Die CSBW warnt vor einer Supply-Chain-Kampagne namens Megalodon. Diese Angriffsserie richtet sich gegen zahlreiche GitHub-Repositories. Das IT-Sicherheitsunternehmen SafeDep stellt Mitigationsmaßnahmen ...
ISMS-Vorlagen für kommunale Anforderungen
Häufig wird bei IT-Sicherheitsanalysen in Kommunen festgestellt, dass grundlegende Sicherheitsrichtlinien und -konzepte gar nicht oder nur teilweise implementiert sind. Dies ...
- Meldung
Update: Kritische Schwachstelle in Confluence Data Center und Server
Über eine kritische Schwachstelle in Confluence Data Center und Confluence Server von Atlassian können Angreifende beliebigen Programmcode ausführen. Patches sind ...
- Meldung
Neue Gefahr für Online-Dienste durch Hacking-Tool FBot
Die CSBW warnt vor dem neuen Hacking-Tool FBot. Das Tool ermöglicht vor allem Angriffe auf Webserver, Content-Management-Systeme, Cloud-Dienste und Software-as-a-Service-Plattformen. ...
- Meldung
CISA und FBI: Große Bedrohung durch Malware Androxgh0st
Die US-Bundesbehörden Cybersecurity and Infrastructure Security Agency (CISA) und das Federal Bureau of Investigation (FBI) warnen in einer gemeinsamen Sicherheitsmeldung ...
- Meldung
Android-Apps: Vorsicht vor Schadsoftware Xamalicious
Weltweit könnten mehr als 300.000 Android-Geräte mit der Schadsoftware Xamalicious infiziert sein. Die Software kann die vollständige Kontrolle über das ...
- Meldung
Fünf Tipps zum Ändere-dein-Passwort-Tag
Am 1. Februar 2024 ist Ändere-dein-Passwort-Tag. Doch was macht ein sicheres Passwort aus? Die CSBW gibt fünf Tipps, wie Sie ...
- Meldung
TeamViewer: Leichtes Ziel von Infiltration und Ransomware
Die CSBW warnt vor dem Missbrauch der weit verbreiteten Software TeamViewer durch Kriminelle. Laut dem Cybersicherheits-Unternehmen Huntress missbrauchten Angreifende im ...
- Pressemitteilung
Wissen, das nützt und schützt: Cybersicherheits-Lernplattform für Landes- und Kommunalverwaltungen
Die neue Lernplattform zu Cybersicherheitsthemen der CSBW ist ab sofort verfügbar. Damit unterstützt die CSBW nicht nur zum Safer Internet ...
- Meldung
Update: Cyberangriff auf AnyDesk – Kundendaten angeblich im Darknet zum Verkauf
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) berichtet über einen Cybersicherheitsvorfall beim Remote-Screen-Sharing-Anbieter AnyDesk Software GmbH. Im Zuge des ...
- Meldung
Update: Schwachstellen in Fortinet FortiOS ausgenutzt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) berichtet über die Ausnutzung kritischer Schwachstellen des Betriebssystems FortiOS. Der Hersteller Fortinet ...
Erklärvideos zur Cybersicherheit
Was bedeutet Social Engineering? Welche Merkmale enthält ein sicheres Passwort? Diese und viele weitere Fragen greift die CSBW in kurzen ...
- Meldung
Update: Schwachstellen in NAS-Software-Produkten von QNAP
Der Hersteller QNAP meldete Schwachstellen in drei seiner Betriebssysteme und einer Cloud-Software. Die Betriebssysteme werden in zahlreichen sogenannten NAS-Systemen des ...
- Meldung
Zero-Day-Schwachstelle in MS Exchange Server
Über eine Sicherheitslücke im Exchange Server von Microsoft können sich Angreifende mit zuvor entwendeten Zugangsdaten anmelden. Dadurch können sie Aktionen ...
- Meldung
Update: Missbrauch von Behörden- und Unternehmensdaten
Die CSBW warnt vor einer aktuellen Welle an Betrugsversuchen. Cyberkriminelle versuchen dabei Konto- und Rechnungsdaten auf verschiedenen Wegen bei Behörden ...
- Meldung
Betrug und Informationsdiebstahl vorbeugen
Um sich gegen Betrugsversuche und Informationsdiebstahl zu wappnen, beachten Sie die nachfolgenden Handlungsempfehlungen der CSBW.
Barrierefreie Factsheets zur Cybersicherheit
Auf dieser Seite finden Sie die barrierefreien Versionen der CSBW-Factsheets. Kurz und prägnant fasst die CSBW darin kompaktes Faktenwissen zu ...
- Meldung
Subdomain-Hijacking mit Millionen Phishing-Mails im Nachgang
Die CSBW warnt vor einer als Subdomain-Hijacking bezeichneten Masche von Cyberkriminellen und der damit verbundenen Phishing-Kampagne SubdoMailing der Gruppierung ResurrecAds. ...
- Meldung
TeamCity-Instanzen tausendfach kompromittiert
Die CSBW warnt vor der Ausnutzung einer kritischen Schwachstelle in der Software TeamCity On-Premises von JetBrains. Laut der Plattform LeakIX ...
Das CERT BWL
Das Computer Emergency Response Team – kurz: CERT BWL – der Cybersicherheitsagentur ist die zentrale Stelle für Cybersicherheit in der ...