Publikationen & Analysen
Argus Flow-Releases, Plattform-Ankündigungen, Pressemitteilungen und Cybersicherheitsanalysen.
Brushing-Betrug: Unerwünschte Pakete und Datensicherheit
Haben Sie jemals ein Paket erhalten, das Sie nie bestellt haben? Dies könnte ein Zeichen dafür sein, dass Ihre Daten kompromittiert wurden und weitere Betrügereien folgen könnten. Brushing-Betrügereien sind eine Art von Online-Betrug, und es ist wichtig zu wissen, wie Sie sich schützen können.
LeakBase-Administrator in Russland Verhaftet: Riesiger Marktplatz für gestohlene Zugangsdaten zerschlagen
Der Administrator von 'LeakBase', einem großen Marktplatz für gestohlene Zugangsdaten, wurde in Russland verhaftet. Diese Operation deckte den Diebstahl von Kreditkartendaten und anderen sensiblen Informationen von Millionen von Personen auf.
Credential Stuffing Angriffe: Was sie sind und wie man sich schützt
Die Wiederverwendung von Passwörtern stellt eine Schwachstelle dar. Credential Stuffing nutzt eine einzige Datenpanne aus, um auf mehrere Konten zuzugreifen. Präventive Maßnahmen gegen diese Bedrohung sind unerlässlich.
Wie Ransomware-Gruppen Opfer durch "Naming and Shaming" unter Druck setzen
Wenn Unternehmensdaten auf speziellen Leak-Seiten veröffentlicht werden, wirken die Folgen von Cyberangriffen lange nach dem Ende des Nachrichtenzyklus nach. Ransomware-Gruppen setzen auf die Veröffentlichung von Daten, um Opfer zur Zahlung von Lösegeld zu zwingen.
Leitfaden zur Kontowiederherstellung: Schnelle Schritte nach einem Cyberangriff
Die Schritte, die nach der Kompromittierung eines Kontos unternommen werden, und wie schnell diese erfolgen, sind entscheidend für die Sicherung Ihrer digitalen Identität. Dieser Leitfaden beschreibt schnelle und effektive Methoden zur Wiederherstellung gehackter Konten.
CISO-Haftung nach Datenlecks steigt
Aufgrund der verstärkten behördlichen Verfolgung nach größeren Datenlecks steigt die persönliche Haftung von CISOs. Diese Entwicklung verändert die Art und Weise, wie Sicherheitsverantwortliche Risiken melden, und kann die Sicherheitskultur schwächen.
Bericht über Gesundheitsdatenlecks: 7,9 Millionen Amerikaner betroffen
Ein Bericht des US-Gesundheitsministeriums (HHS) zeigt, dass zwischen September 2009 und 2010 fast 30.800 Gesundheitsdatenlecks auftraten. Diese Vorfälle betrafen die geschützten Gesundheitsdaten von rund 7,9 Millionen Amerikanern. Der Bericht wurde gemäß dem HITECH Act erstellt.
Navia-Datenleck legt HackerOne-Mitarbeiterdaten offen
Die Cybersicherheitsplattform HackerOne hat bekannt gegeben, dass aufgrund eines groß angelegten Datenlecks, das ihren Anbieter Navia betraf, eine beträchtliche Menge an Mitarbeiterdaten offengelegt wurde. Das Leck umfasst sensible Informationen wie Mitarbeiternamen, Adressen und Gehaltsangaben.
Wöchentlicher Cybersicherheits-Rückblick: Chrome 0-Days, Router-Botnetze und AWS-Datenleck
Die Cybersicherheits-Entwicklungen dieser Woche beleuchten kritische 0-Day-Schwachstellen in Chrome, einen Anstieg von Router-Botnetzen und ein Datenleck bei AWS. Der Missbrauch von KI-Agenten zeichnet sich ebenfalls als besorgniserregender Trend ab.
GlassWorm-Angriff: Malware in Python-Repositories durch gestohlene GitHub-Tokens eingeschleust
Die fortschrittliche Bedrohungsgruppe GlassWorm hat gestohlene GitHub-Zugriffstoken genutzt, um Malware in die Code-Repositories von Python-Projekten einzuschleusen. Der Angriff wird voraussichtlich weitreichende Folgen haben. Das volle Ausmaß der betroffenen Projekte und Daten wird noch ermittelt.
CISA warnt vor aktiv ausgenutzter Wing FTP-Schwachstelle, die Serverpfade preisgibt
Die US-amerikanische Cybersicherheits- und Infrastruktursicherheitsbehörde (CISA) hat eine Warnung bezüglich einer kritischen Schwachstelle in Wing FTP-Servern herausgegeben, die aktiv ausgenutzt wird. Diese Lücke ermöglicht es Angreifern, Informationen über Serverpfade zu erhalten, was potenziell zu tiefergehenden Systemkompromittierungen führen kann.
LeakNet Ransomware verbreitet sich über ClickFix durch gehackte Websites
Cybersicherheitsforscher haben aufgedeckt, dass die LeakNet Ransomware gehackte Websites und ein Werkzeug namens ClickFix für ihre Verbreitung nutzt. Diese neuartige Methode ermöglicht die Bereitstellung der Ransomware im Speicher, was die Erkennung erschwert.