Am 68. Social Media Gipfel zeigten Beatrice Kübli, Projektleiterin bei der Schweizerischen Kriminalprävention (SKP), und Sophus Siegenthaler, Gründer, Managing Partner und IT-Security Engineer bei der Berner cyllective AG, wie Cyberattacken auf Organisationen und Unternehmen ausgeübt werden, welche Vorkehrungen für einen guten Schutz nötig sind und wie Mitarbeitende wirkungsvoll sensibilisiert werden können.
8. Gefahr im Internet
Cyberkriminalität und Cybersicherheit
Beatrice Kübli, Schweizerische Kriminalprävention
Social Media Gipfel Bern
5. April 2023
9. Agenda
1. Die Schweizerische Kriminalprävention (SKP)
2. Cyberattacken und ihre Folgen
3. Cybersicherheit ist S-U-P-E-R!
4. Ausblick auf zukünftige Herausforderungen
10. Die Schweizerische Kriminalprävention
Organisation
• Fachstelle der Konferenz der kantonalen Justiz-
und Polizeidirektorinnen und -direktoren
(KKJPD)
Aufgaben
• Kriminalitätsinformation und Verhaltenstipps
• Beratung von Bürgerinnen und Bürgern
• Ausbildung und Vernetzung
Budget
• ca. 1.3 Mio CHF / Jahr
11. Cyberattacken: Täterinnen und Täter
Digitalisierte Kriminalität
Klassische Straftaten via
Computer
Cybercrime
Straftaten mittels Technologie,
gegen das technische System
Cyberbetrug, Phishing:
24’443 Straftaten (PKS, 2022)
Hacking, Malware:
1’475 Straftaten (PKS, 2022)
12. Cyberattacken: Vorgehen und Folgen
Technisches Know-How
Schwachstellen des Systems
Verschlüsselung, Datendiebstahl, Kontrollübernahme etc.
Psychologisches Know-How (Social Engineering)
Schwachstellen des Menschen
Datendiebstahl (KK), allg. finanzielle Bereicherung etc.
13. Cyberattacken: Social Engineering
Beim Social Engineering werden die Nutzer*innen dahingehend
manipuliert, dass sie den Angreifer*innen unabsichtlich den
Zugang zum Computersystem gewähren oder sensible Daten
bekannt geben und somit den Angriff überhaupt erst ermöglicht.
Autorität
Dringlichkeit
Knappheit
Vertrauen Beispiele
• Phishing
• CEO-Fraud
15. Cybersicherheit ist S-U-P-E-R !
Durch Achtsamkeit Gefahren reduzieren!
• Ist es normal?
• Ist es plausibel?
• Geht es um Geld?
• Besteht Zeitdruck?
sich Zeit nehmen, aufs Bauchgefühl achten, Link
kontrollieren, auf anderen Kanälen nachfragen!
(Achtung: Autorität und Stress begünstigen Cyberangriffe!)
16. Tipps zur Gestaltung der Kommunikation im
Bereich Cybercrimeprävention
• Einstellungsveränderungen:
verschiedene Zugänge anbieten,
Dringlichkeit zeigen
• Verhaltensveränderungen: Stärkung
der Selbstwirksamkeit,
Handlungsoptionen anbieten
• Gestaltung: narrative Texte,
aussagekräftige Bilder, ermutigende
Metaphern verwenden
17. Ausblick auf zukünftige Herausforderungen
Deep Fake!!!
• Fake Image Creation
• Face Swapping
• Speech Morphing
• Computer Generated Persons
• Human based digital clones
https://youtu.be/AmUC4m6w1wo
18. Fazit
Vertrauen ist gut,
Kontrolle ist besser.
Besten Dank für die
Aufmerksamkeit!
Beatrice Kübli, Schweizerische Kriminalprävention, E-Mail: bk@skppsc.ch, www.skppsc.ch