Cyberbedrohungen
Der Security-RückKlick 2023 KW 40
Harpoon Whaling mit KI und sehr wirksamen Tricks, BSI sieht Verbesserungsbedarf bei der Sicherheit der kritischen Infrastrukturen, was bedeuten „verstärkte Angriffe auf deutsche Wirtschaft“ wirklich und Ransomware-Angriffe mit doppeltem Beschuss.
Über Harpoon Whaling-Angriffe können Cyberkriminelle auf skalierbare und automatisierte Weise die Vorteile von Phishing und Whaling in großem Maßstab nutzen. Unser Bericht analysiert die beängstigend wirksamen Tricks der Kriminellen?
Kriminalität und deutsche Wirtschaft
Die plakative Aussage des Bitkom, die deutsche Wirtschaft würde von Cyberkriminellen verstärkt angegriffen werden, kann zu falschen Rückschlüssen führen. Richard Werner zeigt differenziert auf, wie die Lage tatsächlich ist.
Nachholbedarf bei KRITIS-Betreibern
Eine Umfrage des BSI und des Info-Instituts ergab, dass die Betreiber kritischer Infrastrukturen bei dem Einhalten der für sie geltenden Vorschriften (Sicherheitsgesetz 1.0 und 2.0) noch Nachhofbedarf haben.
Software Bill of Materials (SBOM) bringen auch für vernetzte Fahrzeuge eine Vorteile, weil angreifbare Komponenten ausgemacht werden können. Wir zeigen, wie SBOM auch die Sicherheit der Supply Chain deutlich erhöht.
Das FBI warnt vor einem neuen Trend bei Ransomware-Angriffen, bei denen mehrere Stämme auf die Netzwerke der Opfer losgelassen werden, um Systeme in weniger als zwei Tagen zu verschlüsseln.
Apple veröffentlicht Patches, um eine neue Zero-Day-Schwachstelle in iOS und iPadOS zu beheben, die nach eigenen Angaben bereits aktiv ausgenutzt wurde. Sie könnte von einem lokalen Angreifer zur Rechteerweiterung missbraucht werden.