ITWELT_Logo_2022_RGB
Hacker nutzen gepatchte Schwachstellen wiederholt aus und setzen nicht mehr nur auf Ransomware

Hacker nutzen gepatchte Schwachstellen wiederholt aus und setzen nicht mehr nur auf Ransomware

CrowdStrike veröffentlichte den Global Threat Report 2023. Die neunte Ausgabe des Jahresberichts des Cybersicherheits-Unternehmens gibt einen umfassenden Einblick in das Verhalten, die Trends und die Taktiken der heute am meisten gefürchteten nationalstaatlichen Angreifer, eCrime-Bedrohungsakteure und Hacktivisten der Welt.

Werbung

Was braucht Ihr neues ERP?

Was braucht Ihr neues ERP?

Sie sind auf der Suche nach einer modernen, durchgängigen Unternehmens-Software, mit der Sie Vertrieb, Projekte und Finanzen durchgängig managen? Machen Sie den ERP-Check und Sie erhalten eine unverbindliche Handlungsempfehlung! [...]

Tägliche Meldungen zu Security

Ständerat will mehr Sicherheit bei digitalen Daten

Der Ständerat fordert vom Bundesrat, dass er mithilfe neuer Rechtsgrundlagen dafür sorgt, dass die wichtigsten digitalen Daten der öffentlichen Hand sowie von Betreibern kritischer Infrastrukturen sicherer aufbewahrt werden.

Forschungsbund will digitalen Identitäten sichern

Die Sicherheit digitaler Identitäten wird durch künftige Quantentechnologien bedroht; denn in den Händen von Angreifern werden Quantencomputer klassische Verschlüsselungsverfahren brechen können. Um solche Angriffe abzuwehren, forschen vier Partner in dem Projekt „Quant-ID“ an der Entwicklung von neuartigen Verfahren und Systemen, die auf

ChatGPT und Datenschutz: Wenn der stochastische Papagei sich verplappert

Die neuen KI-Sprachmodelle lernen von Nutzereingaben. Mit verschiedenen Angriffsmethoden können Unternehmensinterna und private Informationen aus den Trainingsdaten extrahiert werden. Ein Bericht von Christiane Schulzki-Haddouti (ChatGPT, KI)

Neuer Chief Safety & Security Officer bei Skyguide

Skyguide hat Olivier Perrin ernannt, um die Rolle des Chief Safety & Security Officer (CSO) zu übernehmen. Er wird die Nachfolge von Klaus Affholderbach antreten, der diese Position seit 2018 innehatte.

WithSecure & F-Secure: Verbesserter Malware-Schutz

Sowohl die Business-Sparte WithSecure als auch der Konsumentenbereich F-Secure haben neue Funktionen und Produkte im Köcher, die den Schutz verbessern sollen.

Infoguard erlangt Zertifizierung für das Swiss Secure Finance Network

SIX hat den Schweizer Cybersecurity-Anbieter Infoguard als Endpunktanbieter für das Swiss Secure Finance Network zertifiziert. Künftig bietet Infoguard den Zugang zum SSFN als Managed Service an.

heise-Angebot: secIT 2023: Status quo Cybercrime und was man dagegen tun kann

Auf der IT-Security-Konferenzmesse secIT gibt es jede Menge hilfreiche Fakten, um Unternehmensnetzwerke effektiv abzusichern – und noch vieles mehr.

Mehr Sicherheit für die eigene Nextcloud

Nach der Installation oder Aktualisierung von Nextcloud sollten Admins auch Sicherheits-Einstellungen in der privaten Cloud überprüfen und anpassen, wo das notwendig ist. Wir zeigen in diesem Video-Tipp, welche „Security Essentials“ wichtig sind und wie man sie korrekt konfiguriert.

So bauen Sie ein schlagkräftiges Cybersecurity-Team auf

Da der Mangel an qualifizierten IT-Fachkräften in Deutschland weiter zunimmt und dieser sich laut einer Studie der Boston Consulting Group bis 2030 auf 1,1 Millionen fehlende Expert*innen in diesem Bereich belaufen wird, wird es immer wichtiger, alternative Lösungen für dieses Problem zu finden. Ein Ende dieser anhaltend herausfordernden Situati

Nach Phishing-Angriff: Activision-Mitarbeiterdaten im Netz veröffentlicht

Vergangene Woche hat Activision einen Datenklau zugegeben. Die Mitarbeiterdaten seien jedoch nicht sensibel. Jetzt stehen sie frei verfügbar im Netz.

Der tägliche Kampf gegen Hacker

Seit rund zwei Jahren gibt es die Cybersicherheitsagentur in Baden-Württemberg. Auf dem Schreibtisch der IT-Spezialisten landen Hackerangriffe etwa auf Kommunen. Nicht immer können die Daten gerettet werden.

Ganzheitliche Cybersecurity schlägt Best-of-Breed

Immer mehr Unternehmensprozesse werden digitalisiert. Damit steigt die mögliche Angriffsfläche für Hacker. Endpunkt-basierte Best-of-Breed-Strategien kommen dabei an ihre Grenzen. Im Gegenzug bieten Ende-zu-Ende-Lösungen – am besten in einem Single-Vendor-Ansatz kombiniert mit Managed Security Services – eine ganzheitliche Sichtweise.

Wie böswillige Hacker den Hype um ChatGPT ausnutzen

Nicht überall, wo ChatGPT drauf steht, ist auch ChatGPT drin. Denn Cyberkriminelle haben das Missbrauchspotenzial der gehypten KI entdeckt. Hinter ihren Fake-Angeboten stecken Malware oder Phishing.

Wie sicher sind die Daten in der Cloud?

Ganze Büros sind in den letzten drei Jahren die Cloud umgezogen, mit deren Hilfe Teams jeder Größenordnung über Entfernungen hinweg zusammenarbeiten und kommunizieren können. Darüber hinaus werden Dateien und Daten in der Cloud gespeichert und gemeinsam genutzt, wo sie von allen Geräten aus leicht zugänglich sind. Es gibt aber weiterhin bei

Einnahmen durch Ransomware sinken

Cyberkriminalität gefährdet immer mehr Unternehmen und öffentliche Einrichtungen. Die Kriminellen, die ihre Opfer aus den eigenen IT-Systemen aussperren und erpressen, können aber nicht mehr so häufig abkassieren wie zuvor, zeigt eine Studie aus den USA.

6e5322d343
Security Tweets

CISA has added a high-severity flaw affecting the open source ZK Java Web Framework to its KEV catalog based on evidence of active exploitation. Lear...

CISA has added a high-severity flaw affecting the open source ZK Java Web Framework to its KEV catalog based on evidence of active exploitation. Learn more: thehackernews.com/2023/02/cisa-i… #infosec #cybersecurity #hacking

#ThreatProtection #Metamask's Popularity brings a surge in #phishing scams, read more: broadcom.com/support/securi… #Cybercrime #Cybersecurity #Smishi...

#ThreatProtection #Metamask's Popularity brings a surge in #phishing scams, read more: broadcom.com/support/securi… #Cybercrime #Cybersecurity #Smishing #Blockchain #Cryptocurrency

#ThreatProtection #ProtectionHighlight UPS #Phishing Attack Blocked, read more: broadcom.com/support/securi… #Cybercrime #CyberSecurity pic.twitter.co...

#ThreatProtection #ProtectionHighlight UPS #Phishing Attack Blocked, read more: broadcom.com/support/securi… #Cybercrime #CyberSecurity pic.twitter.com/aIF8Rdgda2

Phishing Again; Unlocked Phone Stealing; More Fake Auth Apps; Zoneminder Vuln; i5c.us/p8388 pic.twitter.com/pi0c7LeM8Y

Phishing Again; Unlocked Phone Stealing; More Fake Auth Apps; Zoneminder Vuln; i5c.us/p8388 pic.twitter.com/pi0c7LeM8Y

Zero Trust security has moved from a wishlist item to a must-have for every organization. Read these five practical scenarios where enabling Zero Tru...

Zero Trust security has moved from a wishlist item to a must-have for every organization. Read these five practical scenarios where enabling Zero Trust can help your organization do more with less: msft.it/601859OMC #ZeroTrust

Which threat actor(s) and their tactics are you most interested in learning more about? Visit Security Insider to find the latest threat actor insight...

Which threat actor(s) and their tactics are you most interested in learning more about? Visit Security Insider to find the latest threat actor insights: msft.it/2964

Government entities in Asia-Pacific and North America are being targeted with an off-the-shelf #malware downloader known as PureCrypter, which deliver...

Government entities in Asia-Pacific and North America are being targeted with an off-the-shelf #malware downloader known as PureCrypter, which delivers information stealers and #ransomware. Learn more: thehackernews.com/2023/02/purecr… #hacking #

"Ethical hacker" amongst those arrested in Dutch ransomware investigation bitdefender.com/blog/hotforsec…

"Ethical hacker" amongst those arrested in Dutch ransomware investigation bitdefender.com/blog/hotforsec…

#ThreatProtection #Governmental organizations targeted by a new #PureCrypter #malware campaign, read more about Symantec's protection: broadcom.com/su...

#ThreatProtection #Governmental organizations targeted by a new #PureCrypter #malware campaign, read more about Symantec's protection: broadcom.com/support/securi…

PlugX remote access trojan has been caught disguising itself as a legitimate open source Windows debugger tool called "x64dbg" to gain control of targ...

PlugX remote access trojan has been caught disguising itself as a legitimate open source Windows debugger tool called "x64dbg" to gain control of target systems. Read details: thehackernews.com/2023/02/plugx-… #cybersecurity #hacking #malware




facebook twitter linkedin email