News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Kritische Schwachstelle in Microsoft Copilot Studio
B2B Cyber Security ShortNews

Experten hatten eine kritische Schwachstelle in Microsoft Copilot Studio entdeckt. Via serverseitiger Anforderungsfälschung SSRF (Server-side request forgery) dringen die Angreifer ein und konnten so auf die interne Infrastruktur von Copilot Studio zugreifen. Updates sind wohl bereits ausgeführt. Das Tenable Research Team hat in Microsoft Copilot Studio eine kritische Information-Disclosure-Schwachstelle mittels Server-Side Request Forgery (SSRF) entdeckt. Diese Schwachstelle ermöglichte den Forschern Zugriff auf potenziell sensible Daten zu internen Vorgängen des Service mit potenziell Tenant-übergreifendem Impact. Die Schwachstelle ist auf unsachgemäßes Handling von Redirect-Status-Codes für benutzerkonfigurierbare Aktionen innerhalb von Copilot Studio zurückzuführen….

Mehr lesen

Sicherheits-Scan vor Microsoft 365 Copilot Einsatz
B2B Cyber Security ShortNews

Ein Spezialist für datenzentrierte Cybersicherheit bietet allen Unternehmen, die die Einführung von Microsoft Copilot planen, einen speziellen kostenlosen Security Scan an. Sicherheitsverantwortliche können so erkennen, welche Daten nicht korrekt klassifiziert sind und wer auf welche sensitiven Daten via Copilot zugreifen kann. Zahlreiche Unternehmen prüfen derzeit die Einführung von KI-Assistenten wie Microsoft Copilot, um von den potenziellen Effizienzsteigerungen zu profitieren. Allerdings stellen Sicherheits- und Datenschutzbedenken oftmals eine große Hürde dar. So kann Microsoft Copilot auf alle Daten zugreifen, auf die auch der jeweilige User zugreifen kann – und dies sind in…

Mehr lesen

Bösartige Aktivitäten von Microsoft Copilot verhindern
B2B Cyber Security ShortNews

Ein Anbieter für datenzentrierte Cybersicherheit erweitert seine Microsoft 365 Copilot-Sicherheitslösung und ist nun in der Lage, auch riskante Eingabeaufforderungen, Antworten und Verweise auf sensitive Dateien zu überwachen und direkt in der Datensicherheitsplattform zu untersuchen. Generative KI-Tools sind in der Lage, die Produktivität erheblich zu verbessern. Allerdings können Angreifer und böswillige Insider die Technologie auch als Waffe einsetzen, um sensitive Daten schnell zu erfassen und zu stehlen. „Prompt Hacking“ wird so zunehmend zu einer ernsten Cyber-Bedrohung. Nur wenn auch diese entschärft werden kann, können KI-Projekte erfolgreich anlaufen. Microsoft Copilot überwachen Varonis…

Mehr lesen

Win 11 Copilot+ Recall: Microsoft baut auf Druck IT-Security ein
Copilot+ Recall: Microsoft baut auf Druck IT-Security ein Bild: MS - KI

Kurz nachdem Microsoft Chef Satya Nadella Copilot+ Recall für Windows 11 vorgestellt hatte, haben Experten in Sachen IT-Security vernichtende Urteile ausgestellt und sogar mit Tools Datenbanken ausgelesen. Der Sturm der Entrüstung über soviel Unvermögen in Sachen Sicherheit war so groß, dass Microsoft innerhalb kürzester Zeit ein neues Sicherheitskonzept liefert. Wer das neue Microsoft 11 mit Copilot+ Recall installierte hatte den Service sofort automatisch aktiv: Windows 11 zeichnet alle 5 Sekunden die Tätigkeiten des Nutzers am PC auf, analysiert die Bilder, extrahiert die Texte und schreibt alles in eine Datenbank. Der…

Mehr lesen

Microsofts Copilot+ Recall: Gefährliche Totalüberwachung?
Microsofts Copilot+ Recall: Gefährliche Totalüberwachung? Bild KI - MS

Microsoft sieht es als Superservice, Security-Experten als Super-GAU: Microsofts Copilot+ Recall für Windows 11 zeichnet alle 5 Sekunden die Tätigkeiten des Nutzers am PC auf, analysiert die Bilder, extrahiert die Texte und schreibt alles in eine Datenbank. Im Test haben Experten diese nun komplett im Reintext ausgelesen – wohl samt Passwörter. Die Ankündigung des Microsoft Chefs Satya Nadella zu Microsofts Copilot+ Recall für Windows 11 klingt im ersten Moment cool: „Verfolgen Sie Ihre Schritte mit Recall Search im Laufe der Zeit, um den Inhalt zu finden, den Sie benötigen. Beschäftige…

Mehr lesen

Cybersecurity für Microsoft 365 Copilot
Cybersecurity für Microsoft 365 Copilot

Ein Spezialist für datenzentrierte Cybersicherheit, stellt mit Varonis für Microsoft 365 Copilot die erste speziell entwickelte Lösung zum Schutz des KI-Assistenten vor. Sie baut auf der bestehenden Microsoft 365-Sicherheitssuite auf und schützt Unternehmen sowohl vor der Einführung als auch während des Einsatzes von Copilot, indem sie den Zugriff auf Daten in Echtzeit überwacht, abnormale Interaktionen erkennt und den Zugriff auf sensitive Daten sowohl durch Menschen als auch durch KI-Agenten automatisch begrenzt. KI-Tools ermöglichen enorme Effizienzsteigerungen. Werden sie jedoch nicht hinreichend kontrolliert, können Mitarbeitende unbeabsichtigt sensible Informationen preisgeben. Zudem sind Cyberkriminelle…

Mehr lesen

Security Operations Platform mit Threat Center und Copilot
Security Operations Platform mit Threat Center und Copilot - Bild von Vilius Kukanauskas auf Pixabay

Die Security Operations Platform von Exabeam bekommt zwei neue wichtige Cybersecurity-Funktionen: Threat Center und Copilot. Die Lösung vereint Bedrohungsmanagement, Untersuchungstools und Automatisierung mit einem generativen KI-Modell. Threat Center ist die erste Kombination auf dem Markt, die eine einheitliche Workbench für die Erkennung, Untersuchung und Reaktion auf Bedrohungen (Threat Detection, Investigation and Response, TDIR) darstellt, die die Arbeitsabläufe von Sicherheitsanalysten vereinfacht und zentralisiert. Die Funktion Copilot setzt generative KI ein, um Analysten dabei zu helfen, aktive Bedrohungen schnell zu verstehen und Best Practices für eine schnelle Reaktion anzubieten. Diese Innovationen verkürzen…

Mehr lesen