G DATA _恶意软件领域信息情报检索

该类别涉及恶意软件检测、攻击者工具集、安卓恶意软件、恶意软件疫苗等内容。我们在1987年开发了世界上第一款防病毒软件。如今,我们在德国拥有500名员工,利用35年的数字专业知识,为世界各地的大中小型企业、关键基础设施和数百万终端客户提供安全保障,并为成功和独立的数字未来奠定基础。

合规性与数据保护之间的人工智能:“禁止或忽视它通常只会导致影子人工智能”

AI Between Compliance and Data Protection: "A Ban or Ignoring It Often Just Leads to Shadow AI"

人工智能早已成为许多公司日常生活的一部分。 G DATA Cyber​​Defense 也是如此。员工使用人工智能工具进行电子邮件、演示或研究。与此同时,与其他公司一样,我们面临着保护关键数据和遵守监管要求的挑战。如何协调创新、合规性和数据保护?我与 G DATA Cyber​​Defense 的监管专家 Matthias Zuchowski 博士讨论了这个问题。

网络钓鱼电话:如何保护自己免受欺诈电话的侵害

Phishing calls: How to protect yourself from fraudulent phone calls

欺诈性电话可能会令人不安,并且通常旨在获取敏感数据。这就是为什么我们解释如何可靠地识别诈骗迹象、在紧急情况下正确应对并有效保护自己。

具有远见的数据保护:为什么 G DATA 依赖 Bitkom Consult 的外部支持

Data Protection with Foresight: Why G DATA Relies on External Support from Bitkom Consult

长期以来,数据保护不仅仅是一项法律义务。在人工智能、云技术和日益严格的监管要求的时代,它正在成为企业成功的决定性因素。在本次采访中,G DATA 执行董事会成员兼联合创始人 Andreas Lüning 和 Bitkom Consult 负责人 Ali Tschakari 解释了为什么需要从一开始就考虑个人信息保护、客户如何从一致的数据保护管理中受益,以及为什么多年的信任合作可以发挥重要作用。

“新的合作伙伴计划引起了我们的共鸣”

“We’ve struck a chord with the new partner programme”

专业零售商和经销商越来越多地充当企业的 IT 安全服务提供商和战略合作伙伴。因此,G DATA Cyber​​Defense 彻底改革了其合作伙伴计划。未来,它不仅会奖励营业额,还会奖励承诺。在本次采访中,G DATA 销售与营销副总裁 Nikolas Schran 讨论了新模式的主要特点、MSP 将如何从中受益,以及渠道内的“网络信任”。

尘土飞扬、弃用和滥用:AryStinger 瞄准的传统路由器

Dusty, Deprecated & Abused: Legacy Routers targeted by AryStinger

犯罪分子目前正在利用旧版 D-Link 和 Linksys 路由器等设备中发现的安全漏洞。他们利用这些缺陷,用名为“AryStinger”的恶意软件感染各个路由器,将其变成犯罪基础设施的一部分。该基础设施既用于本地网络内的间谍活动,也用于许多其他非法活动。

度假时的移动安全:公司数据随身携带

Mobile Security on Vacation: When Company Data Travels With You

根据 G DATA 最近的一项调查,十分之九的度假者在旅行时使用平板电脑或智能手机。如果涉及公司发行的设备或用于工作的个人设备,二维码和蓝牙连接可能会给公司带来安全风险。

行之有效的安全意识培训:公司如何真正激励员工

Security awareness training that works: How companies truly motivate employees

许多公司投资于安全意识培训,但参与程度往往达不到预期。这是为什么?在实践中什么真正有效?本文展示了组织如何具体培养积极性、哪些措施已被证明是有效的,以及如何将安全意识可持续地融入员工的日常工作中。

浏览器间谍:威胁行为者的扩展程序劫持您的 AI 对话

Browser Spy-Ons: Threat Actor's Extension Hijack Your AI Conversations

用户注意:并非每个浏览器扩展程序都有用,其中一些扩展程序可能会泄露您与人工智能系统的聊天记录。

Sundern 镇使用的 G DATA 托管 SOC:“到目前为止,我们还没有发生任何严重事件”

G DATA Managed SOC in use by the town of Sundern: “We haven’t had any serious incidents so far”

网络犯罪全天候发生,包括夜间、公共假期和周末。地方政府 IT 团队努力确保 IT 系统受到监控,尤其是在非高峰时段。因此,在最坏的情况下,攻击在更长时间内未被检测到。这就是托管安全运营中心 (SOC) 的用武之地 - 提供 IT 系统 24/7 监控并对事件做出快速响应。作为博客系列“G DATA 托管 SOC 背后的思想”的一部分,来自北莱茵-威斯特法伦州 Sundern 镇的 Martin Krick 解释了他在服务提供商遭受网络攻击后选择该解决方案的原因。他还讨论了实施的挑战以及日常运营的变化。

AI 生成的针对我自己的网络钓鱼攻击:网络犯罪分子如何使用 ChatGPT 和类似工具

An AI-generated phishing attack on myself: How Cybercriminals Use ChatGPT and Similar Tools

一次非常适合我的网络钓鱼攻击。语气正确,上下文合适,并且正确引用了我的专业环境中的细节。一瞬间,一切都显得可信。但我问自己:这些关于我的信息从哪里来?攻击者是如何如此精确地瞄准我的?这并非巧合。网络钓鱼攻击不再依赖于大规模分发,而是依赖于精心准备的欺骗。在人工智能的帮助下,网络犯罪分子分析公开信息、创建个性档案并使用适当的触发器。在本文中,我将展示如何创建此类攻击。

十字准线中的城市:“它们很容易成为网络犯罪分子的猎物”

Municipalities in the Crosshairs: “They Are Easy Prey for Cybercriminals”

波茨坦、吕根岛和施韦特——三个城市有一个共同点:它们都曾是网络攻击的受害者,在某些情况下还造成了严重后果。在本次采访中,G DATA CSIRT(计算机安全事件响应团队)的 Kira Groß-Bölting 和 Jan Leitzgen 解释了网络犯罪分子为何以市政当局为目标,以及城市和地区如何在缺乏熟练人员的情况下有效保护其 IT。

“G DATA 的安全意识培训显着提高了 HBC-radiomatic 的安全意识”

“G DATA’s Security Awareness trainings have significantly increased security awareness at HBC-radiomatic”

作为全球领先的工业无线电控制系统制造商,HBC-radiomatic 已将安全意识牢固地融入其企业文化中。在本次采访中,HBC-radiomatic 的 IT 主管 Soenke Knipp 解释了为什么这家来自巴登-符腾堡州克赖尔斯海姆的老牌公司选择 G DATA Cyber​​Defense 提供的实践培训课程,以及这些培训如何提高员工的意识。

NIS-2 实践:托管 SOC 如何支持遵守监管要求

NIS-2 in Practice: How a Managed SOC Supports Compliance with Regulatory Requirements

实施 NIS 2 指令的要求不仅仅涉及引入新工具:它还需要有效的流程、IT 系统的持续监控以及专门的 IT 安全专业知识。这正是许多企业面临的挑战所在。托管安全运营中心 (SOC) 可以帮助实施所需的措施,并且是任何 IT 安全策略的关键组成部分。

虚假文档,真实访问:福昕模拟实现隐形 VNC 控制

Fake Document, Real Access: Foxit Impersonation Enables Stealth VNC Control

冒充可信供应商的攻击者不仅会损害原始供应商的声誉,还会造成大量麻烦。

克劳德神话:危险与回报并存

Claude Mythos: Dangers and rewards, right next to each other

关于 Anthropic 的“神话”已经有很多文章了。虽然有些人对此表示欢迎并拥抱新的可能性,但另一些人则预示着网络安全的终结。事实介于两者之间。

“实施 NIS-2 是一项组织压力测试”

“Implementing NIS-2 is an organizational stress test”

许多公司仍未完全关注 NIS-2。然而,这不再仅仅是注册要求。在本次采访中,G DATA Cyber​​Defense 监管专家 Matthias Zuchowski 博士解释了公司现在需要做什么、典型的陷阱在哪里,以及如何务实地实施这些要求。

“有图片,否则就没有发生” - BlueHammer 告诉我们有关漏洞披露的内容

"Pics or it didnt happen" - What BlueHammer tells us about Vulnerability Disclosure

上周,有报道称 Microsoft Windows 中存在未修补的安全漏洞。 “BlueHammer”0day漏洞允许普通用户获得系统级权限。据称,微软拒绝接受有关该漏洞的报告,因为缺少视频证据。

安全意识:为什么员工对于 IT 安全至关重要

Security Awareness: Why employees are essential for IT security

技术保护措施只是成功的一半。在本次采访中,Cyber​​ Samurai 的 Frank Queißer 解释了为什么安全意识是现代 IT 安全的重要组成部分、公司如何识别员工之间的知识差距,以及为什么现实的培训可以带来安全方面的长期改进。