VMware vCenter Server Remote Code Execution-Schwachstelle – CVE-2021-21972

von Nadia Meichtry

Am 23. Februar 2021 hat VMware einen Security Advisory veröffentlicht. Er weist darauf hin, dass VMware vCenter Server anfällig für eine RCE-Schwachstelle (Remote Code Execution) ist, die als kritisch eingestuft wurde. [1]
[mehr]

Neuer Artikel aus Active Directory-Reihe in aktueller iX-Ausgabe 02/2021

In der neuesten Ausgabe 02/2021 des iX-Magazins finden Sie die Fortsetzung der Artikelreihe zum Thema Sicherheit des Active Directory von Frank Ully, Chief Technical Officer der Oneconsult Deutschland GmbH. Der sechste Artikel knüpft insbesondere an den letzten (iX 12/2020) und vorletzten (iX 11/2020) Artikel der Reihe an und beschreibt über die bisher erläuterten Möglichkeiten hinaus weitere Wege, über die Angreifer höhere Rechte im Active Directory erlangen können.
[mehr]

Sunburst Hack: Kompromittierung von SolarWinds Orion

von Nadia Meichtry

Seit Anfang der Woche macht ein Thema viel von sich reden: Die SolarWinds Orion IT-Überwachungs- und Managementsoftware wird derzeit von bösartigen Angreifern ausgenutzt.
[mehr]

Der direkte Weg ins Unternehmensnetzwerk – CVE-2018-13379

von Fabian Murer

In den Kreisen der Informationssicherheit ist seit letzter Woche ein Thema wieder stark präsent: Eine Schwachstelle (CVE-2018-13379) in der bekannten VPN-Software von Fortinet aus dem Jahr 2019 wird aktiv von Hackern ausgenutzt.
[mehr]

Cover-Thema über Active Directory in der iX 11/2020

Erfahren Sie in der aktuellen iX-Ausgabe 11/2020 im Artikel von Frank Ully, Chief Technical Officer der Oneconsult Deutschland GmbH, mehr darüber, wie Angreifer sich Active Directory zu Nutze machen, um die Domäne zu kompromittieren.
[mehr]

KMU als Zielscheibe von Cyberattacken

Im Rahmen des KMU Digital Webinar zeigte Yves Kraft, Branch Manager und Senior Penetration Tester & Security Consultant, in Kooperation mit AXA anhand verschiedener Live Hackings diverse Bedrohungsszenarien für KMU auf und erläuterte, wieso Cybersicherheit auch für KMU immer wichtiger wird. [mehr]

Titelgeschichte über Active Directory in iX-Ausgabe 10/2020

Lesen Sie die Titelgeschichte der aktuellen iX-Ausgabe 10/2020, in der Frank Ully, Chief Technical Officer der Oneconsult Deutschland GmbH, erläutert, wieso sich der Verzeichnisdienst Active Directory nicht nur bei Administratoren, sondern auch bei Angreifern großer Beliebtheit erfreut. [mehr]

Beyond OWASP Top 10 – Unbekanntere Arten von Schwachstellen in Webanwendungen und APIs

Auch wenn bei der Anwendungsentwicklung grundlegende Sicherheitslücken wie Cross-Site-Scripting (XSS) oder SQL-Injections vermieden werden, sind Webapplikationen und Schnittstellen anfällig für Schwachstellen.

Senior Penetration Tester & Security Consultant Frank Ully stellt in der Java aktuell 01/2020 im Schwerpunktartikel unbekanntere Arten von Schwachstellen in Webanwendungen und APIs (PDF) vor.

SRF zeigt Beitrag über den Angriff auf Karten mit Kontaktlos-Funktion in der Sendung „Kassensturz“

Unsere IT-Sicherheitsexperten Jan Alsenz & Adrian von Arx haben ein spannendes Hacking-Experiment: Angriff auf Karten mit Kontaktlos-Funktion durchgeführt. Das Experiment wurde in der Sendung „Kassensturz“ am 04.06.2019 im SRF ausgestrahlt. Hier geht’s zum Beitrag: https://www.srf.ch/play/tv/sendung/kassensturz?id=78a6014e-8058-4bdd-88aa-824f846ca6f0 (1:16 min – 9:00 min)

Dein spannender, neuer Job bei Oneconsult

Wir suchen dich als Verstärkung für unser Team.
(„Focus“-Bewertung: Top Arbeitgeber Mittelstand 2018) [mehr]

Neues Netwrix Webinar „Im Schatten des Domain Controllers – DCSync & DCShadow“ online

von Yves Kraft

Im Webinar werden zwei populäre Attacken auf Domain Controller in Windows-Umgebungen erklärt und simuliert. Hier geht’s zum Webinar: https://www.netwrix.com/dcshadow

Oneconsult ist seit März 2019 vollwertiges Mitglied von FIRST

FIRST ist ein globales Netzwerk von Incident Response und Security Teams mit dem Bestreben, die Zusammenarbeit und Koordination in diesem Bereich zu fördern sowie den aktiven Informationsaustausch zwischen den Mitgliedern herzustellen, um effizienter auf Sicherheitsvorfälle reagieren zu können. Zu FIRST zählen aktuell mehr als 550 Mitglieder in 95 Ländern.

Weitere Infos zu FIRST unter: https://www.first.org/

Infos zu unseren Dienstleistungen in diesem Bereich finden Sie unter folgenden Link: https://www.oneconsult.com/de/incident-response-it-forensics/

Netwrix Webinar: «Firma XYZ wurde gehackt!» – Warum es jeden treffen kann und was man dagegen unternimmt

von Yves Kraft

Angriffe auf Firmen und Institutionen gehören mittlerweile zur täglichen Medienberichterstattung. Die Angriffe werden zumeist öffentlich analysiert und die Details im Fachchinesisch der Security-Experten publiziert. In diesem Webinar wird interaktiv, eine typische Firma, mit gängiger IT- und Infrastruktur ins Visier genommen.

[mehr]

Auf digitaler Spurensuche

Sie sind die Wachtmeister Studers und Sherlock Holmes des digitalen Zeitalters: IT-Forensiker sammeln nach Attacken Beweismaterial und versuchen so, den Angreifern auf die Schliche zu kommen. 

IT-Forensik-Artikel in Computerworld von Jens Stark, basierend auf einem Interview mit Tobias Ellenberger, Chief Operating Officer bei Oneconsult. Der Artikel ist auch vom com!-Magazin veröffentlicht worden.

it-sa 2018 ein voller Erfolg!

Danke für die vielen Besuche an unserem Messestand an der it-sa Nürnberg!

Die Neugier und der Spass, unseren Schoggi-Tresor zu hacken, waren gross. Gratulation an alle, die es geschafft haben!

[mehr]

CIO Bulletin, September 2018: Oneconsult unter den 10 besten Cyber Security Firmen

Laut CIO Bulletin bietet Oneconsult erstklassige Cybersicherheitsdienstleistungen in den Bereichen Penetration Testing / Ethical Hacking, ISO 27001 Security Audits und Incident Response & IT Forensics.
Zur Übersicht und hier zum detaillierten Bericht

Cybersecurity-Schnelltest für KMU

Cyberattacken gehören heute zum Alltag. KMU sollen sich deshalb rasch ins Bild setzen können, ob ihre technischen, organisatorischen und mitarbeiterbezogenen Massnahmen zum Schutz vor Cyberrisiken ausreichen. Eine hochrangige Fachgruppe hat zu diesem Zweck einen Schnelltest entwickelt. Oneconsult unterstützt diese sinnvolle Schnell-Überprüfung.
Weitere Informationen

Und hier geht’s direkt zum
Cybersecurity-Schnelltest für KMU

Was das OSSTMM alles kann

OSSTMM – oder in Worten – Open Source Security Testing Methodology Manual
Ihre Vorteile beim Verwenden eines De-Facto Standards für IT-Security Assessments: Zu diesem Thema referierte der Oneconsult OSSTMM-Trainer Yves Kraft (Oneconsult Bern).
[mehr]

seite 1 von 5