Passwörter gehören zu unserem Leben und jeder hat mittlerweile sein eigenes System entwickelt. Manche nutzen Algorithmen, sämtliche Namen ihrer Vorfahren, kryptische Zahlenkombinationen oder übergeben diese Aufgabe einem nüchternen Passwort-Manager. Chester Wisniewski, Principal Researcher bei Sophos gibt Einblicke in eine Welt ohne Passwort. Leider dauert das noch. Das größte Problem mit Passwörtern? Sie werden zu leicht […]
continue readingCyberversicherung: Ja oder nein und worauf man achten sollte
Bei Cyberversicherungen ist es wie bei anderen Versicherungen auch: erst einmal tun sie weh, weil sie Kosten verursachen und wenn der Schaden eintritt, ist man froh, eine zu haben. Doch was genau lässt sich bei einer Cyberversicherung absichern und welche Regeln gelten? Wie können Unternehmen die Versicherungssumme trotz hoher Deckung niedrig halten? Und welche Deckungssumme […]
continue readingVerbraucherschützer warnen vor LGBTQ+ Extortion Scams
Romantik- und Porno-Scams werden vermehrt in Kombination und aggressiv eingesetzt. Besonders auf noch nicht geoutete Personen der LGBTQ+ Gemeinschaft haben die Kriminellen ein Auge geworfen. Seit geraumer Zeit wird vor Romance-Scammern und Porn-Scammern gewarnt. Jetzt versuchen es die Cyberkriminellen mit einer hybriden Kombination aus beidem und haben dabei auch die LGBTQ+ Gemeinde im Visier. Die […]
continue readingStarker Trend in 2021: Organisationen im Gesundheitswesen zu 94% stärker von Ransomware betroffen
. – Angriffe steigen deutlich, gleichzeitig sind Organisationen im Gesundheitswesen besser in der Lage, mit den Folgen umzugehen – Der Gesundheitssektor zahlt am häufigsten Lösegeld, im Branchenvergleich jedoch die niedrigsten Summen – Mehr Gesundheitsorganisationen entscheiden sich für Cyberversicherungen, stellen aber fest, dass es schwieriger geworden ist, Versicherungsschutz zu bekommen Sophos hat seine Branchenanalyse „The State […]
continue reading2.000 Verdächtige, 50 Mio. US-Dollar eingefroren – dem kriminellen Telefonbetrug geht es an den Kragen
Die Methoden des Call-Center-Betrugs sind vielfältig, aber dennoch immer auf das gleiche Ziel ausgerichtet: Geld zu „verdienen“. Die Masche reicht von gefälschten Rückerstattungen für Produkte oder Dienstleistungen über „Quittungen“ für gefälschte Transaktionen, zum Beispiel eine Amazon-Gebühr, die man nie getätigt hat, aber mit einer „hilfreichen“ Telefon-Supportnummer versehen. Auch als Finanzamt (oder andere Behörde wie Polizei) […]
continue readingSophos baut Switch-Serie mit 2.5G-Modellen weiter aus
Nach dem Launch der ersten aus der Cloud heraus gemanagten Sophos Switche im Januar 2022 präsentiert der Security-Spezialist jetzt zwei weitere 2.5G High-End-Modelle der 200-er Serie: den 24-Port Switch CS210-24FP und den 48-Port Switch CS210-48FP. Beide Modelle sind seit 14. Juni 2022 über die Distribution und die Channel-Partner verfügbar. Insbesondere für hybride Arbeitsumgebungen und bei […]
continue readingZero-Day-Lücke „Follina“ in MS Office – Hintergründe und Tipps
Nach allem, was bislang bekannt ist, gibt es eventuell aber auch andere Möglichkeiten, diese Schwachstelle auszulösen oder zu missbrauchen. Der Sicherheitsforscher Kevin Beaumont hat der Lücke den Namen „Follina“ gegeben, der sich als nützlicher Suchbegriff zu dem Thema erweist, bis eine offizielle CVE-Nummer vergeben ist. Sophos-Experte Paul Ducklin gibt in seinem Blogbeitrag einen Einblick in […]
continue readingDreifach gestraft: erst Ransomware-Erpressung, dann Datenverlust und zu guter Letzt die Strafgebühr für einen mangelhaften Wiederherstellungsplan. Wie komplex Ransomware in Unternehmensressourcen eingreift
Im letzten Jahr wurde ein US-Unternehmen, das Treibstoff fördert, von einer Ransomware in die Knie gezwungen. Dahinter steckten kriminelle „Partnerunternehmen“ der berüchtigten DarkSide-Gruppe. Ein typisches Beispiel eines RaaS (Ransomware as a Service)-Angriffs: ein kleines Kernteam von Kriminellen entwickelt eine Schadsoftware, stellt diese anderen Bösewichtern zur Verfügung und kümmert sich um die Lösegelder der Opfer. Jedoch […]
continue readingFinanzbetrug mit Liquidity Mining – Sophos beschreibt aktuelle Betrugsmasche im Krypto-Hype
„Die Mechanik des Liquidity Mining in seiner legitimen Form bietet die perfekte Tarnung für eigentlich altmodische Betrügereien, die für das Kryptowährungszeitalter neu aufgelegt wurden.“ Sean Gallagher, Senior Threat Researcher, Sophos Mit dem heute veröffentlichten Artikel „Liquidity Mining Scams Add Another Layer to Cryptocurrency Crime" macht Sophos den Auftakt zu einer Serie, in der aufgezeigt wird, […]
continue readingSophos von Gartner® Peer Insights™ als „Customers‘ Choice“ für Netzwerk-Firewalls ausgezeichnet
Sophos wurde im April 2022 als Customers‘ Choice Gartner Peer Insights Voice of the Customer: Network Firewalls Report ausgezeichnet. Dabei erhielt Sophos die höchste Kundenbewertung unter den Anbietern mit mindestens 150 verifizierten Kundenrezensionen (Stand: 28. Februar 2022). Sophos ist der einzige Anbieter, der als "Customers‘ Choice" sowohl in der 2022 Voice of the Customer: Network […]
continue reading