… entdeckt. Aber sie hat sich schnell entwickelt: Nur zwei Monate später, im August, wurden 30 Opfer gemeldet. Die rasche Verbreitung dieser Ransomware führte zu einer weiteren FBI-Warnung.
DarkSide, die Gruppe hinter dem diesjährigen Colonial-Pipeline-Angriff, ist eine osteuropäische Hackergruppe, die hauptsächlich mit Ransomware und Erpressung arbeitet. Der Angriff auf die Colonial Pipeline war für viele kritische Infrastrukturen ein Alarmsignal. Er zwang das Unternehmen, den Betrieb für mehrere Tage einzustellen, und führte zum Verlust von mehr …
Radware hat den zweiten Teil seines Hacker's Almanac veröffentlicht.
Dies ist ein Leitfaden für Sicherheits- und IT-Fachleute sowie für Entscheidungsträger, die für den Schutz ihrer Organisationen verantwortlich sind. In einem Lessons-Learned-Format entschlüsselt Teil 2 die Taktiken, Techniken und Prozeduren (TTPs), die von berüchtigten Akteuren bei realen Cyberangriffen eingesetzt werden, und zeigt, wie diese TTPs dem MITRE ATT&CK-Framework entsprechen.
Die Hacker's Almanac-Reihe hilft Unternehmen und Organisationen, wesentliche Aspekte der …
Die Hackerangriffe zu Weinachten werden dieses Jahr weiter zunehmen, davon ist sicherheitsexperte und Ethical Hacker Ralf Schmitz überzeugt.
Nach der Cyber-Attacke auf die MediaMarktSaturn Retail Group wird das Gefahrenpotential von Cyberkriminalität deutlich. Am Montag wurden die Landesgesellschaften des Unternehmens mit über 3000 Rechnern lahmgelegt. Geschenkgutscheine konnten nicht eingelöst, Garantiefälle nicht mehr abgewickelt werden.
Aber auch Aktienplattformen wie Robinhood werden angegriffen. Hackerangriffe zu Weinachten nehmen zu!
Alle …
… geht in die Milliarden Euro. Letzte Woche traf es einen Automobilzulieferer, der 10.000 Mitarbeiter in Kurzarbeit schicken musste. Der Gesamtschaden ist noch nicht abzusehen. Die Aufklärungsrate der Fälle ist dabei äußerst gering und das Geschäft für die sogenannten Hacker lukrativ.Es ist also allerhöchste Zeit gegen diese Art der Cyberattacken etwas zu unternehmen und den zunehmenden Angriffen Einhalt zu gebieten. Die tetraguard systems GmbH stellt jetzt mit der Suite tetraguard.untouchable eine hochwirksame Lösung vor. In den letzten Monaten wurde …
… und Ausweisdaten eingegeben werden, die sehr sensibel sind“, sagt Daniel Markuson, Experte für digitalen Datenschutz bei NordVPN.Da die globale Tourismusbranche vom Internet abhängt, ist niemand vor Sicherheitsverletzungen geschützt. Aber wir können uns im Urlaub vor Hackern schützen. Daniel Markuson, Experte für digitalen Datenschutz bei NordVPN, identifiziert die 5 größten Onlineherausforderungen für Reisende und bietet Tipps, wie sich diese bewältigen lassen.Die 5 größten Onlineherausforderungen für Reisende und wie sich diese bewältigen lassen1. …
… von zehn Unternehmen (88 Prozent) waren 2020/2021 von Angriffen betroffen. Täglich kommen über 500.000 neue Schadprogramm Varianten auf den Markt. Noch erschreckender als diese Zahlen ist der Fakt, das Social Engineering immer noch das meist gewählte und erfolgreichste Mittel der Hacker ist. Der Faktor Mensch ist die Schwachstelle im Unternehmen und diese ist natürlich im Zuge der Heimarbeit noch gewachsen. Die Hacker nutzen oftmals das schwächste Glied der Sicherheitskette aus, um zum Beispiel sensible Daten wie Passwörter zu erhalten. Laut bitkom …
… angegriffen, entscheiden ist, wer sich und seine Kunden schützen will, muss in die Abwehr investieren.
Insgesamt sind Cyberrisiken für die deutschen Unternehmen weiter gestiegen. Mittlerweile sieht sich die Mehrheit der mittleren und größeren Unternehmen mindestens wöchentlich mit Hackerattacken konfrontiert, jede dritte Firma sogar täglich. Viele Geschäftsführer halten auch das Risiko, dass ihr Unternehmen durch einen Cyberangriff geschädigt wird, für sehr groß.
"Trotzdem machen nur die wenigsten Unternehmen genug im Sinne des Schutzes ihrer Kunden": …
… Zugriff auf alle Unternehmensdaten verschlüsselt. Der Geschäftsführer und die IT-Mitarbeiter werden benachrichtigt, doch niemand kann auf Daten zugreifen. Ein Verschlüsselungstrojaner hat sich unbemerkt in das System eingeschleust und wurde durch das Öffnen der verseuchten Datei aktiviert. Ein Hacker hat nun die Kontrolle über alle Firmendaten. Prompt erscheint eine Lösegeldforderung auf dem Bildschirm. Das Unternehmen befindet sich in einer hochkritischen Situation: Gibt es kein Backup der Firmendaten, hat das Unternehmen kaum eine andere Wahl als …
Ralf Schmitz (Ethical-Hacker) hält Vorträge und befasst sich schon seit 30 Jahren mit dem Hacken und der Sicherheit von mobilen Geräten. Die Angriffe werden immer gefährlicher und nehmen weltweit zu.
Diese App klaut Bankdaten!
Jetzt sind die Android-Handys in Gefahr: Ralf Schmitz und weitere Sicherheitsexperten warnen vor dem Trojaner "Vultur", der sich über Google Play verbreitet und sensible Daten ausspioniert. Er lässt sich nur schwer deinstallieren.
Hacker nutzen neuen Trojaner, um Bankdaten zu erbeuten.
Sicherheitsforscher warnen vor dem neuen …
… Remote-Verbindung unter Verwendung von Mechanismen und APIs, die vom Hosting-Anbieter der öffentlichen Cloud bereitgestellt werden. Administratoren haben keine physische Kontrolle mehr über ihre Ressourcen, und der gesamte Zugriff auf ihre Ressourcen erfolgt aus der Ferne. Hacker, böswillige Akteure und andere nicht autorisierte Dritte können jedoch grundsätzlich über dieselben standardisierten Protokolle, APIs und Zugriffsmethoden auf dieselben Ressourcen zugreifen. Der Schutz vor Bedrohungen in der öffentlichen Cloud beginnt daher laut Radware mit …
… alle notwendigen Bereiche. Mit "Anovis Security Monitoring" schafft Security- und Connectivity-Spezialist Anovis jetzt Abhilfe.
Die Zahl der Cyberangriffe steigt rasant: IT-Systeme, die ungesichert mit dem Internet verbunden sind, werden bis zu 70mal pro Minute von Hackern angegriffen (1). Dazu kommt die Alarmmüdigkeit der Security-Verantwortlichen in den Unternehmen: Selbst, wenn Security Events bereits gesammelt und ausgewertet werden, das große Volumen an sicherheitsrelevanten Meldungen und die vielen Fehlalarme bringen Mitarbeiter an ihr Limit. …
ADAssessor erkennt und behebt Sicherheitslücken
Attivo Networks hat mit dem ADAssessor eine neue und innovative Methode zur Erkennung und Behebung von Sicherheitslücken in Active Directory (AD) auf den Markt gebracht, die von Hackern ausgenutzt werden könnten, um privilegierte Zugänge zu kritischen Ressourcen zu erlangen. Active Directory ist ein Verzeichnisdienst, der vom Großteil aller Unternehmen für die Authentifizierung von Mitarbeitern, das Identitätsmanagement und die Zugriffskontrolle genutzt wird. Seine Absicherung ist bekanntermaßen komplex, …
Das Thema Cyber Security ist in aller Munde, und das aus gutem Grund: Hackerangriffe auf Unternehmen, aber auch öffentliche Einrichtungen wie Krankenhäuser oder Kommunen, nehmen zu. Dabei sind auf Unternehmensseite vor allem Mittelständler gefordert. Die beiden großen Herausforderungen, denen sich kleine und mittelständische Unternehmen aktuell stellen müssen, gehen Hand in Hand: Digitalisierung und Cyber Security. Während die Big Player sich vergleichsweise einfach tun mit einem durchgängig sicheren Digitalisierungsprozess, ist es hier grade für …
… zufolge wird allein die deutsche Wirtschaft in diesem Jahr Schäden von 220 Milliarden EUR durch Attacken von Cyberkriminellen erleiden. Ein Ende der Angriffe ist nicht in Sicht, wohl aber gibt es vielversprechende neue Technologien, die es den Hackern künftig schwerer machen werden. Quantum eMotion (TSXV: QNC; FRA: 34Q0) aus Montréal arbeitet derzeit an der Miniaturisierung einer Hardware, die sich die quantenmechanische Zufallsverteilung von Elektronen für die Verschlüsselung zunutze macht.
Demnächst soll ein erster USB-Stick mit Quantenzufallszahlengenerierung …
… alte Tools für Denial-of-Service-Attacken (DoS) stellen nach den Sicherheitsexperten von Radware heute noch eine reale Gefahr für unvorbereitete Unternehmen dar. So hat Radware in den letzten Monaten vermehrt Angriffe mit Tools registriert, die einst von der Hacker-Gruppe Anonymous genutzt und propagiert wurden, und die auch heute noch erheblichen Schaden anrichten können.
Nachdem sich Anonymous 2016 auflöste, durchlief die Bedrohungslandschaft in kürzester Zeit einen Wandel. Die einst tonangebende Gruppe für organisierte DoS-Attacken mit ihren einfachen, …
… vor einer Reihe toter Winkel in Cloud-Umgebungen, die in vielen Unternehmen erfolgreiche Angriffe auf die eigene Infrastruktur deutlich erleichtern. Was in On-Premise-Umgebungen vergleichsweise unkritisch war, wird in Cloud-Umgebungen laut Radware schnell zum Einfallstor, da Hacker sich in einer solchen Infrastruktur über Standard-Verbindungsmethoden, Protokolle und öffentliche APIs einen ähnlichen Zugang zu den Workloads verschaffen können wie IT-Administratoren. Dadurch wird die ganze Welt zu einer Insider-Bedrohung. Die Sicherheit von Workloads …
Hacker können Wi-Fi-Namen verwenden, um deine Heimatadresse herauszufinden und deine Daten zu stehlen. Im Januar 2021 gab es weltweit 4,66 Milliarden Internetnutzer, von denen 92,6% über das WLAN auf ihren Mobiltelefonen mit dem Internet verbunden waren. Nur die wenigste wissen jedoch, dass das Handy-WLAN den Wohnort einer Person preisgeben kann.“Alles, was man braucht, um deine Heimatadresse herauszufinden, ist dein WLAN-Name. Es gibt öffentliche Webseiten wie Wigle.net, die Heatmaps von Wi-Fi-Hotspots erstellen. Wenn jemand deinen WLAN-Namen in …
… Malware konfrontiert werden. Die neusten Statistiken zeigten im Jahr 2020 über 111 Millionen Malware-Infektionen auf Windows-Geräten”, sagt Oliver Noble, Datenschutzexperte bei NordLocker. “Unsere Studie beschäftigt sich mehr mit der Malware, um zu zeigen, wie Hacker agieren und was Computerviren anrichten können.”Um die alarmierenden Ergebnisse zu veranschaulichen, haben die Forscher gestohlene entpersonalisierte Daten mit den NordLocker Analytikern geteilt. Die Analysten haben die wertvollsten Daten dann in vier Kategorien unterteilt: Anmeldedaten, …
Im Laufe der Zeit haben Hacker ihre Kreativität unter Beweis gestellt, wenn es darum geht an unsere Daten zu kommen. Uns Viren und Trojaner unterzujubeln ist längst nicht mehr der einzige Weg, die Methoden werden immer ausgefallener. Wir alle sind davon betroffen, egal ob als Privatperson oder das Unternehmensnetzwerk. Eine gute Firewall und ein gutes Passwort reichen alleine oftmals nicht aus.Wir haben für Sie ein paar gängige Methoden aufgelistet, um Sie aufzuklären und Sie mit dem Wissen, das Sie brauchen auszurüsten, damit Sie wissen was zu tun …
Hilfe für Unternehmen und Organisationen gegen zukünftige Generation an Cyberangriffen
Mit seinem dreibändigen eBook "Hacker's Almanac 2021" möchte Radware Unternehmen und Organisationen helfen, sich auf die nächste Generation von Cyberangriffen vorzubereiten. Im jetzt veröffentlichten ersten Teil geht es zunächst darum, ein Bewusstsein für aktuelle Bedrohungsakteure zu schaffen. Teil II wird sich mit den von Cyberkriminellen verwendeten Taktiken, Techniken und Verfahren (TTPs) befassen, während Teil III Intelligence- und Mitigations-Strategien behandelt. …
… virtualisierte Server in verschiedenen Datacentern in der ganzen Schweiz, damit die Kunden sicher (tier4) und ohne Unterbrüche remote arbeiten können. Dabei profitiert der Kunde von massgeschneiderten Lösungen mit modernster Hardware, Software und professionellem Service. Damit Hacker keine Chance haben, wurde der JMC Conciliator™ entwickelt.Dabei handelt es sich um eine SSL verschlüsselte Punkt-zu-Punkt Verbindung, bei der die Kommunikation ausschliesslich mit «abgehenden Aufrufen» eingeleitet wird. Dieser Kommunikations-Algorithmus hat 2013 und 2015 den …
… Nachricht sollte keine Bedrohung für unseren Computer darstellen. Klicken Sie dort jedoch nicht auf Links oder öffnen Sie Anhänge. Sehr oft enthalten diese Elemente Malware, die sich automatisch auf unserem Computer installiert. Wir sollten uns auch daran erinnern, dass Hacker sehr oft so tun, als wären sie legal operierende Unternehmen. Jedes Mal überprüfen wir, ob die Adresse, von der die E-Mail stammt, korrekt ist. Von Kriminellen gesendete Nachrichten können verwirrend ähnlich wie echte Nachrichten sein.
Regelmäßige System- und Antiviren-Updates
Der …
… werden, um potenzielle Folgerisken abzuwehren.Wie schütze ich AI-basierte Systeme?Wie nutze ich AI zur verbesserten Absicherung?Wie kann ich die Nutzung von AI durch potenzielle Angreifer proaktiv abwehren?Amazon Ring: Wenn die Sicherheits-Innenkamera fremdgesteuert wirdIm Jahr 2019 gelang es Hackern in die Konten der Ring-Kunden einzudringen, um somit Zugriff auf deren Ring-Innenkameras zu erlangen. In Mississippi wurde von einem Fall berichtet, in welchem die Angreifer mit drei jungen Mädchen über die Sprachfunktion kommunizieren konnten. Dies …
… Sicherheit mobiler Apps nicht ernst genommen wird, erwartet Radware mehr - und schwerwiegendere - Vorfälle, die den mobilen Kanal für Angriffe nutzen. Das wiederum wird wahrscheinlich den Druck auf Unternehmen erhöhen, mobile Apps abzusichern, um Kundendaten nicht Hackern auszuliefern.
APIs sind die nächste große Bedrohung
Die Abhängigkeit von und das Vertrauen in webfähige Anwendungen in Form von APIs nimmt zu. Eine Vielzahl sensibler Datentypen wird von APIs verarbeitet, z. B. Zugangsdaten, Zahlungsinformationen usw. Die Security-Spezialisten von …
… Stuttgarter ihr innovatives Produkt an den Markt: asvin hat eine sichere, robuste Lösung entwickelt, um Sicherheitslücken von IoT-Geräten über Updates zu schließen und langfristig funktionsfähig zu halten. Denn bei Cyberangriffen auf internet-konnektierte Geräte oder Maschinen nutzen Hacker meist die Sicherheitslücken, die sich durch fehlende Updates und Patches anbieten. Allein der deutschen Wirtschaft entsteht durch Hacker jährlich ein Schaden von über 100 Milliarden Euro. Einfache Bedienung: Software as a serviceÜber digitale Zertifikate in einem …
Der größte Hack seit je in der digitalisierten Welt: Mindestens zwei (!) Hacker-Unternehmen haben (unabhängig voneinander) seit Mitte 2019 backdoors in Updates der SolarWinds-Netzwerksoftware eingebaut. Die Hacker-Unternehmen haben die backdoors ausgenutzt, um auch in Zukunft noch in die Information Technology (IT) und Operation Technology (OT) der 300.000 Kunden von SolarWinds einzudringen. Offensichtlich sind die weltweit größten Unternehmen aller Branchen (Verteidigungsunternehmen, Technologieunternehmen, Banken, Consultants, Pharma/Chemie, Versorger, …
… die Verfügbarkeit, Skalierbarkeit und Sicherheit von Cloud-Umgebungen -
Die COVID-19-Pandemie hat den Zeitplan für den Übergang in die Cloud für viele Unternehmen beschleunigt. Die Ausfälle bei vielen der größten Cloud-Service-Provider und die jüngsten Hacker- und Ransomware-Angriffe zeigen laut Radware jedoch die Herausforderungen in Bezug auf Verfügbarkeit, Skalierbarkeit und Sicherheit von Cloud-Umgebungen. Für das Jahr 2021 prognostiziert Radware 5 wesentliche Trends:
Fortgesetzte Investitionen in Cloud-Migration und -Sicherheit
Unternehmen …
… an und wird dabei in allen Prozessschritten von der Planung über die Errichtung bis hin zum laufenden Management aktiv.
Die Gefahren für Daten seien vielfältig und reichten von Kurzschlüssen über Softwaremängel bis hin zu Bedienungsfehlern, Schludrigkeit, Viren, Würmern und Hacker-Angriffen. In diesen Fällen werden Daten beschädigt oder - im Fall von Ransomware - verschlüsselt, sodass sie nicht mehr genutzt werden könnten. Das schränke die unternehmerische Tätigkeit maßgeblich ein oder mache diese sogar unmöglich - mit allen Konsequenzen.
Der weitere …
… haben viele Wege, um an personenbezogene Daten zu kommen. Dazu gehört unter anderem der Versand von Phishing-Mails. Bei dieser Art des Social Engineerings soll der Nutzer durch gefälschte E-Mails oder Webseiten dazu gebracht werden, Daten von sich aus preiszugeben. Hacker nutzen zudem Sicherheitslücken bei Unternehmen und in Softwareprogrammen, um Daten zu stehlen. Auch Datenlecks bei Unternehmen spielen Kriminellen in die Hände. So wie beispielsweise das Leck bei einer großen deutschen Autovermietung kurz vor Weihnachten 2019. Persönliche Daten und …
… zählt zu einer der größten Bedrohungen für die Wirtschaft. Neben dem technischen Schutz ist die Sensibilisierung der Mitarbeiter ein wichtiges Thema.
Die Zahl der Angriffe auf die IT-Systeme öffentlicher Institute häuft sich. Zuletzt traf es das Universitätsklinikum Düsseldorf. Hacker hatten die IT lahmgelegt, sodass eine schwer erkrankte Patientin starb: Die Uniklinik musste aufgrund des IT-Ausfalls die Ambulanz abweisen, die deshalb weiter nach Wuppertal musste. Das hat eine halbe Stunde länger gedauert, sodass die Patientin unmittelbar nach …
… Zugriff auf die Unternehmensdaten von Zuhause sichergestellt sein. Mit einer einfachen VPN-Verbindung, ist es allerdings nicht getan. Zudem sollte das Unternehmen eine UTM-Firewall besitzen, die es den Mitarbeitern ermöglicht, auch über ihr privates WLAN Virenangriffe, Hacker oder Malware abzuwehren. Angreifer machen sich die derzeitige Situation zunutze und senden vermehrt E-Mails, die Viren enthalten. Achten Sie daher genau auf Absenderadressen, Inhalte und Links einer E-Mail. Die ESET Deutschland GmbH, ausgezeichnet für Erkennungstechnologie, …
München, 29. Oktober 2020 - Eine durchgängige IT-Sicherheitsstrategie gewinnt gerade in der aktuellen Corona-Pandemie an Bedeutung. Die beschleunigte Digitalisierung fast aller Lebensbereiche hat die Angriffsfläche für Hacker signifikant vergrößert. Mit isolierten Bottom-up-Projekten ist eine umfassende hohe Sicherheit angesichts der komplexen Gefahrenlage kaum zu etablieren, meint Giesecke+Devrient (G+D). Erforderlich ist vielmehr ein ganzheitlicher Top-down-Ansatz. Cybersecurity muss zur Chefsache werden.
Cyberangriffe gewinnen immer mehr an Komplexität …
… leichte Schulter genommen werden soll. Es ist außergewöhnlich wichtig die Homepage auf Sicherheitslücken abzuchecken um sich als Betreiber einer Internetpräsenz und das Interesse der Kunden schützen zu können. Jeden Tag kommt es zu diversen Cyber-Angriffen. Die Hacker greifen nicht nur große Portale an, auch kleinere und mittelständische Unternehmen sind gefährdet. Diesbezüglich ist es so wichtig, das Thema der Homepage-Sicherheit ernst zu nehmen.
2. Optimierung für Mobilgeräte
Der größte Traffic kommt heute von diversen mobilen Plattformen. Diesbezüglich …
… unter anderem aus dem Digital Defense Report 2020 von Microsoft hervor. Kriminelle entwickeln ihre Methoden stetig weiter und nutzen auch die aktuelle Krisensituation für ihre Zwecke aus. So beispielsweise bei Phishing-Mails: Hacker machen sich vermeintlich hilfreiche Informationen zu Gesundheitsthemen als Einfallstor zum Datendiebstahl zu Nutze. Unternehmen müssen daher ihre IT-Sicherheitsstrategie für einen umfassenden Datenschutz entsprechend anpassen.
Business-Notebooks von dynabook: Leistungsstark und sicher
Der Notebook-Experte dynabook …
… aus dem KRITIS-Bereich vor große Herausforderungen in puncto Datensicherheit und Datenschutz“, betont Sascha Wellershoff, Vorstand der Virtual Solution AG in München. „Gelangen etwa sensible Daten der Bürger, vertrauliche Akten oder andere Behördeninterna in die Hände von Hackern, sehen sich Ämter und Kommunen mit Spionage, dem Verkauf der Daten oder Lösegeldforderungen konfrontiert, von der Verletzung der DSGVO ganz zu schweigen. Und wenn Cyber-Angriffe sogar die Strom-, Wasser- oder Gesundheitsversorgung unterbrechen, hat das massive Einschränkungen …
… einer Vielzahl von Risiken und Gefahren wirksam zu schützen.
Physikalische Umgebungsüberwachung im Serverraum ist ein MUSS
Noch immer verstehen viele Administratoren und IT-Verantwortliche unter dem weitläufigen Begriff "IT Sicherheit" lediglich den Schutz vor Viren, Trojanern, Hackern und die Existenz von Backup und Firewall. Ein wirksamer Schutz vor physikalischen Gefahren, wie Hitze, statische Entladung, Kondenswasserbildung, Wasserleckage, Schmorbrand oder Feuer, ist in vielen EDV- & Serverräumen nicht oder nur unzureichend vorhanden.
Auch …
… hat das Unternehmen eine Reihe neuer Algorithmen zum Schutz gegen ausgeklügelte Angriffe auf solche Spiele entwickelt.
Online-Spiele und insbesondere die Massively Multi-Player (MMO)-Spiele sind vor allem drei Arten von Angriffen ausgesetzt. Dazu zählen solche, die von Hackern und Wettbewerbern ausgehen, die versuchen, den Zugang der Spieler zu den Spielplattformen zu blockieren. Hinzu kommen betrügerische Spieler, die gezielt andere Spieler angreifen können, indem sie ihre Verbindung verlangsamen und sich gleichzeitig einen Wettbewerbsvorteil verschaffen. …
… Das Camp bietet während drei Workshoptagen einen ausführlichen Einstieg in die Thematik der IT-Sicherheit. Das Konzept der Schulung ist mit seinem hohem Übungsanteil praxis- und umsetzungsorientiert.
Das Training mit Christian Schneider, der als freiberuflicher Whitehat-Hacker, Trainer und Security-Coach tätig ist, richtet sich an Pentesting- und DevSecOps-interessierte Entwickler*innen, Test Engineers und DevOps Engineers, die an einem Intensiveinstieg in IT-Security interessiert sind. Die Teilnehmer*innen erlernen in drei Tagen nach dem Basiswerkzeug …
… digitalisiert, damit der Betrieb im Homeoffice weiterhin möglich ist. Diesen Umstand machen sich Angreifer zunutze, denn durch Homeoffice entstehen viele Angriffsvektoren.
„Mitarbeiter müssen regelmäßig auf aktuellen Stand gebracht werden, was IT-Sicherheit betrifft. Gerade jetzt ist es wichtiger denn je: Hacker machen keine Corona-Pause“, erklärt Tobias Schrödel, der zusammen mit Rüdiger Trost das StartUp IntraCast gegründet hat. "Und wenn - ebenfalls wegen Corona - die Mitarbeiter nicht zur Schulung gehen können oder wollen, dann kommt mit einem Intracast …
… der größten Hacking-Kampagne seit 2015 kompromittiert.
**Fast schon rekordverdächtig**
Mehr als 2.000 Magento 1 Online-Shops wurden über das Wochenende gehackt. Cyber-Security-Experten sprechen von der "größten Kampagne aller Zeiten".
Bei den Angriffen handelte es sich um ein klassisches Magecart-Schema. Hacker dringen in die Website ein und platzieren ein bösartiges Skript im Quellcode, der die Zahlungskartendaten, die Käufer beim Checkout eingeben, protokolliert.
"Am Freitag wurden erst 10, am Samstag 1.058, am Sonntag 603 und heute 233 Shops …
… man als Führungskraft seine Teams in Sachen Datensicherheit befähigt und welche Sicherheitsmerkmale Sprache-zu-Text-Lösungen konkret aufweisen müssen, um sensible Daten bestmöglich zu schützen.
Christine Deger, Cybersecurity-Expertin, Unternehmensberaterin und Gründerin von Certified Ethical Hacker, und Florian Schwiecker, Geschäftsführer von Speech Processing Solutions Deutschland und Experte für cloudbasierte Sprachtechnologie führen durch die Veranstaltung.
In einer aktuellen Kundenumfrage von Speech Processing Solutions gaben drei Viertel der …
… Vorrangstellung deutscher Unternehmen beim Thema Verschlüsselung. Zudem begünstigen die wirtschaftlichen Verhältnisse und ein generell hohes Sicherheitsbewusstsein den Aufbau hochsicherer IT-Infrastrukturen in Deutschland.“
Mehr Angst vor behördlichen Datenabfragen und Lauschangriffen als vor Hackern
Wie ihre internationalen Kollegen, sehen auch die deutschen Security-Verantwortlichen das größte Risiko für die Datensicherheit in Fehlern von Mitarbeitern (49%). Interessant: Gerade in Deutschland ist die Angst vor Bedrohungen durch Datenabfragen …
Lynn Saltch beweist mit "Passwort - Notizbuch", dass man sich mit altmodischen Methoden gegen moderne Hacker beschützen kann.
------------------------------
Die Zeiten, in denen man ein einfaches Passwort verwenden konnte, sind auf den meisten Webseiten vorbei. Die eine Seite will mindestens einen Großbuchstaben, einen Kleinbuchstaben und mindestens acht Buchstaben insgesamt. Das geht ja noch. Doch dann kommt die nächste Seite, die zusätzlich dazu auch noch will, dass man eine Zahl und ein Sonderzeichen verwendet. Das kann dann so aussehen "12TollesPasswort!". …
… auf.
Formjacking ist wie virtuelles ATM-Skimming. Zunächst speisen Cyberkriminelle bösartigen Code in eine Onlineshopping-Website ein, um die Kartendetails für die Bezahlung zu stehlen. Der Code liest die Kreditkartendaten bei der Eingabe und sendet diese an den Hacker.
„Formjacking wird aufgrund seiner Einfachheit immer häufiger von Cyberkriminellen genutzt. Die tatsächliche E-Commerce-Transaktion erfolgt, als ob nichts geschehen wäre. Das Opfer realisiert in der Regel erst, dass es angegriffen wurde, wenn Gebühren auf Kreditkartenabrechnungen …
Nach Angaben der Sicherheitsspezialisten von Radware haben Razzien, Verhaftungen und die Beschlagnahmung von Servern keine nennenswerten Auswirkungen auf das Wachstum illegaler Booter-Dienste.
------------------------------
Solche Dienste, auch als DDoS-as-a-Service bezeichnet, werden von vielen Hackern angeboten, die auf diese Weise ihre bestehenden Botnets vermarkten, wenn sie diese nicht gerade selbst für eine Attacke einsetzen. Sie agieren wie ganz normale Unternehmen nach marktwirtschaftlichen Kriterien. Die Services werden statt wie früher …
… folgenden Kategorien messen:
- „CULTURE“: DB Systel, Ergo, Innogy, Stiftung Zentrale Stelle Verpackungsregister, Wacker Chemie
- „SOCIETY“: AfB gemeinnützige GmbH, AIT Austrian Institute of Technology, Baden-Württemberg Stiftung, Bundesagentur für Arbeit, Hacker School (i3 e.V. gemeinnütziger Verein), Helmholtz-Gemeinschaft
-„PROJECT“: Carl Stahl Hebetechnik, CATCH.direct, ERGO, Fraport, Infineon
-„STRATEGY“: BMW Group, Boehringer Ingelheim, HARTMANN GROUP, OTTO, Rose Bikes
-„Sonderpreis CYBERSECURITY“: Deutsche Lufthansa, Henkel, LANXESS
Die …
… hinterlegte PayPal-Konto ändern ließ. Der rechtmäßige Organisator hätte von dieser Manipulation nichts bemerkt, da das System ihn nicht über die Änderung der E-Mail-Adresse informiert hätte - sämtliche Zahlungen wären unbemerkt an den Hacker geflossen.
Besonders kritisch: Da die Chat-Funktion standardmäßig in allen Veranstaltungen verfügbar ist, waren potenziell auch alle Meetups von der Schwachstelle betroffen.
Sicherheitslecks geschlossen
Die Sicherheitsexperten von Checkmarx haben die identifizierten Schwachstellen umfassend dokumentiert und …
… der Authentifizierung bringt einige Vorteile im Vergleich zum klassischen Login mit E-Mail oder Benutzername und Passwort mit sich. Insbesondere wird die Authentifizierung für Nutzer deutlich komfortabler und auch sicherer. Wirft man einen Blick auf einige der häufigsten Hackerangriffe fokussieren sich diese auf den Identitätsdiebstahl im Kontext des Passworts. Die häufigsten Hackerangriffe und die Bedeutung von Passwörtern in diesem Kontext hat cidaas erst vor kurzem in einem Blog - Identitätsdiebstahl: Die 3 häufigsten Hacker-Attacken - aufbereitet …
… und Tablet bieten zahlreiche Einfallstore für Cyber-Kriminelle. Gerade Betreiber kritischer Infrastrukturen müssen ihre mobile Kommunikation vor den unterschiedlichsten Sicherheitsrisiken schützen, warnt Virtual Solution. Fallen Strom-, Wasser- oder Gesundheitsversorgung durch Hackerangriffe aus, drohen schlimme Konsequenzen für Bürger und Unternehmen.
Die Herausforderungen in puncto IT-Sicherheit nehmen für Energieversorger, Krankenhäuser oder Transportunternehmen kontinuierlich zu, denn die Angriffsflächen für Hacker werden immer vielfältiger. …