Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

UC San Diego Studie Fragen Phishing Training Impact Impact

byEmre Çıtak
September 8, 2025
in Cybersicherheit
Home Nachricht Cybersicherheit
Share on FacebookShare on Twitter
Google Preferred Source

Eine kürzlich durchgeführte Studie bei UC San Diego Gesundheit wirft Fragen zur Wirksamkeit von auf Obligatorische Phishing -Sensibilisierungsausbildungeine gemeinsame Cybersicherheitstraining Methode in der gesamten amerikanischen Unternehmen verwendet. Die Forschung, die über acht Monate im Jahr 2023 mit fast 20.000 Mitarbeitern durchgeführt wurde Phishing -Angriffe.

Bewertung des Phishing Awareness Training

Die Studie unterhielt den Mitarbeitern 10 simulierte Phishing -Kampagnen Um zu beurteilen, ob die Standard jährliche Schulung die Fähigkeit verbessert, böswillige E -Mails zu erkennen und zu vermeiden. Die Ergebnisse zeigten keinen sinnvollen Rückgang der Phishing -Ausfallraten, unabhängig davon, wann die Mitarbeiter das letzte Mal die Schulung abgeschlossen haben.

Grant Ho, Assistenzprofessor an der Universität von Chicago und Co-Autor der Studie, erklärte: „Dies deutet darauf hin, dass das obligatorische Training für das Cyber-Bewusstsein nicht vorteilhafte Sicherheitswissen für Benutzer vermittelt hat.“

Schlüsselergebnisse zum Cybersicherheitsverhalten von Mitarbeitern

  • Mitarbeiter, die eine Schulung abgeschlossen haben, zeigten nur eine geringfügige Verbesserung, wobei die durchschnittlichen Phishing -Ausfallraten um nur 1,7%sanken.
  • Sofortige Ergebnisse nach dem Training zeigten hohe Ausfallraten, was auf einen begrenzten Einfluss herkömmlicher Cybersicherheitsprogramme hinweist.
  • Das Engagement mit Online-Modulen war niedrig: Mehr als drei Viertel der Mitarbeiter, die unter einer Minute mit dem Material verbracht wurden, und 37–51% die Schulungsseite fast sofort schlossen.

Ho bemerkte Mitarbeiter, die Schulungen häufig als Unterbrechung behandeln, E -Mails überprüfen oder stattdessen im Internet stöbern, wodurch die Bindung und die Aufmerksamkeit verringert werden.

Testen verschiedener Cybersicherheitstrainingsansätze

Forscher unterteilten Mitarbeiter nach Phishing -Simulationen in Gruppen:

  1. Allgemeine Cybersicherheitstipps
  2. Interaktive Q & A -Module
  3. Detaillierte Briefings über den spezifischen simulierten Angriff
  4. Eine Kombination dieser Methoden
  5. Kontrollgruppe ohne Follow-up-Training

Interaktive Q & A -Lektionen produzierte den größten messbaren Nutzen, jedoch nur dann, wenn die Mitarbeiter voll engagiert waren. Die Abschluss des interaktiven Trainings verringerte die Anfälligkeit für Phishing -Angriffe um 19%, wodurch das Potenzial interaktiver Ansätze hervorgehoben wurde. Niedrige Abschlussraten haben jedoch die Gesamtwirksamkeit eingeschränkt.

Die Studie schlug außerdem vor, dass Mitarbeiter, die freiwillig Schulungen absolvieren, bereits Eigenschaften haben, die sie weniger anfällig für Phishing -Angriffe machen und Fragen zum Schulungsbild im Vergleich zu inhärentem Verhalten aufwerfen.

Auswirkungen auf die Cybersicherheit der Unternehmen

Phishing stellt weiterhin eine große Bedrohung aus und stützt sich ausschließlich auf Mitarbeiterin Phishing Awareness Training verlässt Organisationen anfällig. Die Forscher empfehlen eine mehrschichtige Cybersicherheitsstrategie, die Schulungen mit automatisierten Tools kombiniert, um verdächtige Nachrichten zu erkennen und zu blockieren, bevor sie Posteingänge erreichen.

Ho zu dem Schluss,

„Das Training, wie es häufig eingesetzt wird, bietet keinen ausreichenden Schutz vor Phishing.“


Ausgewähltes Bildnachweis

Tags: CybersicherheitPhishingVorgestellt

Related Posts

OpenAI bestätigt, dass sein KI-Modell Hugging Face im Test gehackt hat

OpenAI bestätigt, dass sein KI-Modell Hugging Face im Test gehackt hat

Juli 22, 2026
Cloudflare blockiert KI-Crawler, es sei denn, Websites stimmen dem zu

Cloudflare blockiert KI-Crawler, es sei denn, Websites stimmen dem zu

Juli 3, 2026
Opera bietet zusätzlichen Schutz vor ClickFix-Angriffen durch Kopieren und Einfügen

Opera bietet zusätzlichen Schutz vor ClickFix-Angriffen durch Kopieren und Einfügen

Juli 3, 2026
WhatsApp-Benutzernamen lösen Bedenken hinsichtlich Identitätsdiebstahl und Betrug aus

WhatsApp-Benutzernamen lösen Bedenken hinsichtlich Identitätsdiebstahl und Betrug aus

Juli 2, 2026
OpenAI erweitert seine Cybersicherheitsbemühungen mit Patch the Planet

OpenAI erweitert seine Cybersicherheitsbemühungen mit Patch the Planet

Juni 24, 2026
Google reicht Klage wegen KI-gestützter Phishing-Operation zum Missbrauch von Gemini ein

Google reicht Klage wegen KI-gestützter Phishing-Operation zum Missbrauch von Gemini ein

Juni 15, 2026

Recent Posts

  • Samsung gründet in diesem Jahr die RX-Abteilung, um humanoide Roboter zu bauen
  • Der KI-Anstieg wird dazu führen, dass US-Rechenzentren bis 2035 ein Fünftel des Stroms verbrauchen
  • Anthropic erweitert Claude AI um die Funktion zur Bildschirmaufzeichnung des Unterrichts
  • LLMs zeigten eine stärkere Einstellungsvoreingenommenheit als Menschen
  • Neue Mac-Malware tarnt sich als CrashReporter

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.