ITWELT_Logo_2022_RGB
MFA Prompt Bombing: Wie Unternehmen sich schützen können

MFA Prompt Bombing: Wie Unternehmen sich schützen können

Mit MFA Prompt Bombing versuchen sich Angreifer Zugang zu einem durch Multi-Faktor-Authentifizierung (MFA) geschützten System zu verschaffen. Die Taktik besteht darin, innerhalb von kurzer Zeit zahlreiche MFA-Genehmigungsanfragen an einen Nutzer zu senden, so dass dieser von der Menge der Anfragen schlicht überwältigt wird.

Werbung

Sie wollen Ihre Business-Email-Kommunikation zukunftssicher machen?

Sie wollen Ihre Business-Email-Kommunikation zukunftssicher machen?

Retarus bietet eine flexible Cloud-basierte Komplettlösung für Business E-Mail aus einer Hand, mit der Unternehmen für alle künftigen Eventualitäten gerüstet sind. [...]

Tägliche Meldungen zu Security

Insomniac Games: Kriminelle leaken interne Daten zu "Wolverine" & Co.

Die Ransomware-Bande Rhysida hat umfangreiche Daten von künftigen Spielen des PlayStation-Entwicklers veröffentlicht.

Insomniac Games: Kriminelle erbeuten 1,6 Terabtye an Interna

Die Ransomware-Bande Rhysida hat umfangreiche Daten von künftigen Spielen des PlayStation-Entwicklers veröffentlicht.

heise-Angebot: secIT 2024: So kontern Sie aktuelle Cyberangriffe

Auf der IT-Security-Kongressmesse secIT gibt es auch 2024 wieder jede Menge hilfreiche Fakten im Kampf gegen IT-Attacken. Jetzt noch Gratis-Tickets sichern.

Update: Wie Apple das Importverbot umgehen will

Nachdem Apple verkündet hat, zwei seiner Apple-Watch-Modelle vorsorglich aus dem Verkauf zu nehmen, bleibt die Frage, wie es jetzt weitergeht. Ein Firmware-Update, das die umstrittene Blutsauerstoffsättigung auf den Uhren deaktiviert, könnte eine Lösung sein.

Thurgauer Polizei hilft, eine der gefährlichsten russischen Ransomware-Banden zu stoppen

Ermittler haben die Cybercrime-Gruppe ALPHV alias "BlackCat" infiltriert und Teile ihres Netzwerks lahmgelegt. An der internationalen Operation war auch die Kantonspolizei Thurgau beteiligt.

Thurgauer Polizei hilft, russische Ransomware-Bande zu stoppen

Ermittler haben die Cybercrime-Gruppe ALPHV alias "BlackCat" infiltriert und Teile ihres Netzwerks lahmgelegt. An der internationalen Operation war auch die Kantonspolizei Thurgau beteiligt.

Ransomware: Ermittlungsbehörden gelingt Schlag gegen Blackcat/ALPHV

Unter anderem das FBI und die Polizeidirektion Göttingen haben Zugriff auf Teile der IT-Infrastruktur der Cyberkriminellen. Diese drohen mit Vergeltung.

Ransomware: Strafermittler haben Zugriff auf Blackcat/ALPHV-Server

Unter anderem das FBI und die Polizeidirektion Göttingen haben Zugriff auf Teile der IT-Infrastruktur der Cyberkriminellen. Diese drohen mit Vergeltung.

Tenable: OT-Sicherheit rückt in den Fokus

Was sind die zu erwartenden Entwicklungen rund um OT-Sicherheit im nächsten Jahr? Amir Hirsh, Head of Tenable OT Security, und Marty Edwards, Deputy CTO of OT/IoT bei Tenable, blicken auf 2024 und geben eine Einschätzung ab.

Datenleckseite beschlagnahmt: Das FBI und die ALPHV-Hacker spielen Katz und Maus

Das FBI hat die Datenleckseite der Ransomwaregruppe ALPHV beschlagnahmt. Die Hacker haben jedoch auch noch Zugriff darauf. Sie drohen nun mit neuen Regeln. (Ransomware, Cyberwar)

Microsoft: Windows-11-Patch macht WLAN an Universitäten kaputt

Die neuen Windows-11-Updates bringen nicht nur sicherheitsrelevante Neuerungen, sondern auch Probleme mit älteren Qualcomm-Access-Points. (Windows 11, WLAN)

Schweizer Fachhochschulen starten gemeinsamen Cybersecurity-Master

Unter dem Namen "Master of Science in Engineering" bieten die Schweizer Hochschulen eine Reihe praxisorientierter Master-Studiengänge an. Neu gibt es auch eine entsprechende Ausbildung zum Cybersecurity-Profi.

In simulierten Phishing-Mails von Microsoft lauern echte Gefahren

Microsoft bietet Unternehmen ein Angriffssimulationstraining, um Mitarbeitende bezüglich Phishing-Gefahren zu sensibilisieren. Die simulierten Phishing-Mails von Microsoft enthielten jedoch nichtregistrierte Domains. Somit bestand für die Empfänger schliesslich eine echte Gefahr, Opfer einer Cyberattacke zu werden.

Neue Angriffstechnik: Terrapin schwächt verschlüsselte SSH-Verbindungen

Ein Angriff kann wohl zur Verwendung weniger sicherer Authentifizierungsalgorithmen führen. Betroffen sind viele gängige SSH-Implementierungen. (SSH, Verschlüsselung)

Mysteriöse Ausfälle: Hersteller blockiert Züge bei Reparatur durch Dritte

Hacker untersuchten Software von ausfallenden Zügen in Polen. Sie entdeckten, wie die Züge laut der Hacker "absichtlich" durch den Hersteller lahmgelegt wurden.

6e5322d343
Security Tweets



facebook twitter linkedin email