Skip to main content

mindsetters

BLOG

Hier finden Sie die aktuellsten Beiträge.

Allgemein
2. Oktober 2023

Komplexes Passwort vs. Buffer Overflow? And the winner is…

NOTE: Nach weiterem Austausch mit dem Anbieter stellte sich heraus, dass es sich bei der Schwachstelle nicht um eine BO-Schwachstelle handelt, sondern um ein mangelndes Exception-Handling-Design. Der Artikel bleibt allerdings…
Allgemein
2. März 2023

Einfallstor IP-Kamera – Von Shodan zur Reverse Shell (RCE)

Man möchte meinen im Jahr 2023 ist das Bewusstsein für unsichere, vom Internet aus erreichbaren IoT-Geräten inzwischen vorhanden – falsch gedacht. So unterhaltsam dieser Hack einerseits war, so besorgniserregend ist…
Allgemein
4. September 2022

Create your own Darknet website to protect your organization from Tor traffic

By having your own darknet website you will be able to decide whether you should protect your organization from any Tor traffic or not. In this blog post I will…
Allgemein
14. Juni 2022

Die Rolle der Sicherheit im DevOps-Ansatz und warum DevSecOps nicht existiert.

Während meiner beruflichen Tätigkeit als Cybersecurity-Experte und IT-Architekt stoße ich oft auf Bedenken von Teams, die DevOps praktizieren, wenn ich über Cybersicherheit spreche. Ebenso höre ich häufig Verweise auf DevSecOps…
Allgemein
14. Juni 2022

Wie man ein Red Team in seinem Unternehmen aufbaut und betreibt, um einen nachhaltigen Cybersicherheitsansatz zu unterstützen

Hacke dich selbst, um zu verhindern, gehackt zu werden. Dies beschreibt mehr oder weniger den Begriff „Red Teaming“. Aber warum braucht man ein Red Team, obwohl bereits Schwachstellenscans, Endpunktschutz, Penetrationstests,…
Allgemein
3. Juni 2022

Verschlüssle dich selbst, um sich vor Ransomware zu schützen

Ich habe absichtlich alle Daten auf meinem Computer verschlüsselt und den Schlüssel zum Entschlüsseln ans TOR-Netzwerk, auch bekannt als das Darknet, geschickt. In diesem Blog zeige ich, warum ich das…
Allgemein
1. Juni 2022

Alles verschlüsselt, Geschäft lahmgelegt! Meine Erfahrung mit dem erfolgreichen Umgang mit einem Ransomware-Angriff.

Vor Kurzem hatten David Brucker und ich das zweifelhafte Vergnügen, einen Ransomware-Angriff bei einem großen, weltweit agierenden Unternehmen zu managen. Ich möchte meine Erfahrungen mit Ihnen teilen, um Ihnen zu…
Allgemein
14. April 2022

Mir wurden 3 Mio. € von Warren Buffett angeboten, aber ich habe das Angebot abgelehnt. Eine Geschichte über Cyberbetrug.

Haben Sie sich jemals gefragt, was passiert, wenn Sie auf eine dieser E-Mails antworten, in denen Ihnen ein Vermögen angeboten wird – sei es von einem nigerianischen Prinzen, dem Privat-Anwalt…