Suche
Untersuchung
Die Security-Experten von Proofpoint haben kürzlich neue Untersuchungsergebnisse zu einer einzigartigen Social-Engineering-Technik namens „ClickFix“ veröffentlicht. Bei dieser Methode werden Nutzer dazu verleitet, bösartige PowerShell-Befehle als Folge gefälschter Fehlermeldungen auszuführen.
Social Engineering
Die Gruppe hinter der BlackBasta-Ransomware hat ihre Social-Engineering-Aktivitäten zu Microsoft Teams verlagert, wo sich die Cyberkriminellen als IT-Support ausgeben und Mitarbeiter kontaktieren.
Anzeige
Mitarbeitermanipulation
Ein Anrufer aus der IT-Abteilung, der das Passwort für ein PC-Update braucht, eine E-Mail aus der Vorstandsetage mit Link zu einer Website oder eine verzweifelte SMS der Kollegin, die nicht auf ihren Rechner zugreifen kann – dahinter können Cyberkriminelle stecken, die Informationen für einen Angriff sammeln.
Anzeige
Werde nicht wütend, werde weise
Die Ransomware-Gruppe „Mad Liberator“ nutzt Anydesk als Brücke, um in Unternehmensnetzwerke zu gelangen. Sophos X-Ops deckt Details zum Angriff auf und gibt Hinweise für mehr Schutz vor diesen Attacken.
Die Einführung des Human Risk OS
Sicherheitsbewusstsein und -training sind für eine proaktive Sicherheitskultur unverzichtbar. Mit der vollintegrierte Human Risk Management-Lösung von SoSafe können Sicherheitsverantwortliche menschliche Sicherheitsrisiken ganzheitlich erkennen, priorisieren und effektiv reduzieren.
Anzeige
From Russia with love
Innerhalb von 51 Tagen verschickte eine Gruppe von Angreifern, die vermutlich aus Russland stammt, mehr als 2.000 Phishing-E-Mails an fast 800 Unternehmen und Organisationen aus den Bereichen Regierung, Gesundheitswesen, Energie und kritische Infrastrukturen. Die Ziele befanden sich in Großbritannien, Australien, Frankreich, Deutschland, Österreich, Italien sowie in den USA und
Hacker brechen nicht in Unternehmen ein, sie loggen sich ein: Obwohl vielfach die Vorstellung herrscht, dass Cyberkriminelle ausgefeilte Techniken anwenden, um bestimmte Schutzmechanismen auszuhebeln und so die Verteidigungslinien ihrer Opfer zu durchbrechen, sieht die Realität häufig anders aus.
Anzeige

Veranstaltungen

19.02.2025
 - 20.02.2025
Berlin
26.02.2025
 
Würzburg
05.03.2025
 - 06.03.2025
Heidelberg
Stellenmarkt
  1. Informationssicherheitsbeauftragte:r
    Behörde für Umwelt, Klima, Energie und Agrarwirtschaft, Hamburg
  2. SPS-Softwareentwickler (m/w/d) Elektromobilität
    GROB-WERKE GmbH & Co. KG, Mindelheim
  3. Mitarbeiter:in Systems Engineer IT Security (w/m/d)
    Hochschule Ruhr West, Mülheim an der Ruhr
  4. Splunk Engineer (w/m/d)
    Landesamt für Digitalisierung, Breitband und Vermessung, München
Zum Stellenmarkt
Anzeige

Meistgelesene Artikel

Anzeige
Anzeige
Anzeige
Anzeige