12. November 2024 • Cyber security
Hoxhunt ist eine Cybersecurity Training-Lösung, die darauf abzielt, Organisationen vor Phishing-Angriffen und anderen Formen von Social Engineering zu schützen. Es ist eine gamifizierte Trainingsplattform, die entwickelt wurde, um Mitarbeiter mit Videos und interaktiven Quizfragen zu motivieren. Hoxhunt zielt darauf ab, die Fähigkeit der Nutzer zu verbessern, Phishing-E-Mails und verwandte Bedrohungen zu erkennen und diese effektiv zu melden.
Wie funktioniert Hoxhunt?
Hoxhunt setzt simulierte Phishing-Angriffe ein, um Organisationen beim Aufbau einer proaktiven Sicherheitskultur zu unterstützen und ihre Mitarbeiter in eine sicherheitsbewusste „menschliche Firewall“ zu verwandeln. Es kombiniert personalisierte Lernerfahrungen mit Echtzeit-Feedback, motiviert Nutzer und verbessert die Behaltensleistung von Sicherheits-Know-how.
Hoxhunt liefert den Lernenden automatisch kurze Trainingseinheiten und wählt die passendsten Module basierend auf deren bewertetem Kenntnisstand aus. Die Trainings sind kurz und behandeln Themen wie Phishing, Malware, physische Sicherheit und sicheres Surfen im Internet.
Hoxhunt versendet automatisierte Phishing-Simulationen an Mitarbeiter. Mitarbeiter, die die E-Mails melden, werden mit Punkten belohnt, die sich ansammeln und es ihnen ermöglichen, Plätze auf einer Bestenliste zu erreichen. Mitarbeiter, die auf simulierte Links klicken oder anderweitig falsch interagieren, erhalten zusätzliches Training.
Indem Mitarbeitende darin geschult werden, Bedrohungen zu erkennen und für erfolgreiche Erkennung belohnt werden, ist es Hoxhunts Ziel, die Wahrscheinlichkeit erfolgreicher Phishing-Angriffe zu senken. Gleichzeitig soll die gesamte Cybersecurity-Haltung einer Organisation gestärkt werden.
Vorteile von Hoxhunt
Automatisierung: Hoxhunt ist eine automatisierte Plattform, die minimale Administration erfordert.
Personalisierung: Hoxhunt ermöglicht ein hohes Maß an Personalisierung. Schulungen werden für jeden Lernenden basierend auf seiner anfänglichen Bewertung und seiner Leistung bei Phishing-Simulationen und interaktiven Aufgaben wie Quizfragen ausgewählt.
Anpassung: Phishing-Simulationen können angepasst werden, um sie überzeugender zu gestalten.
Prägnanz: Die Trainingsmodule sind kurz und darauf ausgelegt, viele nützliche Informationen in leicht verdauliche, mundgerechte Einheiten zu verpacken, die einfach zu verstehen und zu behalten sind.
Gamification und Engagement: Der gamifizierte Ansatz von Hoxhunt macht das Lernerlebnis angenehmer und fördert das Engagement der Lernenden. Die Ranglisten-Wettbewerbe ermöglichen es den Nutzern, ihre Leistung mit anderen Teilnehmern zu messen, was sie motiviert, sich mehr anzustrengen.
Effektivität und ROI: Hoxhunt gilt allgemein als eine der effektiveren Trainingsplattformen auf dem Markt, die messbare Verbesserungen der Security Awareness erzielt und kostspielige sowie schädliche Cyber Security Breaches vermeidet.
Mehrsprachig: Hoxhunt bietet Lokalisierung in zahlreichen wichtigen Sprachen, was es ideal für internationale Unternehmen macht.
Kundenservice: Viele Rezensenten haben den hochwertigen Kundenservice von Hoxhunt gelobt und dabei hervorgehoben, dass die Mitarbeiter alles tun, um Nutzer bei der Einführung und dem Betrieb der Plattform zu unterstützen.
Nachteile von Hoxhunt
Ersteinrichtung: Einige Administratoren berichten, dass die Ersteinrichtung von Hoxhunt schwieriger war als erwartet. Die Integration der Plattform mit bestehenden E-Mail-Systemen und Cybersecurity-Tools kann in einigen Fällen knifflig sein.
Benutzererfahrung: Während die Benutzeroberfläche für Lernende sehr benutzerfreundlich ist, ist das Admin-Dashboard nicht sehr intuitiv und kann schwierig zu bedienen sein.
Simulationshäufigkeit: Die meisten Nutzer, die Kommentare abgaben, waren mit der Anzahl der erhaltenen simulierten Phishing-E-Mails zufrieden, einige empfanden die Anzahl der E-Mails jedoch als überwältigend und störend.
Negative Mitarbeiterreaktionen: Einige Nutzer empfinden die Simulationen möglicherweise als verwirrend und frustrierend, was zu übermäßiger Vorsicht im Umgang mit legitimen E-Mails und zu falsch-positiven Meldungen führt. Dies kann die Produktivität beeinträchtigen.
Grenzen der Anpassbarkeit: Hoxhunt ermöglicht ein gewisses Maß an Anpassung für seine Phishing-Simulationen, dies ist jedoch nicht sehr umfangreich. Nutzer mit spezialisierten Trainingsbedürfnissen könnten diese Grenzen als einschränkend empfinden.
Reporting und Analysen: Einige Administratoren empfanden die Reporting- und Analysefunktionen von Hoxhunt als schwierig zu bedienen und detailarm.
Kosten: Die Preisgestaltung von Hoxhunt wird auf deren Website nicht transparent kommuniziert. Unsere neuesten Recherchen zeigen, dass ein 2-Jahres-Abonnement für 100 Nutzer 11.200 kostet, was etwa 4,85 € pro Monat und Nutzer entspricht. Dies ist in der Tat sehr hoch im Vergleich zum Branchendurchschnitt.
Hauptmerkmale
Phishing-Simulationen: Hoxhunt generiert realistische simulierte Phishing-E-Mails, die wie normale E-Mails an die Lernenden versendet werden. Diese E-Mails imitieren die Taktiken, die echte Angreifer verwenden. Lernende haben die Möglichkeit, diese E-Mails zu melden und erhalten dafür Punkte.
Reporting-Plug-in: Hoxhunt bietet ein Plug-in, das in die meisten E-Mail-Plattformen integriert werden kann. Dieses Plug-in wird verwendet, um verdächtige Phishing-E-Mails (einschließlich der Simulationen von Hoxhunt) zu melden.
Gamification: Spielähnliche Funktionen tragen dazu bei, das Lernen fesselnder zu gestalten. Dazu gehören Punkte, Belohnungen und Ranglisten.
Echtzeit-Feedback: Lernende, die mit simulierten Phishing-E-Mails interagieren, erhalten sofortiges Feedback zu ihrer Leistung.
Berichterstattung und Analyse: Hoxhunt bietet Berichts- und Analysetools, damit Administratoren die Leistung der Lernenden und die Gesamteffektivität des Trainings beurteilen können.
Adaptive Inhaltsaktualisierungen: Neue und sich entwickelnde Bedrohungen werden in das Training von Hoxhunt integriert, wodurch die Aktualität der Inhalte gewährleistet wird.
Anpassbare Schulungen: Hoxhunt bietet (begrenzte) Anpassungsoptionen, um Schulungen an die Bedürfnisse spezifischer Organisationen anzupassen.
Was macht Hoxhunt einzigartig?
Was macht Hoxhunt anders als andere Plattformen? In vielerlei Hinsicht ähnelt Hoxhunt konkurrierenden Lösungen. Es bietet viele der gleichen Funktionen wie vergleichbare Produkte, darunter Baselining, Gamification, simulierte Phishing-Angriffe usw. Hoxhunt hebt sich durch einen starken Fokus auf Engagement und positive Verstärkung ab. Die Trainingsmaterialien enthalten mehr interaktive Elemente als die einiger Konkurrenten, was das Lernen zu einer weniger passiven Erfahrung macht. Wenn Nutzer bei einer Phishing-Simulation „scheitern“, erhalten sie relevante Schulungen, die sie zum Weiterlernen anregen, anstatt das Gefühl zu haben, bestraft zu werden. Es wird großer Wert darauf gelegt, Lernende positiv zu bestärken, wenn sie gute Leistungen erbringen, was ihnen hilft, motiviert und engagiert zu bleiben.
Welche Unternehmen nutzen Hoxhunt?
Hoxhunt wird von vielen Unternehmen in verschiedenen Sektoren eingesetzt. Finanzdienstleister, Gesundheitsdienstleister, IT- und Softwareentwickler, Fertigungs- und Industrieunternehmen sowie professionelle Dienstleister nutzen alle Hoxhunt. Hier sind einige der großen Namen, die diese Plattform nutzen:
- Airbus
- Nokia
- DocuSign
- IGT
- AES
- Accell Group
- Eliza
- Victorinox
Kundenstimmen zu Hoxhunt
Mukesh Kumar R., Datenbankadministrator: “Die Plattform bietet personalisierte, bedarfsgerechte Trainingsmodule, die Mitarbeitern helfen, Best Practices im Bereich Cybersecurity zu verstehen, mit Schwerpunkten wie Phishing, Passwort-Hygiene, Datenschutz und anderen Sicherheitsthemen. Sie bietet sofortiges Feedback, wenn Nutzer mit Phishing-Simulationen interagieren, was ihnen hilft, aus ihren Fehlern zu lernen und gute Sicherheitsverhaltensweisen zu festigen.” – G2
Yash K., Associate Infrastructure Support Engineer: “Einige Teilnehmer empfinden, dass die Phishing-Simulationen mit der Zeit repetitiv werden können, wodurch das Training nach einer Weile weniger ansprechend oder wirkungsvoll erscheint.” – G2
Avinash S., Infrastruktur-Support-Analyst: “Hoxhunt bietet eine nahtlose interaktive Lernerfahrung, bei der Benutzer Wissen über die neuesten Cyber-Bedrohungen erlangen können, wie man diese behebt und wie man damit umgeht.” – G2
Joanne A., Analytics Translator: “Begrenzte Anpassungsmöglichkeiten bei den Trainingsinhalten — ich fühle mich durch die verfügbaren Vorlagen eingeschränkt.” – G2
Akhil G., DataOps Analyst: “Hoxhunt ist ein hervorragender Cybersecurity-Dienst, der die Sensibilisierung für Phishing für Unternehmens- und Regionalteams spielerisch fördert. Das Training ist auf Funktion oder Rollentyp zugeschnitten oder allgemein gehalten und fühlt sich nicht wie eine generische Add-on-App an, sondern integriert sich nahtlos in die täglichen Arbeitsabläufe.” – G2
Joe J., BDA Developer und Fachexperte: “Manchmal sind einige der erhaltenen E-Mails deutlicher als ‘Hoxhunt’-Mails zu erkennen, wenn sie Adressen in anderen Ländern oder unterschiedliche Währungen referenzieren.” – G2
Wer ist der CEO von Hoxhunt?
Der CEO und Mitbegründer von Hoxhunt ist Mika Aalto. Aalto ist ein Experte für Big Data und maschinelles Lernen. Er ist ein erfahrener Unternehmer, der seit über 20 Jahren Unternehmen entwickelt. Er besitzt einen Master-Abschluss in SBL, Software Business and Engineering und Technologierecht.
Wo befindet sich Hoxhunt?
Hoxhunt hat seinen Hauptsitz in Helsinki, Finnland. Sie verfügen auch über ein US-Büro in Minneapolis, MN.

Was man anstelle von Hoxhunt nutzen kann
Es gibt verschiedene Organisationen, die aus mehreren Gründen nach Alternativen zu Ninjio suchen:
- Die Einrichtung von Ninjio kann für Administratoren eine Weile dauern
- Das Admin-Dashboard gilt nicht als benutzerfreundlich
- Ihre Preisstruktur ist nicht transparent.
Wenn Sie eine Security Awareness Plattform suchen, die sowohl für Ihre Endnutzer als auch für Administratoren effizient ist, kann Guardey Ihre ideale Lösung sein.
Guardey - Duolingo für security awareness Ausbildung
Guardey gestaltet Security Awareness Training durch Gamification ansprechend und verwandelt das Lernen in eine unterhaltsame, interaktive Erfahrung. Jede Woche nehmen Nutzer an kurzen, 3-minütigen Micro-Challenges teil, die eine Reihe von Themen abdecken, wie Phishing, Geräteschutz, CEO-Betrug und Passwortsicherheit.
Das Einrichten von Guardey dauert nur etwa fünf Minuten Ihrer Zeit. Laden Sie einfach alle Ihre Benutzer ein (was über Entra ID oder ähnliche Integrationen erfolgen kann) und starten Sie das automatisierte Trainingsprogramm. Sie müssen keine Inhalte selbst einrichten, Ihre Benutzer erhalten automatisch jede Woche neue, relevante Trainingsinhalte.
Um die Motivation hoch zu halten, integriert Guardey mehrere gamifizierte Elemente:
- Wöchentliche Herausforderungen: Regelmäßige Teilnahme und Serien belohnen Nutzer mit zusätzlichen Punkten.
- Storytelling: Nutzer übernehmen die Rolle von Verteidigern und schützen eine virtuelle Organisation vor Cyber-Bedrohungen.
- Erfolge: Das Verdienen von Abzeichen für starke Leistungen oder hohe Beteiligung hält die Nutzer motiviert.
- Bestenliste: Eine unternehmensweite Bestenliste fördert einen freundschaftlichen Wettbewerb unter Kollegen.
Guardey wird oft als das Duolingo des Security Awareness Trainings bezeichnet. Mit kurzen und unterhaltsamen Challenges gestalten wir das Lernerlebnis fesselnd und effektiv.