{"id":63573,"date":"2025-12-25T23:23:55","date_gmt":"2025-12-25T22:23:55","guid":{"rendered":"https:\/\/www.burks.de\/burksblog\/?p=63573"},"modified":"2025-12-26T02:15:07","modified_gmt":"2025-12-26T01:15:07","slug":"sapere-aude","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2025\/12\/25\/sapere-aude","title":{"rendered":"Sapere aude"},"content":{"rendered":"<p><a href=\"https:\/\/www.burks.de\/burksblog\/pix\/2025\/12\/251225_3gr.jpg\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2025\/12\/251225_3kl.jpg\" border=\"0\" width=\"480\" alt=\"phishing\"\/><\/a><br \/>\n<sup>A funny cybersecurity metaphor: a medieval knight-hacker spear fishing in a sea of emails, credit cards and login icons, the spear stuck into a big shiny data fish, labeled &#8222;PHISHING&#8220;, lighthearted cartoon illustration, absurd but clever, vibrant colors, clean digital art &#8211;s 750<\/sup><\/p>\n<p>&#8222;Aufkl\u00e4rung ist der Ausgang des Menschen aus seiner selbstverschuldeten Unm\u00fcndigkeit.&#8220; (<a href=\"https:\/\/de.wikipedia.org\/wiki\/Beantwortung_der_Frage%3A_Was_ist_Aufkl%C3%A4rung%3F\">Immanuel Kant<\/a>, 1784)<\/p>\n<p>Bei <a href=\"https:\/\/www.heise.de\/hintergrund\/Cybersicherheit-Von-Ninjas-die-durchs-Dachfenster-kommen-bei-offenen-Tueren-11123520.html\">Heise<\/a> las ist ein Interview \u00fcber &#8222;Cybersicherheit&#8220; mit Zac Warren, &#8222;Chief Security Advisor EMEA bei <a href=\"https:\/\/www.tanium.com\/\">Tanium<\/a>.&#8220;<\/p>\n<p>Der Mann sagt nichts Neues, aber man fragt sich, warum niemand auf ihn h\u00f6rt oder warum das immer wieder gesagt werden muss.<\/p>\n<p><i>Aus meiner Sicht kommt der gr\u00f6\u00dfte Angriffsvektor immer noch von innen. Meist ist er selbst verschuldet \u2013 und nicht b\u00f6swillig. Menschen machen einfach Fehler, weil sie nicht ausreichend f\u00fcr Cybersicherheit sensibilisiert sind.<\/i><\/p>\n<p>Eben. Ein Zitat, das man jedem, der wieder etwas von &#8222;Cyberangriffen&#8220; faselt, um die Ohren hauen sollte. Das gr\u00f6\u00dfte Problem sitzt immer vor dem Monitor und hat zwei Ohren. <\/p>\n<p><i>Ich war in IT-Abteilungen, die nicht wussten, wie sie Endger\u00e4te einfacher absichern k\u00f6nnten. Oft sind es Basics: <a href=\"https:\/\/taz.de\/Keylogger-Affaere\/!5385169\/\">USB-Sticks<\/a> sollten in Unternehmensumgebungen schlicht nicht erlaubt sein \u2013 wegen Datenabfluss und Malware. Und doch findet man viele Organisationen, die sich damit noch nie besch\u00e4ftigt haben.<\/i><\/p>\n<p>Leider darf ich nicht sagen und beschreiben, was ich in den Firmen, deren Computer ich benutzen musste, alles gesehen <del>und ausprobiert<\/del> habe.<\/p>\n<p><i>Hinzu kommt: Spear Phishing ist dank KI extrem gut geworden. Ich habe k\u00fcrzlich eine solche Mail gesehen \u2013 zum Gl\u00fcck abgefangen. Auf den ersten Blick war sie perfekt. Angeblich von Microsoft, alles sah normal aus. Erst bei genauem Hinsehen fiel auf, dass ein Buchstabe \u2013 ich glaube ein \u201eS\u201c \u2013 eigentlich ein kyrillisches Zeichen war. Das war kaum zu erkennen.<\/i><\/p>\n<p>Perfekt? Kann gar nicht sein. Was stand denn im  <a href=\"https:\/\/th-h.de\/net\/usenet\/faqs\/headerfaq\/\">Header<\/a> der E-Mail? Den sollte man sich im Zweifel ansehen oder mindestens wissen, wie so etwas geht und wie man das interpretiert.<\/p>\n<p>Warum ist das alles so mit dem p\u00f6hsen Phishing? Weil die Leute gar nicht wissen, was HTML-Mails sind und was die Risiken sind. Ich sage nur &#8211; falls man Windows benutzen muss: <a href=\"https:\/\/www.burks.de\/burksblog\/?s=claws\">Claws Mail<\/a>. Chor im Hintergrund: &#8222;Aber dann kann man unser sch\u00f6nes Firmenlogo nicht sehen, f\u00fcr das wir 27817 Euro bezahlt haben!&#8220;<\/p>\n<p><a href=\"https:\/\/www.kaspersky.de\/resource-center\/definitions\/spear-phishing\">Kaspersky<\/a> &#8211; die mit dem Schlangen\u00f6l &#8211; schwurbelt herum: &#8222;&#8230; fragen sich manche vielleicht, wie gezielte Phishing-Angriffe genannt werden. Die Antwort lautet Spear-Phishing. Vereinfacht ausgedr\u00fcckt handelt es sich dabei um hochgradig personalisierte Cyberangriffe, die auf bestimmte Personen oder Unternehmen abzielen. In der Regel werden diese Angriffe \u00fcber Spear-Phishing-E-Mails durchgef\u00fchrt, die dem Empf\u00e4nger legitim erscheinen und ihn dazu verleiten, dem Angreifer sensible Daten mitzuteilen. Obwohl das Ziel von Spear-Phishing-Angriffen in der Regel darin besteht, Informationen wie Anmeldedaten oder Kreditkarteninformationen zu stehlen, werden einige Angriffe auch dazu verwendet, Ger\u00e4te mit Malware zu infizieren.&#8220;<\/p>\n<p>Legitim erscheinen? Und warum erkennt man Illegitimes nicht sofort? Fragen \u00fcber Fragen, seit seit 2013. Oder sogar seit <a href=\"https:\/\/www.burks.de\/burksblog\/2014\/07\/30\/oppa-erzaehlt-wieder-aus-dem-internet\">1997<\/a>.<\/p>\n<p><a href=\"https:\/\/www.burks.de\/burksblog\/pix\/2025\/12\/251225_4gr.jpg\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2025\/12\/251225_4kl.jpg\" border=\"0\" width=\"480\" alt=\"phishing\"\/><\/a><br \/>\n<sup>Conceptual illustration of spear phishing: a fisherman using a spear instead of a fishing rod to catch glowing data fish made of emails and passwords, modern cybersecurity metaphor, semi-realistic digital art, clever and humorous, high resolution &#8211;s 750 &#8211;v 7.0 <\/sup><\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/63573?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/63573?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_63573 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_63573')){$('.twoclick_social_bookmarks_post_63573').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"Sapere%20aude%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20contra.%20De%20omnibus%20dubitandum.\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2025\\\/12\\\/25\\\/sapere-aude\",\"post_id\":63573,\"post_title_referrer_track\":\"Sapere+aude\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>A funny cybersecurity metaphor: a medieval knight-hacker spear fishing in a sea of emails, credit cards and login icons, the spear stuck into a big shiny data fish, labeled &#8222;PHISHING&#8220;, lighthearted cartoon illustration, absurd but clever, vibrant colors, clean digital art &#8211;s 750 &#8222;Aufkl\u00e4rung ist der Ausgang des Menschen aus seiner selbstverschuldeten Unm\u00fcndigkeit.&#8220; (Immanuel Kant, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21,292],"tags":[],"class_list":["post-63573","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer","category-zitate-die-man-sich-merken-sollte"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/63573","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=63573"}],"version-history":[{"count":7,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/63573\/revisions"}],"predecessor-version":[{"id":63592,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/63573\/revisions\/63592"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=63573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=63573"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=63573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}