Skip to content
Artikel "Wenn gpupdate zur Waffe wird", der einen Cyberangriff beschreibt, der mit Hilfe von gpupdate durchgeführt wurde

Wenn gpupdate zur Waffe wird

In vielen Häusern arbeiten Red Team und Incident Response nebeneinander her statt miteinander. Der folgende Fall zeigt, was möglich ist, wenn beide Seiten dasselbe Artefakt in die Hand nehmen. Bei einem IR-Einsatz erhielten wir ein Malware-Sample, mit dem sich ein…

Mehr Lesen
Bei jeder KI-Strategie muss der Anwendungsfall am Anfang stehen

KI: Use Case First

Viele Unternehmen führen KI ein, weil sie verfügbar ist und nicht, weil ein konkretes Problem gelöst werden soll. Dieser „Tool-First"-Ansatz führt fast immer in eine Sackgasse. Die KI liefert zwar interessante Antworten, passt aber nicht in den Arbeitsalltag oder öffnet…

Mehr Lesen
@-yet Datenschutzinfo: Ist Google reCAPTCHA jetzt endlich DS-GVO-konform?

Ist Google reCAPTCHA jetzt endlich DSGVO-konform?

Fast jedes Unternehmen betreibt eine eigene Website. Und ebenso fast jedes Unternehmen kennt das Problem. Spam-Bots senden unablässig und automatisiert Kontaktformulare ab, füllen Kommentarspalten oder versuchen, Logins zu knacken. Die wohl bekannteste Abwehr dagegen sind die sogenannten Captchas ("Completely Automated…

Mehr Lesen
Der EU Cyber Resilience Act regelt auf EU-Ebene, wie Hersteller von Geräten mit digitalen Komponenten künftig für Mindestandards von Cybersicherheit verantwortlich sind.

Der EU Cyber Resilience Act

Geräte mit digitalen Komponenten sind heute in jedem Lebensbereich anzutreffen. Smartphone und Smart-TV sind Standard. Die Küchenmaschine verfügt über eine WLAN-Verbindung. Und selbst die Beleuchtung ist im Zuge des „Smart Home“ per App steuerbar. Diese Technologien sind praktisch, modern und…

Mehr Lesen
Bei starker Auslastung kann Microsoft Copilot Daten an andere AI-Modelle weiterleiten - auch außerhalb der EU

Flex-Routing: Daten auf Abwegen

Stellen Sie sich vor, Sie betreiben ein KI-System für tausende Mitarbeitende. Zu Stoßzeiten geraten Ihre europäischen Rechenzentren an ihre Kapazitätsgrenze und die Antwortzeiten steigen. Wäre es dann nicht praktisch, einzelne Anfragen kurzfristig an freie Server in anderen Regionen auszulagern, damit…

Mehr Lesen
Das Logo des Messengers Signal hinter dem Schriftzug "Ein Signal an die Awareness"

Ein „Signal“ an die Awareness

Schlagzeilen über einen vermeintlichen „Hack" des Messengers Signal sorgten für Aufsehen. Tatsächlich handelte es sich nicht um einen technischen Angriff auf Signal, sondern um eine klassische Phishing-Kampagne, die gezielt politische Funktionsträger ins Visier nahm. Der Vorfall zeigt, wie Angreifer mit…

Mehr Lesen
An den Anfang scrollen