Suche

Microsoft: Phishing-Kampagne stiehlt Office 365-Anmeldedaten

Sicherheitsexperten von Microsoft hatten im Juni eine neue Angriffstechnik entdeckt, bei der Cyberkriminelle die Basic Authentication-Unterstützung von Microsoft Exchange ausnutzten. Sie konnten dabei zuvor gestohlene Online-Anmeldedaten verwenden und die Multifaktor Authentifizierung (MFA) umgehen. Ein Kommentar von Jelle Wieringa, Security Awareness Advocate bei KnowBe4.

Studie beleuchtet IT-Sicherheit kritischer Infrastrukturen

Kritische Infrastrukturen (KRITIS) sind im Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme (IT-SiG) definiert als Versorgungssysteme, die essentiell für das Allgemeinwohl sind. Kommt es bei diesen auf Hochverfügbarkeit ausgelegten Systemen durch technische Probleme oder Cyber-Angriffe zu Beeinträchtigungen, kann dies erhebliche Versorgungsengpässe auslösen und sogar die öffentliche Sicherheit gefährden.

Anzeige
Anzeige