Kompromittierten Test-Zugang im VPN-Tunnel detektiert

Vertrauen ist bequem und genau darin liegt die Gefahr. In modernen IT-Landschaften sind Unternehmen längst keine abgeschotteten Inseln mehr. Verbindungen zu externen Partnern, Dienstleistern oder Wartungszugängen gehören zum Alltag. Doch was passiert, wenn genau diese vertrauten Zugänge in Vergessenheit geraten? Wenn ein alter Test-Account weiter existiert oder ein Wartungszugang offen

Weiterlesen »

Man-in-the-Middle auf öffentlichen WLANs

Öffentliches WLAN ist überall: im Café, am Bahnhof oder im Hotel. Einmal verbunden, fühlt sich alles bequem und vertraut an – schnell noch Mails checken, einloggen, vielleicht etwas bestellen. Doch genau in diesen offenen Netzwerken lauert eine oft unterschätzte Gefahr: der sogenannte „Man-in-the-Middle“-Angriff. Dabei schaltet sich unbemerkt eine dritte Person

Weiterlesen »

Shadow IT und unkontrollierte SaaS Nutzung

Täglich sehen wir in unserer Certified Security Operations Center GmbH wie ein hochriskantes Spiel entsteht – die unkontrollierte Toolnutzung, die für ein ganzes Unternehmen gefährlich werden kann. Tools werden schnell installiert, Accounts spontan angelegt und Dateien irgendwo hochgeladen – oft einfach, weil es praktisch ist. Genau daraus entsteht Shadow IT.

Weiterlesen »

Password Spraying auf Active‑Directory‑Konten

Password Spraying gehört zu den stillen, aber äußerst wirkungsvollen Angriffsmethoden auf Unternehmensnetzwerke. Anders als beim klassischen „Brute-Force“-Angriff, bei dem unzählige Passwortkombinationen auf ein einzelnes Konto ausprobiert werden, gehen Angreifer hier genau umgekehrt vor. Sie testen ein einziges, häufig verwendetes Passwort – etwa „Passwort123!“ – über viele Active‑Directory‑Konten (AD) hinweg. Warum

Weiterlesen »

Partnerschaft CSOC x PHYSEC

CSOC und PHYSEC geben ihre strategische Zusammenarbeit bekannt. Ziel der Partnerschaft ist es, cyber-physische Sicherheit erstmals ganzheitlich in einem integrierten Betriebsmodell abzubilden. PHYSEC steht für die Überwachung physischer Sicherheit in OT-Netzen. Pressemitteilung

Weiterlesen »

Wenn der Osterhase anruft: Vorsicht vor Fake-Support

Wenn zu Ostern alles im Zeichen von Vertrauen, Hilfsbereitschaft und kleinen Überraschungen steht, nutzen Cyberkriminelle genau diese Stimmung gezielt aus. So wie man ein liebevoll gefülltes Osternest erwartet, rechnen viele Menschen und auch Unternehmen nicht damit, dass sich hinter einem scheinbar harmlosen Anruf eine Gefahr verbirgt. Doch genau hier setzt

Weiterlesen »