World Backup Day
World Password Day 2024
Anlässlich des World Password Days beleuchtet RISK IDENT die wachsende Bedrohung durch Account Takeover (kurz: ATO), eine der am weitesten verbreiteten Methoden für Online-Betrug, die eng mit der Sicherheit von Passwörtern zusammenhängt.
Typo-Squatting
Anfang März 2024 haben die Sicherheitsforscher des Zscaler ThreatLabz-Teams eine neue Backdoor mit dem Namen MadMxShell aufgedeckt, über die ein bisher unbekannter Bedrohungsakteur über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen versucht.
Gespoofte Shein-Webseite stiehlt Login-Daten
Sicherheitsforscher von Check Point haben eine Kampagne aufgedeckt, bei der Cyberkriminelle den Hype um den Mode-Onlinehändler Shein ausnutzen, um Verbrauchern ihre Benutzernamen und Passwörter zu stehlen.
CrushFTP hat seine Kunden über einer Schwachstelle in seiner Dateiübertragungssoftware informiert, die es Angreifenden ermöglichen könnte, aus dem virtuellen Dateisystem (VFS) auszubrechen und Systemdateien herunterzuladen. Auch das BSI warnt.
Statement: Keiner kann sagen, man habe nichts gewusst
KI-generierte BEC-Angriffe sind kalkuliert geplante und umgesetzte Angriffsstrategien, die sich in Windeseile an veränderte Bedingungen anpassen. Künstliche Intelligenz ist aber auch der Schlüssel, um diese neuen Angriffe zu neutralisieren.
CIO-Report von Barracuda
Jedes zehnte Unternehmen hat überhaupt keine Strategie, um auf konkrete Cybersicherheitsvorfälle zu reagieren. Dies ist eine der zentralen Erkenntnisse aus dem CIO-Report „Leading your busineess through cyber risk“, den Barracuda Networks Inc., ein Anbieter von Cloud-First-Sicherheitslösungen, veröffentlicht hat.
Das Cybersecurity-Forschungsteam Zscaler ThreatLabz hat ein IDA-Plugin entwickelt, das die String-Verschleierung des Malware-Loaders Pikabot automatisch entschlüsseln kann.
BioCatch-Bericht
Der Bericht zeigt, dass Cyberkriminelle immer häufiger KI einsetzen, um effektivere Betrugsversuche gegen Finanzinstitute durchzuführen, während diese selbst KI-Werkzeuge zur Verteidigung nutzen.
Veranstaltungen
Stellenmarkt
- Team Lead Data Center & Cloud (m/w/d)
operational services GmbH & Co. KG, verschiedene Standorte - Softwareentwickler Networking Core (w/m/d)
AVM Computersysteme Vertriebs GmbH, Berlin - Technical Service Delivery Manager (m/w/d)
operational services GmbH & Co. KG, verschiedene Standorte - Fachleiter Embedded Entwicklung / WLAN (w/m/d)
AVM Computersysteme Vertriebs GmbH, Berlin
Meistgelesene Artikel
5. Juli 2024
28. Juni 2024
18. Juni 2024