Zero-Day-Schwachstelle in FortiManager

Mandiant hat neue Forschungsergebnisse über die massenhafte Ausnutzung der Zero-Day-Schwachstelle CVE-2024-47575 in FortiManager-Appliances veröffentlicht.

Mandiant hat neue Forschungsergebnisse über die massenhafte Ausnutzung der Zero-Day-Schwachstelle CVE-2024-47575 in FortiManager-Appliances veröffentlicht.

Sicherheitsforscher bei Microsoft haben Cyberkriminelle mit Honeypots in die Falle gelockt und so Informationen zum Vorgehen der Hacker und ihrer Identität erhalten.

64 Prozent der beliebtesten 1.000 Android-Apps, die Geräte-Fingerprinting nutzen, bergen für Unternehmen die Gefahr eines potenziellen Verlusts von Firmengeheimnissen. Zu dem Fazit kommen IT-Forscher des Fraunhofer-Instituts für Sichere Informationstechnologie SIT.

Funktionale Testautomatisierung beschleunigt Softwareentwicklungszyklen signifikant, steigert die Effizienz und sichert die Softwarequalität durch präzise und wiederholbare Tests.

Die sich ständig wandelnde Bedrohungslage und der Fachkräftemangel sind nur einige der Herausforderungen, vor denen CISOs täglich stehen. Wie vor allem generative KI und intelligentes Datenmanagement Unternehmen auf dem Weg hin zu mehr Cyberresilienz unterstützen können, erläutert Mignona Coté, Cyber-Security Evangelist und Chief Security Officer bei NetApp.

Ohne eine präzise und vollständige Datenklassifizierung ist es unmöglich, Risiken zu priorisieren, Gefahren zu beseitigen oder nachgelagerte Sicherheitskontrollen zu aktivieren. Laut Gartner scheitern mehr als 35 % der Datensicherheitsprojekte an einer unzureichenden Erkennung und Klassifizierung.

Die Threat-Analysten von Barracuda Networks Inc., einem führenden Anbieter von Cloud-First-Sicherheitslösungen, haben von Mitte Juni bis Mitte September 2024 mehr als eine halbe Million Phishing-E-Mails mit QR-Codes entdeckt, die in PDF-Dokumente eingebettet waren.

Eine effektive Backup-Strategie ist für Unternehmen jeder Größe entscheidend, um Datenverluste zu verhindern und den Betrieb im Ernstfall schnell wiederherzustellen. Doch gerade für kleine und mittlere Unternehmen besteht die Herausforderung darin, diese Strategie innerhalb eines begrenzten Budgets zu realisieren – ohne andere Sicherheitsmaßnahmen zu vernachlässigen.

Der Öko-Investor Thomas Lloyd ist in das Visier von Cyberkriminellen geraten. Laut einem Bericht des Handelsblatts vom 16. Oktober 2024 veröffentlichte die Hackergruppe „Cactus“ 2,4 Terabyte an hochsensiblen Daten im Darknet. Darunter befinden sich Daten von Zehntausenden deutschen Investoren, die in die Fonds von Thomas Lloyd investiert haben.

Gamer geraten häufig ins Visier von Cyberkriminellen. Jede Person, auf die man in einem Online-Videospiel trifft, könnte potenziell ein Cyberkrimineller sein, dem es beispielsweise darum geht, sensible Daten abzuziehen. Beim sogenannten Doxxing etwa werden personenbezogene Daten offengelegt (Personally Identifiable Information oder auch PII-Daten), meist mit wenig ehrenwerten Absichten.