Aufgrund einer Schwachstelle im AWS Cloud Development Kit werden DoS-Angriffe oder sogar die Übernahme des Accounts möglich. (Bild: Dall-E / KI-generiert)
AWS Cloud Development Kit

Account-Übernahme in AWS möglich

Mithilfe einer Sicherheitslücke im AWS Cloud Development Kit können Angreifer, AWS-Accounts kompromittieren, wenn Nutzer zuvor erstellte S3-Buckets löschen. Die Fehlkonfiguration im CDK erlaubt einen vorhersehbaren Bucket-Namen, wodurch sich Risiken für Nutzer ergeben, die Standard-Konfigurationen verwenden.

Weiterlesen

Bildergalerien

Quantencomputer stellen bereits jetzt eine Gefahr dar (Bild: Thomas Joos)
Quantencomputer sind bereits jetzt Chance und Gefahr für Rechenzentren

'Harvest now, decrypt later' - die Angreifer lauern

Die Bedrohung durch Quantencomputer für aktuelle Verschlüsselungstechnologien hat in den vergangenen Jahren zur Entwicklung des Konzepts "Harvest now, decrypt later" geführt. Dabei handelt es sich um eine Strategie von Angreifern, die jetzt verschlüsselte Daten abfangen und speichern, in der Erwartung, dass Quantencomputer diese in der Zukunft entschlüsseln können.

Weiterlesen
"Schutz für KI: Sichere Einführung von Microsoft Copilot", ein Interview von Oliver Schonschek, Insider Research, mit Florian Raack von Varonis. (Bild: Vogel IT-Medien / Varonis / Schonschek)
Insider Research im Gespräch

Schutz für KI: Sichere Einführung von Microsoft Copilot

KI-Tools ermöglichen enorme Effizienzsteigerungen. Werden sie jedoch nicht hinreichend kontrolliert, können Mitarbeitende unbeabsichtigt sensible Informationen preisgeben. Zudem sind Cyberkriminelle und böswillige Insider in der Lage, Daten schneller als je zuvor zu stehlen. Wie kann man KI-Tools wie Copilot schützen? Das Interview von Insider Research auf der it-sa 2024 mit Florian Raack von Varonis liefert Antworten.

Weiterlesen