Wissenswertes rund um die Themen Cybersicherheit, Datenschutz u.v.m.

Medien & Inhalte

Hier finden Sie aktuelle Blogbeiträge, Gefahrenwarnungen, ein umfassendes Cyberlexikon sowie praxisnahe Fallstudien und Leitfäden – kompakt aufbereitet, um Sie bei der sicheren Gestaltung Ihrer digitalen Arbeitswelt zu unterstützen.

Attaques Zero-Day actives sur SonicWall SMA1000 : Agir maintenant

Les solutions d’accès à distance sont depuis des années l’une des cibles privilégiées des cybercriminels. Ces solutions donnent aux employés, partenaires ou prestataires de services externes un accès aux systèmes internes de l’entreprise – mais elles représentent en même temps un point d’entrée particulièrement attractif pour les attaquants. Si un tel système est compromis, cela peut avoir des conséquences majeures pour l’ensemble de l’infrastructure informatique.

Weiterlesen »

Les vulnérabilités critiques de UniFi OS sont déjà activement exploitées

L’authentification multifacteur (MFA) est considérée depuis des années comme l’une des mesures de protection les plus efficaces contre les prises de contrôle de comptes. De nombreuses organisations s’appuient sur une fonctionnalité de sécurité supplémentaire — comme une application d’authentification ou un SMS — pour empêcher les acteurs malveillants d’accéder aux comptes d’entreprise.
Mais les cybercriminels font constamment évoluer leurs méthodes. Avec Kali365, les chercheurs et autorités en sécurité observent actuellement une méthode d’attaque qui montre que même des mécanismes de protection éprouvés ne suffisent pas toujours. Les entreprises qui utilisent Microsoft 365 en particulier devraient suivre de près les évolutions et revoir leurs mesures de sécurité.

Weiterlesen »

Une nouvelle arnaque de phishing contourne la MFA : pourquoi les utilisateurs de Microsoft 365 devraient être particulièrement attentifs dès maintenant

L’authentification multifacteur (MFA) est considérée depuis des années comme l’une des mesures de protection les plus efficaces contre les prises de contrôle de comptes. De nombreuses organisations s’appuient sur une fonctionnalité de sécurité supplémentaire — comme une application d’authentification ou un SMS — pour empêcher les acteurs malveillants d’accéder aux comptes d’entreprise.
Mais les cybercriminels font constamment évoluer leurs méthodes. Avec Kali365, les chercheurs et autorités en sécurité observent actuellement une méthode d’attaque qui montre que même des mécanismes de protection éprouvés ne suffisent pas toujours. Les entreprises qui utilisent Microsoft 365 en particulier devraient suivre de près les évolutions et revoir leurs mesures de sécurité.

Weiterlesen »

Vulnérabilité critique dans Microsoft SharePoint

Il existe une vulnérabilité critique dans Microsoft Windows (CVSS 9.8) qui affecte presque toutes les versions actuelles de Windows et de serveurs et permet aux attaquants d’exécuter du code malveillant avec des privilèges système sans interaction utilisateur – un risque aigu pour votre infrastructure informatique

Weiterlesen »

Vulnérabilité critique dans l’authentification Windows

Il existe une vulnérabilité critique dans Microsoft Windows (CVSS 9.8) qui affecte presque toutes les versions actuelles de Windows et de serveurs et permet aux attaquants d’exécuter du code malveillant avec des privilèges système sans interaction utilisateur – un risque aigu pour votre infrastructure informatique

Weiterlesen »