ITWELT_Logo_2022_RGB
98 Prozent der Unternehmen durch Fehlkonfigurationen in Cloud-Umgebungen gefährdet

98 Prozent der Unternehmen durch Fehlkonfigurationen in Cloud-Umgebungen gefährdet

Der Komfort und die Anwendungsfreundlichkeit von Technologien zur Gestaltung von Public Cloud-Umgebungen ermöglichen heute skalierbare Geschäftsabläufe, um von überall aus zu arbeiten und die Produktivität zu steigern. Die mit der Nutzung von Cloud-Technologie einhergehenden Risiken werden von vielen Unternehmen jedoch zu langsam erkannt und treten erst durch erfolgte Angriffe zu Tage.

Werbung

Mobiles Arbeiten – frei von jedem Limit ?

Mobiles Arbeiten – frei von jedem Limit ?

Mails in der Bahn, Videokonferenz auf dem Balkon, kreative Phase im Park: Mobiles Arbeiten scheint uns von allen Limits zu befreien. Wären da nicht die Details. [...]

Tägliche Meldungen zu Security

Trellix deckt Schwachstellen in iPhones und Macs auf

Über eine Reihe von Sicherheitslücken hätten bösartige Hacker iPhones, iPads und Mac-Computer angreifen können. Apple hat die von Trellix dokumentierten Schwachstellen mit Updates seiner Betriebssysteme im Januar 2023 behoben.

Cybersecurity-Führungskräfte orientieren sich um

Gartner: Fast die Hälfte der Cybersecurity-Führungskräfte wird bis 2025 den Job wechseln / 25 Prozent davon wechseln den Beruf

NCSC warnt vor erlogener AHV-Rentenerhöhung

Mit einer vermeintlichen Erhöhung der AHV-Mindestrente gehen Betrüger auf Opferfang. Das NCSC warnt vor Phishing und Abofallen. Die Behörde erhielt ausserdem erste Meldungen zu verschlüsselten VMware-Servern in der Schweiz.

So fälscht Unicode Erweiterungen und URLs

Am Aschermittwoch ist... die Maskerade noch lange nicht vorbei: Schon hinter dem Bild einer Hexe.png könnte im Windows File Explorer eine ausführbare Datei lauern, die von Cyberschurken per Unicode-Zeichen „Right to Left override“ getarnt wurde. Ähnlich tückisch sind Spoofing-Attacken auf URLs oder missbräuchlich genutzte Dateierweiterunge

VMware veröffentlicht Notfall-Patch für Bootprobleme von Windows-Server-2022-VMs

Der Februar-Patchday von Microsoft ändert die digitale Signatur des EFI-Bootloaders. VMwares Secure Boot lehnt die neue Signatur ab. Offenbar sind auch Hypervisor-Plattformen anderer Anbieter betroffen.

Bedrohungen, en garde!

Bei einer Bedrohung möchte man schnell handeln, um Schäden abzuwenden. Die Vipre Security Group stellt eine Endpoint-Detection-and-Response (EDR)-Technologie vor, die speziell für kleine und mittelständische Unternehmen konzipiert wurde.

Jetzt patchen! Exploit-Code für kritische Fortinet FortiNAC-Lücke in Umlauf

Da Exploit-Code veröffentlicht wurde, könnten Angreifer Fortinets Netzwerk-Zugangskontrolllösung FortiNAC ins Visier nehmen.

Britische Royal Mail kehrt nach Cyberangriff zu Normalbetrieb zurück

Das Versandgeschäft mit internationalen Briefen und Paketen war nach einer Ransomware-Attacke im Januar zum Erliegen gekommen. Jetzt laufen die Systeme wieder.

Applied Materials: Millionen-Umsatzverlust durch Ransomware in der Lieferkette

Halbleiter-Ausrüster Applied Materials warnt im Quartalsbericht vor 250 Millionen US-Dollar Umsatzeinbußen wegen eines Ransomware-Vorfalls bei einem Zulieferer.

Kriminalität: Ransomware will Versicherungspolice

Die Ransomware Hardbit 2.0 verlangt die Versicherungspolice der Unternehmen, um die Lösegeldforderung anzupassen. Nicht ungefährlich für die Betroffenen. (Ransomware, Malware)

(g+) Transatlantischer Datenverkehr: Aller guten Dinge sind drei?

Bald soll das dringend erwartete, neue Abkommen zum Datentransfer zwischen der EU und den USA kommen. Ob EU-Bürger dadurch vor der Neugier der US-Nachrichtendienste geschützt werden, ist fraglich. Eine Analyse von Christiane Schulzki-Haddouti (Datenschutz, Politik)

Tipps für mehr Sicherheit mit Cmdlets aus der PowerShell

Firewall, Virenschutz, Zertifikate und andere Sicherheitsfunktionen lassen sich mit der PowerShell steuern, um die Sicherheit in Windows zu verbessern. Wir geben in diesem Beitrag Tipps, welche Möglichkeiten es dazu gibt.

WIP26-Spionage-Malware im Nahen Osten

SentinelLabs: Hacker missbrauchen öffentliche Cloud-Infrastruktur für gezielte Angriffe auf Telekommunikationsnetzwerke.

Datenschutz: Sammelt Windows 11 wirklich so viele Daten?

Ein Youtuber vergleicht die Telemetriedaten einer neuen Windows-11-Installation mit Windows XP. Die Unterschiede sind merklich. (Windows 11, Microsoft)

Update: Neue EXSiArgs-Ransomware macht CISA-Skript unbrauchbar

Die Angreifer, die auf ESXi-Server von VMware abzielen, haben eine neue Variante der Ransomware in Umlauf gebracht. Damit verschlüsselte Daten lassen sich nicht mithilfe des Skripts der US-Behörde CISA entschlüsseln.

6e5322d343
Security Tweets

Hackers are adopting an open source C2 framework called Havoc as an alternative to well-known toolkits like Cobalt Strike and Sliver. @Zscaler reports...

Hackers are adopting an open source C2 framework called Havoc as an alternative to well-known toolkits like Cobalt Strike and Sliver. @Zscaler reports that it was utilized in an attack on an unnamed government organization. Learn more: thehackernews

CISA has updated its Known Exploited Vulnerabilities catalog with three new vulnerabilities that are currently being exploited — IBM Aspera Faspex (CV...

CISA has updated its Known Exploited Vulnerabilities catalog with three new vulnerabilities that are currently being exploited — IBM Aspera Faspex (CVE-2022-47986) and Mitel MiVoice Connect (CVE-2022-41223 and CVE-2022-40765). Read more: thehacker

Urgent security update for #VMware Carbon Black App Control users! A critical injection #vulnerability (CVE-2023-20858) has been discovered that coul...

Urgent security update for #VMware Carbon Black App Control users! A critical injection #vulnerability (CVE-2023-20858) has been discovered that could allow attackers to access the underlying server operating system. Details: thehackernews.com/2023

UPDATE: Heads up #cybersecurity community! Researchers has revealed PoC exploit for a critical security flaw in #FortiNAC that can lead to remote cod...

UPDATE: Heads up #cybersecurity community! Researchers has revealed PoC exploit for a critical security flaw in #FortiNAC that can lead to remote code execution in the context of the root user. Check out: thehackernews.com/2023/02/fortin…

Customized Phishing; FortiNAC Exploit; Apache Commons FileUpload Fix; VMWare Win Server 2022 Fix i5c.us/p8380 pic.twitter.com/Ijp230qEnC

Customized Phishing; FortiNAC Exploit; Apache Commons FileUpload Fix; VMWare Win Server 2022 Fix i5c.us/p8380 pic.twitter.com/Ijp230qEnC

Ten years ago, the government defended unconstitutional surveillance by saying it was necessary to "balance" your right to liberty against their prefe...

Ten years ago, the government defended unconstitutional surveillance by saying it was necessary to "balance" your right to liberty against their preference for security. The courts at the time viewed that skeptically. Under the new Court, lawless sp

In one month in 2021, there were 83 million identity-based attacks. Read the ABCs of threat hunting and learn how to identify and mitigate new and e...

In one month in 2021, there were 83 million identity-based attacks. Read the ABCs of threat hunting and learn how to identify and mitigate new and emerging threats in your environment: msft.it/60195nlNB #MSFTSecurityExperts #ThreatHunting pic.twitt

Concerned about #SaaS security? Join this informative webinar led by Maor Bin, CEO of @AdaptiveShield, to learn about the top challenges facing SaaS ...

Concerned about #SaaS security? Join this informative webinar led by Maor Bin, CEO of @AdaptiveShield, to learn about the top challenges facing SaaS users in 2023 and how an SSPM can help protect your valuable data. Don't miss out, register now! t

Researchers have unveiled a new botnet #malware, dubbed "MyloBot," that is spreading rapidly and has already compromised thousands of systems in sever...

Researchers have unveiled a new botnet #malware, dubbed "MyloBot," that is spreading rapidly and has already compromised thousands of systems in several countries, including India, the U.S., Indonesia, and Iran. Read: thehackernews.com/2023/02/mylob

HardBit 2.0 asks for max ransom covered by victim’s insurance bleepingcomputer.com/news/security/…

HardBit 2.0 asks for max ransom covered by victim’s insurance bleepingcomputer.com/news/security/…




facebook twitter linkedin email