Munscheidstr. 14 in 45886 Gelsenkirchen

Jetzt anrufen 0209 - 8830 6760

2020

Egregor-Gruppe übt erfolgreichen Cyberangriff auf Randstad aus!

Erst letzte Woche haben wir über die Egregor-Gruppe berichtet – nun wurde bekannt, dass die Zeitarbeitsfirma Randstad Opfer eines Cyberangriffs geworden ist. Die Cyberkriminellen waren in der Lage Daten herunterzuladen. Auch Finanzberichte und Verträge zählen zu dem Datensatz. Server infiziert, Daten gestohlen. Randstad ist zum Ziel von Angreifern geworden! Die … weiterelesen

Was ist ein Penetrationstest? Definition, Abgrenzung, Beispiele!

Ein Penetrationstest ist ein organisierter, gezielter und genehmigter Angriffsversuch um in IT-Systeme einzudringen zum Ziel das IT-Sicherheitsniveau dieses Systems langfristig zu erhöhen. Dazu sind ausgebildete Experten notwendig. Auch während der Durchführung dürfen die Schutzziele der IT-Sicherheit (Verfügbarkeit, Vertraulichkeit und Integrität) nicht verletzt werden. Explizite Belastungstests oder die Durchführung einer Untersuchung … weiterelesen

Egregor Ransomware – wenn der eigene Drucker einen erpresst!

Die Ergregor Ransomware geht bei der Benachrichtigung von Lösegeldforderungen neue Wege: Auf allen verfügbaren Druckern im Netz wird die Erpressernachricht ausgedruckt. Das ungewöhnlich ist dabei, dass die Schadsoftware auch Registerkassen erreicht. Eine Infizierung führt zu seitenlangen ausdrucken. Neben Papierverschwendung auch eine Maßnahme für mehr Aufmerksamkeit. Wenn am Point of Sale … weiterelesen

Hardcoded DNS Server in Smart TV und Spielekonsolen!

Durch einen hardcoded DNS Server wird in der ausgelieferten Hardware festgelegt, wo das Gerät nachzuschlagen hat wenn es um die Auflösung von Domain Namen geht. Im alltäglichen Leben wird dieser Umstand kaum auffallen – doch wer einen pi-Hole im Netzwerk betreibt stellt fest: Auf einigen Geräten wird trotzdem Werbung dargestellt. … weiterelesen

Cookie-Banner automatisch ablehnen – mit Ninja Cookie!

Mit Ninja-Cookie lassen sich Cookie-Banner automatisch ablehnen. Die Banner sind eine seltsame Erfindung des Internets im 21. Jahrhundert. Doch in vielen Fällen sind sie nötig um den rechtlichen Anforderungen gerecht zu werden. Wer sich jetzt wundert, warum weder Webseite noch unser Blog einen Cookie-Banner besitzen: Wir setzen keinerlei Cookies – … weiterelesen

Open Source Intelligence bei Instagram – mit OSI IG

Open Source Intelligence bei Instagram ist mittlerweile ein relevanter Aspekt, da das Netzwerk bei vielen Zielgruppen beliebt ist und mit neuen Inhalten regelrecht geflutet wird. OSI IG ist ein Werkzeug zum Darstellen von Informationen die nicht auf den ersten Blick ersichtlich sind. Dabei steht im Fokus die Automatisierung und Kategorisierung … weiterelesen

Es entstehen immer höhere Schäden durch digitale Lösegeldforderungen!

Es ist der Elefant im Glashaus – digitale Lösegeldforderungen. Die Schäden steigen ebenso wie die betroffenen Unternehmen. Auch für Versicherer wird der zunehmende Trend zur digitalen Erpressung ein teures Geschäftsmodell. Ein Großteil der regulierten Schäden fällt dabei auf kriminelle Computerspezialisten zurück. Nach der online Erpressung folgt direkt der DDoS Angriff. … weiterelesen

Was ist eine Sandbox?

Wer Software testen oder untersuchen will, der benötigt isolierte Bereiche die schnell zurückgesetzt und nicht in die Lage versetzt werden einen Schaden am System verursachen zu können – an der Stelle setzt eine Sandbox an. Im geschützten Bereich können Software-Ingenieure also die Funktionstüchtigkeit untersuchen und auf Fehlersuche gehen. Für IT-Sicherheitsforscher … weiterelesen