MFA (Mehr-Faktor-Authentifizierung)

Verwendung mehrerer Faktoren zur Authentifizierung. Traditionelle Faktoren sind Wissen (z.b. Passwort), Besitz (z.b. Chipkarte) und Biometrie (z.b. Fingerabdruck). Manchmal auch als 2FA (Zwei-Faktor-Authentifizierung) angeführt.

OSINT (Open Source Intelligence)

Militärischer Begriff für die Beschaffung von Informationen aus frei verfügbaren (offenen) Quellen. Beispiele für offene Quellen sind

Patch Management

Ein Prozess zum Identifizieren, Priorisieren, Planen und Einspielen von Softwareupdates.

Aktiv ausgenutzte Apple-Schwachstelle (CVE-2025-43300)

Gestern wurden Patches für eine schwerwiegende und aktiv ausgenutzte Schwachstelle in iOS, iPadOS und macOS von Apple veröffentlicht. Auslöser ist ein Fehler im Image-I/O-Framework, das zum Lesen und Schreiben von Bilddateien verwendet wird. Die Schwachstelle wurde mit folgenden Versionen geschlossen: macOS Sonoma 14.7.8 macOS Ventura 13.7.8 iPadOS 17.7.10 macOS Sequoia 15.6.1 iOS 18.6.2 iPadOS 18.6.2 […]

Vorsicht vor bösartigen Browser-Erweiterungen

Wir warnen heute vor zwei brisanten Fällen von bösartigen Browsererweiterungen Cryptowährungs-Diebstahl Kürzlich wurde eine Welle von über 150 Crypto-Währung stehlenden Browsererweiterungen im Firefox Store beobachtet.Als Crypto-Wallet-Erweiterungen getarnt konnten so ca. eine Million USD von unvorsichtigen Opfern gestohlen werden. Weitere Informationen unter: https://www.bleepingcomputer.com/news/security/wave-of-150-crypto-draining-extensions-hits-firefox-add-on-store/ KI-Prompt-Manipulation In einem ähnlichen Fall wurden bösartige Browsererweiterungen entdeckt, die bei der Verwendung […]

WKO-Phishing: Gefälschte Rückerstattungs-E-Mails im Umlauf

Kriminelle versenden derzeit gefälschte E-Mails im Namen der Wirtschaftskammer Österreich. Der Betreff lautet: „Ihr möglicher Erstattungsbetrag von bis zu 476 Euro„. So funktioniert der Betrug Die E-Mail verspricht Rückerstattungen von WKO-Mitgliedsbeiträgen Offizielle Logos und Kontaktdaten täuschen Seriosität vor – Ein manipulierter Link führt zu einer betrügerischen Website Dort werden persönliche und Finanzdaten gestohlen Erkennungsmerkmale: Unpersönliche […]

NIS-2-Gesetz wurde im Parlament abgelehnt

Es ist passiert. Viele haben darauf gehofft, viele haben sich davor gefürchtet: Das NISG 2024, die nationale Umsetzung der NIS-2-Richtlinie der EU, hat gestern im Parlament die erforderliche 2/3 Mehrheit nicht erreicht. Warum? Die Kritikpunkte der Opposition waren unter anderem: Was bedeutet das jetzt? Persönliche Einschätzung Seit zwei Jahren gibt es die NIS-2-Richtlinie und man weiß, dass […]

Besuchen Sie uns auf der LEARNTEC Messe in Karlsruhe!

Wir freuen uns, Ihnen mitteilen zu dürfen, dass wir in Zusammenarbeit mit ovos play auf der Learntec Messe in Karlsruhe vertreten sein werden! Nutzen Sie die Gelegenheit, uns persönlich kennenzulernen und einen Blick auf Cyber101 zu werfen – Ihre innovative Lösung für effektives Cyber-Sicherheitstraining. Wann und Wo? Datum: 5. – 6. Juni 2024 Ort: Messe Karlsruhe Halle: Halle […]