G DATA _恶意软件领域信息情报检索

该类别涉及恶意软件检测、攻击者工具集、安卓恶意软件、恶意软件疫苗等内容。我们在1987年开发了世界上第一款防病毒软件。如今,我们在德国拥有500名员工,利用35年的数字专业知识,为世界各地的大中小型企业、关键基础设施和数百万终端客户提供安全保障,并为成功和独立的数字未来奠定基础。

收件箱中的网络钓鱼:如何可靠地识别 Google 帐户中的虚假电子邮件

Phishing in Your Inbox: How to Reliably Identify Fake Emails in Your Google Account

您的 Google 帐户不仅仅是一个电子邮件收件箱。它是各种服务的中心密钥,从 Google Drive 和 Google Photos 到登录无数第三方网站。这一核心角色使您的 Gmail 帐户成为网络犯罪分子的主要目标。对您的帐户的成功网络钓鱼攻击不仅可能意味着您的电子邮件丢失,还可能意味着您的数字身份可能被广泛访问。

安全研究法学硕士 - 人工智能、标准以及为什么证据仍然重要

LLMs in Security Research - AI, Standards, and Why Evidence Still Matters

追溯信息来源是安全研究的核心内容。如果您无法使用原始材料证明您的主张,那么您就有麻烦了。人们很困惑,有些人会开始叫你出来。进一步说,人们可能还会对引用或分享你的研究的出版物变得警惕。从长远来看,这不利于公众的信任。

G DATA XDR:实践中最重要的问题

G DATA XDR: The most important questions from practice

没有两家公司是相同的。然而,许多组织在终端和网络安全方面面临类似的问题。我们在一次关于G DATA XDR的网络研讨会中回答了许多这些问题:我们的专家Konrad Wroblewski,高级技术销售顾问……

LiteLLM 成为焦点:人工智能基础设施的供应链攻击

LiteLLM in the crosshairs: Supply Chain Attack on AI Infrastructure

LiteLLM 的用户可能已成为攻击者组织的目标。早在 3 月份,人们就知道“TeamPCP”组织已经成功获取了各个平台的机密信息,包括 Kubernetes 秘密、SSH 密钥、存储库凭证、AWS 等云平台以及 AI 环境的代币。有关谁受到影响以及攻击者能够窃取哪些数据的信息可以在在线数据库中查看。

关于恶意软件预防的错误建议和神话

Bad Advice and Myths Around Malware Prevention

您是否曾提出过诸如“打开 PDF 是安全的”、“漏洞利用极其罕见”或“浏览器是安全的”等建议?请不要。

城市的安全意识:“你需要持久的力量和坚强的勇气”

Security Awareness in Municipalities: 'You Need Staying Power and Strong Nerves'

针对市政厅和地区办事处的网络攻击不再是例外。市政当局如何保护自己免受它们的侵害?人为因素扮演什么角色? Petra Stibane 是勃兰登堡州埃伯斯瓦尔德县的信息安全官 (ISO)。在这次采访中,她谈到了公共当局目前面临的网络风险以及她的政府为何引入安全意识培训。

人工智能攻击:制造商失去控制了吗?

AI Attacks: Have Manufacturers Lost Control?

在 OpenAI 模型花了几天时间试图对另一家 AI 公司的保障措施造成严重破坏后,Anthropic 也不得不承认它暂时失去了对局势的控制。

电子健康平台:渗透测试可防止不良事件发生

e-Health Platform: When penetration tests prevent bad things from happening

“EMPOWER-TRANS*”平台为患有性别不安的儿童和青少年及其家人提供向合格医疗专业人员寻求信息、支持和建议的机会。与处理患者数据的任何其他平台一样,该平台也处理需要特殊保护的数据。在该平台正式推出之前,渗透测试揭示了一些令人担忧的发现。

合规性与数据保护之间的人工智能:“禁止或忽视它通常只会导致影子人工智能”

AI Between Compliance and Data Protection: "A Ban or Ignoring It Often Just Leads to Shadow AI"

人工智能早已成为许多公司日常生活的一部分。 G DATA Cyber​​Defense 也是如此。员工使用人工智能工具进行电子邮件、演示或研究。与此同时,与其他公司一样,我们面临着保护关键数据和遵守监管要求的挑战。如何协调创新、合规性和数据保护?我与 G DATA Cyber​​Defense 的监管专家 Matthias Zuchowski 博士讨论了这个问题。

网络钓鱼电话:如何保护自己免受欺诈电话的侵害

Phishing calls: How to protect yourself from fraudulent phone calls

欺诈性电话可能会令人不安,并且通常旨在获取敏感数据。这就是为什么我们解释如何可靠地识别诈骗迹象、在紧急情况下正确应对并有效保护自己。

具有远见的数据保护:为什么 G DATA 依赖 Bitkom Consult 的外部支持

Data Protection with Foresight: Why G DATA Relies on External Support from Bitkom Consult

长期以来,数据保护不仅仅是一项法律义务。在人工智能、云技术和日益严格的监管要求的时代,它正在成为企业成功的决定性因素。在本次采访中,G DATA 执行董事会成员兼联合创始人 Andreas Lüning 和 Bitkom Consult 负责人 Ali Tschakari 解释了为什么需要从一开始就考虑个人信息保护、客户如何从一致的数据保护管理中受益,以及为什么多年的信任合作可以发挥重要作用。

“新的合作伙伴计划引起了我们的共鸣”

“We’ve struck a chord with the new partner programme”

专业零售商和经销商越来越多地充当企业的 IT 安全服务提供商和战略合作伙伴。因此,G DATA Cyber​​Defense 彻底改革了其合作伙伴计划。未来,它不仅会奖励营业额,还会奖励承诺。在本次采访中,G DATA 销售与营销副总裁 Nikolas Schran 讨论了新模式的主要特点、MSP 将如何从中受益,以及渠道内的“网络信任”。

尘土飞扬、弃用和滥用:AryStinger 瞄准的传统路由器

Dusty, Deprecated & Abused: Legacy Routers targeted by AryStinger

犯罪分子目前正在利用旧版 D-Link 和 Linksys 路由器等设备中发现的安全漏洞。他们利用这些缺陷,用名为“AryStinger”的恶意软件感染各个路由器,将其变成犯罪基础设施的一部分。该基础设施既用于本地网络内的间谍活动,也用于许多其他非法活动。

度假时的移动安全:公司数据随身携带

Mobile Security on Vacation: When Company Data Travels With You

根据 G DATA 最近的一项调查,十分之九的度假者在旅行时使用平板电脑或智能手机。如果涉及公司发行的设备或用于工作的个人设备,二维码和蓝牙连接可能会给公司带来安全风险。

行之有效的安全意识培训:公司如何真正激励员工

Security awareness training that works: How companies truly motivate employees

许多公司投资于安全意识培训,但参与程度往往达不到预期。这是为什么?在实践中什么真正有效?本文展示了组织如何具体培养积极性、哪些措施已被证明是有效的,以及如何将安全意识可持续地融入员工的日常工作中。

浏览器间谍:威胁行为者的扩展程序劫持您的 AI 对话

Browser Spy-Ons: Threat Actor's Extension Hijack Your AI Conversations

用户注意:并非每个浏览器扩展程序都有用,其中一些扩展程序可能会泄露您与人工智能系统的聊天记录。

Sundern 镇使用的 G DATA 托管 SOC:“到目前为止,我们还没有发生任何严重事件”

G DATA Managed SOC in use by the town of Sundern: “We haven’t had any serious incidents so far”

网络犯罪全天候发生,包括夜间、公共假期和周末。地方政府 IT 团队努力确保 IT 系统受到监控,尤其是在非高峰时段。因此,在最坏的情况下,攻击在更长时间内未被检测到。这就是托管安全运营中心 (SOC) 的用武之地 - 提供 IT 系统 24/7 监控并对事件做出快速响应。作为博客系列“G DATA 托管 SOC 背后的思想”的一部分,来自北莱茵-威斯特法伦州 Sundern 镇的 Martin Krick 解释了他在服务提供商遭受网络攻击后选择该解决方案的原因。他还讨论了实施的挑战以及日常运营的变化。

AI 生成的针对我自己的网络钓鱼攻击:网络犯罪分子如何使用 ChatGPT 和类似工具

An AI-generated phishing attack on myself: How Cybercriminals Use ChatGPT and Similar Tools

一次非常适合我的网络钓鱼攻击。语气正确,上下文合适,并且正确引用了我的专业环境中的细节。一瞬间,一切都显得可信。但我问自己:这些关于我的信息从哪里来?攻击者是如何如此精确地瞄准我的?这并非巧合。网络钓鱼攻击不再依赖于大规模分发,而是依赖于精心准备的欺骗。在人工智能的帮助下,网络犯罪分子分析公开信息、创建个性档案并使用适当的触发器。在本文中,我将展示如何创建此类攻击。