Cyberbedrohungen
Der Security-RückKlick 2025 KW 2
Analyse der KI-Entwicklungen 2024 zeigt etwa die Rolle von agentengestützter AI in näherer Zukunft, Missbrauch von Red Teaming-Tools durch Kriminelle, Warnung vor Vishing über Microsoft Teams, Millionen Mail-Server sind ungeschützt und mehr.
Quo vadis KI?
Eine Analyse der Vorkommnisse, Technologieankündigungen und Regulierungsbemühungen im Bereich KI im abgelaufenen Jahr lässt klare Rückschlüsse für die nähere Zukunft zu, etwa beim Thema agentengestützte KI oder für weitere Regulierungen.
Telefonbetrug über Teams
Vishing (Voice Phishing) bezeichnet Phishing per Telefon. Wir haben einen Vorfall untersucht, bei dem ein Angreifer Social Engineering über Microsoft Teams nutzte, um sich als vorgeblicher Kunde eines Users Fernzugriff auf dessen System zu erlangen.
Zu hoher Aufwand für Datenschutz
Für 63 % der deutschen Unternehmen hat der Aufwand durch Datenschutz im letzten Jahr zugenommen, so eine Studie der bitkom. 70 % warnen davor, dass dadurch die Digitalisierung in Deutschland gehemmt wird.
Missbrauch von Red Teaming-Tools
Kriminelle bedienen sich gern bei den Tools von Red Teams für ihre eigenen bösartigen Aktivitäten. Wir zeigen ein Paradebeispiel dafür, und zwar die Verwendung von Rogue-RDP-Servern in einer Spearphishing-Kampagne der APT Gruppe Earth Koshchei.
Millionen Mail-Server ungeschützt
Scans der Threat Monitoring-Plattform ShadowServer zeigen, dass etwa 3,3 Mio. Hosts POP3/IMAP-Dienste ohne aktivierte TLS-Verschlüsselung ausführen, sodass Benutzernamen und Passwörter bei der Übertragung über das Internet im Klartext angezeigt werden.
Strafe für Europäische Kommission
Das Europäische Gericht hat die Europäische Kommission, die oberste Exekutivbehörde der EU, zuständig für die Ausarbeitung und Durchsetzung von Gesetzen für die Mitgliedstaaten, wegen Verstoßes gegen die eigenen Datenschutzbestimmungen mit einer Geldstrafe belegt.