Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

360 total results found

Warum zielen automatisierte Angriffe auf jedem Computer auf dieselben Speicherorte ab?

Erklärung der Bedrohungen

Kurze Antwort: Angreifer wissen nichts über Ihre spezifische Umgebung, daher ist ihre Automatisierung so geschrieben, dass sie auf Speicherorte abzielt, die praktisch auf jedem Rechner existieren – Benutzerprofilordner, Laufwerksbuchstaben und Anwendungsdatenv...

Language
de
TranslatedFrom
313
Source
Threats Explained

Was ist ein Infostealer, und warum ist der Diebstahl von Sitzungstoken so gefährlich?

Erklärung der Bedrohungen

Kurze Antwort: Ein Infostealer ist Schadsoftware, die darauf ausgelegt ist, digitale Identitätsdaten – Passwörter, Sitzungstoken, API-Schlüssel und VPN-Anmeldedaten – abzugreifen und schnell zu exfiltrieren. Ein gestohlenes Sitzungstoken ist gefährlich, weil e...

Language
de
TranslatedFrom
314
Source
Threats Explained

Was sind Living-off-the-Land-(LotL)-Angriffe, und warum versagt Anwendungs-Whitelisting gegen sie?

Erklärung der Bedrohungen

Kurze Antwort: Living-off-the-Land-Angriffe nutzen Software, die bereits installiert und bereits vertrauenswürdig ist – Systemhilfsprogramme, Administrationstools, Browser – anstatt neue schädliche Dateien einzuschleusen. Anwendungs-Whitelisting versagt, weil ...

Language
de
TranslatedFrom
315
Source
Threats Explained

Was ist ein System32-DLL-In-Memory-Angriff?

Erklärung der Bedrohungen

Kurze Antwort: Es handelt sich um einen Angriff, der die zentralen Windows-Codebibliotheken (System32-DLLs) infiziert, während diese im Arbeitsspeicher ausgeführt werden. Da nahezu jede Anwendung und jedes Sicherheitstool zur Funktion auf diese Bibliotheken an...

Language
de
TranslatedFrom
316
Source
Threats Explained

Warum aktiviert sich Malware nicht immer in einer Sicherheitstest-Umgebung?

Erklärung der Bedrohungen

Kurze Antwort: Angreifer konzipieren Malware so, dass sie inaktiv bleibt, bis sie ein Validierungssignal von einem lebenden Command-and-Control-Server (C2) erhält, den sie kontrollieren. Bis eine Probe in eine Malware-Datenbank gelangt, hat sich die C2-Infrast...

Language
de
TranslatedFrom
317
Source
Threats Explained

Erfassen Sie Identitätsdaten?

Digitale Identität erklärt

Die kurze Antwort lautet: Nein, das tun wir nicht.Die längere Antwort lautet ebenfalls Nein, jedoch aus zwei unterschiedlichen Gründen:Erstens übertragen wir niemals Passwörter, Cookies, OAuth-Token oder sonstige Informationen, die als Ide...

Language
de
TranslatedFrom
183
Source
Digital Identity Explained

Wie unterscheidet sich dies von einer normalen Identitätsüberwachung?

Digitale Identität erklärt

Die Fähigkeit von Cyber Crucible zum Schutz vor digitalem Identitätsdiebstahl ist proaktiv und präventiv. Sie verhindert den Zugriff auf die Informationen, die für Erpressung, Nötigung und moderne Identitätsdiebstahl-Operationen benötigt w...

Language
de
TranslatedFrom
184
Source
Digital Identity Explained

Welche Identitätsdaten werden geschützt?

Digitale Identität erklärt

Windows-KernbetriebssystemNTDS (Active Directory)Sich in der Entwicklung befindende Funktion, die weiter verbessert wirdVPN-Client-AnmeldedatenBenutzernamenPasswörterschlüsselbasierte AuthentifizierungWebbrowserCookiesRefresh-Token („Angem...

Language
de
TranslatedFrom
185
Source
Digital Identity Explained

Wie werden Identitätsdaten geschützt?

Digitale Identität erklärt

Kurze Antwort: Cyber Crucible identifiziert die Orte, an denen Identitätsdaten gespeichert sind, und schützt diese Orte auf Kernel-Ebene. Wenn ein Programm auf einen solchen Ort zugreift, wird dieser Zugriff verfolgt und analysiert — ohne dass die Passwörter, ...

Language
de
TranslatedFrom
186
Source
Digital Identity Explained

Welche Kryptowährungs-Wallets werden geschützt?

Digitale Identität erklärt

CoinomiArmory („Bitcoin Armory“)ElectrumExodusGuarda

Language
de
TranslatedFrom
189
Source
Digital Identity Explained

Was passiert, wenn ein Programm versucht, auf Identitätsdaten zuzugreifen, auf die es keinen Zugriff haben sollte?

Digitale Identität erklärt

Kurze Antwort: Es hängt davon ab, ob das Programm vertrauenswürdig ist und ob es kompromittiert wurde. Eine legitime Anwendung, die lediglich über ihre Befugnisse hinausgeht, erhält gefälschte Daten oder wird stillschweigend abgewiesen. Eine unbekannte oder ko...

Language
de
TranslatedFrom
358
Source
Digital Identity Explained

Was ist ein Sitzungstoken, und warum ist der Diebstahl eines solchen schlimmer als der Diebstahl eines Passworts?

Digitale Identität erklärt

Kurze Antwort: Ein Sitzungstoken (Session Token) ist der Berechtigungsnachweis, den Ihr Browser oder Ihre App nach der Anmeldung besitzt und der beweist, dass Sie bereits authentifiziert sind. Der Diebstahl eines solchen Tokens ist oft schlimmer als der Diebst...

Language
de
TranslatedFrom
359
Source
Digital Identity Explained

Was ist ein Refresh-Token, und warum ist der Verlust eines solchen besonders schädlich?

Digitale Identität erklärt

Kurzantwort: Ein Refresh-Token ist ein langlebiges Zugangsdatum, das verwendet wird, um im Hintergrund neue Access-Token zu erhalten, ohne dass sich der Benutzer erneut anmelden muss. Darauf beruht die Funktion „Angemeldet bleiben“. Da damit potenziell unbegre...

Language
de
TranslatedFrom
360
Source
Digital Identity Explained

Was sind Browser-Cookies, und wie missbrauchen Angreifer sie?

Digitale Identität erklärt

Kurze Antwort: Cookies sind kleine Datenstücke, die eine Website in Ihrem Browser speichert, und einige davon sind Authentifizierungs-Cookies, die Sie eingeloggt halten. Deren Diebstahl ist funktional gleichbedeutend mit dem Diebstahl einer aktiven Sitzung — d...

Language
de
TranslatedFrom
361
Source
Digital Identity Explained

Was ist ein API-Schlüssel, und was passiert, wenn er gestohlen wird?

Digitale Identität erklärt

Kurzantwort: Ein API-Schlüssel ist eine geheime Zeichenfolge, die ein Programm – und nicht eine Person – identifiziert und autorisiert, wenn es einen Dienst aufruft. Ein gestohlener Schlüssel ermöglicht es einem Angreifer, Anfragen im Namen Ihrer Anwendung zu ...

Language
de
TranslatedFrom
362
Source
Digital Identity Explained

Wo speichert Windows Passwörter und Anmeldeinformationen?

Digitale Identität erklärt

Kurze Antwort: An mehreren vorhersehbaren Orten – im Windows-Anmeldeinformationsverwaltung (Credential Manager), in den Passwortspeichern der Browser, in der VPN-Client-Konfiguration und, auf Domänencontrollern, in der Active-Directory-Datenbank (NTDS). „Vorhe...

Language
de
TranslatedFrom
363
Source
Digital Identity Explained

Was sind Kryptowährungs-Wallet-Schlüssel, und warum ist ihr Diebstahl unumkehrbar?

Digitale Identität erklärt

Kurze Antwort: Ein Wallet-Schlüssel ist der private kryptografische Schlüssel, der Ausgaben von einer Kryptowährungsadresse autorisiert. Wer ihn besitzt, kontrolliert die Gelder. Der Diebstahl ist praktisch unumkehrbar, da Blockchain-Transaktionen nicht rückgä...

Language
de
TranslatedFrom
364
Source
Digital Identity Explained

Was ist schlüsselbasierte Authentifizierung, und warum verschaffen gestohlene Schlüssel dauerhaften Zugriff?

Digitale Identität erklärt

Kurzantwort: Schlüsselbasierte Authentifizierung weist die Identität mittels eines kryptografischen privaten Schlüssels statt eines Passworts nach — verwendet von SSH, vielen VPNs und Dateiübertragungs-Clients. Ein gestohlener privater Schlüssel gewährt Zugrif...

Language
de
TranslatedFrom
365
Source
Digital Identity Explained