Qualys entwickelt TruRisk-Plattform weiter – Befreiung generativer KI und LLM-Nutzung von Sicherheits- und Compliance-Problemen

Qualys entwickelt TruRisk-Plattform weiter – Befreiung generativer KI und LLM-Nutzung von Sicherheits- und Compliance-Problemen

Qualys TotalAI ermöglicht eine ganzheitliche Erkennung und Schwachstellenbewertung von KI-Workloads, um Datenlecks, Injektionsprobleme und Modelldiebstahl zu erkennen

Qualys, Inc. (https://www.qualys.com/) (NASDAQ: QLYS (https://investor.qualys.com/?_ga=2.26830653.1285044243.1557348334-2035024943.1528921512)), ein führender Anbieter von bahnbrechenden Cloud-basierten IT-, Sicherheits- und Compliance-Lösungen, erweitert sein Portfolio um Qualys TotalAI, das auf die Herausforderung

Gekünstelte Intelligenz: Hacker kopieren KI-Tools für ihre Zwecke

Gekünstelte Intelligenz: Hacker kopieren KI-Tools für ihre Zwecke

Der Trend um KI-Werkzeuge wie ChatGPT & Co. lässt auch Cyberkriminelle nicht kalt. Sie hilft ihnen nicht nur dabei, täuschend echt aussehende Phishing-Mails zu schreiben oder Schwachstellen im Code zu finden: Hacker fälschen auch legitime KI-Dienste, um an Daten und Geld argloser Nutzer zu gelangen. ESET erklärt die aktuellen Trends der Cybergauner und gibt Tipps, wie sich Anwender vor diesen neuen Bedrohungen schützen können.

"Die Möglichkeiten, die

Schwachstelle: 20.000 Ubiquiti G4 Sicherheitskameras betroffen

Schwachstelle: 20.000 Ubiquiti G4 Sicherheitskameras betroffen

Sicherheitsforscher von Check Point Research haben sich die beliebte Sicherheitskamera angeschaut und fanden heraus, dass über 20 000 Geräte anfällig für Cyber-Attacken sind. Dies betrifft auch das begleitende Internet-Gerät Cloud Key+.

Die Sicherheitsforscher haben entdeckt, dass, neben dem Secure Shell (SSH)-Protokoll (das manuell aktiviert werden muss) und einem Webserver für die Standardverwaltung, zwei benutzerdefinierte privilegierte Prozesse auf der Netzwerk

CRYSTALRAY: Einblicke in die Operationen einer aufkommenden Bedrohung, die OSS-Tools ausnutzt

CRYSTALRAY: Einblicke in die Operationen einer aufkommenden Bedrohung, die OSS-Tools ausnutzt

Das Sysdig Threat Research Team (TRT) überwacht seit Februar 2024 den Bedrohungsakteur CRYSTALRAY (https://sysdig.com/blog/ssh-snake/), der seine Operationen stark ausgeweitet hat. Dieser Akteur hatte zuvor das Open Source Software (OSS) Penetration Test Tool SSH-Snake in einer Kampagne zur Ausnutzung von Schwachstellen in Confluence eingesetzt.

Jüngste Beobachtungen des Teams zeigen, dass die Operationen von CRYSTALRAY um das Zehnfache auf über 1.500 Opfer angestiegen sind und

Stellungnahme von Huawei Deutschland zum Abschluss des Prüfverfahrens von 5G-Komponenten nach §9b BSI-Gesetz

Stellungnahme von Huawei Deutschland zum Abschluss des Prüfverfahrens von 5G-Komponenten nach §9b BSI-Gesetz

Zum Abschluss des Prüfverfahrens von 5G-Komponenten nach §9b BSI-Gesetz erklärt Huawei Deutschland:

Huawei Deutschland hat sich in den vergangenen 20 Jahren als verlässlicher Lieferant innovativer und sicherer Telekommunikationstechnologien in Deutschland etabliert. Es gibt nach wie vor keinerlei nachvollziehbare Belege oder plausible Szenarien, dass Huaweis Technologie in irgendeiner Form ein Sicherheitsrisiko darstellen würde.

Wir werden weiterhin konstruktiv und o

Amazon Prime Day 2024: Vorsicht vor Phishing und falschen Amazon-Webseiten

Amazon Prime Day 2024: Vorsicht vor Phishing und falschen Amazon-Webseiten

– Mehr als 1.230 neue Amazon-bezogene Domains wurden im Juni 2024 registriert, 85 Prozent davon werden als bösartig oder verdächtig eingestuft.
– Amazon-Prime-Domains: Eine von 80 neuen Amazon-Domains, die als bösartig oder verdächtig identifiziert wurden, enthält den Begriff "Amazon Prime".

Der Amazon Prime Day am 16. und 17. Juli 2024 zieht weltweit Online-Shopper mit Angeboten und Aktionen an. Im Jahr 2023 kauften nach Angaben der Plattform (https://ww

Datenschutz und Sicherheit: Mehrheit der deutschen Unternehmen vertraut europäischen Technologieanbietern

Datenschutz und Sicherheit: Mehrheit der deutschen Unternehmen vertraut europäischen Technologieanbietern

Eine aktuelle Umfrage von YouGov und Enreach zeigt, dass Datenschutz und Datensicherheit für deutsche Unternehmen entscheidende Faktoren bei der Auswahl von Technologieanbietern sind.

In der Umfrage, an der über 500 Unternehmensentscheider teilnahmen, gaben 83 %* an, dass Datenschutz ein wichtiges Thema für Kundenvertrauen und gute Kundenbeziehungen ist. 81 %* der Befragten waren zudem der Meinung, dass Unternehmen deutsche oder europäische Anbieter von KI- oder Cloud-Kommun

Check Point deckt Android-Malware Rafel RAT auf

Check Point deckt Android-Malware Rafel RAT auf

Check Point Research (CPR), die Sicherheitsforscher von Check Point® Software (https://protect.checkpoint.com/v2/___https:/www.checkpoint.com/___.YzJlOmNwYWxsOmM6bzo5NzQ5Njc5OTA4NzQ3MDRjNDg1NjAwNzc4OWIwYzlmZDo2OjEzZTM6ZDk5NzBjODY5ODUzNzljNTRmNjI2ZGRjMzk2ZjUxYTYxNmIyODk0ZjE5MDBiZGQwYTFmMTMyNmZlMzAwNzk0OTpwOlQ), haben die weitreichende Nutzung von Rafel, einem Open-Source-Remote-Administrationstool (RAT), durch verschiedene Bedrohungsakteure aufgedeckt. Die Malware zielt auf Smartphones, die u

Online-Betrug während der Sommerferien

Online-Betrug während der Sommerferien

Die Cybersicherheitsexperten von KnowBe4 warnen vor einem erwarteten Anstieg von Phishing- und Social-Engineering-Taktiken in den Sommermonaten. Es wird erwartet, dass Cyberkriminelle Großereignisse wie die Tour de France, die Olympischen Spiele, die Fußball-Europameisterschaft und politische Ereignisse wie anstehende Wahlen ausnutzen werden, um ahnungslose Personen dazu zu verleiten, sensible persönliche Daten preiszugeben oder ihr hart verdientes Geld auszuhändigen.

&qu

Qualys meldet größte Entdeckung einer Sicherheitslücke seit log4shell: regreSSHion

Qualys meldet größte Entdeckung einer Sicherheitslücke seit log4shell: regreSSHion

Qualys, Inc. (https://www.qualys.com/) (NASDAQ: QLYS (https://investor.qualys.com/?_ga=2.26830653.1285044243.1557348334-2035024943.1528921512)), ein führender Anbieter von bahnbrechenden Cloud-basierten IT-, Sicherheits- und Compliance-Lösungen, meldet eine der bedeutendsten Entdeckungen von Sicherheitslücken der letzten Jahre, in Bezug auf Ausmaß und potenziellen Auswirkungen.

Die von der Qualys Threat Research Unit (TRU) entdeckte regreSSHion (CVE-2024-6387) ist eine nic