KI-Sicherheit braucht Policies
Nur wenige Monate nach ihrer Markteinführung scheint generative KI bereits ein fester Bestandteil der IT-Werkzeuge in Unternehmen zu werden. Doch ohne KI-Sicherheits-Policies können sich die Vorteile schnell ins Gegenteil verkehren.
Die hohe Verbreitung von Messenger- und Collaboration-Tools macht sie auch für Cyberkriminelle interessant – als Ziel ebenso wie als Angriffsvektor. Welche Regeln sind zu beachten, um im Berufsalltag sicher damit arbeiten zu können?
Quantifizieren von Cyberrisiken
Cyber-Ressourcen müssen kontinuierlich überwacht sowie Schwachstellen, Bedrohungen und vorhandenen Sicherheitskontrolldaten, analysiert werden, um eine dynamische Risikobewertung zu entwickeln. Wir zeigen, wie das geht.
Lücke im Linux-Kernel
Auf GitHub wurde ein Proof-of-Concept (PoC) für kürzlich veröffentlichte Schwachstelle im Linuxkernel entdeckt, der eine Backdoor mit einer ausgeklügelten Persistenzmethode enthält. Es ist ein Downloader, der ein Linux Bash Script ausführt. https://thehackernews.com/2023/07/blog-post.html
Ransomware auf Krypto-Basis wächst
Ransomware ist als einzige auf Kryptowährung basierende Straftat 2023 mehr geworden; Cyberkriminelle erpressten fast 175,8 Mio. Dollar mehr als noch vor einem Jahr, so die Ergebnisse der Analytiker von Chainalysis.
Seit mindestens Mai 2021 wurden über 70.000 Linux-basierte Small Office/Home Office-Router mit der heimlichen Linux-Malware AVrecon für ein Botnet infiziert, um Bandbreite zu stehlen und einen versteckten Residential Proxy Service anzubieten.