjährige Erfahrung und fundiertes Fachwissen in der Eindämmung und Bewältigung digitaler Angriffe. Cybersecurity-Consultant Pascal Schohn ist Experte für Identity Compromise in Microsoft-365-Anwendungen und unterstützt Unternehmen bei der Bewältigung von Sicherheitsvorfällen in den Bereichen Ransomware und Identitätsdiebstahl.


IT-Security-Workshops

IT-Security-Workshops


(ilk)



Source link

Weiterlesen

Beliebt