Die DTEK-Gruppe, die Kohle- und Wärmekraftwerke in verschiedenen Teilen der Ukraine besitzt, ist nach eigenen Angaben Ziel eines russischen Hackerangriffs geworden. Dabei sei es einer Gruppe namens XakNet darum gegangen, die technologischen Prozesse des Energiebetreibers ...
Alle Beiträge von: CR Security
von Michael Scheffler, Country Manager DACH von Varonis Systems Unter einer fortschrittlichen, dauerhaften Bedrohung (Advanced Persistent Threat, APT) versteht man Angreifer, die sich über einen längeren Zeitraum in den Unternehmenssystemen aufhalten, Malware und andere bösartige ...
Der Chief Security Scientist und Advisory CISO von Delinea Joseph Carson wurde bei den OnCon Icon Awards 2022 unter die Top 50 Information Security Professionals gewählt. Carson ist aktives Mitglied der Cybersicherheits-Community und ein Certified ...
Die Varonis Threat Labs verzeichnen in den letzten Wochen eine steigende Anzahl an Cyberangriffen über bösartige Windows-Verknüpfungen. So wurden unter anderem gezielte Angriffe des Malware-as-a-Service-Anbieters Golden Chickens (auch als Venom Spider bekannt) und breitere Malspam-Kampagnen ...
Cloud-Security ist aktuell die Hauptsorge der Sicherheitsexperten. Das ist das Ergebnis einer Umfrage des PAM-Experten Delinea auf der diesjährigen RSA Conference in San Francisco. Für 37 Prozent der befragten Sicherheitsfachleute ist die Absicherung der Cloud ...
Infolge des Wachstums von hybriden Arbeits- und Cloud-Implementierungen und der zunehmenden Komplexität von Unternehmensnetzwerken können sich Unternehmen nicht mehr auf traditionelle Lösungen verlassen, um ihre Systeme zu schützen. Sie benötigen vielmehr einen SASE-Ansatz, der die ...
Varonis Systems verbessert mit neuen Funktionen die Sicherheit und Datentransparenz in Amazon Simple Storage Service (S3). Datenverletzungen aufgrund von falsch konfigurierten, öffentlich sichtbaren S3-Buckets sind leider keine Seltenheit. Amazon Web Services (AWS)-Berechtigungen sind komplex, schwer ...
Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben im Netzwerkmanagementsystem von Siemens (SINEC NMS) insgesamt 15 Schwachstellen entdeckt. So ermöglicht es CVE-2021-33723 Angreifern, ihre Privilegien zu erweitern, und CVE-2021-33722 mittels eines Path-Traversal-Angriffs Code aus ...
Eine noch sicherere Verwaltung von Anmeldeinformationen für Container-Anwendungen verspricht ab sofort der DevOps Secrets Vault des PAM-Spezialisten Delinea. Außerdem bietet die neueste Version des bewährten Hochgeschwindigkeits-Tresors fortan dynamische Secrets für MongoDB. Die neueste Version von ...
Durch die Anatomie eines Ransomware-Angriffs durch Hive zeigt das Varonis Forensik-Team, wie Cyberkriminelle vorgehen, und gibt Empfehlungen für den Schutz der Unternehmenssysteme. Hive wurde erstmals im Juni 2021 entdeckt und wird als Ransomware-as-a-Service von Cyberkriminellen ...