Der Twitter-Wurm nutzte eine seit Monaten bekannte Schwachstelle und einfache JavaScript Tricks um sich zehntausendfach zu verbreiten. (Archiv: Vogel Business Media)
Twitter-Wurm sorgt für Chaos

Wie sich der Twitter-Wurm durch JavaScript und OnMouseOver verbreitete

Zehntausende Twitter-Benutzer haben sich in den vergangenen Tagen an einem sehr aktiven Twitter-Wurm angesteckt. Der Wurm verbreitete sich über eine seit April bekannte und eigentlich seit August geschlossene Sicherheitslücke in der Twitter-Webseite. Durch eine Panne war die Seite allerdings für einige Zeit erneut durch die Schwachstelle angreifbar. Der Twitter-Wurm nutzte JavaScript und eine einfache OnMouseOver-Funktion um Zielrechner zu infizieren.

Weiterlesen
Bei 8 von 10 Industrieunternehmen stehen die IT-Systeme heute heftiger unter Beschuss durch Cyber-Angriffe, als vor zwei Jahren. (Pixabay)
Bitkom-Studie

Cyberattacken auf deutsche Industrie nehmen stark zu

Die deutsche Industrie steht immer häufiger im Fadenkreuz von Cyberkriminellen: Für gut acht von zehn Industrieunternehmen (84 Prozent) hat die Anzahl der Cyberattacken in den vergangenen zwei Jahren zugenommen, für mehr als ein Drittel (37 Prozent) sogar stark. Das ist das Ergebnis einer Studie des Digitalverbands Bitkom, für die 503 Geschäftsführer und Sicherheitsverantwortliche quer durch alle Industriebranchen repräsentativ befragt wurden.

Weiterlesen
XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
Best Practices für Detection and Response

Angriffe auf Endpoints erkennen, bevor der Schaden eintritt

Werden Attacken auf Endgeräte erst spät erkannt, kann der Schaden für das betroffene Unternehmen immens sein. Der Endpoint-Schutz muss deshalb um den Bereich der Erkennung und Abwehr von Angriffen erweitert werden. Um Anzeichen für Attacken möglichst zu erkennen, bevor sie den Endpoint erreichen, sollten die Möglichkeiten von XDR (Extended Detection & Response) genutzt werden.

Weiterlesen
Den Secure Entry Client von NCP gibt es für verschiedene Windows-Betriebssysteme und mobile Geräte. (Archiv: Vogel Business Media)
Im Test: NCP Secure Entry Client 9.10

Sichere und flexible VPN-Verbindungen auf Knopfdruck

Der einzige sichere Weg von Unterwegs auf das Firmennetzwerk zuzugreifen ist via VPN. Aber nicht nur für Geschäftsreisende, auch für stationäre Home-Office-Systeme oder Filial-Anbindungen ist ein VPN-Tunnel der einzige sichere Weg ins Unternehmensnetzwerk. Der deutsche Hersteller NCP hat mit dem NCP Secure Entry Client eine der weltweit führenden Lösungen für mobilen VPN-Zugang im Programm und Security-Insider.de hat sich das Tool einmal genauer angesehen.

Weiterlesen