Was ist zu tun?
Vor rund zwei Jahren, am 9. Dezember 2021, wurde die Welt in höchste Alarmbereitschaft versetzt, weil eine der kritischsten Zero-Day-Schwachstellen aller Zeiten bekannt wurde: Log4Shell. Veracode hat die Schwachstelle seither beobachtet. Nachfolgend stellen wir Ihnen einen Kommentar zur Veröffentlichung zu Verfügung.
Schneller als je zuvor und gestützt von KI entwickeln Cyberkriminelle ihre Lösungen und Angriffsmethoden weiter. Für Unternehmen und ihre Security-Teams wird 2024 ein erneuter Peak erreicht, erklärt Ontinue, Experte für Managed Extended Detection and Response (MXDR).
Auskunftsrechte und Schadensersatzansprüche
Beim Anbieter der Parkplatz-App Easypark ist es zu einer Cyberattacke gekommen. Beim am 10. Dezember 2023 durch Easypark bemerkten Datenleck konnten die Angreifer umfassende Kundendaten wie Namen, Telefonnummern, physische Adressen, E-Mail-Adressen und Teile der Kreditkartennummern entwenden.
Kommentar
Betrugsversuche via Instagram, Linkedin, Facebook und Co. werden immer raffinierter und Cyberkriminelle lassen nichts unversucht, um persönliche Daten abzufangen oder die Kontrolle über die Social-Media-Konten ihrer Opfer zu erlangen. Wie solche Phishing-Attacken über die Sozialen Netzwerke ins Leere laufen, kommentiert Julia Strykova, Streaming Media & Social Projects Manager bei
Wie Unternehmen sich schützen können
Mit MFA Prompt Bombing versuchen sich Angreifer Zugang zu einem durch Multi-Faktor-Authentifizierung (MFA) geschützten System zu verschaffen.
„Malspam“-Kampagne
Kriminelle nutzen zunehmend den wohlmeinenden Servicegedanken von Hotelmitarbeitenden aus: Sophos X-Ops hat mehrere Fälle einer ungewöhnlichen „Malspam“-Kampagne aufgedeckt, die sich an Hotels auf der ganzen Welt richtet und mit Hilfe einer Social-Engineering-Komponente konkret die Emotionen des Servicepersonals ausnutzt.
Die freche List
Group-IB, ein Unternehmen für Cybersicherheitstechnologien zur Untersuchung, Verhinderung und Bekämpfung digitaler Kriminalität, hat kurz vor Weihnachten einen deutlichen Anstieg der Anzahl von gefälschten Webseiten von Zustellunternehmen verzeichnet.
Umfrage
Cyberangriffe auf herkömmliche Unternehmen sind für diese bereits schlimm genug. Trifft es jedoch die Energie- und Versorgungsindustrie wird es buchstäblich kritisch. Ohne einen gesicherten Zugang zu Strom, Erdgas, erneuerbaren Energien oder der Wasserversorgung drohen potenziell weitaus verheerendere Folgen für Unternehmen, Volkswirtschaften, geopolitische Stabilität und letzten Endes auch Menschenleben.
Kommentar
Nach etwa zwei Jahren Ermittlungsarbeit haben internationale Strafverfolgungsbehörden erfolgreich gegen die Ransomware-Bande Blackcat/ALPHV interveniert.
Veranstaltungen
Stellenmarkt
- Head of Operations (m/w/d) Erneuerbare Energien
Respect Energy GmbH, Hamburg - Projektleiter (m/w/d) Luftwaffensysteme
Diehl Defence GmbH & Co. KG, Röthenbach a. d. Pegnitz / Metropolregion Nürnberg - Business Data Analyst (m/w/d) im LSZ - Qualität und Support, Referat Stab Reporting und Controlling
VLS Versicherungslogistik GmbH, Berlin - Key-User SAP/CRM Lesermarkt (m/w/d)
Verlag Nürnberger Presse Druckhaus Nürnberg GmbH & Co. KG, Nürnberg
Meistgelesene Artikel
27. November 2024
19. November 2024
31. Oktober 2024