Blog
Informativ, aktuell und spannend – der Oneconsult Cyber Security Blog.

Cyber Security Blog

Stöbern Sie durch spannende Artikel, aktuelle News und hilfreiche Tipps & Tricks unserer Expertinnen und Experten rund um die Cyber Security.

Neuer Teil aus Active-Directory-Artikelreihe in iX 05/2021

Der achte Teil der Artikelreihe in der Mai-Ausgabe 05/2021 des iX-Magazins betrachtet das Thema Sicherheit des Active Directory (AD) aus einer neuen Perspektive: Während die vorangegangenen Artikel sich mit möglichen Angriffen auf das AD auseinandersetzten, beschreibt Marco Wohler, Head of IT, nun verschiedene Härtungsmaßnahmen, mit denen Systemadministratoren die Sicherheit des Active Directory erhöhen und sich gegen solche Angriffe schützen können.

MEHR

DFIR, einfach: Wen ruft man im Cyberernstfall?

Wenn sich die ersten IT-Systeme nicht wie erwartet verhalten, ist es bei den diversen Formen von IT-Betriebsvorfällen unabdingbar, die richtigen Personen und Partner zu kennen und diese zeitnah kontaktieren zu können. Regelmässig erleben wir, welch positiven Einfluss eine einfache, aber bereits vor dem Vorfall vorbereitete Kontaktliste zentraler Personen und Partner auf den Ablauf von Informationssicherheitsvorfällen hat.

MEHR

Beitrag in Zürichsee-Zeitung: Wie eine Firma durch einen Cyberangriff aus den Fugen gerät

Die Zahl der Cyberangriffe steigt stetig. Einmal mehr wird dies in der aktuellen Ausgabe der Zürichsee-Zeitung (vom 30.03.2021) deutlich, in der ein Familienunternehmen vorgestellt wird, das zum Ziel von Cyberkriminellen wurde: Durch einen Ransomware-Angriff wurde das Unternehmen vorübergehend lahm gelegt. Tobias Ellenberger, COO Oneconsult AG & Vice Chairman Oneconsult International AG, erläutert aus der Sicht eines erfahrenen Experten in diesem Gebiet, warum solche Angriffe längst keine Seltenheit mehr sind, was im Ernstfall zu berücksichtigen ist und wie ein Cyber-Security-Dienstleister Unternehmen dabei unterstützen kann, Schlimmeres zu verhindern.

MEHR

OWASP Top 10 Proactive Controls – Teil 2

Im ersten Teil dieses Artikels wurden bereits die ersten fünf präventiven Sicherheitsmaßnahmen C1 bis C5 der OWASP Top 10 Proactive Controls vorgestellt. Dieser zweite Teil knüpft daran an und geht nun näher auf die Proactive Controls C6 bis C10 ein.

MEHR
Beitrag zum Thema unterschätzte Cyberrisiken im AXA-Kundenmagazin "Meine Firma"

Beitrag zum Thema unterschätzte Cyberrisiken im AXA-Kundenmagazin «Meine Firma»

KMU geraten zunehmend ins Visier von Cyberkriminellen. In der aktuellen Ausgabe von «Meine Firma», das Kundenmagazin der AXA für KMU, berichtet der Leiter eines Architekturbüros, das Opfer eines Ransomware-Angriffs wurde, von seinen Erfahrungen. Tobias Ellenberger, COO Oneconsult AG & Vice Chairman Oneconsult International AG, gibt dabei eine Einschätzung der Situation aus der Perspektive eines Cyber-Security-Experten ab und zeigt auf, wieso dies kein Einzelfall ist.

MEHR

Neue iX-Ausgabe mit Fortsetzung der Active Directory-Reihe

In der aktuellen Ausgabe 04/2021 des iX-Magazins setzen Yves Kraft, Branch Manager Bern und Senior Penetration Tester & Security Consultant, und Frank Ully, CTO Oneconsult Deutschland GmbH, die Artikelreihe rund um das Thema Active Directory-Sicherheit fort. Der neueste Beitrag der Reihe gibt einen Einblick, wie Angreifer sich unter anderem durch unsichere Konfigurationen und großzügig vergebene Rechte auch über Gesamtstrukturen (Forests) – die eigentliche Sicherheitsgrenze einer Active Directory-Umgebung – hinaus zunächst ausbreiten und anschließend auch festsetzen können.

MEHR

Aktiv ausgenutzte Zero-Day-Schwachstellen in Microsoft Exchange – CVE-2021-26855 (ProxyLogon), CVE-2021-26857, CVE-2021-26858 und CVE-2021-27065

veröffentlicht: 04.03.2021 12:45 Uhr zuletzt aktualisiert *: 15.03.2021 09:28 Uhr (Aktualisierungen sind innerhalb des Textes gekennzeichnet) Vier Zero-Day-Schwachstellen in der E-Mail-Lösung Exchange von Microsoft wurden durch Updates behoben, die Microsoft am 2. März 2021 veröffentlicht hat. Davon betroffen ist Microsoft Exchange Server, jedoch nicht Exchange Online. [1] Die Schwachstellen, von denen drei als kritisch eingestuft wurden, werden aktiv ausgenutzt, insbesondere von der chinesischen Hackergruppe «Hafnium». Die Angreifer verschafften sich Zugriff auf die Server und konnten so Zugangsdaten und E-Mails exfiltrieren. [2]

MEHR

Webinar: Techniken & Tools von Cyberkriminellen

Im Digicomp-Webinar „Mit diesen Techniken und Tools greifen Cyberkriminelle an“ erläutert Yves Kraft, Branch Manager Bern und Senior Penetration Tester & Security Consultant, welche Strategien Cyberkriminelle verfolgen und warum auch immer häufiger KMU und Privatpersonen ins Visier der Angreifer geraten. Das DigiSnack-Webinar findet am Montag, den 12. April 2021, von 14:00 bis 14:45 Uhr statt. Weitere Informationen sowie die Anmeldung finden Sie auf der Website der Digicomp.

MEHR

Nie mehr Aktuelles über Cyber-Security-Themen verpassen? Dann melden Sie sich für unseren Newsletter an.

Nichts verpassen! Melden Sie sich für unseren kostenlosen Newsletter an.

Ihre Sicherheit hat höchste Priorität – unsere Spezialisten unterstützen Sie kompetent.

Erreichbarkeit von Montag bis Freitag 08.00 – 18.00 Uhr (Ausnahme: Kunden mit SLA – Bitte über die 24/7 IRR-Notfallnummer anrufen).

Privatpersonen wenden sich bitte an Ihren IT-Dienstleister des Vertrauens oder die lokale Polizeidienststelle.

Weitere Informationen zu unseren DFIR-Services finden Sie hier:

QR_CSIRT_2022@2x
CSIRT zu den Kontakten hinzufügen