Unternehmenssicherheit

Teilen

Schlagwort Unternehmenssicherheit

Billige IP-KVMs: Einfallstor für Angreifer in Rechenzentren

Billige IP-KVMs: Einfallstor für Angreifer in Rechenzentren

Eine neue Sicherheitsstudie enthüllt schwerwiegende Schwachstellen in günstigen IP-KVM-Geräten – eine massive Bedrohung für Unternehmensnetzwerke und Rechenzentren weltweit. Das IT-Sicherheitsunternehmen Eclypsium veröffentlichte am 17. März 2026 Details zu neun kritischen Sicherheitslücken bei vier Herstellern preiswerter Fernwartungslösungen. Diese Geräte, die oft…

Cyberkriminelle kapern vertrauenswürdige Infrastruktur für Angriffe

Cyberkriminelle kapern vertrauenswürdige Infrastruktur für Angriffe

Phishing-Angriffe umgehen zunehmend klassische Abwehrmaßnahmen, indem sie legitime Unternehmensdienste missbrauchen. Das zeigen zwei aktuelle Bedrohungsanalysen. Die Angreifer nutzen seriöse Cloud-Plattformen und gefälschte Zertifikate, um an Unternehmenszugänge zu gelangen – mit potenziell verheerenden finanziellen Folgen. Anzeige Diese fiesen Hacker-Methoden führen aktuell…

Aryaka enttarnt BlackSanta: Diese Malware legt Firmen-Sicherheit lahm

Aryaka enttarnt BlackSanta: Diese Malware legt Firmen-Sicherheit lahm

Cybersicherheitsforscher deckten eine hochkomplexe Schadsoftware-Kampagne auf, die gezielt Personalabteilungen angreift. Die als „BlackSanta“ bezeichnete Malware deaktiviert Antivirenprogramme und EDR-Systeme vollständig. Mutmaßlich russischsprachige Angreifer nutzen raffinierte Social-Engineering-Taktiken und haben die Kampagne bereits über ein Jahr unbemerkt betrieben. Anzeige Da Hacker gezielt…

ClickFix: Cyberkriminelle nutzen Windows Terminal für Angriffe

ClickFix: Cyberkriminelle nutzen Windows Terminal für Angriffe

Cybersecurity-Forscher warnen vor einer gefährlichen Weiterentwicklung der Social-Engineering-Kampagne ClickFix. Angreifer manipulieren Opfer nun, das legitime Windows Terminal zu starten, um Schadsoftware zu installieren. Diese Taktik umgeht traditionelle Sicherheitsvorkehrungen und stellt Unternehmen vor massive Herausforderungen. Die Strategie: Vertrauenswürdige Tools als Trojaner…

LKA warnt vor neuer Welle digitaler CEO-Betrüger

LKA warnt vor neuer Welle digitaler CEO-Betrüger

Das Landeskriminalamt (LKA) Rheinland-Pfalz warnt Unternehmen eindringlich vor einer neuen Welle von CEO-Fraud. Die Betrüger nutzen gezielt Messenger wie WhatsApp auf Smartphones, um Mitarbeiter zu hohen Überweisungen zu manipulieren. Ihre Angriffe sind professioneller denn je. Anzeige Die Maschen beim CEO-Fraud…

GTFire: Google-Dienste werden zur Phishing-Waffe

GTFire: Google-Dienste werden zur Phishing-Waffe

Eine groß angelegte Phishing-Kampagne nutzt gezielt Google Translate und Firebase aus, um weltweit tausende Login-Daten zu stehlen. Die als „GTFire“ bekannte Attacke umgeht konventionelle Sicherheitssysteme, indem sie das Vertrauen in etablierte Google-Domänen missbraucht. Sicherheitsanalysten warnen vor einer neuen Qualität von…

SolarWinds Serv-U: Vier kritische Lücken gefährden Firmennetzwerke

SolarWinds Serv-U: Vier kritische Lücken gefährden Firmennetzwerke

SolarWinds warnt vor vier schweren Sicherheitslücken in seiner Serv-U-Software. Ungepatcht könnten Angreifer ganze Server übernehmen. Das US-Softwareunternehmen SolarWinds hat einen dringenden Sicherheitsupdate veröffentlicht. Es behebt vier kritische Schwachstellen in der Managed-File-Transfer-Lösung Serv-U. Die Lücken ermöglichen es Angreifern, beliebigen Code mit…