AI Between Compliance and Data Protection: "A Ban or Ignoring It Often Just Leads to Shadow AI"
人工智能早已成为许多公司日常生活的一部分。 G DATA CyberDefense 也是如此。员工使用人工智能工具进行电子邮件、演示或研究。与此同时,与其他公司一样,我们面临着保护关键数据和遵守监管要求的挑战。如何协调创新、合规性和数据保护?我与 G DATA CyberDefense 的监管专家 Matthias Zuchowski 博士讨论了这个问题。
Phishing calls: How to protect yourself from fraudulent phone calls
欺诈性电话可能会令人不安,并且通常旨在获取敏感数据。这就是为什么我们解释如何可靠地识别诈骗迹象、在紧急情况下正确应对并有效保护自己。
Data Protection with Foresight: Why G DATA Relies on External Support from Bitkom Consult
长期以来,数据保护不仅仅是一项法律义务。在人工智能、云技术和日益严格的监管要求的时代,它正在成为企业成功的决定性因素。在本次采访中,G DATA 执行董事会成员兼联合创始人 Andreas Lüning 和 Bitkom Consult 负责人 Ali Tschakari 解释了为什么需要从一开始就考虑个人信息保护、客户如何从一致的数据保护管理中受益,以及为什么多年的信任合作可以发挥重要作用。
“We’ve struck a chord with the new partner programme”
专业零售商和经销商越来越多地充当企业的 IT 安全服务提供商和战略合作伙伴。因此,G DATA CyberDefense 彻底改革了其合作伙伴计划。未来,它不仅会奖励营业额,还会奖励承诺。在本次采访中,G DATA 销售与营销副总裁 Nikolas Schran 讨论了新模式的主要特点、MSP 将如何从中受益,以及渠道内的“网络信任”。
Dusty, Deprecated & Abused: Legacy Routers targeted by AryStinger
犯罪分子目前正在利用旧版 D-Link 和 Linksys 路由器等设备中发现的安全漏洞。他们利用这些缺陷,用名为“AryStinger”的恶意软件感染各个路由器,将其变成犯罪基础设施的一部分。该基础设施既用于本地网络内的间谍活动,也用于许多其他非法活动。
Mobile Security on Vacation: When Company Data Travels With You
根据 G DATA 最近的一项调查,十分之九的度假者在旅行时使用平板电脑或智能手机。如果涉及公司发行的设备或用于工作的个人设备,二维码和蓝牙连接可能会给公司带来安全风险。
Security awareness training that works: How companies truly motivate employees
许多公司投资于安全意识培训,但参与程度往往达不到预期。这是为什么?在实践中什么真正有效?本文展示了组织如何具体培养积极性、哪些措施已被证明是有效的,以及如何将安全意识可持续地融入员工的日常工作中。
Browser Spy-Ons: Threat Actor's Extension Hijack Your AI Conversations
用户注意:并非每个浏览器扩展程序都有用,其中一些扩展程序可能会泄露您与人工智能系统的聊天记录。
G DATA Managed SOC in use by the town of Sundern: “We haven’t had any serious incidents so far”
网络犯罪全天候发生,包括夜间、公共假期和周末。地方政府 IT 团队努力确保 IT 系统受到监控,尤其是在非高峰时段。因此,在最坏的情况下,攻击在更长时间内未被检测到。这就是托管安全运营中心 (SOC) 的用武之地 - 提供 IT 系统 24/7 监控并对事件做出快速响应。作为博客系列“G DATA 托管 SOC 背后的思想”的一部分,来自北莱茵-威斯特法伦州 Sundern 镇的 Martin Krick 解释了他在服务提供商遭受网络攻击后选择该解决方案的原因。他还讨论了实施的挑战以及日常运营的变化。
An AI-generated phishing attack on myself: How Cybercriminals Use ChatGPT and Similar Tools
一次非常适合我的网络钓鱼攻击。语气正确,上下文合适,并且正确引用了我的专业环境中的细节。一瞬间,一切都显得可信。但我问自己:这些关于我的信息从哪里来?攻击者是如何如此精确地瞄准我的?这并非巧合。网络钓鱼攻击不再依赖于大规模分发,而是依赖于精心准备的欺骗。在人工智能的帮助下,网络犯罪分子分析公开信息、创建个性档案并使用适当的触发器。在本文中,我将展示如何创建此类攻击。
Municipalities in the Crosshairs: “They Are Easy Prey for Cybercriminals”
波茨坦、吕根岛和施韦特——三个城市有一个共同点:它们都曾是网络攻击的受害者,在某些情况下还造成了严重后果。在本次采访中,G DATA CSIRT(计算机安全事件响应团队)的 Kira Groß-Bölting 和 Jan Leitzgen 解释了网络犯罪分子为何以市政当局为目标,以及城市和地区如何在缺乏熟练人员的情况下有效保护其 IT。
作为全球领先的工业无线电控制系统制造商,HBC-radiomatic 已将安全意识牢固地融入其企业文化中。在本次采访中,HBC-radiomatic 的 IT 主管 Soenke Knipp 解释了为什么这家来自巴登-符腾堡州克赖尔斯海姆的老牌公司选择 G DATA CyberDefense 提供的实践培训课程,以及这些培训如何提高员工的意识。
NIS-2 in Practice: How a Managed SOC Supports Compliance with Regulatory Requirements
实施 NIS 2 指令的要求不仅仅涉及引入新工具:它还需要有效的流程、IT 系统的持续监控以及专门的 IT 安全专业知识。这正是许多企业面临的挑战所在。托管安全运营中心 (SOC) 可以帮助实施所需的措施,并且是任何 IT 安全策略的关键组成部分。
Fake Document, Real Access: Foxit Impersonation Enables Stealth VNC Control
冒充可信供应商的攻击者不仅会损害原始供应商的声誉,还会造成大量麻烦。
Claude Mythos: Dangers and rewards, right next to each other
关于 Anthropic 的“神话”已经有很多文章了。虽然有些人对此表示欢迎并拥抱新的可能性,但另一些人则预示着网络安全的终结。事实介于两者之间。
“Implementing NIS-2 is an organizational stress test”
许多公司仍未完全关注 NIS-2。然而,这不再仅仅是注册要求。在本次采访中,G DATA CyberDefense 监管专家 Matthias Zuchowski 博士解释了公司现在需要做什么、典型的陷阱在哪里,以及如何务实地实施这些要求。
"Pics or it didnt happen" - What BlueHammer tells us about Vulnerability Disclosure
上周,有报道称 Microsoft Windows 中存在未修补的安全漏洞。 “BlueHammer”0day漏洞允许普通用户获得系统级权限。据称,微软拒绝接受有关该漏洞的报告,因为缺少视频证据。
Security Awareness: Why employees are essential for IT security
技术保护措施只是成功的一半。在本次采访中,Cyber Samurai 的 Frank Queißer 解释了为什么安全意识是现代 IT 安全的重要组成部分、公司如何识别员工之间的知识差距,以及为什么现实的培训可以带来安全方面的长期改进。