Darren

Guccione

CEO und Mitbegründer

Keeper Security

Beiträge auf it-daily.net

Lieferketten-Komponenten
Mit ihren jüngsten Leitlinien zum Cyber Resilience Act (CRA) bietet die Europäische Kommission Herstellern und Softwareanbietern eine klarere Orientierung bei der Umsetzung eines der bislang bedeutendsten EU-Gesetze zur Cybersicherheit.
Häufigster Angriffsvektor
Der „Verizon Data Breach Investigations Report (DBIR) 2026“ bestätigt einen grundlegenden Wandel in der Art und Weise, wie Angriffe durchgeführt werden, und jeder Sicherheits- und Unternehmensleiter muss dies ernst nehmen.
Hacker-Recruits
Der Trend, dass sich mutmaßliche IT-Fachleute mit gestohlenen Social-Media-Profilen bei Unternehmen als Remote-Mitarbeiter bewerben, geht nach heutigem Kenntnisstand stark von Personen aus, die in Verbindung mit der Demokratischen Volksrepublik Korea (DPRK) stehen.
Wirksame Verteidigung nötig
Die Europäische Kommission untersucht einen Sicherheitsverstoß aufgrund von Hinweisen, dass ihre Plattform zur Verwaltung mobiler Geräte gehackt wurde.
Vorsicht vor Phishing-Angriffen
Der Hackerangriff auf Eurail, auch bekannt unter dem Namen Interrail, sollte sowohl Unternehmen als auch Kunden in höchste Alarmbereitschaft versetzen.
Die unterschätzte Cybergefahr
Da Unternehmen zunehmend künstliche Intelligenz (KI) und Automatisierung einsetzen, ist die Zahl der nicht-menschlichen Identitäten (NHIs) wie Bots, Dienstkonten und Maschinenagenten weit über das Maß der menschlichen Belegschaft hinausgewachsen. Ein Kommentar von Darren Guccione, CEO und Mitgründer von Keeper Security.
Malware Albiriox
Eine neue Android-Malware-Familie ist in russischsprachigen Cybercrime-Foren aufgetaucht und „wirbt“ mit einer vollständigen Geräteübernahme sowie Betrug in Echtzeit.
Unbefugte Automatisierung verhindern
Der Herodotus Android Banking Trojaner ist ein Beispiel für einen sich weiterentwickelnden Bedrohungsvektor, bei dem bösartiger Code zunehmend menschliches Verhalten imitiert.
Wie Zero Trust- und PAM-Lösungen helfen
Gestern ließ eine weitreichende Störung bei AWS viele Unternehmen und Anwender aufschrecken. Der ursprüngliche Verdacht einer Cyberattacke erhärtete sich zwar nicht, dennoch zeigt dieser Fall, dass auch intern verursachte Fehler große Schwierigkeiten nach sich ziehen können. Ein Kommentar von Darren Guccione, CEO und Co-Founder von Keeper Security.
Angriffe auf CRM-Systeme
Die Datenpanne bei Workday ist ein perfektes Beispiel für das anhaltende und wachsende Risiko, das von Social-Engineering-Angriffstaktiken auf Drittanbieterplattformen ausgeht.
PAM revolutioniert Identity Management
Fast so alt wie die IT sind auch die Diskussionen über das Zugangs-, Berechtigungs- oder Zugriffsmanagement. Das Privileged Access Management (PAM) entwickelte sich vom einfachen Zugriffsschutz zum zentralen Sicherheitselement.
Unternehmensdaten
Die Nutzung von KI-Plattformen, wie beispielsweise DeepSeek, mögen ein Schritt nach vorn sein, Unternehmen müssen die Risiken aber sorgfältig abwägen – vor allem, wenn es um Plattformen geht, bei denen der Datenzugriff und die Überwachung weniger transparent sind.