ITWELT_Logo_2022_RGB
„Security as a Service 2023“ – Trügerische Selbsteinschätzung bestimmt das Bild

„Security as a Service 2023“ – Trügerische Selbsteinschätzung bestimmt das Bild

A1 Digital, Experte für Digitalisierung, veröffentlicht in Zusammenarbeit mit Foundry (CIO, CSO und COMPUTERWOCHE) eine Studie zum Stand der IT-Sicherheit in der DACH-Region 2023.

Werbung

Zscaler: VPN-Schwachstellen unterstreichen Notwendigkeit von Zero Trust

Zscaler: VPN-Schwachstellen unterstreichen Notwendigkeit von Zero Trust

Der aktuelle VPN Risk Report zeigt auf, dass fast die Hälfte der befragten Unternehmen wegen unsicherer VPNs um ihre Sicherheit besorgt sind [...]

Tägliche Meldungen zu Security

Mac-Tipp: Time Machine unter Ventura manipulieren

Unter macOS 13 «Ventura» wird es möglich, den Zeitraum eines Backups mit Time Machine selbst festzulegen.

Update: TP-Link veröffentlicht Security-Update für smarte Glühbirnen

TP-Link hat Stellung zu den offengelegten Schwachstellen in seiner Tapo-LP530E-Smart-Glühbirne und der dazugehörigen Steuer-App genommen. Für eine Version der Glühbirne steht nun ein Firmware-Update bereit, für die beiden anderen Modelle sowie die App soll ein Update demnächst folgen.

Ein neuer Trend und ein alter Zankapfel in der Beschaffungswelt

Das Thema künstliche Intelligenz geht auch am Beschaffungswesen nicht spurlos vorbei. Es gehörte zu den Schwerpunkten an der diesjährigen IT-Beschaffungskonferenz. Weniger neu, aber nach wie vor heiss diskutiert, ist die Cloud.

Cyberkriminelle automatisieren Office-365-Phishing

Das NCSC warnt vor einer neuen Variante von Office-365-Phishing. Nach dem Diebstahl der Logindaten schalten die Angreifer einen Proxy-Server zwischen das Opfer und Microsoft, um die Zwei-Faktor-Authentifizierung auszuhebeln. Da sie dafür gültige Web-Zertifikate verwenden, ist die Masche nur schwer erkennbar.

Cyberkriminelle automatisieren Office365-Phishing

Das NCSC warnt vor einer neuen Variante von Office365-Phishing. Nach dem Diebstahl der Logindaten schalten die Angreifer einen Proxy-Server zwischen das Opfer und Microsoft, um die Zwei-Faktor-Authentifizierung auszuhebeln. Da sie dafür gültige Web-Zertifikate verwenden, ist die Masche nur schwer erkennbar.

Krypto und mehr: Hacker greifen Investoren über Winrar-Schwachstelle an

Eine vor drei Wochen gepatchte Schwachstelle in Winrar bringt Investoren um ihr Geld. Hacker nutzen die Lücke schon seit April aktiv aus. (Cybercrime, Virus)

Ransomware-Angriff: Alle Daten bei CloudNordic futsch

Der dänische Clouddienstleister CloudNordic hat bei einem Ransomware-Angriff vor dem Wochenende sämtliche Kundendaten verloren.

heise-Angebot: IT-Sicherheitstag 2023: NIS2-Richtlinien richtig umsetzen

Der IT-Sicherheitstag am 9.11. zeigt, was NIS2 für Unternehmen bedeutet und womit sich Fachleute in der IT-Security aktuell auseinandersetzen müssen.

Mit dem Zufall gegen Seitenkanalattacken

Nie wieder Spectre oder Meltdown! Mit ClepsydraCache und SCARF wollen Forscher Seitenkanalattacken auf Prozessor-Caches nachweislich unterbinden. Nachdem sie die Verfahren auf dem „32nd USENIX Security Symposium“ präsentiert haben, erläutern Wissenschaftler der Ruhr-Universität Bochum ihr Vorgehen detailliert in dieser Folge des Security-Ins

Datenleck: Nutzerdaten von Duolingo in Hackerforum aufgetaucht

Ein Hacker hat Daten von rund 2,6 Millionen Duolingo-Nutzern veröffentlicht. Die genutzte Schwachstelle scheint noch heute präsent zu sein. (Datenleck, Datenschutz)

Kein Zero Trust ohne sicher vernetzte Endgeräte

Die Zahl der IoT-Geräte steigt. Die meisten verfügen über keine integrierten Präventionsmaßnahmen. Palo Alto zeigt in einem Report, wie Unternehmen fortschrittliche IoT-Sicherheit nutzen, um vernetzte Geräte vor Bedrohungen zu schützen.

heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen

Erhalten Sie einen Überblick über Methoden und Best Practices für eine effiziente Cybersicherheitsstrategie. (Last Call)

Facebook: Ende-zu-Ende-Verschlüsselung wird in Messenger zum Standard

Die bereits in einer Testphase befindliche Ende-zu-Ende-Verschlüsselung im Facebook Messenger wird zum Jahresende weltweit Standard. (Ende-zu-Ende-Verschlüsselung, Instant Messenger)

Backup-Software: Angriffe auf Veeam-Sicherheitslücke

Die Cybersicherheitsbehörde CISA warnt vor aktuell laufenden Angriffen auf eine Veeam-Backup-Schwachstelle. Updates stehen bereit.

CISA warnt vor Angriffen auf Veeam-Backup-Sicherheitslücke

Die Cybersicherheitsbehörde CISA warnt vor aktuell laufenden Angriffen auf eine Veeam-Backup-Schwachstelle. Updates stehen bereit.

6e5322d343
Security Tweets



facebook twitter linkedin email