ITWELT_Logo_2022_RGB
Q1 2023: Cyber-Attacken in Österreich gleichbleibend

Q1 2023: Cyber-Attacken in Österreich gleichbleibend

Laut Check Point verharrten die wöchentlichen Angriffe pro Organisation in Österreich mit 1044 im ersten Quartal 2023 gegenüber dem Q1 2022 auf Vorjahresniveau.

Werbung

WIE GUT IST IHR EDI-KNOW-HOW?

WIE GUT IST IHR EDI-KNOW-HOW?

Rund um die Lieferketten kursieren zahlreiche Fachausdrücke, die unter anderem auch sehr deutlich zeigen, dass branchenübergreifendes Denken in der Wirtschaftswelt immer wichtiger wird [...]

Tägliche Meldungen zu Security

heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen

Lernen Sie, wie Sie Angriffsvektoren in der eigenen Unternehmens-IT mit Hacker-Mitteln aufdecken und beseitigen lernen. 10% Frühbucherrabatt noch bis 23.5.

Hacker veröffentlichen Daten von CH Media nach Cyberangriff

Unternehmensdaten von CH Media wurden im Darknet veröffentlicht. Das Unternehmen kann nicht mehr ausschliessen, dass sich unter dem veröffentlichten Material auch Daten von Abonnenten befinden.

Nutzlose Videobrillen: Des Einen Lizenz ist des Anderen Ransomware

Videobrillen von Orqa booten nicht. Orqa bezichtigt einen Lieferanten, Ransomware mit Zeitzünder eingebaut zu haben. Der verweist auf eine abgelaufene Lizenz.

Durchbruch für Passkeys? Google-Zugang ab sofort auch ohne Passwörter

Bei Google-Konten soll man sich künftig ohne Passwort anmelden – Passkeys versprechen mehr Sicherheit und sollen gleichzeitig einfacher im Alltag sein.

Passkeys sind die Zukunft: Google will sich von Passwörtern verabschieden

Bei Google-Konten soll man sich künftig ohne Passwort anmelden – Passkeys versprechen mehr Sicherheit und sollen gleichzeitig einfacher im Alltag sein.

SISA wählt neue Präsidentin

Die neue Präsidentin der Swiss Internet Security Alliance heisst Katja Dörleman. Sie wurde an der letzten Generalversammlung einstimmig gewählt und übernimmt das Amt von Daniel Nussbaumer. Im Sommer kommt es zu einem weiteren Wechsel im Vorstand.

Das steht im geleakten Datenpaket

Die Ransomware-Bande Play hat nach einem Angriff auf "NZZ" und "CH Media" eine noch unbekannte Datenmenge entwendet. Ein erstes Paket wurde nun veröffentlicht.

faulTPM: Angriff auf AMDs Firmware-TPM etwa zum Knacken von Bitlocker

TPMs sollen Geheimnisse wie kryptographische Schlüssel schützen. IT-Forscher haben jetzt mit "faulTPM" unbefugten Zugriff auf AMDs Firmware-TPM erlangt.

Firmware-TPM: faulTPM knackt AMD-CPUs nach drei Stunden lokalem Zugriff

TPMs sollen Geheimnisse wie kryptographische Schlüssel schützen. IT-Forscher haben jetzt mit "faulTPM" unbefugten Zugriff auf AMDs Firmware-TPM erlangt.

Deutsche IT-Security nur Mittelmaß

Im internationalen Vergleich schneiden deutsche IT-Security-Abteilungen eher mittelmäßig ab, ergab die Ivanti-Studie „State of Security Preparedness 2023“. Dies liegt nicht daran, dass diese schlecht arbeiten würden. Doch wo hapert es dann?

Der Feind in meinem Chip

Mikrochips befeuern Bürocomputer, Netzwerkrouter oder militärisches Gerät – und wären damit das ideale Ziel für Angreifer; sofern sie es schaffen, schon während der Produktion Trojaner auf Siliziumwafern zu platzieren. Was es dafür braucht und wie Manipulationen auffliegen, besprechen wir im aktuellen Themenpodcast mit zwei Sicherheitsfors

Update: NZZ-Erpresser veröffentlichen Datenpaket

Nach mehrfacher Fristverschiebung hat die kriminelle Hackerbande Play ihre Drohung wahrgemacht und Teile eines Pakets mit NZZ- und CH-Media-Daten veröffentlicht. Die Cyberkriminellen hatten die Daten nach einem Ransomware-Angriff erbeutet.

Security‑Check für Discord‑Nutzer

Alles ist Spiel und Spaß, bis jemand gehackt wird. Hier erfahren Sie, was Sie über die Bedrohungen wissen müssen, die auf Discord lauern, und wie Sie sie vermeiden können. The post Security‑Check für Discord‑Nutzer appeared first on WeLiveSecurity

Social-Engineering-Angriffe nehmen zu

Technologische Sicherheitsvorkehrungen werden immer besser. Cyberkriminelle setzen im digitalen Raum deshalb vermehrt auf die Taktik Social-Engineering. Das zeigt der Avast Threat Report der vergangenen Monate. Dabei stechen besonders Rückerstattungs- und Rechnungsbetrug aber auch Betrug im Bereich technischer Support heraus.

heise-Angebot: Security-Workshops: "Recht für Admins", "KRITS-Vorgaben umsetzen" und mehr

heise Security bietet erstmals vertiefende Workshops für Security-Verantwortliche. Die Palette reicht von M365 sicher einsetzen bis zu KRITIS-Vorgaben umsetzen.

6e5322d343
Security Tweets

Critical flaw affecting ME RTU remote terminal units! CISA has issued an advisory about the security vulnerability tracked as CVE-2023-2131, which h...

Critical flaw affecting ME RTU remote terminal units! CISA has issued an advisory about the security vulnerability tracked as CVE-2023-2131, which has received the highest severity rating of 10.0 on the CVSS scoring system. Details: thehackernews.

Learn how to transform your security operations with the latest SIEM and XDR innovations in this #MSSecure keynote featuring Rob Lefferts and Shawn Bi...

Learn how to transform your security operations with the latest SIEM and XDR innovations in this #MSSecure keynote featuring Rob Lefferts and Shawn Bice. Watch on demand: msft.it/6016gR5Li #SIEM pic.twitter.com/03iuUZUmWJ

Researchers have discovered vulnerabilities in the popular open-source internet routing protocol suite, FRRouting, that could be weaponized for DoS at...

Researchers have discovered vulnerabilities in the popular open-source internet routing protocol suite, FRRouting, that could be weaponized for DoS attacks. This affects vendors like NVIDIA Cumulus, DENT, and SONiC. Read more: thehackernews.com/202

Telecom companies are partnering with third-party vendors to handle their CRM, but this collaboration comes with security risks. Learn how to control...

Telecom companies are partnering with third-party vendors to handle their CRM, but this collaboration comes with security risks. Learn how to control access and detect threats in your telecom SaaS: thehackernews.com/2023/05/why-te… #SaaSsecurity

#ThreatProtection #DangerousPassword / #SnatchCrypto operation now also targets #macOS, read more about Symantec's protection: broadcom.com/support/se...

#ThreatProtection #DangerousPassword / #SnatchCrypto operation now also targets #macOS, read more about Symantec's protection: broadcom.com/support/securi… #malware #osx

Medusa ransomware gang leaks students' psychological reports and abuse allegations. bitdefender.com/blog/hotforsec…

Medusa ransomware gang leaks students' psychological reports and abuse allegations. bitdefender.com/blog/hotforsec…

How good #ChatGPT recognizes malicious URL? We conducted an experiment: DR: 87.2% / 93.8% FPR: 23.2% / 64.3% For a 0-shot system it's amazing. But ...

How good #ChatGPT recognizes malicious URL? We conducted an experiment: DR: 87.2% / 93.8% FPR: 23.2% / 64.3% For a 0-shot system it's amazing. But it has limitations for #cybersecurity due to “hallucination” tendency and limited context window

ScarCruft, the North Korean threat group behind RokRAT #malware, has adapted to the blocking of macros by using oversized LNK files. Learn more about...

ScarCruft, the North Korean threat group behind RokRAT #malware, has adapted to the blocking of macros by using oversized LNK files. Learn more about: thehackernews.com/2023/05/north-… #infosec #hacking #cybersecurity

Heads up, everyone! CISA has issued an advisory warning of active exploitation of three known vulnerabilities, including CVE-2023-1389 (TP-Link Arche...

Heads up, everyone! CISA has issued an advisory warning of active exploitation of three known vulnerabilities, including CVE-2023-1389 (TP-Link Archer AX-21), CVE-2021-45046 (Apache Log4j2) and CVE-2023-21839 (Oracle WebLogic). Details: thehackerne

Passive Phish Analysis; Apple Rapid Security Response; Grafana Vuln; Illumina Vuln; i5c.us/p8478 pic.twitter.com/l1Jt1s9I10

Passive Phish Analysis; Apple Rapid Security Response; Grafana Vuln; Illumina Vuln; i5c.us/p8478 pic.twitter.com/l1Jt1s9I10




facebook twitter linkedin email