World Backup Day
Bereits seit einiger Zeit setzen Cyberkriminelle falsche Werbeanzeigen auf Social-Media-Plattformen wie Facebook ein, um gefälschte Gewinnspiele, Malware oder andere Betrügereien zu verbreiten. Doch in den vergangenen Monaten hat das sogenannte Malvertising eine neue Dimension erreicht, wie Sicherheitsforscher von WithSecure berichten. Da Unternehmen mittlerweile immer häufiger auf die Werbewirkung der
Sommerzeit ist Übungszeit
Kommt es in Unternehmen zu einer Krisen- oder Notsituation, müssen die erforderlichen Schritte zur Bewältigung der Situation koordiniert und schnell eingeleitet werden. Der Startschuss erfolgt meist durch das Einberufen eines Krisenstabs. Doch was tun, wenn wichtige Mitglieder und Entscheidungsträger verhindert oder im Urlaub sind?
Der Cybersicherheitsanbieter Group-IB hat heute einen neuen Bericht mit dem Titel „W3LL done: Hidden phishing ecosystem driving BEC attacks” („Gut gemacht: Verdecktes Phishing-Ökosystem verübt BEC-Angriffe“ – Business E-Mail Compromise) veröffentlicht. Der Bericht beschreibt die Aktivitäten von W3LL, dem Bedrohungsakteur hinter einem Phishing-Imperium, das bisher weitgehend unbekannt war.
Fehlende Security Services
Cybersecurity zu betreiben ist ein äußerst komplexes Thema. Angriffsvektoren verschärfen und verändern sich fortlaufend. Gleichzeitig steigen die Anforderungen seitens der Gesetzgeber. Gepaart mit dem voraussichtlich langfristigen Mangel an qualifizierten Security-Experten haben Unternehmen eine harte Nuss zu knacken.
VIPRE Q2 Email Security Report
Die VIPRE Security Group stellt seine aktuelle, auf E-Mail-Sicherheit fokussierte Studie vor, den “ VIPRE Q2 Email Security Report”. Der Bericht erscheint vierteljährlich und basiert auf der Analyse von rund 2 Milliarden E-Mails. Diese Datengrundlage erlaubt einen tiefergehenden Einblick in die aktuelle E-Mail-Bedrohungslandschaft.
Sophos X-Ops beschreibt in seinem neuen Report “For the win? Offensive Research Contests on Criminal Forums” Forschungswettbewerbe, die von Cyberkriminalitäts-Foren durchgeführt werden, um neue Angriffsinnovationen voranzutreiben.
206 Milliarden Euro Schaden entstehen der deutschen Wirtschaft jährlich durch Diebstahl von IT-Ausrüstung und Daten sowie digitale und analoge Industriespionage und Sabotage.
Begrenzung des Cyberrisikos
Nach wie vor lässt sich die moderne Cyberbedrohungslandschaft und die Art der notwendigen Verteidigung am besten mit dem Begriff „menschenzentriert“ beschreiben. Cyberkriminelle nutzen aktuell vor allem digitale Identitäten, um ihre cyberkriminellen Ziele zu erreichen. Sie folgen dabei buchstäblich einem Muster oder, anders gesagt, einer „Angriffskette“.
Group-IB, ein Unternehmen im Bereich Cybersicherheit mit Europazentrale in Amsterdam, enthüllt, dass die Scam-as-a-Service-Plattform Classiscam seine weltweite Kampagne bis weit in das Jahr 2023 fortsetzt. In einem neuen Blog-Beitrag erläutern Group-IB-Analysten, wie sich diese automatisierte Scamming-Masche Telegram-Bots bedient, um Unterstützung zur Erstellung von gebrauchsfertigen Phishing-Seiten zu bieten.
Veranstaltungen
Stellenmarkt
- Enterprise Architect (m/w/d)
Flughafen Stuttgart GmbH, Stuttgart - Teamleitung Professional Services (m/w/d) - Projektmanagement IT-Einführungsprojekte
Materna Virtual Solution GmbH, München, Berlin, Dortmund - Senior Technical Consultant / Senior Integration Engineer (m/w/d) im Bereich All Industries
SoftProject GmbH, Ettlingen bei Karlsruhe - Manager kfm. Projektsteuerung und -Controlling (m/w/d)
cbs Corporate Business Solutions Unternehmensberatung GmbH, Heidelberg
Meistgelesene Artikel
5. Juli 2024
28. Juni 2024