Vermeintliche Phishing-Mails waren ein Test

20. Juni 2025 um 13:58
  • security
  • hausmitteilung
image
Illustration: Erstellt von inside-it.ch mit Le Chat

Wir wurden von einer IT-Firma über Phishing-Mails informiert, die angeblich von Inside IT stammen. Später erklärt uns der CISO der Firma, es habe sich um eine Sensibilisierungs­kampagne gehandelt.

Die Redaktion von Inside IT wurde darauf aufmerksam gemacht, dass Phishing-Mails vermeintlich in unserem Namen verschickt werden. Dies beunruhigte uns, weshalb wir an dieser Stelle einen entsprechenden Hinweis publiziert haben.
In der Mail wurde behauptet, Inside IT plane einen Artikel über den Arbeitgeber des Empfängers zu publizieren. Ein klickbarer Button sollte den Empfänger zu einem Artikelentwurf bringen, den er kommentieren könne.
Rund eine Stunde nach der Publikation unserer Warnung stellte sich aber heraus: Es hat sich lediglich um einen Test gehandelt. Er führe regelmässig Sensibilisierungskampagnen durch, erklärte uns der CISO der Firma. Inside IT sei bei seinen Mitarbeitenden bekannt und beliebt, weshalb er sich für diesen Inhalt entschieden habe.
Somit entschuldigen wir uns bei unseren Leserinnen und Lesern für den falschen Alarm. Das Thema an sich ist aber relevant, denn Phishing-Mails sind nach wie vor das Einfallstor Nummer eins für Cyberkriminelle. Dieser Fall zeigt auch: Es lohnt sich Mitarbeitende zu sensibilisieren.

Loading

Kommentare

Mehr zum Thema

image

Security-Behörde nennt Citrix-Lücke "unakzeptables Risiko"

Die Schwachstelle in Citrix-Netscaler lässt die CISA aktiv werden. US-Behörden müssen sofort handeln.

publiziert am 14.7.2025
image

Ingram Micro erholt sich von Cyberangriff

Der IT-Distributor ist wieder voll funktionsfähig. Noch ist aber unklar, ob und was für Daten beim Ransomware-Angriff gestohlen wurden.

publiziert am 10.7.2025
imageAbo

100 Tage Meldepflicht: Das Bacs zieht erste Bilanz

Das Bundesamt für Cybersicherheit äussert sich zum Aufwand, den die Meldepflicht gebracht hat. Und gibt Zahlen zu den eingegangen Meldungen bezüglich Sektoren sowie Art der Angriffe bekannt.

publiziert am 10.7.2025
image

SAP patcht hoch­kritische Lücken

In Supplier Relationship Management gibt es eine Schwachstelle, die die höchste CVSS-Bewertung erhalten hat. Patches für diese und weitere schwerwiegende SAP-Lücken stehen zur Verfügung.

publiziert am 9.7.2025