Wissen
- Home /
- Wissen
Magecart Angriffe
Magecart ist eine Bezeichnung, die ursprünglich auf eine spezielle Gruppe von Cyberkriminellen angewendet wurde, sich jedoch im Laufe der Zeit zu einem allgemeinen Begriff für eine ganze Kategorie von Angriffen entwickelt hat, die auf E-Commerce-Plattformen abzielen. Diese Technik umfasst das Einbringen von schädlichem JavaScript-Code in die Webseiten von Online-Händlern, meist durch Kompromittierung von Drittanbieter-Komponenten, um Kreditkarteninformationen von nichts-ahnenden Kunden zu stehlen.
Read MoreIncident-Response-Plan
Ein Incident Response Plan (IRP) ist ein entscheidender Aspekt für die Unternehmenssicherheit. Der IRP ist kein statisches Dokument, sondern ein lebendiger Prozess, der regelmäßig überprüft und an die sich ständig ändernden Bedrohungslandschaften angepasst werden muss.
Read MoreVCSS 4.0 - das neue Schwachstellenbewertungssystem
Die Common Vulnerability Scoring System (CVSS) Version 4.0 bringt eine Reihe von Änderungen im Vergleich zur vorherigen Version 3.1 mit sich. Einige der bemerkenswerten Änderungen sind:
Read MoreSIEM: Security Information and Event Management
In der komplexen Landschaft der Cybersicherheit ist die Notwendigkeit, eine klare Sicht auf die Ereignisse innerhalb eines Netzwerks zu haben, entscheidend. Hier spielt das Security Information and Event Management (SIEM) eine zentrale Rolle. SIEM-Systeme bieten eine Vogelperspektive auf die Sicherheitsinfrastruktur eines Unternehmens, indem sie Informationen sammeln, analysieren und darauf reagieren.
Read MoreDatenschutz by Default im digitalen Euro
Der Vorschlag zur Regulierung des digitalen Euro hat das Ziel, eine hohe Datenschutz- und Privatsphärestandards zu gewährleisten. Im Kern sollen datenschutzfreundliche Voreinstellungen und innovativen Verschlüsselungstechnologien wie Zero Knowledge Proof für ein sicheres bezahlen by default sorgen.
Read MoreQuishing - ein Evolution von Phishing
“Quishing” ist eine Form des Phishing, bei der Angreifer QR-Codes verwenden, um Nutzer auf bösartige Websites zu leiten oder andere betrügerische Handlungen auszuführen. Der Begriff “Quishing” setzt sich aus den Worten “QR Code” und “Phishing” zusammen. Hier sind einige Punkte, die das Phänomen “Quishing” näher erläutern:
Read MoreQuantensichere Kryptographie - next Gen IT Security
Mit dem Fortschritt im Bereich des Quantencomputings stehen herkömmliche Verschlüsselungsmethoden vor erheblichen Herausforderungen, da sie möglicherweise nicht in der Lage sind, Sicherheit vor Cyberangriffen zu gewährleisten. Die Quantensichere Kryptographie, auch bekannt als Post-Quantum-Kryptographie, stellt eine wichtige Initiative dar, um dieses aufkommende Problem anzugehen.
Read MoreDatenpanne bei Boeing: Hacker stellen Zahlungsultimatum
In den letzten Tagen geriet das Luftfahrtunternehmen Boeing in die Schlagzeilen, nachdem die Hackergruppe Lockbit behauptete, eine beträchtliche Menge sensibler Daten gestohlen zu haben. Dieser Cyberangriff wirft ein Schlaglicht auf die steigenden Bedrohungen im Cyberraum und die Notwendigkeit, die IT-Sicherheit und Datenschutzmaßnahmen zu intensivieren.
Read MoreEntscheidung: vorläufiges Werbeverbot für Facebook und Instagram in Europa
Die Datenschutzbehörden haben auf Druck des Europäischen Datenschutzausschusses am 27. Oktober 2023 eine Änderung des Geschäftsmodells für Facebook und Instagram gefordert. Dieses Instrument der EU wurde zum ersten mal überhaupt verwendet und bietet 2 Besonderheiten:
Read MoreErsthilfe nach erfolgreichem Phishing Angriff
Ein erfolgreicher Phishing-Angriff kann ernsthafte Folgen für Einzelpersonen und Organisationen haben, einschließlich Identitätsdiebstahl, finanziellen Verlusten und Datenschutzverletzungen. Es ist wichtig, schnell und effektiv auf einen Phishing-Angriff zu reagieren, um den Schaden zu minimieren und zukünftige Angriffe zu verhindern. Hier sind einige Schritte, die unternommen werden sollten, wenn Sie Opfer eines Phishing-Angriffs geworden sind:
Read MoreCategories
Tags
- .Burkina Faso
- .NET
- Active Directory
- AI
- Anleitungen
- Apache HTTP Server
- Apache Tomcat
- Bafin
- Bfdi
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cloud-Sicherheit
- Code Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-12912
- CVE-2026-40253
- CVE-2026-43499
- CVE-2026-4878
- CVE-2026-56164
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenpanne
- Datenschutz
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- EASM
- Endpoint-Management
- Endpunktsicherheit
- Entwicklersysteme
- Entwicklung
- Eu
- Fatf
- Firewall
- Firmware-Update
- Forensik
- FortiClient EMS
- Fortinet
- Foxit
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- GnuTLS
- Go
- Go-Schwachstellen
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Helm
- Hinweisgeberschutz
- Incident Response
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Java
- Kernel-Update
- Kernel-Updates
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libcap
- LibTIFF
- Linux
- Linux-Kernel
- Linux-Sicherheit
- Log4cxx
- Log4j
- Malware Protection Engine
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- NGINX
- NIS 2
- NIST CSF
- OpenCryptoki
- OpenSSL
- Palo Alto
- PAN-OS
- Patch
- Patch Management
- Pentest
- PostgreSQL
- Privilege Escalation
- Privilegieeskalation
- Privilegieneskalation
- Python
- Rechteerweiterung
- Remote Access
- Remote Code Execution
- Remote-Codeausführung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES 15
- SOC2
- Social Media
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemhärtung
- Systemsicherheit
- Südafrika
- Terraform
- Ubuntu
- Ubuntu 22.04 LTS
- Ubuntu-22.04
- Ubuntu-Advantage-Tools
- Unternehmensicherheit
- Unternehmensschutz
- Update Erforderlich
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Visual Studio
- Vulnerabilities
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- X.Org
- XML-Sicherheit
- XSS
- Xwayland