Air Gapping schützt vor einer unerwünschten Datenausleitung. Ein neuartiger Angriff umgeht diesen Schutz über das Monitor-Kabel - und das ziemlich performant.
Der 2023 erfolgte Cyberangriff auf die Südwestfalen-IT hatte für eine andere IT-Firma Konsequenzen - obwohl sie mit dem Vorfall gar nichts zu tun hatte.
Sensitivity Labels, DLP und Insider Risk Management müssen bei Microsoft Purview technisch und organisatorisch zusammenspielen. Ein Workshop vermittelt praxisnahes Wissen dazu.
Seit einigen Tagen hacken sich vermehrt KI-Modelle von OpenAI, Anthropic und Meta durchs Netz. Das Problem liegt laut OpenSSL-Entwickler Hudson aber nicht bei der KI.
Ein Cyberangriff hat das Schweizer BIT getroffen. Angreifer sind über Microsoft Sharepoint eingedrungen und haben Hunderte Nutzerkonten kompromittiert.
IT-Notfallmanagement wird für Unternehmen immer wichtiger, um Störungen und Krisen zu bewältigen. Ein spezialisierter Workshop vermittelt praxisnahe Methoden für mehr Resilienz.
Ein Angreifer hat IT-Systeme der Finanzverwaltung Ungarns infiltriert. Den Zugriff erhielt er wohl über eine seit 2017 bekannte Lücke in Oracle Weblogic.
Security-Alert Angreifern ist es abermals gelungen, Schadcode in unzählige, teils sehr populäre NPM-Pakete einzuschleusen. Entwickler sollten dringend handeln.
KI-Modelle von OpenAI und Anthropic haben bei Tests echte Ziele attackiert. Sie wollten unter anderem Schadcode in ein Open-Source-Projekt einschleusen.
Microsoft hat einen neuen Rekord bei der Ausschüttung seiner Bug-Bounty-Prämien aufgestellt. Für die Forscher war das aber nicht unbedingt von Vorteil.
Bitcoins im Wert von mehr als 70 Millionen Euro haben zuletzt unverhofft die Besitzer gewechselt. Grund ist eine Schwachstelle in Hardware-Wallets von Coinkite.
Ein Mann hat Fremden Onlineliebesbeziehungen vorgespielt und sich viel Geld überweisen lassen. Allein von zwei Frauen bekam er 4,2 Millionen US-Dollar.
Zwei Rumänen sollen hunderte Onlinekonten von Autohändlern gekapert haben, um Käufer mit gefälschten Inseraten und Rechnungen um 660.000 Euro zu betrügen.
Mit dem Key hätten Angreifer alle Datenbanken bei Microsofts Datenbankdienst Azure Cosmos DB auslesen und manipulieren können - auch die von Microsoft.
Microsoft 365 Zero Trust verlangt klare Kontrollen für Identitäten, Daten und Geräte. Ein Online-Workshop zeigt, wie Schutzmechanismen und Monitoring strukturiert umgesetzt werden.
Security-Alert Die Hackergruppe Laundry Bear dringt mit einem Half-Click-Exploit seit Monaten in E-Mail-Postfächer von Outlook-Nutzern ein. Die Angriffe treffen auch Europa.
Security-Alert Angreifer haben offenbar eine Backdoor in einer Firewall-Verwaltungssoftware von Cisco entdeckt. Der Hersteller warnt vor laufenden Angriffen.
Security-Alert Mit dem jüngsten Chrome-Update hat Google erneut fast 400 Sicherheitslücken gepatcht. Anwender sollten ihre Webbrowser zügig aktualisieren.
Security-Alert In VMware ESX klafft eine kritische Sicherheitslücke, mit der Angreifer aus VMs ausbrechen und potenziell ganze Cloudumgebungen kapern können.
Penetration Testing deckt Schwachstellen in Webanwendungen und Netzwerken auf. Ein Online-Workshop vermittelt Methodik und Tools, um Findings nachvollziehbar zu prüfen.
Angreifer können anfällige Server über eine uralte Lücke in den verbauten Management-Controllern kapern, indem sie Passwort-Hashes abgreifen und knacken.
ISO 27001 hilft, Informationssicherheit nachvollziehbar zu steuern. Wer ISMS, Risikomanagement und Zertifizierung vorbereitet, findet in diesem Workshop die passenden Grundlagen.