Etwas mehr als 20 Jahre nach meinem ersten Besuch war ich nach einer kurzen Pause letzte Woche wieder auf der Cebit. Diesmal auf Einladung der netten Kollegen der iX und heiseonline. Weiterlesen…
Schlagwort: CyberCrime
CEO-Fraud: Zahlen steigen – die Überraschung der Betroffenen auch.
Bekannt unter den Namen CEO-Fraud oder Fake President Fraud oder auch Business Email Compromise (BEC) – die Masche ist oft die gleiche, der Schaden steigt. Über das Hellfeld konnte letzte Woche das LKA NRW auf dem CEO-Fraud Präventionstag in Düsseldorf berichten – ich dann über das Dunkelfeld, welches erwartungsgemäß dann doch höher ist. Der Direktor des LKA NRW bezeichnete das Tatmuster als „Enkeltrick 4.0“. Das bringt es auf den Punkt! Weiterlesen…
Predicting Crime in a Big Data World
Wir benutzen in unserem Forensik-Team bei der Auswertung großer Datenmengen immer häufiger Predictive Analytics Verfahren. Beispielsweise bei der Analyse großer e-Mail Datenbestände, um hier unter ermittlungsökonomischen Erwägungen schneller zu einem belastbaren Erstergebnis zu kommen (Vollreview vs. Stichprobe auf Basis von Suchwörtern). Auch im Bereich der Advanced Forensic Data Analytics schauen wir uns nicht nur an, was in der Vergangenheit beispielsweise in einem SAP-System passiert ist oder was gerade passiert, sondern welche betrügerische Handlungen in Zukunft passieren werden – wann und wo und durch welche Benutzerkennung. Mehrere Strafverfolgungsbehörden im In- und Ausland nutzen diese Verfahren auch im Rahmen des sogenannten „Predictive Policing„. Auf dem 32C3 Ende letzten Jahres gab es hierzu einen Vortrag, der Weiterlesen…
Das habe ich 2015 woanders gebloggt
Auch im zurückliegenden Jahr 2015 habe ich auf anderen Plattformen mehr oder weniger sinnvolle Beiträge von mir gegeben. Anbei eine Auswahl:
Weihnachtszeit ist Reisezeit ist Hackerzeit
Weihnachtszeit ist Reisezeit. Gerade wenn sich Führungskräfte im Urlaub oder sonstigen Reisen befinden, sind ihre mobilen Geräte vielen Gefahren ausgesetzt. Cyber Security endet nicht an der Bürotür, wie unsere Fälle der letzten Monate eindrucksvoll zeigen. Anbei ein kleiner Travel Security Guide Weiterlesen…
Das blogge ich woanders 2014
Auch wenn ich hier im letzten Jahr 2014 nicht so viel geschrieben habe, gab es einige Blogbeiträge von mir zu lesen. Anbei ein Überblick, was ich so woanders zu Cybercrime, Data Leakage und Wirtschaftskriminalität geschrieben habe. Weiterlesen…
Der Vorwurf, der keiner ist
Nachdem ich in letzter Zeit eher populärwissenschaftliche Beiträge zum ARD-Tatort geleistet habe, nun ein privater Kommentar zum jüngsten Spywareangriff auf das Bundeskanzleramt und die informierten Kommentare der Qualitätspresse dazu. Weiterlesen…
Soll der Staat Zero-Day-Exploits kaufen?
Vor kurzem tauchte die Meldung auf, dass eine nachgeordnete Behörde des Bundesministerium des Inneren Zero-Day-Exploits kaufen möchte, um die IT-Sicherheit des Landes zu erhöhen. Da damit ja wohl nicht aufkaufen und zur Sicherheit der Bürger komplett vom Markt nehmen gemeint war, Weiterlesen…
Über Cyber-Sicherheitsgesetze und Cyber-Meldepflichten
Die aktuellen unterschiedlichen Bemühungen zu Cyber-Sicherheit und Meldepflichten von Cyber-Angriffen habe ich in einem Blogartikel zusammengefasst, Weiterlesen…
Zentralstelle zur Cyber Crime Bekämpfung (ZAC) und Fallzahlen in NRW
Gerade haben Unbekannte 16 Millionen Zugangsdaten verschiedener Onlinedienste gekapert – vor allem deutsche Nutzer sind betroffen. Bei einer US-Einzelhandelskette erbeuteten Cyberkriminelle rund siebzig Millionen Kundendatensätze einschließlich Kreditkarteninfos. Es sind die zwei neuesten Fälle schwere Hackerattacken. Die Täter: bestens organisiert, dreist und schnell. Die Opfer: schlecht vorbereitet.