Richard

Werner

Business Consultant

Trend Micro

(Quelle: Trend Micro)

Beiträge auf it-daily.net

KI-gestützte Betrugsfabriken
Kriminelle im Internet setzen zunehmend auf Künstliche Intelligenz (KI), um automatisch betrügerische Inhalte zu erstellen. Generative KI macht es ihnen leichter, Fälschungen zu produzieren, die von echten Inhalten kaum noch zu unterscheiden sind.
Windows 10 Support-Ende
Gerade müssen Unternehmen entscheiden, ob sie auf Windows 11 updaten, da der Support für Windows 10 ausläuft. Anlass genug, um über notwendige Möglichkeiten zu sprechen, wenn Systeme aus unterschiedlichen Gründen nicht aktualisiert werden können.
Security-Awareness-Schulungen
Wir müssen aufhören, die Schuld abzuschieben. Auch wenn es unpopulär ist: der Schutz des Unternehmens bleibt Aufgabe der IT-Sicherheitsabteilung.
Sicherheitskonzept mit KI
Um den stetig wachsenden Bedrohungen in der Cyberwelt zu begegnen, müssen Unternehmen künstliche Intelligenz (KI) in ein umfassendes Sicherheitskonzept integrieren.
Wenn „junge“ Innovationstreiber auf „alte“ Experten treffen
Besonders in der IT-Branche begegnen junge, dynamische und kreative Menschen einer Arbeitsumgebung mit sehr vielen Regeln und dem Bestreben einer stabilen Infrastruktur – da sind Konflikte vorprogrammiert.
Kommentar: Risiken erkennen und gezielt vorbeugen
Angriffe auf die Lieferkette (Supply Chain) sind besonders gefährlich, weil sie darauf ausgelegt sind, Sicherheitsmechanismen auf Seiten der Verteidiger zu umgehen.
Fragwürdiges Verhalten der Hersteller
Hersteller haben die Pflicht, ihre Kunden über die Gefahren von Sicherheitslücken aufzuklären. Die Bereitstellung dieser Informationen ist nicht einfach nur „nice to have“, sondern auch eine notwendige Maßnahme zum Selbstschutz. Doch das ist nur die Spitze des Eisbergs.
Kommentar
In einem neuen Blogbeitrag widmet sich Trend Micro Earth Preta (auch Mustang Panda). Die Hackergruppe setzt in einer neuen Angriffswelle auf selbstverbreitende Malware, die sich über Wechseldatenträger ausbreitet, sowie auf Spear-Phishing-Kampagnen.
Kommentar
Vor fast genau einem Jahr im Mai und Juni 2023 stand MOVEit ganz oben in den IT-Security-Schlagzeilen. Auch damals ging es um Schwachstellen. Auch damals gab es schnell Angriffe. Auch damals warnte das BSI davor und riet den betroffenen Kunden in Deutschland, schnellstmöglich zu aktualisieren. Ist das ein Déjà-vu?
Kommentar
Ein neues IT-Angriffstool aus Russland sorgt derzeit für Schlagzeilen. Sicherheitsforscher haben das Werkzeug entdeckt und den Angreifern namens „Sandworm“ zugeordnet.
Was genau verbirgt sich hinter dem Begriff „Deep Fake Boss“? Anders als bei klassischen Betrugsmaschen wie der E-Mail-gestützten Chef-Masche, greift diese Methode auf hochtechnologische Manipulation zurück. Ein Kommentar von Richard Werner, Business Consultant bei Trend Micro zur Masche des „Deep Fake-Boss“.
Und wieder hat die Ransomware as a Service (RaaS)-Gruppe Lockbit zugeschlagen. Das neueste Opfer: die Frenchise-Kette Subway.