Geschätzte Lesezeit: 7 Minuten
Die digitale Transformation hat die Arbeitsweise von Unternehmen grundlegend verändert. Organisationen sind heute auf Cloud-Anwendungen, digitale Plattformen, vernetzte Geräte, Drittanbieter, soziale Medien und Online-Kundenkanäle angewiesen, um Produkte und Dienstleistungen anzubieten. Diese Technologien schaffen zwar neue Wachstumschancen, aber…
Geschätzte Lesezeit: 5 Minuten
In der heutigen vernetzten Welt sind Unternehmen Cyberbedrohungen ausgesetzt, die weit über ihre internen Netzwerke hinausgehen. Angreifer zielen auf Marken ab, indem sie Phishing-Websites, gestohlene Zugangsdaten, offengelegte Daten, Identitätsdiebstahl in sozialen Medien und Sicherheitslücken von Drittanbietern nutzen. Diese Risiken können den Ruf eines Unternehmens schädigen und dessen Geschäftsbetrieb stören.
Geschätzte Lesezeit: 5 Minuten
Cyberbedrohungen enden nicht mehr an der Netzwerkperimeter. Angreifer zielen heute auf Marken überall dort ab, wo diese digital präsent sind: Websites, soziale Medien, mobile Apps, E-Mails, Cloud-Plattformen und sogar das Darknet. Von Phishing-Websites und gefälschten Social-Media-Profilen…
Geschätzte Lesezeit: 6 Minuten
Einleitung: Da Unternehmen ihre digitale Präsenz stetig ausbauen, finden Cyberkriminelle immer neue Wege, um Ressourcen jenseits traditioneller Sicherheitsgrenzen auszunutzen. Von gefälschten Websites und Phishing-Kampagnen bis hin zu Markenpiraterie und gestohlenen Zugangsdaten – die Bedrohungen nehmen stetig zu.
Geschätzte Lesezeit: 5 Minuten
Einleitung: Da Unternehmen ihre digitale Präsenz stetig ausbauen, beschränken sich Cyberbedrohungen nicht mehr auf interne Netzwerke und Endgeräte. Die heutige Bedrohungslandschaft reicht weit über traditionelle Sicherheitsgrenzen hinaus und setzt Unternehmen Risiken wie Phishing-Angriffen, Identitätsdiebstahl usw. aus.
Geschätzte Lesezeit: 4 Minuten
In der heutigen hypervernetzten digitalen Welt kann der Ruf einer Marke innerhalb von Minuten Schaden nehmen. Kunden, Partner und Stakeholder interagieren zunehmend über Websites, Social-Media-Plattformen, mobile Apps, Online-Marktplätze und digitale Kommunikationskanäle mit Unternehmen. Diese digitalen Kontaktpunkte schaffen...
Geschätzte Lesezeit: 9 Minuten
Inhaltsverzeichnis Einleitung Wichtigste Ziele Betroffene Branchen Geografischer Fokus Infektionskette Erste Erkenntnisse Untersuchung der Köderdokumente Technische Analyse Phase 1 – Analyse der schädlichen ausführbaren Datei Phase 2 – Payload-Dropper der zweiten Phase Infrastruktur & Zuordnung Schlussfolgerung...
Geschätzte Lesezeit: 3 Minuten
Der Angriff, mit dem Sie nie gerechnet haben. Es begann mit einer E-Mail, die völlig legitim aussah. Eine Kundin einer mittelgroßen Privatbank in Pune erhielt eine Nachricht, in der sie aufgefordert wurde, ihre Online-Banking-Zugangsdaten im Rahmen einer „routinemäßigen Sicherheitsüberprüfung“ zu bestätigen.
Geschätzte Lesezeit: 11 Minuten
Operation DualScript – Eine mehrstufige PowerShell-Malware-Kampagne mit Fokus auf Kryptowährungen und Finanzaktivitäten Einleitung Im Rahmen unserer Untersuchung identifizierten wir eine mehrstufige Malware-Infektion, die sich die Persistenz geplanter Aufgaben, VBScript-Launcher und PowerShell-basierte Ausführung zunutze macht. Der Angriff operiert über zwei parallele Ketten:...
Geschätzte Lesezeit: 10 Minuten
Inhaltsverzeichnis Einleitung Wichtigste Ziele. Betroffene Branchen. Geografischer Fokus. Infektionskette. Erste Erkenntnisse Untersuchung des Köderdokuments Technische Analyse Phase 1 – Schadprogramm LNK Phase 2 – Pseudo-Polyglot-Trick: Alles in einem. Phase 3 – Endgültige Nutzlast:...