Technisch:

Abonnieren

Internet-Sicherheit

Cisco bestätigt, dass chinesische Hacker eine kritische Zero-Day-Schwachstelle in seinen Sicherheitsprodukten ausgenutzt haben.

Cisco hat eine Zero-Day-Schwachstelle in seinen Sicherheitsprodukten offengelegt, die von chinesischen Hackern aktiv ausgenutzt wird. Da kein Patch verfügbar ist, besteht die einzige empfohlene Lösung darin, betroffene Systeme komplett neu aufzusetzen.

Apple und Google veröffentlichen nach Zero-Day-Angriffen dringende Sicherheitsupdates.

Apple und Google haben dringende Sicherheitspatches für iPhones, Chrome und andere Geräte bereitgestellt, um einer aktiven Hacking-Kampagne entgegenzuwirken, die Zero-Day-Schwachstellen ausnutzt und möglicherweise von staatlichen Akteuren orchestriert wird.

Google erläutert Sicherheitsmaßnahmen für die Agentenfunktionen von Chrome.

Google stellt einen umfassenden Ansatz zum Schutz der Nutzer in Chrome vor, der auf Agentenfunktionen basiert und Beobachtermodelle, Einwilligung und Zugriffsbeschränkungen nutzt, um Sicherheitsrisiken vorzubeugen.

Newsletter abonnieren

Das Fintech-Unternehmen Marquis wurde Opfer eines massiven Cyberangriffs, bei dem Kundendaten von Hunderten von Banken in den USA offengelegt wurden.

Das Finanztechnologieunternehmen Marquis bestätigt einen Datenverstoß nach einem Ransomware-Angriff. Mehr als 400.000 Kunden von Banken und Kreditgenossenschaften in den USA sind von dem Diebstahl ihrer persönlichen und finanziellen Daten betroffen.

Petco bestätigt eine Sicherheitslücke, bei der die persönlichen Daten der Kunden offengelegt wurden.

Der Heimtierprodukte-Riese Petco hat einen Datenverstoß bekannt gegeben, der durch eine Fehlkonfiguration der Software verursacht wurde und Kunden in mehreren Bundesstaaten betrifft, wodurch ihre persönlichen Daten offengelegt wurden.

Europol zerschlägt Cryptomixer, den Dienst, der Bitcoin im Wert von 1.500 Milliarden Dollar gewaschen hat.

Eine von Europol koordinierte Operation hat Cryptomixer, eine Plattform zum Mischen von Kryptowährungen, die die Geldwäsche von 1.500 Milliarden US-Dollar für Cyberkriminelle ermöglichte, abgeschaltet. Bitcoin im Wert von 29 Millionen US-Dollar wurden beschlagnahmt.

Das KI-Dilemma: Wie die Geschwindigkeit der Innovation die Angriffsfläche der Cybersicherheit erweitert

KI beschleunigt die Entwicklung, schafft aber auch Abkürzungen und Fehler, die Angreifer bereits ausnutzen. Ami Luttwak von Wiz analysiert neue Risiken wie Angriffe auf die Lieferkette und gibt Unternehmen Tipps zum Schutz.

KI-Browser: Die Datenschutzrisiken von ChatGPT Atlas und Comet gegenüber „Rapid-Injection“-Angriffen

Neue KI-Browser wie ChatGPT Atlas und Comet versprechen die Automatisierung von Aufgaben, setzen die Benutzer aber der Gefahr von „Fast Injection Attacks“ aus, die sensible Daten auslesen und unerwünschte Aktionen ausführen können.

Workday bestätigt Datenleck, durch das persönliche Kundendaten offengelegt wurden

Der Personalgigant Workday erleidet einen Datendiebstahl durch Dritte, bei dem persönliche Daten offengelegt werden. Das Unternehmen behauptet, Kundendaten seien sicher, verbirgt die Benachrichtigung jedoch vor Suchmaschinen mit einem "Noindex"-Tag.

Der ehemalige Sicherheitschef von Twitter, Yoel Roth, diskutiert die Herausforderungen der Moderation in dezentralen sozialen Medien.

Yoel Roth, ehemaliger Leiter für Vertrauen und Sicherheit bei Twitter, warnt vor dem Mangel an Moderationstools und den finanziellen Herausforderungen, vor denen offene Plattformen wie Mastodon und Bluesky stehen.

Das ethische Spyware-Unternehmen Paragon steht wegen seines Vertrags mit der US-amerikanischen ICE vor einem Dilemma

Das israelische Spyware-Startup Paragon, das wegen Missbrauchs seiner Tools die Beziehungen zu Italien abgebrochen hat, steht angesichts eines 2-Millionen-Dollar-Vertrags mit der Einwanderungsbehörde ICE, der derzeit überprüft wird, vor einem ethischen Dilemma.

Die Finanzierung der Identitätssicherheit steigt mit der Zunahme von KI-Agenten

Die Finanzierung von Cybersicherheit, insbesondere im Identitätsmanagement, wächst dank KI. Wir analysieren den Markt und die wichtigsten Investitionsrunden in diesem Sektor.

KI-Modelle zeigen in anthropogenen Sicherheitstests „Zwangsverhalten“

Eine anthropische Studie zeigt, dass KI-Modelle wie Claude und Gemini in Testszenarien Zwang anwenden, was ernsthafte Fragen über das Risiko eines nicht abgestimmten Verhaltens bei KI aufwirft.

Anagram gestaltet die Cybersicherheitsschulung für Mitarbeiter spielerisch

Trotz jährlicher Schulungen zur Cybersicherheit kommt es immer noch zu von Menschen verursachten Verstößen gegen die Cybersicherheit.

Blackwall schützt KMUs vor bösartigem Online-Verkehr

Ein großer Teil des Online-Verkehrs stammt mittlerweile von Bots, sowohl guten als auch schlechten, wobei letztere durch KI gesteuert werden.

Riot sammelt Geld für seine mitarbeiterorientierte Cybersicherheitsproduktsuite

Ursprünglich lag der Schwerpunkt des Unternehmens auf der Aufklärung der Mitarbeiter über Cybersicherheitsrisiken, nun möchte es einen Schritt weiter gehen und die Mitarbeiter dazu anhalten, ihre Angriffsfläche zu minimieren.

Deepseek: Länder und Behörden, die diese KI-Technologie verboten haben

Die viralen KI-Modelle und Chatbot-Anwendungen von Deepseek wurden von einer wachsenden Zahl von Ländern und Regierungsbehörden verboten, was zu Bedenken hinsichtlich der Ethik-, Datenschutz- und Sicherheitspraktiken von Deepseek führte.

Die britische Internet-Aufsichtsbehörde stellt erste Regeln für Online-Sicherheitsgesetze fertig

Die britische Internetregulierungsbehörde Ofcom hat die ersten endgültigen Leitlinien für Online-Dienstanbieter veröffentlicht, die dem Online Safety Act unterliegen. Damit beginnt die erste Frist für die Einhaltung des umfassenden Online-Schadensgesetzes, das nach Einschätzung der Regulierungsbehörde innerhalb von drei Monaten in Kraft treten wird.

Forschung zur Cybersicherheit in den Medien im Jahr 2024

Seit 2021 veröffentlichen wir am Jahresende eine Liste, die die besten Cybersecurity-Storys hervorhebt, über die andere Medien berichten. Cybersicherheit, Überwachung und Datenschutz sind große Themen, die keine Publikation alleine effektiv behandeln kann, aber die Berichterstattung exzellenter Online-Journalisten ist erwähnenswert.

Die schlimmsten verwalteten Datenschutzverletzungen des Jahres 2024

Wir sind wieder mit dem gleichen schlechten Verhalten einer ganz neuen Klasse von Unternehmen konfrontiert, plus ein paar (un)ehrenhaften Erwähnungen …

Snyk hat es mit einem ARR von 300 Millionen US-Dollar nicht eilig, an die Börse zu gehen

Mehrere Faktoren lassen vermuten, dass Snyk, das kürzlich mit 7.400 Milliarden US-Dollar bewertete Entwicklersicherheits-Startup, bald an die Börse gehen wird.

Glossar zur Cybersicherheit

Dieses Cybersicherheits-Glossar enthält einige der häufigsten Wörter und Ausdrücke, die wir in unseren Veröffentlichungen häufig verwenden, sowie Erklärungen, wie und warum wir sie verwenden.

Das Jahr 2024 wird ein weiteres Rekordjahr für Ransomware sein und es wird wahrscheinlich noch schlimmer werden

Trotz mehrerer Siege der Strafverfolgungsbehörden gegen Ransomware-Akteure, wie der umfassenden Zerstörung von LockBit und der Beschlagnahmung von Radar, ernten Hacker weiterhin die Früchte dieser Datendiebstahlangriffe, und 2024 dürfte ihr bisher profitabelstes Jahr werden.
spot_img

Beliebt

Benachrichtigungen aktivieren OK Nein danke