ITWELT_Logo_2022_RGB
Digitale Transformation und Cloud-Migration befeuern den Anstieg von Sicherheitslücken

Digitale Transformation und Cloud-Migration befeuern den Anstieg von Sicherheitslücken

HackerOne hat ihren Hacker-Powered Security Report 2022 veröffentlicht. Aus dem Report wird ersichtlich, dass die HackerOne-Community ethischer Hacker im Jahr 2022 über 65.000 Software-Schwachstellen aufdecken konnte, was einem Anstieg von 21 Prozent gegenüber dem Vorjahr entspricht.

Werbung

HP_Top_Value_Promotions_728x90_Advent_Ingram
Firmenfusion, Carve-Out oder Rebranding? Treten Sie jederzeit professionell mit dem korrekten Firmennamen auf.

Firmenfusion, Carve-Out oder Rebranding? Treten Sie jederzeit professionell mit dem korrekten Firmennamen auf.

Retarus Predelivery Logic ermöglicht es, fehlerhafte oder nicht aktuelle Firmenbezeichnungen bei ausgehenden E-Mails automatisch zu korrigieren. [...]

Tägliche Meldungen zu Security

Phishing-Umfrage im Namen der SBB

Es handelt sich hierbei um Phishing. Klicken Sie nicht auf den Umfrage-Link.

Messinstrument für Cybersecurity

Kaum eine Branche blieb 2022 von einem Hackerangriff verschont. Dabei gibt es bereits seit 2018 einen Schweizer Standard, der Organisationen in unserem Land vor Cyberattacken schützen sollte. Aber kontrollieren CIOs dessen Einhaltung?

Windows Patch-Day Dezember: Probleme mit Hyper-V Hosts bestätigt

Im Zusammenhang mit Windows-Si­cher­heits­up­dates vom Patch-Day Dezember sind Probleme mit Hyper-V-Hosts aufgetaucht. Nutzer melden, dass das Update KB5021249 den Prozess zum Erstellen von Netzwerkadaptern auf einigen Hyper-V-Hosts in Windows Server behindert. (Weiter lesen)

Mehrere Verhaftungen: Strafverfolger gehen gegen DDoS-Booter-Dienste vor

Mit der Operation "Power Off" haben Ermittler aus den USA und Europas inklusive Deutschlands Mietserver abgestellt, über die sich Webseiten lahmlegen ließen.

IcedID geht in der Schweiz viral

Schon im Vormonat hat der Bankentrojaner IcedID die Charts gestürmt. Im November konnte die Malware seine Verbreitung in der Schweiz recht dramatisch erhöhen. Gleichzeitig wird der Aufstieg von Qbot beobachtet.

BSI-Magazin "Mit Sicherheit": Schwerpunkt Ransomware

Das Bundesamt für Sicherheit in der Informationstechnik gibt das Magazin "Mit Sicherheit" heraus. Darin dreht es sich im Schwerpunkt um Ransomware.

Schadcode in Treibern mit gültigen Zertifikaten

Sophos warnt: Treiber zielt auf Endpoint Detection and Response (EDR)-Software ab. Verbindung mit Cuba Ransomware Group.

5 Top-Security-Vorhersagen für 2023

Der Blick in die Kristallkugel ist eine populäre Beschäftigung von Security-Experten zum Jahreswechsel. Computerworld hat sich durch den Wust an Vorhersagen gekämpft und 5 Top-Security-Prognosen herausgefiltert.

EU veröffentlicht Entwurf für Datenschutz-Abkommen mit den USA

Die Europäische Kommission hat den Entwurf eines Angemessenheitsbeschlusses für den Datenaustausch mit den USA veröffentlicht. Sie ist der Ansicht, dass der neue Rechtsrahmen der USA vergleichbare Garantien wie die der EU bietet. Dies bleibt nicht unwidersprochen.

10 Security-Trends für 2023

Seit Anfang 2022 beschäftigten sich Unternehmen mit den Aufräumarbeiten in ihrer IT-Infrastruktur nach der Pandemie. Es sollte ein weiteres turbulentes Jahr folgen mit explodierenden Energiepreisen, politischen Umwälzungen und einer Wirtschaftslage, die sich auf wandelnde Rahmenbedingungen einzustellen versucht. Welche Strategien stehen aufbauen

Angreifer schleusen QBot-Malware per SVG-Dateien in Windows-Systeme ein

Die Hintermänner nutzen eine HTML-Smuggling genannte Technik. Ein Dateianhang im HMTL-Format enthält eine SVG-Datei, in der der eigentliche Schadcode versteckt ist.

NSA: Chinesische Angreifer nutzen Bug in kritischen Netzsystemen aus

Die NSA hat Angreifer beobachtet, die über Zero-Day-Schwachstellen in Kernsysteme großer Netzwerke eindringen. Hinter den Aktionen vermutet man Hacker-Gruppen aus China, die sich auf staatliche Unterstützung verlassen können. (Weiter lesen)

NCSC mahnt zum regelmässigen Prüfen von Datenabflüssen

Das NCSC ruft Internetnutzende dazu auf, regelmässige Kontrollen ihrer Logindaten durchzuführen. Denn: bei Data Breaches abgeflossene Daten können für gezieltes Phishing oder Betrug verwendet werden.

BaaS und DRaaS werden stärker genutzt

Die auf Sicherheit bedachten User von Backup- & Disaster-Recovery-Lösungen sowie Microsoft 365 verlassen sich als Reaktion auf Ransomware- und andere Cyberangriffe zunehmend auf Cloud-Services. Das hat Veeam Software in seinem „2023 Cloud Protection Trends Report“ bekanntgegeben.

Die bösen Neun statt das dreckige Dutzend

Im alten Katz- und Mausspiel zwischen Cybersecurity und Cyberkriminalität kommt es darauf an, wem ein kluger Schachzug einfällt, dem der andere folgen muss. Im Fall der „Bösen Neun“ sind es die Cyberkriminellen, die sich eine gute Idee aus der IT beziehungsweise Security zunutze machen und unverhohlen auf den Zug aufspringen, um ihre Machens

6e5322d343
Security Tweets

Open source repositories under attack: hackers flood NuGet, NPM, and PyPi with over 144,000 malicious packages Details: thehackernews.com/2022/12/hac...

Open source repositories under attack: hackers flood NuGet, NPM, and PyPi with over 144,000 malicious packages Details: thehackernews.com/2022/12/hacker… #cybersecurity #hacking #malware #programming #developer #codinglife

ISC diary: @malware_traffic reviews Google ads leading to fake software pages pushing #IcedID (#Bokb i5c.us/d29344 pic.twitter.com/SphqdZtNx0

ISC diary: @malware_traffic reviews Google ads leading to fake software pages pushing #IcedID (#Bokb i5c.us/d29344 pic.twitter.com/SphqdZtNx0

FBI has charged 6 individuals and seized 48 domains linked to #DDoS-for-hire service platforms. Read: thehackernews.com/2022/12/fbi-ch… #infosec #ha...

FBI has charged 6 individuals and seized 48 domains linked to #DDoS-for-hire service platforms. Read: thehackernews.com/2022/12/fbi-ch… #infosec #hacking #cybersecurity #cyberattack

New Go-Based "GoTrim" Botnet Threatens #WordPress Sites: Protect Your Admin Account Now! Details: thehackernews.com/2022/12/new-go… #infosec #hackin...

New Go-Based "GoTrim" Botnet Threatens #WordPress Sites: Protect Your Admin Account Now! Details: thehackernews.com/2022/12/new-go… #infosec #hacking #cybersecurity

Have you heard about how attackers can use SVG files to secretly sneak QBot #malware onto Windows systems? Read this report for more details: thehack...

Have you heard about how attackers can use SVG files to secretly sneak QBot #malware onto Windows systems? Read this report for more details: thehackernews.com/2022/12/hackin… #infosec #cybersecurity #hacking #infosecurity #technews #technology

#ThreatProtection #Lokibot uptick in the email landscape, read more: broadcom.com/support/securi… #Cybercrime #Cybersecurity pic.twitter.com/9sgg6LVot...

#ThreatProtection #Lokibot uptick in the email landscape, read more: broadcom.com/support/securi… #Cybercrime #Cybersecurity pic.twitter.com/9sgg6LVotG

#ThreatProtection #TengSnakeRansomware joins the #Ransomware landscape, read more: broadcom.com/support/securi… #Cybercrime #Cybersecurity #USDT #Teth...

#ThreatProtection #TengSnakeRansomware joins the #Ransomware landscape, read more: broadcom.com/support/securi… #Cybercrime #Cybersecurity #USDT #Tether

2023 Cybersecurity predictions cybersecurity.att.com/blogs/security… #infosec

2023 Cybersecurity predictions cybersecurity.att.com/blogs/security… #infosec

With PCI DSS 4.0 announced earlier this year, now is the time to get familiar with the new security regulations and develop a plan to ensure full comp...

With PCI DSS 4.0 announced earlier this year, now is the time to get familiar with the new security regulations and develop a plan to ensure full compliance by March 2025. Learn more about it in our latest blog: thehackernews.com/2022/12/why-pc…

Researchers reveal attackers use legitimate #Microsoft-signed drivers in #ransomware and malware campaigns against various companies Read: thehackern...

Researchers reveal attackers use legitimate #Microsoft-signed drivers in #ransomware and malware campaigns against various companies Read: thehackernews.com/2022/12/ransom… #malware #hacking #cybersecurity




facebook twitter linkedin email