Advanced Search
Search Results
360 total results found
Warum zielen automatisierte Angriffe auf jedem Computer auf dieselben Speicherorte ab?
Kurze Antwort: Angreifer wissen nichts über Ihre spezifische Umgebung, daher ist ihre Automatisierung so geschrieben, dass sie auf Speicherorte abzielt, die praktisch auf jedem Rechner existieren – Benutzerprofilordner, Laufwerksbuchstaben und Anwendungsdatenv...
Was ist ein Infostealer, und warum ist der Diebstahl von Sitzungstoken so gefährlich?
Kurze Antwort: Ein Infostealer ist Schadsoftware, die darauf ausgelegt ist, digitale Identitätsdaten – Passwörter, Sitzungstoken, API-Schlüssel und VPN-Anmeldedaten – abzugreifen und schnell zu exfiltrieren. Ein gestohlenes Sitzungstoken ist gefährlich, weil e...
Was sind Living-off-the-Land-(LotL)-Angriffe, und warum versagt Anwendungs-Whitelisting gegen sie?
Kurze Antwort: Living-off-the-Land-Angriffe nutzen Software, die bereits installiert und bereits vertrauenswürdig ist – Systemhilfsprogramme, Administrationstools, Browser – anstatt neue schädliche Dateien einzuschleusen. Anwendungs-Whitelisting versagt, weil ...
Was ist ein System32-DLL-In-Memory-Angriff?
Kurze Antwort: Es handelt sich um einen Angriff, der die zentralen Windows-Codebibliotheken (System32-DLLs) infiziert, während diese im Arbeitsspeicher ausgeführt werden. Da nahezu jede Anwendung und jedes Sicherheitstool zur Funktion auf diese Bibliotheken an...
Warum aktiviert sich Malware nicht immer in einer Sicherheitstest-Umgebung?
Kurze Antwort: Angreifer konzipieren Malware so, dass sie inaktiv bleibt, bis sie ein Validierungssignal von einem lebenden Command-and-Control-Server (C2) erhält, den sie kontrollieren. Bis eine Probe in eine Malware-Datenbank gelangt, hat sich die C2-Infrast...
Erfassen Sie Identitätsdaten?
Die kurze Antwort lautet: Nein, das tun wir nicht.Die längere Antwort lautet ebenfalls Nein, jedoch aus zwei unterschiedlichen Gründen:Erstens übertragen wir niemals Passwörter, Cookies, OAuth-Token oder sonstige Informationen, die als Ide...
Wie unterscheidet sich dies von einer normalen Identitätsüberwachung?
Die Fähigkeit von Cyber Crucible zum Schutz vor digitalem Identitätsdiebstahl ist proaktiv und präventiv. Sie verhindert den Zugriff auf die Informationen, die für Erpressung, Nötigung und moderne Identitätsdiebstahl-Operationen benötigt w...
Welche Identitätsdaten werden geschützt?
Windows-KernbetriebssystemNTDS (Active Directory)Sich in der Entwicklung befindende Funktion, die weiter verbessert wirdVPN-Client-AnmeldedatenBenutzernamenPasswörterschlüsselbasierte AuthentifizierungWebbrowserCookiesRefresh-Token („Angem...
Wie werden Identitätsdaten geschützt?
Kurze Antwort: Cyber Crucible identifiziert die Orte, an denen Identitätsdaten gespeichert sind, und schützt diese Orte auf Kernel-Ebene. Wenn ein Programm auf einen solchen Ort zugreift, wird dieser Zugriff verfolgt und analysiert — ohne dass die Passwörter, ...
Welche Kryptowährungs-Wallets werden geschützt?
CoinomiArmory („Bitcoin Armory“)ElectrumExodusGuarda
Was passiert, wenn ein Programm versucht, auf Identitätsdaten zuzugreifen, auf die es keinen Zugriff haben sollte?
Kurze Antwort: Es hängt davon ab, ob das Programm vertrauenswürdig ist und ob es kompromittiert wurde. Eine legitime Anwendung, die lediglich über ihre Befugnisse hinausgeht, erhält gefälschte Daten oder wird stillschweigend abgewiesen. Eine unbekannte oder ko...
Was ist ein Sitzungstoken, und warum ist der Diebstahl eines solchen schlimmer als der Diebstahl eines Passworts?
Kurze Antwort: Ein Sitzungstoken (Session Token) ist der Berechtigungsnachweis, den Ihr Browser oder Ihre App nach der Anmeldung besitzt und der beweist, dass Sie bereits authentifiziert sind. Der Diebstahl eines solchen Tokens ist oft schlimmer als der Diebst...
Was ist ein Refresh-Token, und warum ist der Verlust eines solchen besonders schädlich?
Kurzantwort: Ein Refresh-Token ist ein langlebiges Zugangsdatum, das verwendet wird, um im Hintergrund neue Access-Token zu erhalten, ohne dass sich der Benutzer erneut anmelden muss. Darauf beruht die Funktion „Angemeldet bleiben“. Da damit potenziell unbegre...
Was sind Browser-Cookies, und wie missbrauchen Angreifer sie?
Kurze Antwort: Cookies sind kleine Datenstücke, die eine Website in Ihrem Browser speichert, und einige davon sind Authentifizierungs-Cookies, die Sie eingeloggt halten. Deren Diebstahl ist funktional gleichbedeutend mit dem Diebstahl einer aktiven Sitzung — d...
Was ist ein API-Schlüssel, und was passiert, wenn er gestohlen wird?
Kurzantwort: Ein API-Schlüssel ist eine geheime Zeichenfolge, die ein Programm – und nicht eine Person – identifiziert und autorisiert, wenn es einen Dienst aufruft. Ein gestohlener Schlüssel ermöglicht es einem Angreifer, Anfragen im Namen Ihrer Anwendung zu ...
Wo speichert Windows Passwörter und Anmeldeinformationen?
Kurze Antwort: An mehreren vorhersehbaren Orten – im Windows-Anmeldeinformationsverwaltung (Credential Manager), in den Passwortspeichern der Browser, in der VPN-Client-Konfiguration und, auf Domänencontrollern, in der Active-Directory-Datenbank (NTDS). „Vorhe...
Was sind Kryptowährungs-Wallet-Schlüssel, und warum ist ihr Diebstahl unumkehrbar?
Kurze Antwort: Ein Wallet-Schlüssel ist der private kryptografische Schlüssel, der Ausgaben von einer Kryptowährungsadresse autorisiert. Wer ihn besitzt, kontrolliert die Gelder. Der Diebstahl ist praktisch unumkehrbar, da Blockchain-Transaktionen nicht rückgä...
Was ist schlüsselbasierte Authentifizierung, und warum verschaffen gestohlene Schlüssel dauerhaften Zugriff?
Kurzantwort: Schlüsselbasierte Authentifizierung weist die Identität mittels eines kryptografischen privaten Schlüssels statt eines Passworts nach — verwendet von SSH, vielen VPNs und Dateiübertragungs-Clients. Ein gestohlener privater Schlüssel gewährt Zugrif...