Phishing in Your Inbox: How to Reliably Identify Fake Emails in Your Google Account
您的 Google 帐户不仅仅是一个电子邮件收件箱。它是各种服务的中心密钥,从 Google Drive 和 Google Photos 到登录无数第三方网站。这一核心角色使您的 Gmail 帐户成为网络犯罪分子的主要目标。对您的帐户的成功网络钓鱼攻击不仅可能意味着您的电子邮件丢失,还可能意味着您的数字身份可能被广泛访问。
LLMs in Security Research - AI, Standards, and Why Evidence Still Matters
追溯信息来源是安全研究的核心内容。如果您无法使用原始材料证明您的主张,那么您就有麻烦了。人们很困惑,有些人会开始叫你出来。进一步说,人们可能还会对引用或分享你的研究的出版物变得警惕。从长远来看,这不利于公众的信任。
G DATA XDR: The most important questions from practice
没有两家公司是相同的。然而,许多组织在终端和网络安全方面面临类似的问题。我们在一次关于G DATA XDR的网络研讨会中回答了许多这些问题:我们的专家Konrad Wroblewski,高级技术销售顾问……
LiteLLM in the crosshairs: Supply Chain Attack on AI Infrastructure
LiteLLM 的用户可能已成为攻击者组织的目标。早在 3 月份,人们就知道“TeamPCP”组织已经成功获取了各个平台的机密信息,包括 Kubernetes 秘密、SSH 密钥、存储库凭证、AWS 等云平台以及 AI 环境的代币。有关谁受到影响以及攻击者能够窃取哪些数据的信息可以在在线数据库中查看。
Bad Advice and Myths Around Malware Prevention
您是否曾提出过诸如“打开 PDF 是安全的”、“漏洞利用极其罕见”或“浏览器是安全的”等建议?请不要。
Security Awareness in Municipalities: 'You Need Staying Power and Strong Nerves'
针对市政厅和地区办事处的网络攻击不再是例外。市政当局如何保护自己免受它们的侵害?人为因素扮演什么角色? Petra Stibane 是勃兰登堡州埃伯斯瓦尔德县的信息安全官 (ISO)。在这次采访中,她谈到了公共当局目前面临的网络风险以及她的政府为何引入安全意识培训。
AI Attacks: Have Manufacturers Lost Control?
在 OpenAI 模型花了几天时间试图对另一家 AI 公司的保障措施造成严重破坏后,Anthropic 也不得不承认它暂时失去了对局势的控制。
e-Health Platform: When penetration tests prevent bad things from happening
“EMPOWER-TRANS*”平台为患有性别不安的儿童和青少年及其家人提供向合格医疗专业人员寻求信息、支持和建议的机会。与处理患者数据的任何其他平台一样,该平台也处理需要特殊保护的数据。在该平台正式推出之前,渗透测试揭示了一些令人担忧的发现。
AI Between Compliance and Data Protection: "A Ban or Ignoring It Often Just Leads to Shadow AI"
人工智能早已成为许多公司日常生活的一部分。 G DATA CyberDefense 也是如此。员工使用人工智能工具进行电子邮件、演示或研究。与此同时,与其他公司一样,我们面临着保护关键数据和遵守监管要求的挑战。如何协调创新、合规性和数据保护?我与 G DATA CyberDefense 的监管专家 Matthias Zuchowski 博士讨论了这个问题。
Phishing calls: How to protect yourself from fraudulent phone calls
欺诈性电话可能会令人不安,并且通常旨在获取敏感数据。这就是为什么我们解释如何可靠地识别诈骗迹象、在紧急情况下正确应对并有效保护自己。
Data Protection with Foresight: Why G DATA Relies on External Support from Bitkom Consult
长期以来,数据保护不仅仅是一项法律义务。在人工智能、云技术和日益严格的监管要求的时代,它正在成为企业成功的决定性因素。在本次采访中,G DATA 执行董事会成员兼联合创始人 Andreas Lüning 和 Bitkom Consult 负责人 Ali Tschakari 解释了为什么需要从一开始就考虑个人信息保护、客户如何从一致的数据保护管理中受益,以及为什么多年的信任合作可以发挥重要作用。
“We’ve struck a chord with the new partner programme”
专业零售商和经销商越来越多地充当企业的 IT 安全服务提供商和战略合作伙伴。因此,G DATA CyberDefense 彻底改革了其合作伙伴计划。未来,它不仅会奖励营业额,还会奖励承诺。在本次采访中,G DATA 销售与营销副总裁 Nikolas Schran 讨论了新模式的主要特点、MSP 将如何从中受益,以及渠道内的“网络信任”。
Dusty, Deprecated & Abused: Legacy Routers targeted by AryStinger
犯罪分子目前正在利用旧版 D-Link 和 Linksys 路由器等设备中发现的安全漏洞。他们利用这些缺陷,用名为“AryStinger”的恶意软件感染各个路由器,将其变成犯罪基础设施的一部分。该基础设施既用于本地网络内的间谍活动,也用于许多其他非法活动。
Mobile Security on Vacation: When Company Data Travels With You
根据 G DATA 最近的一项调查,十分之九的度假者在旅行时使用平板电脑或智能手机。如果涉及公司发行的设备或用于工作的个人设备,二维码和蓝牙连接可能会给公司带来安全风险。
Security awareness training that works: How companies truly motivate employees
许多公司投资于安全意识培训,但参与程度往往达不到预期。这是为什么?在实践中什么真正有效?本文展示了组织如何具体培养积极性、哪些措施已被证明是有效的,以及如何将安全意识可持续地融入员工的日常工作中。
Browser Spy-Ons: Threat Actor's Extension Hijack Your AI Conversations
用户注意:并非每个浏览器扩展程序都有用,其中一些扩展程序可能会泄露您与人工智能系统的聊天记录。
G DATA Managed SOC in use by the town of Sundern: “We haven’t had any serious incidents so far”
网络犯罪全天候发生,包括夜间、公共假期和周末。地方政府 IT 团队努力确保 IT 系统受到监控,尤其是在非高峰时段。因此,在最坏的情况下,攻击在更长时间内未被检测到。这就是托管安全运营中心 (SOC) 的用武之地 - 提供 IT 系统 24/7 监控并对事件做出快速响应。作为博客系列“G DATA 托管 SOC 背后的思想”的一部分,来自北莱茵-威斯特法伦州 Sundern 镇的 Martin Krick 解释了他在服务提供商遭受网络攻击后选择该解决方案的原因。他还讨论了实施的挑战以及日常运营的变化。
An AI-generated phishing attack on myself: How Cybercriminals Use ChatGPT and Similar Tools
一次非常适合我的网络钓鱼攻击。语气正确,上下文合适,并且正确引用了我的专业环境中的细节。一瞬间,一切都显得可信。但我问自己:这些关于我的信息从哪里来?攻击者是如何如此精确地瞄准我的?这并非巧合。网络钓鱼攻击不再依赖于大规模分发,而是依赖于精心准备的欺骗。在人工智能的帮助下,网络犯罪分子分析公开信息、创建个性档案并使用适当的触发器。在本文中,我将展示如何创建此类攻击。