Computerwelt Logo
Hacker werden eher entdeckt

Hacker werden eher entdeckt

Der aktuelle Cybersecurity-Bericht von Mandiant zeigt zwar, dass die Verweildauer der Hacker, bevor sie entdeckt werden, zurückgegangen ist. Allerdings sind 48 Tage, so die jüngste Zahl für die Emea-Region, noch immer höher als der globale Durchschnitt von 21 Tagen.

Werbung

DATEN ÜBER EXITE WELTWEIT AUSTAUSCHEN

DATEN ÜBER EXITE WELTWEIT AUSTAUSCHEN

Die Datendrehscheibe eXite wird mittlerweile von mehr als 20.000 Unternehmen weltweit genutzt. Dennoch hat diese Clearingstelle für den Elektronischen Datenaustausch (EDI) für viele Menschen noch immer etwas Mystisches an sich: [...]

Tägliche Meldungen zu Security

Die neuesten Sicherheits-Updates

Hacker aussperren, Luken dichtmachen - diese wichtigen Sicherheits-Updates sollten Sie auf keinen Fall verpassen!

IT-Security: St. Pölten unterrichtet mit Forensic Toolkit

Die Fachhochschule St. Pölten bildet künftige IT- und Security-Fachkräfte mit einem Forensic Toolkit von Exterro aus.

Microsoft Defender markiert Google Chrome-Update als "bösartig"

Microsoft hatte vor Kurzem angekündigt, vermehrt Fleißarbeit in die Beseitigung von Fehlalarmen zu stecken. Doch bisher trägt diese Arbeit noch keine Früchte, wie aus diversen Nutzermeldungen hervorgeht: Jetzt wird ein Google Chrome-Update als "Virus" erkannt und blockiert. (Weiter lesen)

Limitierung fällt weg: Windows-App für PS5-Controller erschienen

Sony hat ein neues Tool vorgestellt, mit dem sich der DualSense-Controller der PlayStation 5 auch am Windows-PC aktualisieren lässt. Somit kann man Firmware-Updates für den Controller auch ohne eine PS 5 aufspielen. (Weiter lesen)

Kaspersky findet Schwachstelle in Yanluowang-Ransomware

Kaspersky hat ein Tool entwickelt, mit dem sich durch die Yanluowang-Ransomware verschlüsselte Daten wieder entschlüsseln lassen. Das Schadprogramm greift weltweit Unternehmen an und droht damit, alle Daten zu löschen, wenn man sich widersetzt.

Cybersecurity: Das Bewusstsein steigt, die schlechten Gewohnheiten bleiben

Eine Umfrage von Acronis zeigt, dass das Sicherheitsbewusstsein zwar steigt – aber dass Privatanwender nicht entsprechend handeln. IT-Manager nutzen derweil mehr Tools, als ihnen lieb ist. Ausserdem investieren Schweizer Firmen im weltweiten Vergleich weniger in IT-Security.

Neue Rackmount-Firewalls von Lancom

Unternehmen mit hohem Datenaufkommen benötigen eine zuverlässige Firewall-Lösung mit höchster Ausfallsicherheit. Das soll die Firewall UF-760 von Lancom leisten, mit der der Netzwerkinfrastruktur- und Security-Ausrüster sein Rackmount-Angebot erweitert.

Elliptische Kurven: Java-Signaturprüfung lässt sich mit Nullen austricksen

Bei der Prüfung von ECDSA-Signaturen in Java fand sich ein Fehler, der dazu führt, dass man eine immer gültige Signatur erstellen kann. (Elliptische Kurven, Java)

E-Voting-System der Post hat noch Mängel

Das E-Voting-System der Post ist monatelang auf IT-Security-mässig auf Herz und Nieren getestet worden. Nun liegt eine erste Analyse vor: Das System ist zwar besser geworden, es wurden aber auch weiterhin Mängel entdeckt.

GitHub-Update: gestohlene OAuth-Token - Heroku betroffen,Travis-CI-Kunden sicher

GitHub gibt an, alle vom Datenraub Betroffenen gewarnt zu haben. Travis-CI-Repositorien scheinen sicher zu sein, die Heroku-Funktionen sind stark eingeschränkt.

GitHub-Update: gestohlene OAuth-Token – Heroku betroffen,Travis-CI-Kunden sicher

GitHub gibt an, alle vom Datenraub Betroffenen gewarnt zu haben. Travis-CI-Repositorien scheinen sicher zu sein, die Heroku-Funktionen sind stark eingeschränkt.

Armee trainiert an internationaler Übung Abwehr von Cyber-Angriffen

Die Cybersecurity-Spezialisten der Schweizer Armee beteiligen sich derzeit zusammen mit 32 weiteren Nationen an der Übung «Locked Shields». Trainiert wird dabei die Abwehr von Hacker-Attacken.

Hacker werden eher entdeckt

Der aktuelle Cybersecurity-Bericht von Mandiant zeigt zwar, dass die Verweildauer der Hacker, bevor sie entdeckt werden, zurückgegangen ist. Allerdings sind 48 Tage, so die jüngste Zahl für die Emea-Region doch wesentlich höher als der globale Durchschnitt von 21 Tagen.

Sicherheitslücken und Fehl­konfi­gura­tionen sind vermeidbar

Cyberkriminelle haben nicht nur aufgrund von Sicherheitslücken wie Log4Shell oder sogar via die Sicherheitssoftware „Microsoft Defender“ leichtes Spiel, sondern auch, weil viele Cloud-Applikationen unzureichend konfiguriert sind. Ein weiteres unterschätztes Problem: Unternehmen verwechseln die Standardeinstellungen ihrer Sicherheitsanwendunge

Critical Patch Updates: Oracle schließt über 500 Sicherheitslücken

Mit den Quartals-Updates im April beseitigt Oracle 520 Schwachstellen in seiner umfangreichen Produktpalette. Dazu zählen neben etlichen Branchenlösungen auch Java, VirtualBox und MySQL.

6e5322d343
Security Tweets

#ThreatProtection #Oski Stealer continues to target both #enterprises and #consumers via malicious emails and drive-by-download, read more: broadcom.com/support/securi… #Cybercrime #Cybersecurity #Infostealer #Cryptocurrency pic.twitter.com/xNqXf1Rm1e

#ThreatProtection #Oski Stealer continues to target both #enterprises and #consumers via malicious emails and drive-by-download, read more: broadcom.com/support/securi… #Cybercrime #Cybersecurity #Infostealer #Cryptocurrency pic.twitter.com/xNqXf1R

Five Eyes nations have released a joint #cybersecurity advisory warning of an increase in malicious attacks by #Russian state-sponsored actors and criminal groups on critical infrastructure amid the ongoing military siege of #Ukraine. Read: thehackernews

Five Eyes nations have released a joint #cybersecurity advisory warning of an increase in malicious attacks by #Russian state-sponsored actors and criminal groups on critical infrastructure amid the ongoing military siege of #Ukraine. Read: thehacke

#Shuckworm APT group deploying multiple malware payloads on targeted Ukrainian machines. Find out more: symantec-enterprise-blogs.security.com/blogs/threat-i… #Gamaredon #Armageddon #Russia #Ukraine pic.twitter.com/bbK2f7v0jp

#Shuckworm APT group deploying multiple malware payloads on targeted Ukrainian machines. Find out more: symantec-enterprise-blogs.security.com/blogs/threat-i… #Gamaredon #Armageddon #Russia #Ukraine pic.twitter.com/bbK2f7v0jp

The Advisory also includes details on Russian-aligned cyber threat and cybercrime groups! twitter.com/CISAgov/status…

The Advisory also includes details on Russian-aligned cyber threat and cybercrime groups! twitter.com/CISAgov/status…

Recently disclosed Windows Print Spooler bug exploited in the wild bleepingcomputer.com/news/security/…

Recently disclosed Windows Print Spooler bug exploited in the wild bleepingcomputer.com/news/security/…

#ThreatProtection New #BotenaGo #malware variant, read more about Symantec's protection: broadcom.com/support/securi…

#ThreatProtection New #BotenaGo #malware variant, read more about Symantec's protection: broadcom.com/support/securi…

Windows 11—endpoint security across all your team’s devices. msft.it/6016w4S1g #EndpointProtection pic.twitter.com/C6nkAofbJX

Windows 11—endpoint security across all your team’s devices. msft.it/6016w4S1g #EndpointProtection pic.twitter.com/C6nkAofbJX

#Google Project Zero called 2021 a "record year for in-the-wild 0-days," as 58 security vulnerabilities were detected and disclosed during the course of the year. Details: thehackernews.com/2022/04/google… #infosec #hackernews #cybersecurity #hacking #z

#Google Project Zero called 2021 a "record year for in-the-wild 0-days," as 58 security vulnerabilities were detected and disclosed during the course of the year. Details: thehackernews.com/2022/04/google… #infosec #hackernews #cybersecurity #hac

Median threat actor ‘dwell time’ dropped during 2021 computerweekly.com/news/252516081…

Median threat actor ‘dwell time’ dropped during 2021 computerweekly.com/news/252516081…

Patch now! Lenovo UEFI firmware bugs affect over 100 laptop models darkreading.com/threat-intelli…

Patch now! Lenovo UEFI firmware bugs affect over 100 laptop models darkreading.com/threat-intelli…




facebook twitter linkedin email