Wissen

Magecart Angriffe

Magecart ist eine Bezeichnung, die ursprünglich auf eine spezielle Gruppe von Cyberkriminellen angewendet wurde, sich jedoch im Laufe der Zeit zu einem allgemeinen Begriff für eine ganze Kategorie von Angriffen entwickelt hat, die auf E-Commerce-Plattformen abzielen. Diese Technik umfasst das Einbringen von schädlichem JavaScript-Code in die Webseiten von Online-Händlern, meist durch Kompromittierung von Drittanbieter-Komponenten, um Kreditkarteninformationen von nichts-ahnenden Kunden zu stehlen.

Read More

Incident-Response-Plan

Ein Incident Response Plan (IRP) ist ein entscheidender Aspekt für die Unternehmenssicherheit. Der IRP ist kein statisches Dokument, sondern ein lebendiger Prozess, der regelmäßig überprüft und an die sich ständig ändernden Bedrohungslandschaften angepasst werden muss.

Read More

VCSS 4.0 - das neue Schwachstellenbewertungssystem

Die Common Vulnerability Scoring System (CVSS) Version 4.0 bringt eine Reihe von Änderungen im Vergleich zur vorherigen Version 3.1 mit sich. Einige der bemerkenswerten Änderungen sind:

Read More

SIEM: Security Information and Event Management

In der komplexen Landschaft der Cybersicherheit ist die Notwendigkeit, eine klare Sicht auf die Ereignisse innerhalb eines Netzwerks zu haben, entscheidend. Hier spielt das Security Information and Event Management (SIEM) eine zentrale Rolle. SIEM-Systeme bieten eine Vogelperspektive auf die Sicherheitsinfrastruktur eines Unternehmens, indem sie Informationen sammeln, analysieren und darauf reagieren.

Read More

Datenschutz by Default im digitalen Euro

Der Vorschlag zur Regulierung des digitalen Euro hat das Ziel, eine hohe Datenschutz- und Privatsphärestandards zu gewährleisten. Im Kern sollen datenschutzfreundliche Voreinstellungen und innovativen Verschlüsselungstechnologien wie Zero Knowledge Proof für ein sicheres bezahlen by default sorgen.

Read More

Quishing - ein Evolution von Phishing

“Quishing” ist eine Form des Phishing, bei der Angreifer QR-Codes verwenden, um Nutzer auf bösartige Websites zu leiten oder andere betrügerische Handlungen auszuführen. Der Begriff “Quishing” setzt sich aus den Worten “QR Code” und “Phishing” zusammen. Hier sind einige Punkte, die das Phänomen “Quishing” näher erläutern:

Read More

Quantensichere Kryptographie - next Gen IT Security

Mit dem Fortschritt im Bereich des Quantencomputings stehen herkömmliche Verschlüsselungsmethoden vor erheblichen Herausforderungen, da sie möglicherweise nicht in der Lage sind, Sicherheit vor Cyberangriffen zu gewährleisten. Die Quantensichere Kryptographie, auch bekannt als Post-Quantum-Kryptographie, stellt eine wichtige Initiative dar, um dieses aufkommende Problem anzugehen.

Read More

Datenpanne bei Boeing: Hacker stellen Zahlungsultimatum

In den letzten Tagen geriet das Luftfahrtunternehmen Boeing in die Schlagzeilen, nachdem die Hackergruppe Lockbit behauptete, eine beträchtliche Menge sensibler Daten gestohlen zu haben. Dieser Cyberangriff wirft ein Schlaglicht auf die steigenden Bedrohungen im Cyberraum und die Notwendigkeit, die IT-Sicherheit und Datenschutzmaßnahmen zu intensivieren.

Read More

Entscheidung: vorläufiges Werbeverbot für Facebook und Instagram in Europa

Die Datenschutzbehörden haben auf Druck des Europäischen Datenschutzausschusses am 27. Oktober 2023 eine Änderung des Geschäftsmodells für Facebook und Instagram gefordert. Dieses Instrument der EU wurde zum ersten mal überhaupt verwendet und bietet 2 Besonderheiten:

Read More

Ersthilfe nach erfolgreichem Phishing Angriff

Ein erfolgreicher Phishing-Angriff kann ernsthafte Folgen für Einzelpersonen und Organisationen haben, einschließlich Identitätsdiebstahl, finanziellen Verlusten und Datenschutzverletzungen. Es ist wichtig, schnell und effektiv auf einen Phishing-Angriff zu reagieren, um den Schaden zu minimieren und zukünftige Angriffe zu verhindern. Hier sind einige Schritte, die unternommen werden sollten, wenn Sie Opfer eines Phishing-Angriffs geworden sind:

Read More
Tags