Eine neue Studie des Ponemon Institute in den USA zeigt, dass ein erheblicher Teil der Unternehmen immer noch Sicherheitsprozesse und -richtlinien aus der Zeit vor der Pandemie anwenden und damit ihre Sicherheit gefährden. Bei all ...
Angreifer versenden Spam-Mails mit Aufforderungen zur Multifaktor-Authentifizierung (MFA), um Benutzer zu irritieren, damit sie die Anmeldung genehmigen, berichtet Ars Technica. Diese Technik wird sowohl von kriminellen als auch von staatlichen Akteuren eingesetzt. Forscher von Mandiant beobachteten, ...
Cloud-First-Plattform von Tanium bietet Sichtbarkeit und Log4j-Korrektur Unternehmen auf der ganzen Welt sammelten ihre IT-Ressourcen, um die kritische Log4J-Schwachstelle mit einem CVSS-Score von 10 zu identifizieren und zu beheben. Doch Tanium Cloud, als einzige ...
Seine NDR-Plattform hat das Schweizer IT-Security Unternehmen Exeon Analytics um Cloud-Anbindungen und neue Anomaly-Handling-Funktionalitäten erweitert. Die aktuelle Version vereinfacht sowohl die Einführung als auch den nahtlosen Betrieb von NDR in On-Premise-, Cloud- und hybriden Umgebungen ...
Derzeit machen Administratoren von Cisco-Umgebungen drei Schwachstellen zu schaffen. Es handelt sich dabei um die Sicherheitslücken CVE-2022-20732 im Virtualized Infrastructure Manager, CVE-2022-20773 in der Umbrella Virtual Appliance und CVE-2022-20783 im TelePresence Collaboration Endpoint und in ...
Der neue Stealer zielt auf Anmeldedaten ab und umgeht Anti-Malware-Programme Die Sicherheitsforscher des ThreatLabZ von Zscaler, Inc. (NASDAQ: ZS), führend im Bereich der Cloud-Sicherheit, warnen vor dem neuen Infostealer BlackGuard. Dieser Stealer wird auf Hackerforen ...
Check Point Research (CPR) fand sechs Anwendungen, die Banking-Malware verbreiten und sich als Anti-Viren-Lösungen ausgaben. Die Malware ist als Sharkbot bekannt. Die Sicherheitsforscher von Check Point Research (CPR), der Spezialisten-Abteilung von Check Point Software Technologies, ...
KnowBe4 veröffentlicht globalen Phishing Report Q1 2022 Tampa Bay – Berlin, den 14.04.2022 – KnowBe4, der Anbieter der weltweit größten Plattform für die Schulung des Sicherheitsbewusstseins und simuliertes Phishing, gibt die Ergebnisse seines Berichts über ...
Debra M. Fezza Reed, Solution Architect, Subject Matter Expert (SA/SME) Dashboards and Reporting bei Qualys Microsoft Patch Tuesday: Zusammenfassung Microsoft hat im April-Update 145 Sicherheitslücken behoben, darunter 17 Sicherheitslücken in Microsoft Edge, von denen zehn ...
Swansea, Wales, 13. April 2022 – Das SANS Institute, der weltweit führende Anbieter von Cybersecurity-Trainings und -Zertifizierungen, stellt die Ergebnisse seines Ransomware Defense Reports 2022 vor. Die letzten zwei Jahre standen unter dem Eindruck massiver Ransomware-Angriffe. ...