RSS Amplifier

News source

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

News rund um Cybersicherheit, IT-Sicherheit

all-about-security.deSource feed ↗10 articles

Overdue Last read · last published · next check
Last read 11 hours ago, longer than this feed's 3 hours schedule.

Written by

Latest articles

CrowdStrike-CTO startet KI-Cyber-Fonds

Elia Zaitsev, bisher globaler Technikchef von CrowdStrike, wechselt die Seiten: Statt weiter für den Cybersicherheitskonzern zu arbeiten, baut er künftig junge Unternehmen der Branche mit auf. Zusammen mit zwei ehemaligen Kollegen startet er die neue Investmentgesellschaft „Cognition", die einen Fonds von 170 Millionen US-Dollar aufsetzen will. Wie das US-Wirtschaftsportal Axios zuerst berichtete,…

Hackergruppe UAT-10147 setzt KI-Tools ein

Sicherheitsforscher von Cisco Talos haben eine chinesischsprachige Cybercrime-Gruppe mit der Bezeichnung UAT-10147 aufgedeckt, die weltweit Windows- und Linux-Webserver angreift. Betroffen sind Organisationen aus Regierung, Bildung, Medien, Technologie und Gaming. Nach Einschätzung der Analysten setzt die Gruppe dabei zunehmend auf KI-gestützte Werkzeuge, um Angriffe zu automatisieren und in…

T-Mobile kappte ein Netzwerkkabel, um chinesische Hacker loszuwerden

Als IT-Sicherheitskräfte von T-Mobile im Jahr 2024 auf Spuren chinesischer Angreifer im eigenen Netz stießen, griffen sie nicht zu komplexer Abwehrsoftware, sondern zu einem denkbar einfachen Mittel: einer Schere. Vier Mitarbeitende des Unternehmens fuhren zu einem Rechenzentrum, suchten den betroffenen Serverschrank und trennten die Verbindung physisch. Die Methode war unkonventionell – sie…

Europäische Normungsorganisation ETSI bringt 17 Cybersicherheitsnormen auf den Weg

Mit dem Cyber Resilience Act (CRA) gibt die EU erstmals einheitliche Cybersicherheitsanforderungen für vernetzte Produkte vor. Damit Hersteller diese Vorgaben auch praktisch umsetzen können, hat die europäische Normungsorganisation ETSI nun das Genehmigungsverfahren für insgesamt 17 technische Normen eingeleitet. Sie sollen Unternehmen künftig eine anerkannte Grundlage bieten, um die Einhaltung…

Freeware-Tool: So gut sind Ihre Systeme gehärtet

Wissen Sie, wie es um die Härtung Ihrer Microsoft-365-Produkte oder Ihres gesamten Betriebssystems steht? Das AuditTAP erstellt schnell und kostenlos einen Prüfbericht. Der Beitrag Freeware-Tool: So gut sind Ihre Systeme gehärtet erschien zuerst auf All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS,…

Schatten-KI im Unternehmen: Warum Transparenz mehr bringt als Verbote

Viele IT- und Sicherheitsteams gehen davon aus, den Überblick über die im Unternehmen eingesetzten KI-Tools zu haben. Wie Island berichtet, kann der Unterschied zwischen dieser Annahme und der tatsächlichen Nutzung jedoch erheblich ausfallen: Ein Unternehmen ging zunächst von sechs freigegebenen KI-Anwendungen aus. Erst nach Einführung einer browserbasierten Analyselösung zeigte sich, dass im…

GitLab schließt zwei Sicherheitslücken im GraphQL-Modul

GitLab hat neue Versionen seiner Software veröffentlicht und behebt damit zwei Schwachstellen im GraphQL-Bereich. Eine davon erlaubte es unter bestimmten Voraussetzungen, öffentliche Projekte auch ohne Anmeldung zu verändern oder zu löschen. Betreiber selbst gehosteter Instanzen sollten zeitnah aktualisieren. Der Beitrag GitLab schließt zwei Sicherheitslücken im GraphQL-Modul erschien zuerst auf…

Clop nutzt Windchill-Lücke für neue Angriffe

Die Erpressergruppe Clop ist mit einer neuen Angriffswelle aktiv geworden. Über eine Schwachstelle in der PLM-Software PTC Windchill verschafft sich die Gruppe Zugriff auf Unternehmensnetzwerke und setzt dabei eine eigens für diese Anwendung programmierte Web-Shell ein. Sicherheitsforscher des Threat-Research-Teams von ReliaQuest haben die Kampagne über einen längeren Zeitraum beobachtet und das…

Commvault schließt Schwachstellen bei der Befehlsausführung

Commvault hat drei Schwachstellen in seiner Backup-Software für Unternehmen veröffentlicht und behoben. Betroffen sind die CommServe- und die Command-Center-Komponente. Über die Lücken lassen sich Autorisierungsprüfungen umgehen und Serveranfragen manipulieren. Der Hersteller rät Administratoren, die bereitgestellten Updates zeitnah einzuspielen. Der Beitrag Commvault schließt Schwachstellen bei…

OpenAI bremst Astra-Training nach neuen Erkenntnissen

OpenAI hat die Weiterentwicklung seines kommenden Modells Astra teilweise ausgesetzt. Auslöser sind Hinweise darauf, dass das System eine bedeutsame Schwelle im Bereich der Cybersicherheit erreicht haben könnte. Das Unternehmen reagiert mit strengeren Sicherheitsauflagen für Training, Tests und Betrieb. Der Beitrag OpenAI bremst Astra-Training nach neuen Erkenntnissen erschien zuerst auf All About…