ITWELT_Logo_2022_RGB
Passkeys statt Passwortfrust?

Passkeys statt Passwortfrust?

„123456“ war auch im Jahr 2022 noch das beliebteste Passwort der Deutschen. Bei diesem Einfallsreichtum braucht es keine Hacking Skills oder Brute-Force-Attacken. Verständlich ist es dennoch, dass Menschen nach möglichst einfach zu merkenden Kombinationen suchen – sichere, weil komplexe Passwörter sorgen schließlich oft für Frust.

Werbung

WLAN-Optimierung auf Knopfdruck

WLAN-Optimierung auf Knopfdruck

Die Optimierung eines WLAN-Netzes ist heutzutage eine echte Herausforderung. Die wachsende Zahl von Endgeräten, datenintensiven Anwendungen und Usern übt einen enormen Druck auf drahtlose Netzwerke aus. [...]

Tägliche Meldungen zu Security

Zwei-Faktor-Authentifizierung in GMX aktivieren – so gehts

In GMX ist es nicht ganz so einfach, die 2FA zu aktivieren. Sie benötigen dafür die Webversion, die aktuelle GMX-App und eine Authentifizierungs-App wie z. B. Google Authenticator.

Cisco schließt aktiv ausgenutzte Zero-Day-Lücke in IOS XE

Ein Patch steht ab sofort für iOS XE 17.6 zur Verfügung. Updates für ältere OS-Versionen sind in Arbeit. Cisco entdeckt zudem eine weitere Zero-Day-Lücke.

CEOs erkennen Wichtigkeit von Cybersicherheit, tun aber zu wenig

Die meisten CEOs sind sich der Wichtigkeit der Cybersicherheit bewusst, setzen dieses Wissen aber nicht in die Tat um. Für drei Fünftel war Cybersicherheit anfänglich nicht Teil der Geschäftsstrategie. Über 90 Prozent sehen die Sicherheit ihrer IT zudem als rein technische Funktion.

Nach Schlag gegen Ragnar Locker: Neun geschädigte Firmen allein in Deutschland

Nach dem Schlag gegen die weltweit agierende Ransomware-Gruppe Ragnar Locker nennt das LKA Sachsen Details. Bundesweit seien neun Unternehmen geschädigt worden.

Die 8 besten Threat Hunting-Tools 2023

Die aktuelle, weltweite Sicherheitslage macht schnell klar, dass es bei kleinen, mittleren und großen Unternehmen nicht darum geht, ob eine Cyberattacke erfolgt, sondern wann das geschieht. Mit den richtigen Tools lassen sich Netzwerke schützen. Wir zeigen in diesem Beitrag 8 wichtige Thread Hunting-Tools.

Schon wieder: Cyberkriminelle hacken Okta und ergattern Kundendaten

Der Identitätsdienstleister Okta vermeldet einen weiteren Angriff auf seine Datenbanken. Die Hacker sollen sich via Support-Abteilung Zugang zu sensiblen Kundendaten verschafft haben.

Viele Systeme längst kompromittiert: Cisco stellt Patches für IOS XE bereit

Durch Schwachstellen in der Betriebssoftware IOS XE sind weltweit Zehntausende von Cisco-Geräten infiltriert worden. Jetzt gibt es erste Patches. (Sicherheitslücke, Cisco)

Ransomware bleibt stärkste Cyberbedrohung

Ransomware wird unter den Cyberangriffen am meisten gefürchtet. Zu Recht: Statt eines Rückgangs ist unaufhörlich ein Anstieg zu verzeichnen und deutsche Unternehmen sind beliebte Ziele. Dies zeigen nun auch Trend Micro und Watchguard in ihren Analysen.

Interview: Die Rolle des Datenschutzes bei Managed Services

Datenschutz gilt unter Anwendern als Auswahlkriterium bei Managed Services. Doch was sagen Provider dazu? Wir haben Dennis Möllenbruck, Geschäftsführer bei der KRK ComputerSysteme GmbH und der secom IT GmbH, befragt.

Okta-Einbruch: 1Password bemerkte verdächtige Aktivitäten

Der Support von Okta wurde kompromittiert. Dabei erlangten die Angreifer Zugänge auch zu 1Passwords Okta-Instanz.

Okta-Einbruch: Verdächtige Aktivitäten bei 1Password

Der Support von Okta wurde kompromittiert. Dabei erlangten die Angreifer Zugänge auch zu 1Passwords Okta-Instanz.

Ein sicheres Active Directory ist ein Schlüsselfaktor für Zero Trust

Mehr als zwei Drittel der europäischen Unternehmen entwickeln bereits eine Zero-Trust-Strategie, um Daten und Prozesse in einer hybriden Arbeitsumgebung zu sichern. Einen kritischen Aspekt des Zero Trust-Modells übersehen aber viele Sicherheitsexperten: Es setzt implizit voraus, dass die zugrundeliegenden Systeme, einschließlich Active Directory

Firefox Monitor: Wurde Ihre E-Mail-Adresse kompromittiert?

Firefox Monitor ist ein von Mozilla angebotener Benachrichtigungsdienst für Datenlecks. Sie werden gewarnt, wenn Ihre Online-Konten einem bekannten Datenleck zum Opfer gefallen sind.

Update: Cisco patcht kritische Zero-Day-Schwachstelle in Routern und Switches

Eine schwere Sicherheitslücke im Betriebssystem IOS XE bedroht Netzwerkgeräte von Cisco. Hacker können über die Schwachstelle die Steuerung der Geräte übernehmen. Cisco veröffentlichte nun erste Sicherheits-Patches. IN den letzten Tagen nahm die Anzahl kompromittierter Geräte auffallend rasch ab.

Erst nach 3 Jahren gefixt: Zeiterfassungssystem ermöglichte OAuth-Token-Diebstahl

Harvest ermöglichte es Angreifern, OAuth-Token von Nutzern zu stehlen, die die Zeiterfassungssoftware mit Outlook verbinden wollten. (Sicherheitslücke, Outlook)

6e5322d343
Security Tweets



facebook twitter linkedin email