Domain Sicherheit

Cyberkriminalität: Domain Shadowing auf dem Vormarsch

3. Oktober 2022 | Von

Das DNS System ist angreifbar. Die „Übersetzung“ der Webseiten URL in die IP Adresse bestimmt, welcher Server aufgerufen wird, um die gewünschte Seite zu öffnen. Hier setzen Cyberkriminelle an, um die Anfragen auf manipulierte und bösartige Domains (Fake Domains) umzuleiten. Experten sprechen von DNS Hijacking. Der Besitzer der originalen Domain erhält keinen Traffic mehr, ist für Interessenten und Kunden also …

>> gesamten Domain Beitrag anzeigen <<



Microsoft: Warnung vor manipulierten OAuth-Apps

28. September 2022 | Von

In einem aktuellen Blogpost hat Microsoft jetzt die Nutzer vor dem sogenannten „Credential Stuffing“und die folgenden Angriffe gewarnt. Das Microsoft 365 Defender Forschungsteam beobachtet den Missbrauch von OAuth-Apps schon über einen längeren Zeitraum hinweg. Wurde diese Methode zuerst nur für Consent Phishing genutzt, haben die Angriffe eine „neue Qualität „ erreicht.

Die Forscher konnten einen Angriff extrahieren, der mittels manipulierter …

>> gesamten Domain Beitrag anzeigen <<



European Cyber Security Challenge: Serbien stellt Team

14. September 2022 | Von

Bereits zum 8. Mal findet mit der European Cyber Security Challenge ein hochrangiger europäischer Cyber Wettbewerb statt. Er ist Teil des Projekts „Cyber Hero“, das junge Talente fördert. Diese Challenge unter der Schirmherrschaft der European Union Agency for Cyber Security (ENISA) wir dieses Jahr in der österreichischen Hauptstadt Wien ausgetragen. Mitveranstalter ist die Organisation Cyber Security Austria. Eingeladen wurde europäische

>> gesamten Domain Beitrag anzeigen <<



European Cyber Security Challenge: Serbien stellt Team

14. September 2022 | Von

Bereits zum 8. Mal findet mit der European Cyber Security Challenge ein hochrangiger europäischer Cyber Wettbewerb statt. Er ist Teil des Projekts „Cyber Hero“, das junge Talente fördert. Diese Challenge unter der Schirmherrschaft der European Union Agency for Cyber Security (ENISA) wir dieses Jahr in der österreichischen Hauptstadt Wien ausgetragen. Mitveranstalter ist die Organisation Cyber Security Austria. Eingeladen wurde europäische

>> gesamten Domain Beitrag anzeigen <<



Passkeys statt Passwort: die neue Account-Sicherheit?

2. September 2022 | Von

Schon lange sucht die Tech Branche nach einer Lösung für den sicheren Online Zugang. Bislang galten Passwörter als Lösung für einen sicheren Zugang. Da aber Passwörter „angreifbar“ sind, häufig vergessen oder mehrfach genutzt werden, muss eine neue Lösung her, die nach dem Willen der Branche „Passkeys“ heißt.

Bisher empfahlen Experten, die Passwörter sicher zu gestalten aber trotzdem alle paar Monate …

>> gesamten Domain Beitrag anzeigen <<



NRW: Neues Tool identifiziert Fake Shops

19. August 2022 | Von

Die Verbraucherzentralen sind im Dauer-Alarmzustand, denn die Beschwerden über betrügerische Shops im Internet reißen nicht ab. Im Jahr 2021 wurden den Verbraucherzentralen im Land 3000 Fälle von Fake-Shop-Betrügereien gemeldet, dreimal soviel wie im Jahr 2020. Das Fatale: die meisten Fake Shops sind heute professionell gestaltet und wer nur nach günstigen Schnäppchen sucht, kann schnell in die Falle tappen. Da diese …

>> gesamten Domain Beitrag anzeigen <<



Behind the Scene: so agieren Domain-Hacker

12. August 2022 | Von

Bei Umfragen geben viele Unternehmen an, gut auf Hackerattacken vorbereitet zu sein. Das hört sich in der Theorie gut an, ist aber realistisch gesehen, nicht richtig, denn Hacker sind den Opfern meist einen Schritt voraus. Den IT-Abteilungen der Unternehmen fehlt ganz einfach die Voraussicht und Kenntnis über das Vorgehen der Hacker, um die firmeneigenen Abwehrsysteme entsprechend zu modifizieren.

Hackerangriffe oft

>> gesamten Domain Beitrag anzeigen <<



LKA warnt vor „Strato-Mails“ wegen angeblicher Sperre

10. August 2022 | Von

Immer mehr Phishingwellen überrollen die Nutzer in Deutschland und manche sind so relevant, dass sogar von öffentlicher Seite vor dem Öffnen der Mails gewarnt wird.

Eine aktuelle Warnung vor Fake Mails hat jetzt das LKA Niedersachsen veröffentlicht. Es wird vor Mails gewarnt , die angeblich vom InternetproviderStrato stammen sollen, aber reines Phishing sind. Strato hat bereits mitgeteilt, dass E-Mails mit …

>> gesamten Domain Beitrag anzeigen <<



Lidl & Co: Mutterkonzern rüstet Cybersicherheit auf

8. August 2022 | Von

Die Schwarz-Gruppe ist der Mutterkonzern von Branchenriesen wie Lidl oder Kaufland. Die Unternehmensgruppe hat 12.900 Filialen und 550.00 Mitarbeiter weltweit. Die digitale Infrastruktur wird aus einer Zentrale im schwäbischen Neckarsulm verwaltet.

Verantwortlich für die Cybersicherheit ist seit Juli 2021 Rolf Schumann, Digital-Vorstand der Schwarz-Gruppe. Eine seiner ersten „Amtshandlungen“ war der Kauf und die Implementierung des israelischen Cybersecurity-Unternehmen XM Cyber im …

>> gesamten Domain Beitrag anzeigen <<



DNS Probleme: Netzwerkausfall bei Cloudflare

24. Juni 2022 | Von

Das US Unternehmen Cloudflare meldete am 21. Juni 2022 einen Ausfall der firmeneigenen Internetstruktur. Betroffen waren sowohl Domains als auch Services. Cloudflare gehört mit 3 Millionen Kunden weltweit zu den größten Content Delivery Networks (CDNs) und bietet zusätzliche Dienste, u.a. den Schutz vor verteilten Denial-of-Service-Attacken auf Online-Domains oder Geschwindigkeitsoptimierung.

Von dem Ausfall am Dienstag morgen waren neben Cloudflare auch verschiedene …

>> gesamten Domain Beitrag anzeigen <<



Bitkom-Umfrage 2021: mehr Angst vor Cyberkrieg in Deutschland

17. Januar 2022 | Von

Der deutsche Branchenverband Bitkom hat im November 2021eine repräsentative Umfrage zum Thema „ Angst vor einem Cyberkrieg“ gestartet und dabei insgesamt 1.143 Personen in Deutschland ab 16 Jahren telefonisch befragt. Die Auswertung und daraus folgende Schlüsse beziehen sich auf eine similare Umfrage im Jahr 2020. Demnach ist die Sorge in Deutschland, vor einem Cyberkrieg zu stehen, deutlich gewachsen.

Mehr Sorgen

>> gesamten Domain Beitrag anzeigen <<



Hackerangriff auf E-Mailkonto für Digitalkunden der taz

7. Januar 2022 | Von

Die Tageszeitung taz wurde von einem Hackerangriff kompromittiert. Per Botnet haben die Cyberkriminellen das E-Mai-Konto zur Verwaltung der digitalen Abonnements und der App gehackt und mehrere tausend E-Mailadressen von Kunden heruntergeladen.

Das Datenleck wurde am 23. Dezember 2021 entdeckt. Die Taz informierte umgehend alle Kunden des ePaper und Abonnenten der App über den unberechtigten Zugriff. Die Adresse „digiabo@taz.de“ hatte einen …

>> gesamten Domain Beitrag anzeigen <<