ChatGPT von OpenAI hat Berichten zufolge nach textbasierten Interaktionen mit Cybersecurity-Forschern von CyberArk einen neuen Strang polymorpher …
#WEF23: Geopolitische Instabilität bedeutet, dass eine Cyber-Katastrophe“ unmittelbar bevorsteht
Wäre die Cyberkriminalität ein Staat, wäre sie nach den USA und China die drittgrößte Volkswirtschaft der Welt, mit einem geschätzten Umsatz von 10,5 …
Fast die Hälfte der kritischen Produktionsbetriebe ist von Sicherheitsverletzungen bedroht
Unternehmen der kritischen Fertigungsindustrie müssen dem Patching Priorität einräumen, da die Zahl der schwerwiegenden Sicherheitslücken in diesem …
Neue Welle von Backdoor-Diplomacy-Angriffen auf iranische Regierungsstellen
Der als BackdoorDiplomacy bekannte Bedrohungsakteur wurde mit einer neuen Angriffswelle in Verbindung gebracht, die zwischen Juli und Ende Dezember …
Nissan-Zulieferer gab Daten von Tausenden von Kunden preis
Nissan North America hat Tausende von Kunden darüber informiert, dass ihre persönlichen Daten nach einem Fehler eines Zulieferers möglicherweise von …
Leitfaden: Wie MSSPs und vCISOs ihre Dienste auf die Einhaltung von Vorschriften ausweiten können, ohne die Kosten zu erhöhen
Compliance-Dienste entwickeln sich zu einem der heißesten Bereiche der Cybersicherheit. Während die Einhaltung von Vorschriften früher vor allem …
Kritische Sicherheitsschwachstellen in Routern von Netcomm und TP-Link entdeckt
In Netcomm- und TP-Link-Routern wurden Sicherheitslücken entdeckt, von denen einige zur Ausführung von Remotecode genutzt werden könnten. Die …
81 % mehr Angriffe auf FinServ-Firmen seit dem Russland-Ukraine-Krieg
Der britische Finanzdienstleistungssektor ist seit dem Einmarsch Russlands in der Ukraine einer Flut von Cyberangriffen ausgesetzt, aber die …
Europäische Unternehmen räumen große Lücke bei den Datenschutzkenntnissen ein
Rund 94 % der europäischen Unternehmen haben Schwierigkeiten, qualifizierte Fachkräfte für wichtige Aufgaben im Bereich des Datenschutzes zu finden, …
Git-Benutzer sollten ihre Software aktualisieren, um Angriffe auf die Ausführung von Remote-Code zu verhindern
Die Verwalter des Versionskontrollsystems für Quellcode Git haben Updates veröffentlicht, um zwei kritische Schwachstellen zu beheben, die von einem …
CISA warnt vor Schwachstellen in industriellen Steuerungssystemen von Siemens, GE Digital und Contec
Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat vier Empfehlungen zu industriellen Steuerungssystemen (ICS) veröffentlicht, …
Vizegesellschaft behauptet Ransomware-Attacke gegen Universität Duisburg-Essen
Der Bedrohungsakteur Vice Society hat sich zu dem Ransomware-Angriff auf die Universität Duisburg-Essen (UDE) im November 2022 bekannt und angeblich …
Forscher warnen vor Exploit-Angriffen auf Zoho ManageEngine
Die Forscher von Horizon3.ai haben die Nutzer von Zoho ManageEngine dringend aufgefordert, ihre Software gegen eine kritische Sicherheitslücke (mit …
Drei Viertel der britischen Schulen haben einen Cybervorfall erlebt
Mehr als drei Viertel (78 %) der Schulen im Vereinigten Königreich haben mindestens eine Art von Cybervorfall erlebt. Dies geht aus einem Audit …
Earth Bogle Group zielt auf den Nahen Osten mit NjRAT, geopolitischen Verlockungen
Eine aktive Kampagne, die geopolitische Köder aus dem Nahen Osten verwendet, um NjRAT (auch bekannt als Bladabindi) zu verbreiten, hat Opfer im …
Microsoft Azure Services Schwachstellen könnten Cloud-Ressourcen für unbefugten Zugriff offengelegt haben
Vier verschiedene Microsoft Azure-Dienste wurden als anfällig für SSRF-Angriffe (Server-Side Request Forgery) befunden, die ausgenutzt werden könnten, …
Hacker können legitime GitHub Codespaces-Funktion zur Verbreitung von Malware missbrauchen
Neue Untersuchungen haben ergeben, dass es Bedrohungsakteuren möglich ist, eine legitime Funktion in GitHub Codespaces zu missbrauchen, um Malware auf …
4 Stellen, an denen Sie Ihr SOC mit Automatisierung aufwerten können
Es ist kein Geheimnis, dass die Arbeit von SOC-Teams immer schwieriger wird. Der zunehmende Umfang und die Raffinesse der Angriffe führen dazu, dass …
Zoho ManageEngine PoC Exploit wird bald veröffentlicht – Patch bevor es zu spät ist!
Benutzer von Zoho ManageEngine werden dringend gebeten, ihre Instanzen gegen eine kritische Sicherheitslücke zu patchen, bevor ein Proof-of-Concept …
Russlands Ukraine-Krieg sorgt für 62%igen Einbruch bei gestohlenen Karten
Die russische Invasion in der Ukraine Anfang 2022 scheint zu einem zweistelligen Rückgang der gestohlenen Zahlungskartendaten geführt zu haben, die im …