Security Awareness: Warum herkömmliche Lösungen nicht mehr ausreichen

In Zeiten von immer mehr Angriffen durch Ransomware-Gangs und ständigen Berichten von kompromittierten Institutionen und Organisationen ist Security Awareness das Schlagwort für viele Unternehmen. 9 von 10 Angriffen auf die IT starten mit einem Mitarbeiter, der auf einen Link klickt, durch einen Anruf Zugangsdaten preisgibt oder Menschen in das Unternehmen lässt, die dort nichts verloren […]

Weiterlesen Security Awareness: Warum herkömmliche Lösungen nicht mehr ausreichen

Vermögensinhaber im Focus von Kriminellen

Der Trend bei Bedrohungen geht immer mehr in Richtung Mittelstand und deren vermögende Eigentümer. Der Grund dafür dürfte sein, dass die Täter davon ausgehen, dass die Gruppe der Superreichen mit Sicherheitsmaßnahmen meist vorgesorgt haben und exponierte Personen aus dem Mittelstand das Risiko unterschätzen, bzw. nicht richtig einschätzen können. Keine leichte Aufgabe für die Eigentümer, da […]

Weiterlesen Vermögensinhaber im Focus von Kriminellen

Modernes Red Teaming, um kritische Schwachstellen aufzudecken

Immer mehr Unternehmen unterziehen ihre Sicherheitsarchitektur einem Stresstest. Bei sogenannten „Pentests“ werden externe IT-Spezialisten von Unternehmen mit dem Versuch beauftragt, die eigene Infrastruktur zu hacken. Das Ziel dabei ist, mit realistischen Angriffsmöglichkeiten die Sicherheitsarchitektur des Unternehmens herauszufordern. Wird ein solcher Angriff von der Sicherheit entdeckt oder gestoppt, spricht das für die Maßnahmen, die das Unternehmen […]

Weiterlesen Modernes Red Teaming, um kritische Schwachstellen aufzudecken

Vorsicht bei crypto-Lösegeldzahlungen

[UPDATE] WER IN RANSOMWARE-FÄLLEN LÖSEGELD ZAHLT, KANN ÄRGER MIT DER U.S.-JUSTIZ BEKOMMEN. DEREN LISTE DER VERBOTENEN LÖSEGELD-EMPFÄNGER WIRD IMMER LÄNGER. Lösegeldzahlungen an sanktionierte Cyber-Kriminelle sind nach U.S.-Recht verboten und können verfolgt werden, auch im Ausland. Als wir vor einem Jahr über dieses neue Verbot berichteten, gab es nur 10 Namen auf der Liste der sanktionierten […]

Weiterlesen Vorsicht bei crypto-Lösegeldzahlungen

Social Engineering: Wie es wirkt und wie man sich dagegen wappnet

Social Engineering: Wie es wirkt und wie man sich dagegen wappnet In den letzten Jahren wurde der Sicherheitscommunity klar, dass IT-Systeme nicht nur aus Computern und Netzwerkgeräten bestehen. Vielmehr sind die (menschlichen) Benutzer dieser Systeme ebenfalls Teile dieser Struktur – und damit Ziele für Angreifer. Die Angriffsmethode wird dabei oft als Social Engineering umschrieben. Der […]

Weiterlesen Social Engineering: Wie es wirkt und wie man sich dagegen wappnet

Wie Fake News Unternehmen dramatisch schaden – Tipps für den richtigen Umgang mit Falschmeldungen

Fake News, Social Bots, Echokammern – Begriffe wie diese haben eine neue Bekanntheit erreicht. Informationen breiten sich rasend schnell über soziale Netzwerke aus. Traditionelle Nachrichtenquellen wie Zeitungen und Fernsehen verlieren an Bedeutung. Dass soziale Netzwerke und die darin verbreiteten Inhalte starken Einfluss auf die öffentliche Meinungsbildung nehmen, ist bekannt. Hinzu kommt, dass in der digitalen […]

Weiterlesen Wie Fake News Unternehmen dramatisch schaden – Tipps für den richtigen Umgang mit Falschmeldungen

5 Myths about Fraud Investigations

In Part 1 of 5 in our continuing series about myths, we discuss the misconception that Computer Forensics Are Probably Not Necessary. There is a fraud case in your company, but management assumes that the suspect has erased all traces of his/her activities on their computer. They think it’s probably not worth investigating the device […]

Weiterlesen 5 Myths about Fraud Investigations

How Asset Tracing Really Works

Interested in finding a person’s assets? Perhaps in context with a court case against a former business partner, shareholder, or executive? No worries – even if you don’t have the power to subpoena third party records, here is how asset tracing works when professional investigators deploy the power of open-source intelligence (OSINT) worldwide.  Truly Global […]

Weiterlesen How Asset Tracing Really Works

LGBTQ+ Risk Map

Studien zufolge sind LGBTQ+ Reisende auf Geschäfts- und Urlaubsreisen zusätzlichen Risiken ausgesetzt. Zu den Gefahren zählen Diskriminierung und Anfeindungen, Forderungen von Bestechungs- und Schweigegeldzahlungen, sowie in extremen Fällen Gewalt gegen Leib und Leben. Nach Angaben der International Lesbian, Gay, Bisexual, Trans and Intersex Association (ILGA) gibt es derzeit 67 UN-Mitgliedsstaaten in denen Homosexualität illegal ist. […]

Weiterlesen LGBTQ+ Risk Map