Friendly Fraud: Der Feind im digitalen Handel
Friendly Fraud: Der Feind im digitalen Handel In der öffentlichen Wahrnehmung ist das Bild des Online-Betrügers meist klar gezeichnet und von Klischees
Carmen Honacker
Fraud Consultant bei RISK IDENT
. Bitte schalten sie JavaScript an um diese Website optimal zu nutzen.
Bleiben Sie auf dem laufenen und erhalten regelmäßig das neueste zu diesem Thema.
Neu
Beliebt
Blogposts
Fachbeiträge
Interviews
Kolumnen

Friendly Fraud: Der Feind im digitalen Handel In der öffentlichen Wahrnehmung ist das Bild des Online-Betrügers meist klar gezeichnet und von Klischees
Fraud Consultant bei RISK IDENT

In der Realität sind Anwender, Kunden, Investoren sowie die Geschäftsleitung von Unternehmen heute vielfachen Möglichkeiten von Täuschungsmanövern ausgesetzt. Seit Jahren wird vor den Auswirkungen von Deepfakes gewarnt in Form von gefälschten CEOs in Videokonferenzen, geklonten Stimmen, die Zahlungen autorisieren und von betrügerischen E-Mails. Die Taktiken, um Menschen in die Irre zu führen, sind also nicht neu. Allerdings hat die KI seit ihrem Aufkommen dazu geführt, dass Deepfakes kostengünstiger zu produzieren und schwerer zu erkennen sind.
CISO in Residence bei Zscaler Inc.

Antoine Dussault ist Product Manager bei einem Observability-Anbieter mit Fokus auf europäische Datensouveränität. Er beschäftigt sich dort mit den regulatorischen Anforderungen an KI- und Infrastruktur-Compliance, unter anderem im Kontext von NIS2 und dem EU AI Act.
Product Manager bei Tsuga

Schatten-KI ist die neue Schatten-IT – nur gefährlicher. Mitarbeitende nutzen private Chatbots, ohne dass IT-Teams wissen, welche Daten abfließen. Anders als Schatten-IT betrifft Schatten-KI unerlaubte kognitive Prozesse: Prompts werden zum Exfiltrationskanal, KI-Agenten mit Tool-Zugriff zu Angriffspfaden. Verbote scheitern, weil Mitarbeitende sie umgehen. Pantelis Astenburg (Versa Networks) zeigt, wie CISOs in 30 Tagen Transparenz und Kontrolle über KI-Nutzung gewinnen.
Vice President Global Sales DACH bei Versa

Jahrelang war Zero Trust die Antwort auf blindes Vertrauen in Nutzer. Das Prinzip funktioniert, wo Menschen agieren. Doch KI-Agenten spielen nach anderen Regeln. Sie authentifizieren sich einmal, handeln autonom und hinterlassen trotzdem gültige Sessions. Was das für bestehende Sicherheitsarchitekturen bedeutet, ist gravierender als die meisten CISOs heute einschätzen.
VP & Field CTO bei Netskope bei Netskope

Automatisierung statt Alarmmüdigkeit – KI als Wegbereiter moderner Unternehmenssicherheit 119 neue Schwachstellen an jedem einzelnen Tag. Diese Zahl nennt das Bundesamt für
CSO und Mitgründer bei Mondoo

Digitale Souveränität entwickelt sich von einem abstrakten Ziel zu einer neuen operativen Realität. Das Risiko von Sanktionen, rechtlichen Divergenzen und Cyber-Disruptionen wird auf Vorstandsebene diskutiert. Vorschub leisten dabei gestiegene Resilienzbestrebungen und wachsende Cyber-Risiken.
VP und Head of Government Affairs & Public Policy EMEA bei Zscaler

Entwickler erstellen in hohem Tempo neue KI-Agenten, um sämtliche Bereiche – vom Kunden-Support bis hin zur Infrastrukturverwaltung – zu automatisieren. Diese KI-Agenten sind äußerst robust und vielseitig: sie können E-Mails lesen, Produktionsdatenbanken abfragen und sogar Server bereitstellen. Während sich die Fähigkeiten dieser KI-Systeme somit stetig weiterentwickelt haben, ist die Art und Weise, wie man sie absichert, jedoch auf der Stelle getreten.
Principal Product Acceleration Specialist bei Okta Inc.

Staatliche Cyberkriminelle: Wahrheit statt Heldenverehrung Die Verherrlichung von Cyberkriminellen ist ein wachsendes Problem, das angegangen werden muss. Wenn die Medien über den
Senior Director Security Research & Vulnerability Intelligence bei Tanium

Der richtige Umgang mit der Cybersicherheit wird immer wichtiger. Ein Ethikkodex für Cybersicherheit schafft klare Leitlinien für verantwortungsvolle Entscheidungen in komplexen und kritischen Situationen. In fünf Schritten lässt sich ein solcher Kodex entwickeln: interdisziplinäres Team aufstellen, bestehende Kodizes als Orientierung nutzen, praxisnahes Feedback einholen, den Kodex im Unternehmen verankern und regelmäßig aktualisieren. So wird das Vertrauen gestärkt, Orientierung gegeben und ethisches Handeln unterstützt.
CEO bei ISC2

Wenige Millisekunden können über den Erfolg eines Cyber-Angriffs entscheiden. Doch für die Reaktion brauchen Finanzdienstleister oft Tage. Eine Asymmetrie, die zum existenziellen Risiko werden kann. Der Grund: Verschiedene Cyber-Security-Systeme arbeiten in den Unternehmen isoliert und nicht automatisiert miteinander. Die Vernetzung dieser Systeme ist heute allerdings eine entscheidende Voraussetzung für Resilienz, wie es der Digital Operational Resilience Act (DORA) von Unternehmen fordert. Nur wer die Fragmentierung überwindet und Prozesse mithilfe von KI auf Basis einer klaren Governance und nach Cyber-Bedrohungen automatisiert, gewinnt die nötige Transparenz und kann Bedrohungen in Echtzeit parieren, weiß Christian Nern, Partner bei KPMG.
Partner und Head of Cyber Security und Tech Regulation Solution bei KPMG AG Wirtschaftsprüfungsgesellschaft

Unter den Prinzipien der Cybersicherheit hat sich „Zero Trust“ als überaus erfolgreich für den wirksamen Schutz von IT-Umgebungen und -Anwendungen erwiesen, ob lokal oder in der Cloud betrieben. Das Besondere: Zero Trust geht davon aus, dass sich Kriminelle möglicherweise bereits innerhalb der Umgebung befinden. Das Security-Prinzip verwandelt die traditionelle statische, perimeterbasierte Cybersicherheit in einen dynamischen Ansatz, der eine kontinuierliche Autorisierungsüberprüfung erfordert. In komplexen Landschaften wie SAP ist dies allerdings zum einen schwer zu implementieren und durchzusetzen, außerdem beeinträchtigt es die Benutzererfahrung erheblich. Gerade auf diese kommt es jedoch an, wenn Sicherheitskonzepte wirksam und erfolgreich sein sollen.
CTO bei SecurityBridge
Mehr laden →