ITWELT_Logo_2022_RGB
Die Zukunft der Konnektivität basiert auf Zero Trust

Die Zukunft der Konnektivität basiert auf Zero Trust

Als Teil von Transformationsprojekten evaluieren viele Unternehmen erneut, wie sie die Belegschaft mit ihren Daten und Maschinen sicher verbinden.

Werbung

4 aktuelle IoT Trends

4 aktuelle IoT Trends

Breitere Akzeptanz des Internet of Things im privaten Bereich sowie in immer mehr Branchen bieten neue Möglichkeiten, von einer vollständig vernetzten Welt zu profitieren. [...]

Tägliche Meldungen zu Security

Microsoft aktiviert Fix für Kernel-Lücke in Windows

Der Patch selbst ist seit Juni verfügbar. Microsoft verzichtet anfänglich aufgrund möglicher Probleme auf eine automatische Aktivierung. Der August-Patchday schaltet den Fix nun scharf.

l+f: Trojaner unterscheiden nicht zwischen Gut und Böse

D’oh! Sicherheitsforscher sind auf rund 120.000 mit Malware infizierte PCs gestoßen – von Cybergangstern.

Open-Source-Technologien durch geplantes EU-Gesetz gefährdet

Die Europäische Union arbeitet an einem neuen Gesetz, um die Sicherheit für Hard- und Software zu verbessern – dem Cyber Resilience Act. Viele Experten bewerten das Gesetz grundsätzlich positiv, in Sachen Open Source gibt es aber einen Haken.

Sicherheitsfeature in Ventura: Background Task Manager schützt nur unzureichend

Der bekannte Security-Forscher Patrick Wardle hat Fehler in Apples neuem Sicherheitssystem für Hintergrundprozesse gefunden. Das sei leicht zu umgehen.

Microsofts gestohlener Master-Key: USA stellen Cloud-Security auf den Prüfstand

Das Cyber Safety Review Board wird für Präsident Biden einen Bericht über Angriffe auf Cloud-Dienste und insbesondere den Vorfall in Microsofts Cloud erstellen.

Hacker bieten Nutzerdaten von Discord.io zum Kauf an

Cyberkriminelle haben Hunderttausende Nutzerdaten von discord.io abgegriffen und in einem Hackerforum zum Kauf angeboten. Die Plattform enthielt ein Verzeichnis verschiedener Discord-Gemeinschaften und bot Zugänge zu den Inhalten teilweise gegen Geld an. Die Discord.io-Betreiber stellten den Dienst inzwischen ein.

Datenleck bei Zürcher Badis: Daten von 45'000 Badegästen waren online

Ein freundlicher Hacker hat eine Sicherheitslücke im Onlineshop der Stadtzürcher Schwimmbäder entdeckt. Personalien von 45'000 Badegästen waren online einsehbar. Das Zürcher Sportamt brauchte einen Monat, um das Datenleck zu schliessen - und es verletzte seine datenschutzrechtliche Meldepflicht.

Bedrohungslandschaft wächst sich rasant

Eine 583-prozentiger Zunahme von Kerberoasting-Angriffen, 40 Prozent mehr interaktive Angriffsversuche und ein Rekordtief der durchschnittlichen Breakout-Time stehen im Mittelpunkt des neuen Threat Hunting Report von CrowdStrike. Dieser bietet Einblicke in die aktuelle Bedrohungslandschaft und zeigt Angriffstrends sowie die Vorgehensweise von Cyber

Edge Computing gewinnt an Bedeutung - trotz Risiken

Red Hat hat seinen "The State of Edge Security Report 2023" vorgestellt. Die befragten Unternehmen wollen ihre Investitionen in die Technologie erhöhen. Sie sehen Cyberangriffe und Schwachstellen als grösstes Risiko für Edge Computing.

Das steckt hinter der Ransomware Rhysida

Die Ransomware Rhysida verbreitet sich unter anderem mit Hilfe von legitimen Scripting und Fernzugriffstools. Die Gruppierung hinter der Malware scheint laut einer Analyse von Check Point mit einer älteren Gruppierung namens Vice society verbandelt zu sein.

ifm: Einladung zum Hackathon

ifm veranstaltet am 20. und 21. Oktober 2023 den ‚innovate-a-thon‘ unter dem Motto ‚Let’s explore the future together‘.Fachkräfte, Studierende und Auszubildende aus der IT kommen zusammen, um kreativ an Themen rund um Programmierung und Cybersecurity zu arbeiten.

Update: Helvetia hilft Swiss Cyber Defence DNA, KMUs zu schützen

Swiss Cyber Defence DNA hat erneut Verstärkung erhalten: Helvetia Versicherungen ist der Trägerschaft der Initiative beigetreten. Gemeinsam bieten die Initianten einen Leitfaden für KMUs an, mit dem Unternehmen ihre Cybersecurity erhöhen können.

Freifahrtschein: Hacker kauft via Moovit Fahrkarten auf Kosten anderer Nutzer

Durch drei Schwachstellen in der Moovit-App gelang es einem Forscher, fremde Benutzerkonten zu übernehmen und damit Fahrkarten zu erwerben. (Sicherheitslücke, API)

KI-Einsatz für Cyber-Sicherheit und PAM

Wie generative KI zum Schutz von IT-Umgebungen eingesetzt werden kann, beschreibt Marcelo Pinto von Senhasegura im Interview.

Intensiver Austausch für Security-Professionals

Wenn Security-Professionals sich bisher auf höchstem fachlichen Niveau austauschen wollten, mussten sie dazu meist ins Ausland fahren. Ab dem 13. September 2023 startet mit der MCTTP, der „Munich Cyber Tactics Techniques and Procedures” ein Eventformat, das sich im internationalen Vergleich sehen lassen kann.

6e5322d343
Security Tweets

Dell Compellent bug exposes VMware vCenter admin credentials bleepingcomputer.com/news/security/…

Dell Compellent bug exposes VMware vCenter admin credentials bleepingcomputer.com/news/security/…

#ThreatProtection #JanelaRAT #malware, read more about Symantec's protection: broadcom.com/support/securi…

#ThreatProtection #JanelaRAT #malware, read more about Symantec's protection: broadcom.com/support/securi…

Defend against sophisticated data exfiltration attacks like BazaCall with Microsoft Purview. Learn how unified data governance and data security cap...

Defend against sophisticated data exfiltration attacks like BazaCall with Microsoft Purview. Learn how unified data governance and data security capabilities give organizations a defense-in-depth mitigation strategy: msft.it/60139yhLv #DataSecurity

#ThreatProtection New #STRRAT #malware variant observed in the wild, read more about Symantec's protection: broadcom.com/support/securi…

#ThreatProtection New #STRRAT #malware variant observed in the wild, read more about Symantec's protection: broadcom.com/support/securi…

Prevent common phishing attacks by provisioning and managing phishing-resistant credentials with Axiad Cloud and Microsoft Entra ID. Learn how this ...

Prevent common phishing attacks by provisioning and managing phishing-resistant credentials with Axiad Cloud and Microsoft Entra ID. Learn how this joint solution strengthens security while reducing IT complexity: msft.it/60139yh3S #MicrosoftEntra

EvilProxy phishing campaign targets executives’ Microsoft 365 accounts bleepingcomputer.com/news/security/…

EvilProxy phishing campaign targets executives’ Microsoft 365 accounts bleepingcomputer.com/news/security/…

#ThreatProtection More Android banking malware posing as #SBI reward app observed in India , read more: broadcom.com/support/securi… #Cybercrime #Cybe...

#ThreatProtection More Android banking malware posing as #SBI reward app observed in India , read more: broadcom.com/support/securi… #Cybercrime #Cybersecurity

#ThreatProtection #CraxsRAT has been observed in the mobile threat landscape. Read more about Symantec's protection: broadcom.com/support/securi… #Cyb...

#ThreatProtection #CraxsRAT has been observed in the mobile threat landscape. Read more about Symantec's protection: broadcom.com/support/securi… #Cybercrime #Cybersecurity #RAT #Spyware #Android

#ThreatProtection ScarCruft and Lazarus cyber espionage reports in Russia, read more about Symantec's protections: broadcom.com/support/securi… #Cyber...

#ThreatProtection ScarCruft and Lazarus cyber espionage reports in Russia, read more about Symantec's protections: broadcom.com/support/securi… #Cybercrime #Cybersecurity

A Blow to Cybercriminals! Interpol takes down #phishing-as-a-service platform 16Shop and makes arrests in Indonesia and Japan. Operation targets larg...

A Blow to Cybercriminals! Interpol takes down #phishing-as-a-service platform 16Shop and makes arrests in Indonesia and Japan. Operation targets large-scale phishing attacks. Learn how this operation: thehackernews.com/2023/08/interp… #cybersecu




facebook twitter linkedin email