Kategorie: Cyber Crime

Credential Stuffing

Credential Stuffing

Milliarden gestohlener Zugangsdaten kursieren im Darknet, frei zugänglich und oft kostenlos. Credential Stuffing nutzt genau diese Datensätze: Angreifer testen automatisiert riesige Mengen an Benutzername-Passwort-Kombinationen gegen beliebige Webdienste. Das Kalkül ist einfach: Wer sein Passwort wiederverwendet, wird zum Opfer. Und das betrifft nach wie vor einen Großteil aller Nutzerinnen und Nutzer. In diesem Beitrag erklären wir, wie Credential Stuffing funktioniert, warum es so gefährlich ist und welche Maßnahmen wirklich schützen.

Weiterlesen
SOC 1, 2 oder 3: Welchen Report euer Kunde wirklich meint

SOC 1, 2 oder 3: Welchen Report euer Kunde wirklich meint

Kategorie ISMS & Compliance Thema SOC 1, SOC 2 & SOC 3 Zielgruppe Dienstleister & IT-Verantwortliche Lesezeit ca. 6 Minuten Irgendwann kommt die Mail vom Enterprise-Kunden: „Bitte schickt uns euren SOC-Report.“ Und dann beginnt das Rätselraten. SOC 1, SOC 2 oder SOC 3? Type 1 oder Type 2? Wer sich zum ersten Mal damit beschäftigt,

Weiterlesen
NGINX Rift: Kritische 0-Day-Lücke erlaubt Remote Code Execution über einfache HTTP-Requests (CVE-2026-42945)

NGINX Rift: Kritische 0-Day-Lücke erlaubt Remote Code Execution über einfache HTTP-Requests (CVE-2026-42945)

Die kritische Schwachstelle CVE-2026-42945 („NGINX Rift“) betrifft NGINX Open Source, NGINX Plus und mehrere F5-Produkte. Ursache ist ein Fehler im ngx_http_rewrite_module, der durch bestimmte Rewrite-Regeln mit $1 oder $2 ausgelöst wird. Angreifer können über manipulierte HTTP-Requests einen Heap-based Buffer Overflow verursachen und dadurch Worker-Prozesse crashen oder sogar Remote Code Execution erreichen.

Weiterlesen
Incident Response: Was tun, wenn ein Cyberangriff passiert?

Incident Response: Was tun, wenn ein Cyberangriff passiert?

Die meisten Unternehmen unterschätzen, was in den ersten Stunden nach einem Sicherheitsvorfall passiert. Wer keinen strukturierten Prozess hat, zahlt doppelt: technisch und rechtlich. Dieser Beitrag erklärt, wie professionelle Incident Response funktioniert.

Weiterlesen