ITWELT_Logo_2022_RGB
Business E-Mail Compromise (BEC): Das sollten Sie wissen

Business E-Mail Compromise (BEC): Das sollten Sie wissen

Business E-Mail Compromise (BEC) ist eine Art von Phishing-Betrug per E-Mail, bei dem ein Angreifer versucht, Mitglieder einer Organisation dazu zu bringen, z.B. Geldmittel oder vertrauliche Daten zu übermitteln. Der aktuelle Arctic Wolf Labs Threat Report fand heraus, dass sich diese Angriffstaktik fest etabliert hat.

Werbung

Ein neuer Weg zu S/4HANA – GROW with SAP

Ein neuer Weg zu S/4HANA – GROW with SAP

GROW with SAP ist das Angebot von SAP, das mittelständischen Unternehmen dabei helfen soll, S/4HANA schnell und einfach einzuführen. Im folgenden Beitrag stellen wir Ihnen diese Lösung vor und erklären, worum es geht. [...]

Tägliche Meldungen zu Security

Hacker können Schlösser von Millionen Hotel-Zimmertüren öffnen

Hackern ist es gelungen, Schlüsselkartenschlösser eines der größten Anbieter in diesem Bereich zu knacken. Dadurch wird es ihnen im Grunde möglich, binnen Sekunden jedes von Millionen Hotelzimmern rund um die Welt zu betreten. (Weiter lesen)

Datenleck bei beliebter KiTa-App Stay Informed

Bei der App "Stay Informed", die in über 11.000 Kitas, Horten & Schulen zum Einsatz kommt, gab es ein Datenleck. Potenziell betroffen sind über 800.000 Nutzer.

30W & 45W für 6 & 15 Euro: Ikea unterbietet alle anderen USB-Charger

Das "schwedische Möbelhaus" bringt mit der Produktreihe "Sjöss" gün­stige, aber leistungsfähige und vor allem ziemlich universelle USB-C-Netzteile auf den Markt, mit denen man so ziemlich jedes Gerät mit einem solchen Port mit Energie versorgen kann. Die Preise sind überraschend niedrig. (Weiter lesen)

Datensicherheit: Wie Datenschutz auf dem Firmenhandy trotz WhatsApp möglich ist

Wollen Unternehmen den Datenschutz bei privater Handynutzung gewährleisten, müssen sie die geschäftlichen Kontakte isoliert auf dem Gerät speichern.

Illegaler Darknet-Marktplatz für Drogenhandel und Cybercrime abgeschaltet

Der "Nemesis Market" für etwa Drogen und Cybercrime-Angebote hatte über 150.000 Nutzer. Jetzt wurden die Server in Deutschland und Litauen beschlagnahmt.

Update-Fiasko: Microsoft bestätigt LSASS-Bug in Windows Server-Patch

Nach dem Patch-Day März häufen sich Probleme, die von dem jüngsten Update für Windows Server verursacht werden. Dabei kommt es zu einem Fehler in der Verarbeitung des LSASS (Local Security Authority Subsystem Service), was zu plötzliche Neustarts führen kann. (Weiter lesen)

Vorschau für optionale Windows 11-Updates gestartet - mit Neuerungen

Microsoft hat im Release Preview-Kanal ein Update für Windows 11 herausge­geben - und es gibt wieder neue Funktionen sowohl für die Version 22H2 als auch für 23H2. Es handelt sich um die Vorschau (Release Preview), die zum Patch-Day April an alle Nutzer verteilt wird. (Weiter lesen)

Datenschutz: Online-Apotheke darf pauschal kein Geburtsdatum abfragen

Viele Webshops wollen von ihren Kunden verpflichtend das Geburtsdatum wissen. Das dürfte jedoch häufig unzulässig sein. (DSGVO, Datenschutz)

Kantonspolizei Zürich warnt vor CSS-Phishing-Mails

Betrüger verschicken über Phishing-Mails Links zu einer gefälschten CSS-Website. Über ein Login-Interface erbeuten sie so Login- und Kreditkartendaten.

Lücken in Ruby-Gems ermöglichen Codeschmuggel und Datenleck

Angreifer könnten eigenen Code im Kontext eines Ruby-Programms ausführen. Nutzer der RDoc- und StringIO-Gems sollten aktualisierte Versionen einspielen.

LockBit: Operator im Interview, Ex-Mitarbeiter zu Haftstrafe verurteilt

Im Interview übt der Ransomware-Betreiber Selbstkritik, teilt aber auch kräftig gegen Fahnder aus. Derweil erwartet einen seiner Komplizen eine Haftstrafe.

Neue Angriffstechnik: Loop DoS legt per UDP-Datenflut ganze Server und Netze lahm

Der neue DoS-Angriff bedroht schätzungsweise 300.000 Internethosts und Netzwerke. Eine einmal ausgelöste Attacke lässt sich angeblich nicht mehr stoppen. (DoS, DNS)

Cybersicherheitsrisiken in vernetzten Fahrzeugen

Heutige Automobile erzeugen und übertragen enorme Datenmengen. Die Analyse und Nutzung dieser Fahrzeugdaten generiert viele neue Geschäftsmöglichkeiten, schafft jedoch auch eine Reihe neuer Herausforderungen– wie etwa Cybersicherheitsrisiken vernetzter Fahrzeuge. Die Automobilindustrie muss dies zur Kenntnis nehmen und sich mit den versteckte

Datenpanne bei Fujitsu: Kundendaten und Passwörter standen wohl offen im Netz

Fujitsu hatte angeblich ein Azure-Bucket so konfiguriert, dass jeder auf sensible Kundendaten und eine Liste mit Klartextpasswörtern zugreifen konnte. (Datenleck, Storage)

Was ist Maximum Tolerable Downtime (MTD)?

Die Maximum Tolerable Downtime ist eine wichtige Kennzahl des Business-Continuity-Managements. Sie benennt die maximal tolerierbare Zeit, die ein wichtiges System, eine Geschäftsfunktion oder ein Geschäftsprozess am Stück ausfallen oder unterbrochen werden darf. Wird diese Zeit überschritten, kann es ernstzunehmende Folgen für ein Unternehmen

6e5322d343
Security Tweets



facebook twitter linkedin email