Diese Angriffstechnik hat ihren Ursprung in China und stellt eine ungewöhnlich zeitaufwendige Form des Social Engineerings dar. Die Analogie besteht darin, dass die Hacker ein „Schwein“ (das Konto des Opfers) mästen, um es später dann ...
Während die meisten von uns sich während den Feiertagen eine Auszeit gegönnt haben, wurden weiterhin kritische CVEs gefunden, die die Besinnlichkeit wohl etwas gestört haben. Das zeigt sich auch im Dezember Bug Report von Trellix. ...
Laut einer Forrester-Umfrage aus dem Jahr 2021 führten unsichere DevOps-Prozesse bei 57 Prozent der Unternehmen bereits zu Sicherheitsvorfällen mit offengelegten Secrets. 62 Prozent der befragten IAM-Professionals gingen zudem von einer Zuspitzung der Lage in den ...
Als Unternehmen seine Sicherheitslücken zu kennen, war noch nie so wichtig wie jetzt – allerdings ist das gar nicht immer so einfach. Ganz besonders, wenn es sich um das eigene (oft umfangreiche) DNS-Netzwerk handelt. EfficientIP, der ...
Von Andrew Silberman, Direktor Produktmarketing bei Omada In den letzten Wochen musste man nicht zwangsläufig einschlägige Fachmagazine verfolgen, um die Sensation aus der Welt der künstlichen Intelligenz (KI) zu lesen: ChatGPT heißt das Internet-Phänomen, das ...
Das Team der Zscaler ThreatLabz-Experten hat aufbauend auf seinen Beobachtungen aus der globalen Security Cloud aufgestellt, was hinsichtlich der Cyberkriminalität für 2023 zu erwarten ist. Die Erkenntnisse aus der Analyse von 300 Billionen täglicher Transaktionen ...
KnowBe4, der Anbieter der weltweit größten Plattform für die Schulung des Sicherheitsbewusstseins und simuliertes Phishing, gibt bekannt, dass sein neues Produkt SecurityCoach in die CrowdStrike Falcon-Plattform integriert ist. KnowBe4 und CrowdStrike, ein führender Anbieter von ...
Die Ausnutzung von Filesystem PRoot erlaubt Hackern die einfache Skalierung der eigenen Operationen, wie Kryptomining und die Verbreitung von Malware San Francisco – 11. Januar 2023 – Das Threat Research Team (TRT) von Sysdig, einem führenden Anbieter ...
Die Royal Ransomware wurde erstmals im Januar 2022 beobachtet und wurde unter anderem von den Bedrohungsakteuren DEV-0569 eingesetzt. Die Gruppe nutzt Google-Anzeigen, um Benutzer auf Foren, Beiträge und Blog-Kommentare umzuleiten, oder versendet Phishing-E-Mails, die Links ...
Ein Kommentar von Steve Povolny, Principal Engineer und Director, Trellix, zu ChatGPT: ChatGPT ist ein Begriff, der in den letzten Monaten scheinbar zum dem Gesprächsthema schlechthin geworden ist. Während seine Vorgänger in der Data-Science-Branche auf ...