ITWELT_Logo_2022_RGB
Ransomware – So schützen sich KMU effektiv

Ransomware – So schützen sich KMU effektiv

Plötzlich sind alle Systeme unter Verschluss und werden nur gegen ein Lösegeld wieder freigegeben: Ransomware gehört mittlerweile zu den Top-Angriffsmethoden von Cyber-Kriminellen.

Werbung

Podcast „Stand der Technik in der IT-Sicherheit“

Podcast „Stand der Technik in der IT-Sicherheit“

Was bedeutet Stand der Technik und welche Tragweite hat er in der Gesetzgebung für Organisationen heute und in Zukunft? [...]

Tägliche Meldungen zu Security

Studie: Öffentliche Hand hinkt in der Software-Sicherheit hinterher

Laut der Studie "State of Software Security Public Sector 2023" von Veracode Report haben 82 Prozent der Anwendungen im Public Sektor Sicherheitslücken.

Neue ISO 27001: Verhindern von Datenabflüssen ist Pflicht

Unternehmen, die nach ISO 27001 zertifiziert sind oder die Zertifizierung anstreben, müssen sich künftig intensiv mit der Prävention von Datenabflüssen (Data Leakage Prevention, DLP) befassen.

Überwachung: Die wichtigsten Erkenntnisse aus den Snowden-Enthüllungen

Vor zehn Jahren haben Medien die ersten Geheimdienstdokumente von Edward Snowden veröffentlicht. Was sind die aktuellen Lehren? Ein IMHO von Friedhelm Greis (Chatkontrolle, Datenschutz)

Cyber-Angriff: IT der Deutsche Leasing seit Samstag offline

Bei Deutsche Leasing, einer großen Leasinggesellschaft zahlreicher Sparkassen, kam es am Samstag zu einem Cyber-Angriff. Die IT-Systeme wurden abgeschaltet.

US-Regierung lässt Hacker auf funktionierenden Satelliten los

Im August sollen ethische Hacker versuchen können, einen echten Satelliten im Orbit zu kapern. Das von der US-amerikanischen Regierung finanzierte Projekt hat jedoch ein paar Startschwierigkeiten: Der Start der Rakete, die den Satelliten ins All befördern soll, wurde bereits zweimal verschoben.

Ransomware-Angriff auf IT-Dienstleister Xplain trifft auch Bundesstellen

Eine Ransomware-Attacke auf den IT-Dienstleister Xplain betrifft auch diverse Bundesstellen. Hinter der Attacke steckt eine inzwischen wohlbekannte Bande.

Linux-Distribution: NixOS 23.05 entrümpelt schwache Hash-Algorithmen

NixOS 23.05 liefert zahlreiche Aktualisierungen für die installierten Pakete. Verbesserte Sicherheit verspricht das Entfernen schwacher Hash-Algorithmen.

Linux-Distribution: NixOS 23.05 aktualisiert viele Pakete

NixOS 23.05 liefert zahlreiche Aktualisierungen für die installierten Pakete. Verbesserte Sicherheit verspricht das Entfernen schwacher Hash-Algorithmen.

Cyberkriminelle zielen auf Alltagskommunikation

Smartphones von Endkunden geraten verstärkt ins Radar professioneller Cyberkrimineller – und so gewinnt die Sicherheit von mobilen Endgeräten stetig an Relevanz. Stellvertretend dafür steht nicht nur die aktuelle Debatte um das Verbot von TikTok auf Diensthandys oder der Telekom-Technologien von Huawei und ZTE. Auch öffnen Technologiesprünge

Ethische Hacker greifen Chiefs und Nikin an

60 ethische Hacker haben die Onlineshops der Schweizer Firmen Chiefs und Nikin angegriffen und auf Schwachstellen getestet. Dabei stiessen sie auf 36 teils kritische Sicherheitslücken. Die Hacks wurden von Bug Bounty Switzerland und Cisco Schweiz organisiert.

Was ist Ransomware-as-a-Service (RaaS)?

Ransomware-as-a-Service ist ein illegales Geschäftsmodell der Cyberkriminalität. Es lässt sich der übergeordneten Kategorie Cybercrime-as-a-Service zurechnen und ermöglicht die Nutzung von Ransomware und Durchführung von Ransomware-Kampagnen als externe Dienstleistung. Nutzer des Services benötigen für ihre Lösegeld­erpressungs­versuche

Cyberversicherungen: Ein Markt im Umbruch?

Eine Flut an Hacks und Ransomware-Attacken macht Cyberversicherungen zum riskanten Geschäft für Versicherungsanbieter. Der zunehmende Druck auf den Markt äußert sich für Kunden in steigenden Prämien und strengeren Anforderungen. Wie geht es nun weiter?

Die Entwicklung von Ransomware

Ransomware scheint die formvollendete Hacking-Methode zu sein. Mit ihr lässt sich enormer Schaden anrichten und Geld erpressen. Wie Ransomware sich von einer Geldbeschaffungsmaßnahme zu hochgradig organisierten Operationen entwickelte.

Kritische Schwachstelle in Dateiaustausch-Programm

Das NCSC warnt wegen einer kritischen Verwundbarkeit im Dateiaustausch-Programm «MOVEit» des Anbieters Progress. Anwender sollten schnell ein Sicherheits-Patch einspielen, denn das NCSC hat bereits Kenntnis von ersten Schweizer Opfern, die kompromittiert wurden.

Webbrowser: Schadcode in Chrome-Erweiterungen mit 87 Millionen Nutzern

Diverse Erweiterungen für den Webbrowser Chrome im Chrome Web Store lieferten neben den gewünschten Funktionen Malware mit. Nutzer sollten sie deinstallieren.

6e5322d343
Security Tweets

Beware! Brazilian cybercriminals are targeting online banking users in Mexico, Peru, and Portugal. Find out how they're using sneaky tactics to compro...

Beware! Brazilian cybercriminals are targeting online banking users in Mexico, Peru, and Portugal. Find out how they're using sneaky tactics to compromise accounts. Read details: thehackernews.com/2023/06/brazil… #cybersecurity

@runasand: The way Apple describes security features is pushing people away. It's hard to convince someone to use Lockdown Mode, Advance…

@runasand: The way Apple describes security features is pushing people away. It's hard to convince someone to use Lockdown Mode, Advance…

Malicious PyPI packages using compiled Python code to bypass detection darkreading.com/application-se…

Malicious PyPI packages using compiled Python code to bypass detection darkreading.com/application-se…

Hey, malware. Wanna settle this beef on the ice?

Hey, malware. Wanna settle this beef on the ice?

NSA warns against North Korean spear-phishing campaigns nsa.gov/Press-Room/Pre…

NSA warns against North Korean spear-phishing campaigns nsa.gov/Press-Room/Pre…

MOVEit Transfer zero-day bug actively exploited in attacks bleepingcomputer.com/news/security/…

MOVEit Transfer zero-day bug actively exploited in attacks bleepingcomputer.com/news/security/…

An analysis reveals striking similarities between the BlackSuit and Royal #ransomware strains. Trend Micro researchers found a staggering 98% similari...

An analysis reveals striking similarities between the BlackSuit and Royal #ransomware strains. Trend Micro researchers found a staggering 98% similarity in functions! Read details here: thehackernews.com/2023/06/new-li… #infosec #cybersecurity

Amazon slapped with a $30.8 million fine by the FTC over #privacy lapses involving Alexa and Ring. This includes breaching children's privacy laws and...

Amazon slapped with a $30.8 million fine by the FTC over #privacy lapses involving Alexa and Ring. This includes breaching children's privacy laws and granting employees access to private videos. Read details: thehackernews.com/2023/06/ftc-sl… #i

Learn how to simplify your security stack with a holistic solution that integrates SIEM with XDR. Get the e-book: msft.it/6011g5vlB #SecOps pic.twitte...

Learn how to simplify your security stack with a holistic solution that integrates SIEM with XDR. Get the e-book: msft.it/6011g5vlB #SecOps pic.twitter.com/zyK83DPfZX

This feels like something that would have happened in a different century. kaspersky.com/blog/kaspersky…

This feels like something that would have happened in a different century. kaspersky.com/blog/kaspersky…




facebook twitter linkedin email