Cyberbedrohungen
Der Security-RückKlick 2024 KW 46
Wie funktioniert die Ransomware INC, API-Sicherheit muss zentrale Rolle in der Schutzstrategie spielen, EU könnte AI-gestütztem Dating einen Strich durch die Rechnung machen, BSI nennt Sicherheitslage in Deutschland angespannt – eine Auswahl.
Earth Estries mit zwei Angriffsketten
Wir haben eingehend untersucht, wie Earth Estries in Kampagnen zwei verschiedene Angriffsketten mit gemeinsamen Merkmalen einsetzt, etwa Ausnutzung von Schwachstellen in Exchange-Servern und Netzwerkadapter-Verwaltungstools.
Die INC Ransomware ist erst seit einem Jahr aktiv, hat aber schon eine ganze Reihe von Unternehmen getroffen. Das zeigt die Effizienz ihre eingesetzten Taktiken wie doppelte Erpressung oder Spear-Phishing. Sie sollte nicht unterschätzt werden!
Rechtliche Fallen in AI-gestütztem Dating
User immer beliebter werdender Dating Apps bekommen in ihrer Partnersuche nun auch Schützenhilfe durch KI-Bots, sei sie optisch oder kommunikativ. Doch der EU AI Act könnte hier bremsend wirken, „Manipulation“ oder „Täuschung“ sind nun verboten.
BSI besorgt über Sicherheit in Deutschland
Das BSI bezeichnet die Lage der IT-Sicherheit hierzulande in den letzten 13 Monaten als angespannt mit einer cyberkriminellen Wirtschaft aus Ransomware-Betreibern und Affiliates sowie Access Brokern. Handlungsbedarf besteht vor allem bzgl. der Angriffsfläche.
Zentrale Rolle der API-Sicherheit
Sicherheitsteams aber auch CTOs und DevOps müssen die Herausforderungen im Umgang mit API-Sicherheit kennen, um die Taktiken von Cyberkriminellen zu antizipieren und gegenzusteuern. Unsere Untersuchung der API-Schwachstellen und Risiken hilft dabei.
Neue Sicherheitsfunktion in iOS 18.1
Apple hat eine neue Sicherheitsfunktion im Update von iOS 18.1 hinzugefügt, die dafür sorgt, dass iPhones nach langen Zeiten der Inaktivität automatisch neu gestartet werden, um die Daten neu zu verschlüsseln und ihre Extraktion zu erschweren.