Forensics

We also help you analyze attacks that have already taken place: Your website was hacked Google has found Malware on your website Your website suddenly shows error messages or other failures. Your website is being used for Phishing or to install viruses on visitor and user systems. Inexplicable mails are being sent from your website. … Read more

External Penetration Test

An external penetration test checks apps, devices and network components that are accessible from public networks, thus accessible to all. The security test is intended to show whether the respective goals behave as designed, or whether there are security lacunae allowing users to access more information than intended for the public (e.g. internal customer data). … Read more

CISO as a Service

Threats and risks in IT are growing at great speed – but not every company can find a suitable CISO (Chief Information Security Officer). Often the budget is not sufficient to finance an entire position – the function is then handed over to an existing employee: however, the corresponding competences and experience are often not … Read more

WIFI Security Audit

WiFi networks are mostly well-protected if up-to-date hardware and software is installed. Vulnerabilities often arise due to configuration errors. The following points are taken into consideration when performing a security test: Design of the network Authentication Encryption methods used Certificates Admin accesses Client insulation Rogue access point Evil twin Physical safety After the test, you … Read more

Zerberos

ZERBEROS ist eine Schweizer Firma mit Sitz in Zürich, seit 1996 spezialisiert auf IT Sicherheitsprüfungen und Security Audits. Im Kundenauftrag führen wir Penetration Tests, Ethical Hacking, Security Audits, Red Team Angriffe und forensische Untersuchungen von Computern, Servern, mobile Geräte, Netzwerken und Applikationen durch. Diese auf Grund dieser Sicherheitsprüfungen erstellten Berichte dienen als Grundlage zur Bewertung der Risiken und … Read more

Penetrationstest

Willkommen bei WordPress. Dies ist Ihr erster Beitrag. Bearbeiten oder löschen Sie ihn und beginnen Sie mit dem Schreiben!

30. Halbjahresbericht MELANI zur Problematik von Personendaten im Netz

Der 30. Halbjahresbericht der Melde- und Analysestelle Informationssicherung (MELANI) befasst sich mit den wichtigsten Cybervorfällen der zweiten Jahreshälfte 2019 in der Schweiz wie auch international. Schwerpunktthema im aktuellen Bericht bildet der Umgang und die Problematik von Personendaten im Netz. Die Digitalisierung prägt den Alltag: Waren werden online bestellt, Ferien online gebucht oder soziale Medien genutzt. … Read more

Researchers fool devices’ biometric scanners with replicated fingerprints

Researchers at Cisco Talos said they were able to fool biometrics-based user authentication technology on eight mobile devices by using 3D-printed molds to create replicates of users’ fingerprints. The process Talos researchers developed to fabricate a user’s biometric signature required a painstaking effort, and in real life would require either direct or indirect access to … Read more

Sextortion Mails sorgen immer noch für Verunsicherung

Immer noch melden sich Personen bei Zerberos, welche verdächtige Mails erhalten. Diese Mails scheinen vom Mailkonto der Empfängerin oder des Empfängers aus versendet zu werden und enthalten die Nachricht, dass der User über die Webcam gefilmt wurde und dass das Passwort zum Mailkonto dem Angreifer ebenfalls bekannt sei. Empfänger des Mails werden aufgefordert, einen bestimmten … Read more

Sextortion plot uses public breach data to trick victims into thinking they were hacked

A pair of new research reports are providing details on an ongoing “sextortion” scam in which malicious actors use publicly available lists of breached email addresses and passwords to contact victims and then blackmail them with false claims that they were caught viewing pornographic materials. Researchers have identified at least two distinct campaigns involving these … Read more