ITWELT_Logo_2022_RGB
"Opfer Pro Klick": HP präsentiert neuen Wolf Security Report

"Opfer Pro Klick": HP präsentiert neuen Wolf Security Report

Cyber-Kriminelle nutzen Analysen, um „Opfer pro Klick“ zu messen. HP warnt zudem vor der Zunahme bösartiger PDF-Kampagnen und Office-Exploits.

Werbung

Sprechen statt Schreiben.

Sprechen statt Schreiben.

Sprache als Interface Mensch – Maschine erobert den Business-Alltag. KI Spracherkennung unterstützt immer mehr Branchen bei Administration und Dokumentation – Ärzte, Anwälte, Versicherungsfachleute, Bau-Experten etc. Sie ist perfekt für flexibles Arbeiten (im Team). [...]

Tägliche Meldungen zu Security

Angriff auf die Gesundheit: Wie Schwachstellen in Krankenhäusern Patienten gefährden

Durch Sicherheitslücken in Krankenhäusern können Hacker Geräte abschalten, medizinische Informationen vertauschen und OPs stören. Der Security-Experte Jean Pereira hat einige Lücken gefunden, die Patienten ernsthaft gefährden. Von Marc Stöckel (Sicherheitslücke, Spam)

TWK Elektronik: Safetylevel für mobile Fahrzeuge

Die Modellreihe 'TBSN/TRSN' von TWK Elektronik umfasst Drehgeber für hohe Ansprüche an die funktionale Sicherheit. Sie sind mit der Einstufung SIL3 zertifiziert und ISO 26262 ASIL-D-konform.

Cybersicherheit zwischen Whack-a-Mole und Sicherheitsstandards

Auf der Münchner Cybersicherheitskofenrenz forderten die Teilnehmer agile Gesetzgeber, schnellere Regulierer und mehr Standards sowie Sicherheit by Design.

Ohne Wissen der Eigentümer: US-Justizministerium entfernt russische Malware von Routern

Das US-Justizministerium hat Malware, die mit Kriminellen und den russischen Militärgeheimdienst in Verbindung gebracht wird, von über 1.000 Routern entfernt, ohne Wissen der Eigentümer. (Spionage, Netzwerk)

heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen

Erhalten Sie einen Überblick über Methoden und Best Practices für eine effiziente Cybersicherheitsstrategie. (Last Call)

Datenpanne bei Dubidoc: Daten von rund 960.000 Patienten waren online abrufbar

Mitglieder des CCC haben bei dem Arzttermindienst Dubidoc ein massives Datenleck aufgespürt. Betroffen sind persönliche Daten von fast einer Million Patienten. (Datenleck, Datenbank)

Phishing und Spoofing: BSI gibt Hinweise zur E-Mail-Authentifizierung

Gewappnet mit Standards wie SPF, DKIM und DMARC könnten Anbieter selbst neue Angriffe wie SMTP-Smuggling erschweren, heißt es in einer Technischen Richtlinie.

Datenleck bei Dubidoc: Noch unklar, ob Dritte bei Terminservice-Daten zulangten

Mal wieder hat der CCC eine Lücke bei einer Terminservice-Software gefunden. Demnach waren mehr als eine Million Patientendaten öffentlich einsehbar.

Microsoft verbannt State Actors von KI-Tools

Microsoft hat eine Reihe von staatsnahen Threat Actors bei der Nutzung seiner KI-Tools erwischt. Die entsprechenden User hat Microsoft inzwischen blockiert.

heise-Angebot: Last Call: c't-Webinar "KI für den Unternehmenseinsatz – vertraulich und sicher"

Das praxisorientierte c't-Webinar hilft, die optimale KI-Lösung für die eigenen Ansprüche an Vertraulichkeit und Datenschutz auszuwählen und umzusetzen.

ALPHV: 15 Millionen US-Dollar für Tipps zur Ergreifung der Ransomware-Gruppe

Die Cyberkriminellen von ALPHV/Blackcat erpressen weltweit Opfer. Nun bietet das FBI hohe Belohnungen für Tipps zur Identifizierung der Täter.

Hacker gesucht: US-Behörde bietet Millionen-Kopfgelder für Hinweise zu ALPHV

Informationen über die Betreiber der Ransomware-Operation ALPHV sind der Behörde 10 Millionen US-Dollar wert, solche über Beteiligte immerhin 5 Millionen. (Ransomware, Cyberwar)

F5 behebt 20 Sicherheitslücken in Big-IP-Loadbalancer, WAF und nginx

Unter anderem konnten Angreifer eigenen Code in den Loadbalancer einschmuggeln, nginx hingegen verschluckte sich an HTTP3/QUIC-Anfragen.

Google lanciert AI Cyber Defense Initiative

Mit seiner AI Cyber Defense Initiative will Google durch Investitionen, Trainings und Tools die Cyberresilienz von Cybersecurity-Start-ups stärken. Im Rahmen der Sicherheitskonferenz in München stellte der Konzern einige Massnahmen für die KI-Initiative vor.

Berliner Kritis-Lieferant: PSI Software nimmt Systeme nach Cyberangriff offline

Der Softwarekonzern beliefert unter anderem Betreiber von Energienetzen und Verkehrsinfrastrukturen sowie Kunden aus den Bereichen Industrie und Logistik. (Cybercrime, Cyberwar)

6e5322d343
Security Tweets



facebook twitter linkedin email