Cyberattacke auf SAP-Infrastruktur gestoppt – HTML-Anhang löst SOAR-Alarm aus

E-Mails mit scheinbar harmlosen Rechnungsanhängen stellen nach wie vor einen großen Angriffspunkt für Cyberangriffe dar, insbesondere dann, wenn sie über HTML-Dateien getarnt sind. Solche Anhänge können beim Öffnen unbemerkt Skripte ausführen und Schadcode nachladen, ohne dass der Nutzer etwas Verdächtiges bemerkt. Genau ein solcher Fall konnte von unseren Analysten kürzlich

Weiterlesen »

Cyberschutz als Lebensretter – Wenn Hacker die Klinik lahmlegen

In den letzten Jahren sind Krankenhäuser zunehmend Ziel von Cyberangriffen geworden. Sensible Patientendaten, komplexe IT-Systeme und eine oftmals unzureichend geschützte digitale Infrastruktur machen medizinische Einrichtungen besonders verwundbar. Die Angriffe reichen von Datendiebstahl über Erpressungssoftware bis hin zu gezielten Sabotageaktionen. Dies ist nicht nur ein finanzielles Problem: Cyberangriffe auf Krankenhäuser können

Weiterlesen »

Unerlaubte SSH-Zugriffsversuche aus dem Internet – Wie Unternehmen sich schützen können

Die Angriffe erfolgen häufig automatisiert und kaum auffällig — oft in sehr kurzen Abständen, noch bevor jemand den Vorfall bemerkt. Ein besonders häufig ausgenutztes Einfallstor ist der SSH‑Dienst: Das Protokoll selbst ist für sichere Administration gedacht, doch exponierte oder schlecht konfigurierte SSH‑Server werden im Internet routinemäßig von Scannern und Angreifern

Weiterlesen »

Sicheres Surfen: Schutz vor DDoS-Angriffen

Die Website ist gut besucht, Kunden bestellen, Anfragen kommen rein – und plötzlich bricht alles zusammen. Seiten laden nicht mehr, Prozesse stehen still, die Hotline glüht. Häufig steckt hinter solch einem digitalen Blackout kein technischer Zufall, sondern ein gezielter DDoS-Angriff. In einer Zeit, in der die digitale Präsenz für Unternehmen

Weiterlesen »

Das schwächste Passwort ist die größte Sicherheitslücke

Ein schwaches Passwort ist sowohl für Privatpersonen als auch für Unternehmen ein hohes Risiko. Wer privat ein leicht zu erratendes Passwort wie „hallo123“ oder „Sommer2024“ nutzt, öffnet Cyberkriminellen Tür und Tor: Schon mit einfachen Tools lassen sich solche Kombinationen in Sekunden knacken. Der Verlust eines privaten E-Mail-Kontos kann schnell dazu

Weiterlesen »

Unverlangte Newsletter mit gefährlichen Links zum Abbestellen: So locken Betrüger ins Phishing

Immer wieder landen Newsletter im Postfach, die man nie abonniert hat. Sie wirken seriös, mit professionellem Design und glaubwürdigem Absender. Im Footer befindet sich ein „Abbestellen“- oder „Unsubscribe“-Button – doch genau hier lauert die Gefahr: Ein Klick kann zu Phishing-Seiten führen, den Download von Schadsoftware auslösen oder Tracking-Skripte aktivieren, die

Weiterlesen »