@[email protected]M to [email protected]Deutsch • 4 months agoBundestag testet IT-Sicherheit: Phishing-Mail stellt Politiker auf die Probewww.golem.deexternal-linkmessage-square18fedilinkarrow-up113arrow-down10file-text
arrow-up113arrow-down1external-linkBundestag testet IT-Sicherheit: Phishing-Mail stellt Politiker auf die Probewww.golem.de@[email protected]M to [email protected]Deutsch • 4 months agomessage-square18fedilinkfile-text
Mit einer verdeckten Aktion testet die IT-Sicherheit des Bundestags, wie Abgeordnete auf Phishing-Mails reagieren.
minus-square@[email protected]OPMlinkfedilinkDeutsch1•4 months agoErfolgreich im Sinne von “Keiner ist drauf hereingefallen”, oder im Sinne von “Alle haben sich reinlegen lassen”?
minus-square@[email protected]linkfedilink5•4 months agoIch glaub, die ersten Ergebnisse waren so im Bereich von 20-30% Klickrate und ~10% Passworteingaben, darunter auch Führungskräfte. IMO eines der besten Argumente für verpflichtendes MFA.
minus-square@[email protected]OPMlinkfedilinkDeutsch2•4 months agoUnd ein gutes Argument für unangekündigte Tests :)
minus-square@[email protected]linkfedilink7•4 months agoMedizinisches Fachangestellty. Das braucht man, wenn die IT am Endnutzy percussive maintenance ausführt um das Bewusstsein für Phishing einzustellen und dabei über das Ziel hinausschießt. Oder das, was in den anderen Kommentaren schon steht.
minus-square@[email protected]OPMlinkfedilinkDeutsch4•4 months agoMulti Factor Authentication, also z.B. einen Einmalcode als zweiten Faktor.
minus-square@[email protected]linkfedilink2•4 months agoEs ist die Multi-Faktor-Authentifizierung gemeint
Erfolgreich im Sinne von “Keiner ist drauf hereingefallen”, oder im Sinne von “Alle haben sich reinlegen lassen”?
Ich glaub, die ersten Ergebnisse waren so im Bereich von 20-30% Klickrate und ~10% Passworteingaben, darunter auch Führungskräfte.
IMO eines der besten Argumente für verpflichtendes MFA.
Und ein gutes Argument für unangekündigte Tests :)
“MFA”?
Medizinisches Fachangestellty. Das braucht man, wenn die IT am Endnutzy percussive maintenance ausführt um das Bewusstsein für Phishing einzustellen und dabei über das Ziel hinausschießt.
Oder das, was in den anderen Kommentaren schon steht.
Multi Factor Authentication, also z.B. einen Einmalcode als zweiten Faktor.
Es ist die Multi-Faktor-Authentifizierung gemeint