Aktive Zero-Day Angriffe auf SonicWall SMA1000: Jetzt handeln

Fernzugriffslösungen gehören seit Jahren zu den bevorzugten Angriffszielen von Cyberkriminellen. Über diese Lösungen erhalten Mitarbeitende, Partner oder externe Dienstleister Zugriff auf interne Unternehmenssysteme – gleichzeitig stellen sie jedoch auch einen besonders attraktiven Einstiegspunkt für Angreifer dar. Gelingt die Kompromittierung eines solchen Systems, kann dies weitreichende Folgen für die gesamte IT-Infrastruktur haben.

Im Fokus: Content-Management-Systeme unter Beschuss

Die Bedrohungslage für öffentlich erreichbare Content-Management-Systeme verschärft sich weiter. Aktuell wird eine kritische Schwachstelle im Joomla Content Editor (JCE) aktiv von Cyberkriminellen ausgenutzt.

Kritische Sicherheitslücken werden innerhalb weniger Stunden ausgenutzt – ist Ihre Website vorbereitet?

Joomla, WordPress und andere Content-Management-Systeme stehen derzeit verstärkt im Fokus automatisierter Cyberangriffe. Dabei sind es häufig nicht die CMS selbst, sondern veraltete Plugins, Themes oder Erweiterungen, die Angreifern den Einstieg ermöglichen.

Kritische Sicherheitslücken in UniFi OS werden bereits aktiv ausgenutzt

Die Mehrfaktor-Authentifizierung (MFA) gilt seit Jahren als eine der wirksamsten Schutzmaßnahmen gegen Kontoübernahmen. Viele Unternehmen verlassen sich darauf, dass ein zusätzliches Sicherheitsmerkmal – beispielsweise eine Authenticator-App oder eine SMS – Bedrohungsakteuren den Zugriff auf Unternehmenskonten verwehrt.
Doch Cyberkriminelle entwickeln ihre Methoden kontinuierlich weiter. Mit Kali365 beobachten Sicherheitsforscher und Behörden aktuell eine Angriffsmethode, die zeigt, dass selbst bewährte Schutzmechanismen nicht immer ausreichend sind. Besonders Unternehmen, die Microsoft 365 einsetzen, sollten die Entwicklung aufmerksam verfolgen und ihre Sicherheitsmaßnahmen überprüfen.

Neue Phishing-Masche umgeht MFA: Warum Microsoft-365-Nutzende jetzt besonders aufmerksam sein sollten 

Die Mehrfaktor-Authentifizierung (MFA) gilt seit Jahren als eine der wirksamsten Schutzmaßnahmen gegen Kontoübernahmen. Viele Unternehmen verlassen sich darauf, dass ein zusätzliches Sicherheitsmerkmal – beispielsweise eine Authenticator-App oder eine SMS – Bedrohungsakteuren den Zugriff auf Unternehmenskonten verwehrt.
Doch Cyberkriminelle entwickeln ihre Methoden kontinuierlich weiter. Mit Kali365 beobachten Sicherheitsforscher und Behörden aktuell eine Angriffsmethode, die zeigt, dass selbst bewährte Schutzmechanismen nicht immer ausreichend sind. Besonders Unternehmen, die Microsoft 365 einsetzen, sollten die Entwicklung aufmerksam verfolgen und ihre Sicherheitsmaßnahmen überprüfen.

Der ultimative Phishing-Guide

Wir alle sehen uns in unserem beruflichen, aber auch privaten Leben ständig mit Spam und Phishing konfrontiert. Über einige Angriffsversuche schmunzeln wir – andere sind allerdings so raffiniert, dass sie auf den ersten Blick nicht als Cyberangriff zu erkennen sind.

In unserem Leitfaden „Der ultimative Phishing-Guide“ fassen wir unser Expertenwissen praxisorientiert so zusammen, dass Sie einerseits jede Phishing E-Mail schnell und einfach erkennen und andererseits Ihre technische Schutzmauer so aufbauen, dass Phishing-E-Mails gar nicht erst durchkommen.

Sextortion

Sextortion Sextortion ist die Erpressung mit Hilfe von sexuellen Inhalten. Manche Leute nennen diese Art von Angriffen auch die „Porno-Masche“. Bei Sextortion geben kriminelle Akteure vor, im Besitz von pikantem Material von ihren Opfern zu sein und drohen damit, diese Informationen und Daten zu veröffentlichen. Daher auch der Name “Sextortion”. Er setzt sich aus den […]