Österreichische Behörden locken niederländischen Datendieb in die Falle

Ein niederländischer Verdächtiger wurde wegen mutmaßlichen Megadatendiebstahls inhaftiert. Österreichische Behörden kamen dem Datendieb auf die Spur.

Ein niederländischer Verdächtiger wurde wegen mutmaßlichen Megadatendiebstahls inhaftiert. Österreichische Behörden kamen dem Datendieb auf die Spur.

Die Kombination aus Mobilität, digitaler Transformation und BYOD-Kultur (Bring Your Own Device) hat zu einer explosionsartigen Zunahme von Endgeräten geführt, die auf Unternehmensressourcen und -daten zugreifen. Jeder dieser Endpunkte bildet in seiner Gesamtheit einen wachsenden Teil einer Angriffsfläche, was eine potenzielle Lücke in der Sicherheitsarchitektur schafft, wenn Unternehmen dagegen nicht vorgehen.

Mobile Apps sind ein Wachstumsmarkt, der Anbietern – sei es im B2C- oder B2B – immense Geschäftschancen eröffnet. Dank intelligenter Technologien und der Beliebtheit mobiler Anwendungen in nahezu allen Bereichen ergeben sich nie dagewesene Möglichkeiten für die Entwicklungsarbeit einerseits und Wettbewerbsvorteile für Unternehmen andererseits.

Mit der Diskussion um ChatGPT wurde KI wieder auf die Agenda gesetzt. Mit ihren vielen weitreichenden Vorteilen, wie der Steigerung der Effizienz und der Zeitersparnis, entwickelt sich KI zu einem Game Changer. Und deshalb hat es auch das Potenzial, in diesem schwierigen Jahr des wirtschaftlichen Abschwungs ein großer Verbündeter für Unternehmen zu sein.

Welche schöpferische Kraft Künstliche Intelligenz umfasst, zeigt sich spätestens seit Einführung der Sprach-KI ChatGPT. Von DALL-E über Midjourney bis Stable Diffusion fluten zahlreiche KI-Tools die Digitallandschaft. Sie verfassen Texte und entwerfen Illustrationen mithilfe einfacher Sprachbefehle und auf Basis von Deep Learning, einem künstlichen, neuronalen Netz, das dem menschlichen Gehirn nachempfunden ist.

Einzelhandelswebsites oder Ticketshops werden von zwei Arten von Usern besucht: von menschlichen Käufern oder von Robotern (Bots). Letztere können gut oder böse sein. Es gibt Suchmaschinen-Bots, die helfen, Inhalte im Internet zu indizieren. Aber es gibt auch solche, die andere Absichten verfolgen, wie Credential Stuffing, DDoS, Scraping und Anwendungsangriffe. Schneller als jeder Mensch können Bots Online-Regale leeren und Veranstaltungen als ausverkauft erscheinen lassen.

Der deutsche Datendienstleister TeamDrive bietet seinen gleichnamigen Cloudservice als Alternative zu Boxcryptor an. Nachdem Boxcryptor, bis vor kurzem in deutscher Hand, vom US-amerikanischen Clouddienst Dropbox übernommen wurde, suchen viele Nutzer nach einem Weg, ihre Datenverschlüsselung weiterhin in Deutschland zu belassen, hat TeamDrive-Geschäftsführer Detlef Schmuck anhand zahlreicher Anfragen festgestellt.

Eine neue Phishing-Kampagne wird als Einfallstor für Angriffe auf Unternehmen aus dem Industriesektor genutzt. Besonders auffällig ist die Verwendung von Fachwörtern aus der Energiewirtschaft, Wasser- und Energieversorgung sowie dem produzierenden Gewerbe.

Akamai Security Research hat eine kritische Schwachstelle in der Windows CryptoAPI untersucht, die von der National Security Agency (NSA) und dem National Cyber Security Center (NCSC) gegenüber Microsoft offengelegt wurde. Neu an dem Ansatz ist, dass Akamai als erster den Fehler mit realen Werkzeugen angegangen ist, um zu zeigen, wie er böswillig genutzt werden kann.

Das Netzwerk hat sich zur tragenden Säule der Geschäftswelt entwickelt, und zwar sowohl auf Anbieter- als auch auf Konsumentenseite. Doch obwohl viele Unternehmen ihre Dienstleistungen über das Internet anbieten und noch mehr Services über das Internet konsumieren, findet das Thema Netzwerkresilienz zu wenig Beachtung.