Security: Der Phish stinkt vom Kopf her
Anti-Phishing-Kampagnen sollen die IT-Laien in einer Firma fit gegen Angriffe machen. Das ist aber komplett der falsche Ansatz. Ein IMHO von R. Zehl (Phishing, IMHO)
Anti-Phishing-Kampagnen sollen die IT-Laien in einer Firma fit gegen Angriffe machen. Das ist aber komplett der falsche Ansatz. Ein IMHO von R. Zehl (Phishing, IMHO)
Ursprünglich ist der Bund von fast 30.000 Firmen ausgegangen, die zur kritischen Infrastruktur zählen. Doch es haben sich 10.000 weniger angemeldet. (Nis 2, Security)
Eine weitverbreitete TPM-2.0-Implementierung hat Schwachstellen. Angreifer könnten Secure Boot aushebeln und Man-in-the-middle-Angriffe ausführen. (Sicherheitslücke, Prozessor)
Taiwan ist im Juli 2026 einem KI-gestützten Cyberangriff ausgesetzt gewesen, den Analysten als neuartige Form des Angriffs bezeichnen. (KI, Cyberwar)
Forscher dekodieren Hirnsignale und steuern Verhalten. Unternehmen wollen EEG-Daten für Marketing und Effizienz nutzen. (Innovation & Forschung, Patent)
Abermals stehen Microsoft-Sharepoint-Instanzen über eine kritische Sicherheitslücke unter Beschuss. Admins sollten zügig handeln. (Sicherheitslücke, Microsoft)
Ein neuer Exploit namens Shieldbreak umgeht einen früheren Patch für den Microsoft Defender. Angreifer erhalten damit unter Windows Systemrechte. (Sicherheitslücke, Microsoft)
Eine Sicherheitslücke in Zoom lässt Angreifer anderen Meeting-Teilnehmern unbemerkt Schadcode unterschieben. Nutzer sollten zügig updaten. (Sicherheitslücke, Videotelefonie)
Die Tapo C246D überwacht mit Weitwinkel- und Teleobjektiv gleichzeitig zwei Bereiche und ist bei Amazon zum Tiefpreis verfügbar. (Technik/Hardware, Smart Home)
Sichere Identitäten für mehr Unabhängigkeit von US-Konzernen oder anderen Single Point of Failures: Georg Greve fordert eine grundlegend neue Vertraulichkeitsarchitektur im Internet. (Chefs von Devs, Internet)