nele.ai: Startup will ChatGPT sicher machen

Seit dem Marktstart von ChatGPT Ende November vergangenen Jahres erschließt Künstliche Intelligenz immer neue Anwendungsfelder und knackt einen Rekord bei den Nutzungszahlen nach dem nächsten. Doch zugleich mehren sich Berichte über gravierende Sicherheitslücken und offene Flanken beim Datenschutz bei der Anwendung von KI-Tools wie ChatGPT – vor allem wenn die smarten Maschinen mit personenbezogenen und … Weiterlesen

KMUs & Regierung: Im Fokus einer Phishing-Kampagne

E-Mail-Security Mail Brief eMail Postfach E-Mail-Postfach Phishing E-Mail-Sicherheit

KMUs & Regierung stehen derzeit im Fokus einer Phishing-Kampagne. ESET Forscher haben entdeckt, dass Nutzer der Software Zimbra betroffen sind. Zimbra ist ein sogenanntes Collaboration-Tool mit denen E-Mails, Kontakte, Kalender und Aufgabenlisten verwaltet werden können. Die Angreifer haben es gezielt auf Anmeldedaten für die Software abgesehen. Die Kampagne ist seit mindestens April 2023 aktiv und … Weiterlesen

Neue Gefahr: Phishing über Amazon Web Services

Check Point Research (CPR) hat eine neue Gefahr entdeckt und reden diesmal über den Missbrauch von AWS für Phishing-Kampagnen. Das Programm wird zum Versenden von Phishing-E-Mails genutzt, um diesen einen täuschend echten Anstrich zu geben. Ein Beispiel: Es fängt an mit einer echt wirkenden E-Mail, die nach der Zurücksetzung eines Passwortes fragt. Einige Benutzer werden … Weiterlesen

Datenschutzabkommen EU/USA: Versucht und gescheitert

Datenschutzabkommen EU/USA Dollar Euro

Datenschutzabkommen EU/USA: Versucht und gescheitert Das jüngst beschlossene Datenschutzabkommen zwischen den USA und der EU ist bereits der dritte Versuch, einen sicheren Transfer personenbezogener Daten von Europa nach Amerika sicherzustellen. Holger Dyroff, Co-Founder und COO von ownCloud, sieht auch in dem neuen Regulierungsversuch keine zufriedenstellende Lösung. Aller guten Dinge sind drei, sollte man meinen. Im … Weiterlesen

E-Signaturen Umfrage zeigt: Unternehmen sind überzeugt davon

E-Signaturen Umfrage zeigt: Unternehmen sind überzeugt davon Im Rahmen der Business-to-Business Umfrage hat Forsa das Nutzerverhalten, das Verständnis über und die Bedeutung von E-Signaturen in deutschen Unternehmen untersucht. Das Ergebnis: Für eine Vielzahl von Nutzern und Anwendungsfällen besteht enormes Potenzial. Während Corona kommunizierten die gängigen Anbieter eine boomende Nachfrage nach elektronischen Signaturen. Das vielbesprochene papierlose … Weiterlesen

Unsichere VPNs: Unternehmen sorgen sich um Sicherheit

Unsichere VPNs: Unternehmen sorgen sich um Sicherheit Zscaler, Anbieter von Cloud-Sicherheit, veröffentlicht die Ergebnisse seines jährlichen VPN Risk Reports. Daraus geht hervor, dass eine überwältigende Anzahl von Unternehmen aufgrund der von VPNs ausgehenden Risiken große Bedenken hinsichtlich ihrer Netzwerksicherheit äußert – Zero Trust. Der Bericht basiert auf einer Umfrage unter 382 IT- und Cybersecurity-Fachleuten aus … Weiterlesen

Hackergruppe greift ausländische Botschaften in Belarus an

Hackergruppe

Hackergruppe greift Botschaften in Belarus an „MoustachedBouncer“, eine bisher unbekannte und von ESET Research kürzlich entdeckte Cyberspionage-Gruppe, späht seit mindestens 2014 ausländische Botschaften in Belarus aus. Sie agiert zusammen mit einer anderen Gruppe namens Winter Vivern. Die Angriffe basieren auf der Adversary-in-the-Middle(AitM)-Methode. ESET Experten vermuten, dass die Hacker ihre Attacken auf Ebene des Internetdienstanbieters (ISP) … Weiterlesen

Phishing E-Mails – 50 Prozent zu Personalthemen

Phishing E-Mails

Phishing E-Mails- 50 Prozent zu Personalthemen KnowBe4 gibt die Ergebnisse seines Q2 2023 Top-Clicked Phishing Reports bekannt. Die Ergebnisse umfassen die wichtigsten E-Mail-Themen, die in Phishing-Tests angeklickt wurden, und spiegeln die Verwendung von geschäftsbezogenen HR-Nachrichten wider, die das Interesse der Mitarbeiter wecken und sie potenziell beeinflussen können. Phishing-E-Mails sind eine der gängigsten Methoden, um böswillige … Weiterlesen

Open-Standard-Projekt für Compliance-Risiken

Kooperation Handschlag  Koop

Open-Standard-Projekt für Compliance-Risiken: Die Fintech Open Source Foundation (FINOS), Stiftung für offene Innovation bei Finanzdienstleistungen, die zur Linux Foundation gehört, gab die Schaffung eines Open-Standard-Projekts bekannt. Es basiert auf einem von dem FINOS-Platinmitglied Citi entwickelten Ansatz und beschreibt einheitliche Kontrollen für den konformen Einsatz öffentlicher Clouds im Finanzdienstleistungssektor. Da sich das Tempo des Einsatzes von … Weiterlesen

TÜV: Gut jedes zehnte Unternehmen „erfolgreich“ gehackt

TÜV: Gut jedes zehnte Unternehmen „erfolgreich“ gehackt

TÜV: Gut jedes zehnte Unternehmen „erfolgreich“ gehackt Der TÜV-Verband hat eine Cybersecurity Studie vorgelegt: 11 Prozent im vergangenen Jahr von IT-Sicherheitsvorfällen betroffen. Krieg in der Ukraine und digitale Trends erhöhen die Risiken. Phishing und Erpressungssoftware häufigste Angriffsmethoden. Forderung nach gesetzlichen Vorgaben – Cyber Resilience Act zügig verabschieden. Gut jedes zehnte Unternehmen in Deutschland war im … Weiterlesen