Die erste Stunde: was bei einem Ransomware-Verdacht zuerst passieren muss
Wenn eine Lösegeldforderung am Bildschirm steht, ist der häufigste Fehler hektisches Handeln: Rechner ausschalten, Backups sofort einspielen, Festplatten formatieren. Damit verschwinden genau die Spuren, die später für Versicherung, Meldepflichten und die Frage nach dem Einfallstor gebraucht werden. Die Reihenfolge, die wir einhalten Lagebild: Welche Systeme sind betroffen, welche laufen noch, seit wann bestehen Auffälligkeiten, welche […]
Vergessene Subdomains: die Angriffsfläche, die niemand mehr auf dem Schirm hat
Bei fast jeder OSINT-Analyse finden wir mindestens einen erreichbaren Dienst, von dem im Unternehmen niemand mehr wusste. Eine alte Staging-Umgebung, ein Testsystem aus einem abgeschlossenen Projekt, ein Webmail-Zugang eines längst abgelösten Anbieters. Warum sie auffindbar bleiben Certificate-Transparency-Logs protokollieren dauerhaft jedes ausgestellte TLS-Zertifikat. Das lässt sich nicht zurücknehmen. Wer vor drei Jahren ein Zertifikat für vpn-test.ihredomain.at […]
Der Klassiker bleibt die Rechnung: CEO-Fraud in kleinen Betrieben
Die Masche ist alt und funktioniert weiterhin: eine E-Mail, angeblich von der Geschäftsführung, mit der dringenden Bitte um eine Überweisung. Was sich geändert hat, ist die Qualität. Warum die Erkennungsmerkmale von früher nicht mehr greifen Fehlerhaftes Deutsch, seltsame Anrede, offensichtlich falsche Absenderadresse — all das gehört weitgehend der Vergangenheit an. Heute sind die Nachrichten sprachlich […]
Warum Behörden bei Sicherheitsprüfungen andere Fragen stellen
Vergaberecht, Amtsverschwiegenheit und Meldepflichten verändern, wie eine Sicherheitsprüfung ablaufen muss. Während ein Unternehmen vor allem wissen will, ob es angreifbar ist, muss eine öffentliche Stelle zusätzlich belegen können, dass sie geprüft hat — und zwar Jahre später noch nachvollziehbar. Drei Punkte, die regelmäßig aufkommen Vergabefähiges Angebot: Klar abgegrenzte Leistungspositionen mit nachvollziehbarer Kalkulation, geeignet als Grundlage […]
Badge in 40 Sekunden geklont: was ein Test in Graz gezeigt hat
Bei einem Physical Pentest in einem steirischen Bürogebäude genügte kurze Nähe zu einem Mitarbeiterausweis. Nach rund 40 Sekunden lag die Zutrittskarte als funktionierende Kopie vor — ohne dass die betroffene Person etwas bemerkt hätte. Wie der Ablauf tatsächlich aussah Der Vorgang war unspektakulär und genau das macht ihn gefährlich. Es brauchte keinen Exploit, keine Schadsoftware […]
DEF