In Unternehmen wird immer mehr Infrastruktur in die Cloud und neue Anwendungen verlagert und die Angriffsfläche wird ständig umfangreicher und größer, weshalb Sicherheitsteams vor immer komplexeren Herausforderungen stehen. Zudem entwickeln Bedrohungsakteure ständig neue Techniken, um ...
Die Vereinigung der beiden Technologien ermöglicht es Entwicklern von Embedded-Anwendungen, Bluetooth-Kommunikation auf vereinfachte Art und Weise in ihre Embedded-Systeme zu integrieren. Einsatzgebiete, die durch das Zusammenführen beider Technologien erschlossen werden, sind vielfältig: Für industrielle Anwendungen ...
Jelle Wieringa, Security Awareness Advocate bei KnowBe4 Laut einer Untersuchung von Ayelet Biger-Levin von der US-Firma BioCatch haben im ersten Quartal 2021 die Social Engineering Scams im Vergleich zum Vorjahr um 87 Prozent zugenommen. Bei ...
Kommentar von Qualys CISO Ben Carr München, 8.7.2021. Am späten Abend des 2. Juli wurde in den USA bekannt, dass die Hackergruppe REvil 200 Unternehmen in der MSP-Lieferkette über Kaseya VSA angegriffen hat – eine ...
Das bootfähige Tool von ElcomSoft, Elcomsoft System Recovery, zum Entsperren von Windows-Konten, Zugriff auf verschlüsselte Volumes und Entsperren verschlüsselter virtueller Maschinen wurde aktualisiert. Die neue Version 7.08 bietet die Möglichkeit, WLAN-Passwörter zu extrahieren und hilft, ...
Autor: Morgan Wright, Chief Security Advisor bei SentinelOne Immer wieder legen Cyberattacken Systeme lahm – nach Ölpipelines und einem Fleischkonzern traf es dieses Wochenende nun Kaseya, einen großen IT-Dienstleister, und wieder einmal sieht es so aus, ...
Erneut kam es zu einem Supply-Chain-Angriff, an dem ein weiteres IT-Dienstleistungsunternehmen beteiligt war. Angreifer verschafften sich Zugang zu den IT-Systemen, um Code zu ändern, der als einfaches Update an Kunden und deren Kunden verschickt wurde ...
Verschiedene Geheimdienste der USA haben Unternehmen und öffentliche Einrichtungen vor Angriffen des russischen Militärnachrichtendienst GRU gewarnt. Die Empfehlungen gehen Tom „TJ“ Jermoluk, CEO von Beyond Identity nicht weit genug. In dem gemeinsamen Bericht der US-Sicherheitsbehörden ...
Der Druckspoolerdienst von Windows ist durch eine ungepatchte Sicherheitslücke bei vielen Geräten aktuell ein Angriffspunkt für einen Exploit-Code. Dieser Schadcode kann aufgrund der Sicherheitslücke in der Druckwarteschlange in das System eindringen. Auf diesem Weg ist es ...
Im Zuge seiner “Agents Week” hat Cloudflare mit dem neuen Agent Readiness Score einen weiteren wichtigen Baustein vorgestellt. Das übergeordnete Ziel: So wie Websites früher lernen mussten, mit Browsern und später mit Suchmaschinen zu sprechen, ...
Der erste agentenunabhängige Security Checker seiner Art hilft Unternehmen dabei, versteckte Risiken in den Skills von KI-Agenten über verschiedene Register hinweg bereits vor der Bereitstellung zu erkennen. Mondoo, der Pionier für agentenbasierte Schwachstellenmanagement-Services, gibt die ...
Im Rahmen seiner “Agents Week” hat Cloudflare entscheidende Updates für sein Agents SDK (Software Development Kit) vorgestellt. Das übergeordnete Ziel: KI-Agenten sollen nicht länger nur lokal agierende, isolierte Helfer sein, sondern zu einer echten, skalierbaren ...