Open in app
Home
Notifications
Lists
Stories

Write
Andre Fritsche
Andre Fritsche

Home

About

Published in IT-Sicherheit-DE

·Jun 10

Könnten andere Infrastrukturen mittelfristige Lösungen gegen Ransomware anbieten?

Cyber Security ist und bleibt ein Katz- und Mausspiel. Auf jeden Angriff entwickelt jemand eine Verteidigung. Wie ist das bei Ransomware zu betrachten? Hier gibt es zahlreiche Versuche, aber nicht jeder Ansatz schützt in dem Maße, so dass sich die Verantwortlichen in Sicherheit wiegen können. …

Ransomware

3 min read

Könnten andere Infrastrukturen mittelfristige Lösungen gegen Ransomware anbieten?
Könnten andere Infrastrukturen mittelfristige Lösungen gegen Ransomware anbieten?

Published in IT-Sicherheit-DE

·Jan 10

Was haben wir aus Log4Shell gelernt?

Das Wochenende am 11. und 12. Dezember 2021 werde ich nie wieder vergessen. Wohlwissend, dass am Montag im Büro so einiges passieren wird klemmte ich mich am Sonntag Abend an den Rechner und sammelte Informationen zu Log4j und einer möglichen Lösungsstrategie (die sich im Laufe der nächsten Tage — gefühlt…

Log 4 J

4 min read

Was haben wir aus Log4Shell gelernt?
Was haben wir aus Log4Shell gelernt?

Published in IT-Sicherheit-DE

·Nov 3, 2021

Wie baut meine vernünftige Awareness Strategie auf?

Das Jahr 2021 zeigt einmal mehr auf die schlecht es um die IT Landschaft bestellt ist: Supplychain Angriffe: SolarWinds & Kaseya Gravierende Schwachstellen in Tier 0 Systemen: Exchange Ransomware Angriffe wohin das Auge reicht Die ersten beiden oben genannten Probleme lassen sich technisch lösen, aber Ransomware? Was ist das mit…

Awareness

3 min read

Wie baut meine vernünftige Awareness Strategie auf?
Wie baut meine vernünftige Awareness Strategie auf?

Published in IT-Sicherheit-DE

·Oct 30, 2021

Malware innerhalb von JavaScript Bibliothek ua-parser-js entdeckt

Dieses Jahr ist irgendwie ganz besonders. Das Jahr nach dem Lockdown hat nicht nur eine Knappheit an Ressourcen hervorgebracht, sondern auch eine ungewohnt gefährliche Zeit im Internet. Warum? Nach Solarwinds und Kaseya (Lieferketten/Supplychain Attacks) haben wir nun auch infizierte JavaScript Libraries, die an ihrer Quelle bereits angegriffen werden. Gab es…

Pentesting

2 min read

Malware innerhalb von JavaScript Bibliothek ua-parser-js entdeckt
Malware innerhalb von JavaScript Bibliothek ua-parser-js entdeckt

Published in IT-Sicherheit-DE

·Aug 8, 2021

Wie erkenne ich eine betrügerische E-Mail?

Betrügerische E-Mails sind meistens auch als Phihingversuche bekannt. Von daher spreche ich im Folgenden über Phishing. Phishing ist ein großes Problem, von daher stellt sich die Frage, wie ein Unternehmen, aber auch Privatpersonen sich davor schützen können, denn die Folgen von erfolgreichem Phishing sind: Übernommene Konten und Identitätsdiebstahl Informationsabfluss von…

Phishing

6 min read

Wie erkenne ich eine betrügerische E-Mail?
Wie erkenne ich eine betrügerische E-Mail?

Published in IT-Sicherheit-DE

·Jul 13, 2021

Supplychain Angriffe — Wem kann ich jetzt noch vertrauen?

Wer sich konkret mit Supplychain Angriffen beschäftigt wird schnell auf Solarwinds oder Kaseya stoßen. Sicherheitslücken in der Software bzw. in der gesamten “Supplychain”, also Versorgungskette der Updates, sorgten dafür, dass Schadcode mit den Updates installiert werden konnte. Halten wir kurz inne bevor wir die vermeintlich schuldigen an den Pranger stellen…

2 min read

Supplychain Angriffe — Wem kann ich jetzt noch vertrauen?
Supplychain Angriffe — Wem kann ich jetzt noch vertrauen?

Published in IT-Sicherheit-DE

·Jul 2, 2021

PrintNightmare — Menschenangreifende Drucker sind damit nicht gemeint

In der Welt der Security sind ausgeklügelte Angriffe über Netzwerke auf Systeme wie Webshops, Firewalls oder Server üblich und häufig in aller Munde. Drucker hingegen wirken — zumindest auf mich — schon immer verstaubt. Lange also fand das niemand so sexy, als das sich ein Angriff lohnen könnte. Komm zum Punkt Bezeichnung: PrintNightmare …

Deutsch

1 min read

PrintNightmare — Menschenangreifende Drucker sind damit nicht gemeint
PrintNightmare — Menschenangreifende Drucker sind damit nicht gemeint

Published in IT-Sicherheit-DE

·Jun 17, 2021

Links oder Anhänge? — Darf ich jetzt klicken oder nicht?

Während meiner Arbeit im Bereich der Security Awareness komme ich oft in die Situation, dass Kunden Schulungen einfordern. Die Mitarbeiter sollen lernen, welche Gefahren über E-Mails eintreffen, wie man Phishing Mails erkennt und gekonnt darauf reagiert. Aber ganz so einfach scheint es doch nicht zu sein. Früher hieß es: Keine Anhänge! Ja früher hieß es…

Phishing

2 min read

Links oder Anhänge? — Darf ich jetzt klicken oder nicht?
Links oder Anhänge? — Darf ich jetzt klicken oder nicht?

Published in IT-Sicherheit-DE

·May 24, 2021

Abwesenheitsassistent— Der Schrecken der Cyber Security?

Es wird wieder Zeit für einen Blogbeitrag mit mehr Text als sonst. Schließlich sind manche Themen nicht einfach zu beantworten, sonst hieße das hier Politik. Heute geht es um den Abwesenheitsassistenten in Outlook bzw. um alle Abwesenheitsnotizen in allen Tools, die draußen umherschwirren. …

Cyber Security

3 min read

Abwesenheitsassistent— Der Schrecken der Cyber Security?
Abwesenheitsassistent— Der Schrecken der Cyber Security?

Published in IT-Sicherheit-DE

·Apr 7, 2021

E-Mail Adressen, die auf eine Blacklist gehören — IOCs zu Ragnarok Ransomware

Diesmal halte ich mich möglichst kurz. Kürzlich bin ich auf eine Ransomware gestoßen, die Dateien mit .thor erzeugt, sobald diese verschlüsselt worden sind. In der Regel sollten Antivirussysteme Dateien dazu erkennen, aber in diesem Fall leider nicht. Bekannt ist folgende Datei (Link zu VirusTotal): VirusTotal VirusTotalwww.virustotal.com In meinem Fall handelte es sich…

German

1 min read

E-Mail Adressen, die auf eine Blacklist gehören — IOCs zu Ragnarok Ransomware
E-Mail Adressen, die auf eine Blacklist gehören — IOCs zu Ragnarok Ransomware
Andre Fritsche

Andre Fritsche

Following
  • Josué Carvajal

    Josué Carvajal

  • Christopher Maddalena

    Christopher Maddalena

  • Zarkones Xena

    Zarkones Xena

  • Dylan

    Dylan

Help

Status

Writers

Blog

Careers

Privacy

Terms

About

Knowable