Das VBS lässt sich freiwillig ausphishen

17. Oktober 2019, 11:54
  • security
  • vbs
image

Das Schweizer Departement für Verteidigung, Bevölkerungsschutz und Sport (VBS) möchte seine Mitarbeitenden für die Gefahren von Phishing sensibilisieren.

Das Schweizer Departement für Verteidigung, Bevölkerungsschutz und Sport (VBS) möchte seine Mitarbeitenden für die Gefahren von Phishing sensibilisieren. Und zu diesem Zweck soll ein externer Dienstleister versuchen, die VBS-Leute über mehrere Jahre hinweg mittels unterschiedlichen Phishing-Kampagnen hereinzulegen.
Gesucht hatte das VBS einen solchen Dienstleister in einer im Juni publizierten offenen Ausschreibung. Der Zuschlag ging nun an das Berner Unternehmen Advact. Wie viel das VBS bezahlen muss, wurde nicht publiziert.
Advact soll nun laut der Ausschreibung VBS-Leute sowohl mittels rein digitalen als auch physischen Phishing-Versuchen aufs Korn nehmen. Dabei sollen sowohl technologisch als auch von der Vorgehensweise her die aktuellsten Angriffsformenverwendet werden. Die gutwilligen Angreifer sollen dabei auch die Vielfalt der VBS-Mitarbeitenden berücksichtigen. Das Ziel sei es, die VBS-Mitarbeitenden zu einem messbar sichereren Umgang mit dem Risiko Phishing zu bewegen.
Tabu sind allerdings Angriffe auf besonders schützenswerte Bereiche. Dazu gehören beispielsweise der Nachrichtendienst des Bundes (NDB) und der militärische Nachrichtendienst sowie das Zentrum elektronische Operationen (ZEO). (hjm)

Loading

Mehr zum Thema

image

Ransomware-Gruppen im Darknet

Die schrittweise Veröffentlichung von gestohlenen Datensätzen im Darknet gehört zum Standardrepertoire jeder grösseren Ransomware-Gruppe. Kommt das Opfer den Forderungen der Cyberkriminellen nicht fristgerecht nach, werden dessen Informationen dort zugänglich veröffentlicht.

image

Ransomware-Bande Conti gibts nicht mehr

Die Bande griff die Universität Neuenburg oder den Storenbauer Griesser an. Aber zu früh freuen sollte man sich über den "Rücktritt" nicht, die Kriminellen haben noch ein Ass im Ärmel.

publiziert am 20.5.2022
image

Online-Ads: Nutzer-Daten werden Milliarden Mal pro Tag verarbeitet

Eigentlich weiss man es: Beim Besuch einer Website werden eine Menge Informationen verfolgt und geteilt. Ein Bericht verdeutlicht nun, wie häufig dies geschieht und stellt die Frage: Ist das legal?

publiziert am 20.5.2022
image

Hacker nehmen VMware- und F5-Sicherheitslücken aufs Korn

Die US-Cyberbehörde CISA warnt, dass die kürzlich bekannt gewordenen Lücken aktiv angegriffen werden, vermutlich von staatlich unterstützten Gruppierungen.

publiziert am 19.5.2022