diff --git a/community_gesundheitsämter_17_06_2026/aitm-schaubild.svg b/community_gesundheitsämter_17_06_2026/aitm-schaubild.svg index be6f336..4e521b5 100644 --- a/community_gesundheitsämter_17_06_2026/aitm-schaubild.svg +++ b/community_gesundheitsämter_17_06_2026/aitm-schaubild.svg @@ -20,7 +20,7 @@ - Angreifer-Proxy + Bad-Actor-Proxy leitet alles 1:1 weiter stiehlt das Session-Cookie @@ -53,7 +53,7 @@ Ergebnis - Mit dem Cookie ist der Angreifer angemeldet – ohne Passwort, ohne erneute MFA. + Mit dem Cookie ist der Bad Actor angemeldet – ohne Passwort, ohne erneute MFA. Schutz: Passkeys / FIDO2 sind phishing-resistent · URL immer prüfen diff --git a/community_gesundheitsämter_17_06_2026/cybersecurity-vortrag.html b/community_gesundheitsämter_17_06_2026/cybersecurity-vortrag.html index a301b1f..9dc87e8 100644 --- a/community_gesundheitsämter_17_06_2026/cybersecurity-vortrag.html +++ b/community_gesundheitsämter_17_06_2026/cybersecurity-vortrag.html @@ -261,10 +261,10 @@

Wer greift an?

  • Organisierte Kriminalität – finanziell motiviert (Ransomware, Erpressung)
  • -
  • Staatliche Akteure – Spionage, Sabotage kritischer Infrastruktur
  • -
  • Innentäter – fahrlässig oder vorsätzlich
  • -
  • Hacktivisten – Forschung
  • -
  • Einzeltäter – individuell motiviert
  • +
  • Staatliche Akteur*innen – Spionage, Sabotage kritischer Infrastruktur
  • +
  • Innentäter*innen – fahrlässig oder vorsätzlich
  • +
  • Hacktivistis – Forschung
  • +
  • Einzeltäter*innen – individuell motiviert

@@ -284,12 +284,12 @@
-

Angriffsvektor: Social Engineering

+

Social Engineering

Manipulation von Menschen statt Technik.

  • Vortäuschen von Autorität oder Dringlichkeit
  • Ausnutzen von Hilfsbereitschaft und Vertrauen
  • -
  • Beispiel: Besuch der "IT Abteilung", Besucher mit Sicherheitsweste
  • +
  • Beispiel: Besuch der "IT Abteilung", Besucher*in mit Sicherheitsweste
@@ -744,11 +744,11 @@
-

Angriffsvektor: Phishing

+

Phishing

Gefälschte Nachrichten zum Abgreifen von Zugangsdaten.

  • E-Mail, SMS, Telefon
  • -
  • Erkennungsmerkmale: Absender, Links, Druckaufbau, Anhänge
  • +
  • Erkennungsmerkmale: Quelle, Links, Druckaufbau, Anhänge
  • Spear-Phishing: gezielt auf einzelne Personen zugeschnitten
@@ -771,7 +771,7 @@
-

Angriffsvektor: QR-Code-Angriffe

+

QR-Code-Angriffe

„Quishing" – manipulierte QR-Codes führen auf gefälschte Seiten.

QR-Code-Angriff @@ -786,7 +786,7 @@
-

Angriffsvektor: WLAN-Hijacking

+

WLAN-Hijacking

Abfangen von Daten über manipulierte Funknetze.

  • „Evil Twin": gefälschter Hotspot mit vertrautem Namen
  • @@ -806,7 +806,7 @@ - Mitarbeiter + Mitarbeiter*in @@ -837,7 +837,7 @@ @@ -852,7 +852,7 @@