ITWELT_Logo_2022_RGB
Clone Phishing, die neue Masche der Cyberkriminellen

Clone Phishing, die neue Masche der Cyberkriminellen

Nach aktuellen Erhebungen ist die Anzahl der Phishing-Mails noch einmal dramatisch gestiegen. Daneben werden die Methoden der Cyberkriminellen immer ausgefeilter: Neuste Masche ist das sogenannte Clone Phishing.

Werbung

HP_Top_Value_Promotions_728x90_Advent_Also
Firmenfusion, Carve-Out oder Rebranding? Treten Sie jederzeit professionell mit dem korrekten Firmennamen auf.

Firmenfusion, Carve-Out oder Rebranding? Treten Sie jederzeit professionell mit dem korrekten Firmennamen auf.

Retarus Predelivery Logic ermöglicht es, fehlerhafte oder nicht aktuelle Firmenbezeichnungen bei ausgehenden E-Mails automatisch zu korrigieren. [...]

Tägliche Meldungen zu Security

Clone Phishing: Die neue Masche der Cyberkriminellen

Gemäss aktuellen Erhebungen ist die Anzahl der Phishing-Mails nochmals dramatisch gestiegen. Daneben werden die Methoden der Cyberkriminellen immer ausgefeilter: Neuste Masche ist das sogenannte Clone Phishing.

Sicherheit in der Cloud: Darauf kommt es an

Welche Sicherheitsrisiken ergeben sich mit einem Wechsel in die Cloud? Was sind die grössten Herausforderungen beim Aufbau einer sicheren Cloud-Umgebung? Und was bedeutet eine Cloud-Migration aus datenschutzrechtlicher Sicht? Antworten auf diese und weitere Fragen hat Christian Zeller, CISO, Die Mobiliar.

heise-Angebot: Die Aufzeichnung: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files

Der Spagat zwischen Security- und Compliance-Anforderungen und Datenschutz ist bei Backups und Log-Files besonders groß. Das Webinar hilft, den zu bewältigen.

«Die geringe Büropräsenz hilft uns sehr»

Immer mehr Unternehmen lassen sich von Social Engineers angreifen, um Sicherheitslücken aufzudecken, sei es in der IT, sei es beim Personal. Computerworld sprach mit Ivano Somaini, Regional Manager Zürich bei Compass Security, der genau solche Aufträge ausführt.

Microsoft testet Verbesserungen für optionales Windows 11-Update

Microsoft hatte angekündigt, in diesem Monat nach den Patch-Days keine optionalen Updates herauszugeben. An was der Konzern aber arbeitet, erfahren wir jetzt bereits durch eine neue Version im Beta-Kanal des Insider-Programms. (Weiter lesen)

Microsoft bestätigt ODBC-Datenbank-Bug nach Windows Patch-Day

Microsoft hat nach dem Patch-Day November mit Problemen bei Datenbank-Verbindungen zu kämpfen. Dabei soll es sich um einen Bug handeln, der in Verbindung mit Microsofts ODBC SQL Server Driver steht. Das hat der Konzern jetzt bestätigt und eine rasche Lösung versprochen. (Weiter lesen)

Industriespionage mit chinesischem Hintergrund

Die Bitdefender Labs haben eine komplexe Attacke aufgedeckt und analysiert. Urheber war höchstwahrscheinlich die APT-Gruppe Backdoor Diplomacy.

60 Millionen US-Dollar erbeutet: FBI und CISA warnen vor Cuba-Ransomware

FBI und CISA warnen vor der Cuba-Ransomware. Die Akteure dahinter hätten inzwischen 100 Einrichtungen befallen und 60 Millionen US-Dollar Lösegeld erpresst.

Schwachstelle in Trend Micros Apex One ermöglicht Rechteausweitung

Der Virenschutz Apex One von Trend Micro enthält Sicherheitslücken, durch die Angreifer ihre Rechte ausweiten oder Dateien auf dem System löschen lassen können.

Zürcher Justizdirektorin nennt Entsorgung unprofessionell

Der Zürcher Skandal um die unsachgemässe Entsorgung von Datenträgern zieht Kreise. Nun hat Justizdirektorin Jacqueline Fehr die Öffentlichkeit informiert. Dabei wurde bekannt, dass die Zürcher Staatsanwaltschaft auch die Datenentsorgung von 2019 untersucht.

Malwarebytes Download - Schutz vor Schadsoftware

Der Download von Malwarebytes installiert einen starken Schutz vor Schadprogrammen wie Viren oder Ransomware und wehrt selbst die neuesten Bedrohungen ab. (Weiter lesen)

heise-Angebot: heise Security Webinar: Zero Trust – vom Buzzword zum praktischen Einsatz

Das als Marketing-Begriff genutzte Sicherheitskonzept hat technische Wurzeln. Das Webinar entlarvt leere Werbeversprechen und hilft beim praktischen Einstieg.

7 Tools für die Absicherung der Softwarelieferkette

Cyberangriffe auf die Software-Supply-Chain können für Unternehmen weitreichende Konsequenzen nach sich ziehen. Aus diesem Grund sollten die Verantwortlichen dafür sorgen, dass die Lieferkette so sicher wie möglich ist. Dabei helfen Zusatztools, mit denen die Sicherheit deutlich erhöht werden kann.

Yousign integriert QES mit Swisscom Trust Services

Yousign verkündet eine Partnerschaft mit Swisscom Trust Services. User sowie Kundinnen und Kunden von Yousign können damit im DACH-Raum künftig die Qualifizierte Elektronische Signatur nutzen.

Wanted: IT-Security-Fachkräfte

Dass es in allen IT-Bereichen an Fachkräften mangelt, ist kein Geheimnis. Auch in der IT-Security ist kompetentes Personal knapp, das vorhandene häufig überfordert. Sophos hat nachgefragt, mit welchen Herausforderungen sich DACH-Führungskräfte noch herumplagen müssen.

6e5322d343
Security Tweets

Cybersecurity researchers have shed light on InTheBox, the biggest #darknet bazaar catering to mobile #malware operators. Read: thehackernews.com/202...

Cybersecurity researchers have shed light on InTheBox, the biggest #darknet bazaar catering to mobile #malware operators. Read: thehackernews.com/2022/12/darkne… #mobilesecurity #hacking #cybersecurity

Severe vulnerabilities found in popular baseboard software bleepingcomputer.com/news/security/…

Severe vulnerabilities found in popular baseboard software bleepingcomputer.com/news/security/…

SIM swapping hackers are launching an extremely persistent intrusion campaign against telecom and BPO companies. Read: thehackernews.com/2022/12/telc...

SIM swapping hackers are launching an extremely persistent intrusion campaign against telecom and BPO companies. Read: thehackernews.com/2022/12/telcom… #infosec #cybersecurity #hacking #malware

Iranian state-sponsored hackers targeting key figures in activism, journalism, and politics with sophisticated social engineering and credential phish...

Iranian state-sponsored hackers targeting key figures in activism, journalism, and politics with sophisticated social engineering and credential phishing attacks. Read: thehackernews.com/2022/12/irania… #infosec #hacking #malware #cyberattack #pr

Don't get caught in the ransomware trap! Use NIST CSF to assess your organization's readiness and protect your data. Read: thehackernews.com/2022/12/...

Don't get caught in the ransomware trap! Use NIST CSF to assess your organization's readiness and protect your data. Read: thehackernews.com/2022/12/unders… #ransomwareawareness #cybersecurity via @Cynet360

China-linked APT group "BackdoorDiplomacy" has been spotted launching sophisticated cyber attacks against telecom companies in the Middle East. Read:...

China-linked APT group "BackdoorDiplomacy" has been spotted launching sophisticated cyber attacks against telecom companies in the Middle East. Read: thehackernews.com/2022/12/chines… #infosec #cyberattack #malware #hacking #cybersecurity

#ThreatProtection #Cryptonite #ransomware acts as a #wiper, read more about Symantec's protection: broadcom.com/support/securi… #malware

#ThreatProtection #Cryptonite #ransomware acts as a #wiper, read more about Symantec's protection: broadcom.com/support/securi… #malware

Packet Tuesday Episode 4: TLS Client Hello. #tls #sec503 #packetlife i5c.us/EsNlBt isc.sans.edu/diary/29306 pic.twitter.com/vMlBUfQ4is

Packet Tuesday Episode 4: TLS Client Hello. #tls #sec503 #packetlife i5c.us/EsNlBt isc.sans.edu/diary/29306 pic.twitter.com/vMlBUfQ4is

Mirai Botnet and Gafgyt DDoS Team Up Against SOHO Routers. i5c.us/d29304 pic.twitter.com/0HDQ50Cday

Mirai Botnet and Gafgyt DDoS Team Up Against SOHO Routers. i5c.us/d29304 pic.twitter.com/0HDQ50Cday

A version of an open-source #ransomware toolkit called "Cryptonite" has been observed in the wild with wiper capabilities due to its "weak architectur...

A version of an open-source #ransomware toolkit called "Cryptonite" has been observed in the wild with wiper capabilities due to its "weak architecture and poor #programming." Read: thehackernews.com/2022/12/open-s… #infosec #hacking #malware #in




facebook twitter linkedin email