cirosec GmbH

1.3K posts

cirosec GmbH banner
cirosec GmbH

cirosec GmbH

@cirosec

Wir führen Penetrationstests und Red Teamings durch, unterstützen bei der Incident Response und beraten bei Fragen der Informations- und IT-Sicherheit.

Heilbronn Katılım Kasım 2009
132 Takip Edilen433 Takipçiler
cirosec GmbH
cirosec GmbH@cirosec·
Einige unserer Kollegen waren gestern wieder beim Firmenlauf in Heilbronn am Start. Gemeinsam haben sie die ca. 6,1 km Laufstrecke gemeistert – und dabei jede Menge Spaß gehabt! #firmenlauf #teamgeist #spaß
cirosec GmbH tweet mediacirosec GmbH tweet media
Deutsch
0
0
2
57
cirosec GmbH
cirosec GmbH@cirosec·
Sie möchten ein Informationssicherheitsmanagementsystem (ISMS) nach ISO/IEC 27001 professionell implementieren und verwalten? In unserem 4,5-tägigen Training erwerben Sie das notwendige Wissen, um ein ISMS erfolgreich zu planen, zu überwachen, kontinuierlich zu verbessern und aufrechtzuerhalten. Das Training richtet sich an Projektleiter, Berater, ISMS-Verantwortliche und alle, die die Implementierung eines ISMS praxisnah erlernen möchten. Nach erfolgreicher Prüfung können Sie ein anerkanntes PECB-Zertifikat beantragen. Melden Sie sich jetzt an und erweitern Sie Ihre Kompetenzen im Bereich Informationssicherheit: cirosec.de/trainings/iso-… #ISO27001 #ISMS #Informationssicherheit #CyberSecurity #InformationSecurity #PECB #LeadImplementer #Compliance #RiskManagement #ITSecurity #CyberResilience #Weiterbildung #Training
cirosec GmbH tweet media
Deutsch
0
0
0
39
cirosec GmbH
cirosec GmbH@cirosec·
Unsere neue Podcastfolge ist da! 🥳 In dieser Episode sprechen Steffen und Benjamin über den Cyber Resilience Act und die wichtigsten Anforderungen der neuen europäischen Regulierung. Welche Meldepflichten gelten? Welche Produkte sind betroffen? Und welche Herausforderungen bringt die Umsetzung für Hersteller und Unternehmen mit sich? Jetzt reinhören unter: cirosec.de/news/cyber-res…
cirosec GmbH tweet media
Deutsch
0
0
0
32
cirosec GmbH
cirosec GmbH@cirosec·
Ein herzliches Dankeschön an alle, die unser alljährliches Familiengrillen zu einem rundum gelungenen Nachmittag gemacht haben! Es war schön, so viele von Euch und Euren Liebsten in entspannter Atmosphäre besser kennenzulernen. Wir freuen uns schon jetzt auf das nächste Familiengrillen! ❤️
cirosec GmbH tweet mediacirosec GmbH tweet media
Deutsch
0
1
1
54
cirosec GmbH
cirosec GmbH@cirosec·
In unserem Training erfahren Sie, wie Sicherheitsvorfälle erkannt, bearbeitet und für forensische Untersuchungen vorbereitet werden. Wir zeigen Ihnen, wie der ISO-27035-Standard als Leitfaden dient und welche technischen und organisatorischen Maßnahmen dabei eine Rolle spielen. Themen im Detail: ISO-27035-Standard für Incident Response Voraussetzungen und organisatorischer Rahmen Umgang mit Hackerangriffen, Datenmissbrauch, Datendiebstahl & mehr KRITIS-relevante Anforderungen und Meldepflichten Forensische Untersuchungen und Threat Hunting Nach dem Seminar wissen Sie, wie Sie einen Incident-Response-Prozess etablieren und digitale Spuren richtig auswerten! Jetzt anmelden: cirosec.de/trainings/inci… #CyberSecurity #IncidentResponse #ISO27035 #DigitalForensics #ThreatHunting #KRITIS #ITSecurity #Hackerangriff #Datenschutz #SecurityAwareness #SecurityTraining #Informationssicherheit
cirosec GmbH tweet media
Deutsch
0
0
0
35
cirosec GmbH
cirosec GmbH@cirosec·
It is common knowledge that for a long time there were issues when trying to use Mimikatz to dump credentials on newer Windows versions like 24H2. Recently, researchers have updated Mimikatz to make its credential dumping compatible with Windows 11 24H2 and 25H2 [1]. However, although this seems to be working fine most of the time, there are some cases in which even this updated version will crash. In our newest blog post, we investigate the cause of this issue and present a way to fix it. Find out more at cirosec.de/en/news/versio…
cirosec GmbH tweet media
English
0
0
2
120
cirosec GmbH
cirosec GmbH@cirosec·
Der Proxmark3 ist ein Multi-Tool für die Analyse und Entwicklung von RFID-Protokollen. cirosec hat eine Änderung zur Firmware des Proxmark3 beigetragen, die ein Problem mit dem Quellcode behebt. Konkret ist es durch die Änderung möglich, die für die RFIDtools-App erforderlichen Bibliotheken zu erstellen und die App so mit der neusten Version der Proxmark3 Firmware zu betreiben. Details unter #event-27528134872" target="_blank" rel="nofollow noopener">github.com/RfidResearchGr…
Deutsch
0
0
0
59
cirosec GmbH
cirosec GmbH@cirosec·
Unser Geschäftsführer Stefan Strobel ist gerade auf der ISSX Conference in der Schweiz. Hier hat er die Keynote zum Thema „Cybercrime 2026 – Bedrohungen, Erkennung und Schutz“ gehalten. Anschließend moderierte er einen Thinktank über das Thema „Richtige Vorbereitung und Reaktion auf einen IT-Sicherheitsvorfall durch Malware & Ransomware“ und beantwortete viele Frage: • Wie bereitet man sich auf einen Sicherheitsvorfall vor? • Welche Maßnahmen müssen ergriffen werden? • Was ist die richtige Reaktion bei einem Ransomware-Angriff? Er hat uns einige Eindrücke von der Veranstaltung geschickt.
cirosec GmbH tweet mediacirosec GmbH tweet mediacirosec GmbH tweet media
Deutsch
0
0
0
38
cirosec GmbH
cirosec GmbH@cirosec·
Unser Kollege Julian hat auf dem Security Day in Offenburg einen Vortrag zum Thema Windows BitLocker Exploits gehalten. Lukas Kilian und Felix Küpper: Vielen Dank für die Einladung und Organisation!
cirosec GmbH tweet media
Deutsch
0
0
0
85
cirosec GmbH
cirosec GmbH@cirosec·
Unsere Kollegen Patrick Bäuerle und Stefan Strobel haben für die iX‑Ausgabe 07/2026 einen Artikel mit einer Produktübersicht zu Security‑Data‑Pipeline‑Lösungen verfasst. Die Flut an Log- und Eventdaten aus den verschiedenen IT-Systemen, Services und Anwendungen ist für die Erkennung von Sicherheitsvorfällen kaum mehr zu beherrschen. Security Data Pipeline Platforms sind eine neue Produktkategorie zwischen SOC, SIEM und XDR. Sie filtern die Daten vor, leiten sie weiter und reichern sie mit zusätzlichen Informationen an. Das Heft gibt es ab heute im Handel. Online kann man den Artikel unter heise.de/select/ix/2026….
cirosec GmbH tweet media
Deutsch
0
0
2
83
cirosec GmbH
cirosec GmbH@cirosec·
In this second part of our series, we continue our investigation into a malware campaign that targets users by impersonating well-known software websites. As we tracked the campaign, we observed the malware evolving and becoming more complex. The current version differs from the one discussed in part 1 by introducing more powerful functions: the malware uses a local webserver that acts as a direct command-execution backdoor and a custom-deployed chrome browser extension designed for sophisticated credential theft. Find out more in our blog post at cirosec.de/en/news/analys….
cirosec GmbH tweet media
English
0
0
0
61
cirosec GmbH
cirosec GmbH@cirosec·
Letzte Woche war unser Kollege Dominik auf der IT-Sicherheitskonferenz Area41 in der Schweiz und hat uns ein paar Eindrücke mitgebracht.
cirosec GmbH tweet mediacirosec GmbH tweet mediacirosec GmbH tweet media
Deutsch
0
0
1
71
cirosec GmbH
cirosec GmbH@cirosec·
In the first part of the blogpost we highlighted the detection capabilities and the resulting evasion options for Microsoft Defender for Identity (DfI). Now in this second part we present some alternative detection possibilities for the defensive side to improve visibility and security, as well as the upgrade from DfI version 2.2 to DfI version 3.0. You can find it on our website at cirosec.de/en/news/micros….
cirosec GmbH tweet media
English
0
0
0
42
cirosec GmbH
cirosec GmbH@cirosec·
Microsoft Defender for Identity (DfI) is one of Microsoft’s key solutions for detecting identity-based attacks in Active Directory environments - but how well does it hold up against a skilled attacker? In this first part of a two-part blog post series, we dive into DfI’s detection capabilities for high-impact attacks such as shadow credentials, pass-the-cert, ESC8, and DCSync. Additionally, the blog post uncovers a spoofing and relaying vulnerability in DfI’s Network Name Resolution component that can be used to evade multiple alerts, and offers blue team perspectives on closing these gaps. Find out more at cirosec.de/en/news/micros….
cirosec GmbH tweet media
English
0
0
1
39
cirosec GmbH
cirosec GmbH@cirosec·
Angesichts des wachsenden Drucks durch Angriffe professioneller Ransomware-Gruppen steigt für Unternehmen und öffentliche Einrichtungen die Notwendigkeit, ihre Organisation widerstandsfähiger aufzustellen. Ein zentraler Ansatz dafür sind Penetrationstests und weiterführende technische Sicherheitsüberprüfungen wie Innentäteranalysen oder Red Teaming. Doch worin unterscheiden sich diese Methoden und für welche Zielgruppen eignet sich welche Prüfung? Diese Fragen werden in unserem Webinar umfassend erläutert Jetzt Anmelden unter: cirosec.de/news/pentestin…
cirosec GmbH tweet media
Deutsch
0
0
0
25
cirosec GmbH
cirosec GmbH@cirosec·
Still fuzzing Host headers with gobuster or feroxbuster? You're likely missing hosts. Traditional vhost enumeration happens after the TLS handshake - by the time your HTTP request lands, the routing decision has already been made - during the TLS handshake, based on the SNI. Anything that happens during connection setup stays invisible to your fuzzer. And that's exactly where interesting hosts like to hide. SNItch closes that gap by forcing a fresh TLS handshake per candidate with the SNI set correctly, and feeding discoveries from crt.sh, PTR records, and certificate SANs back into the scan. Our latest blog post walks through the technique and the tool SNItch: cirosec.de/blog/fuzzing-v…
cirosec GmbH tweet media
English
0
0
1
53
cirosec GmbH
cirosec GmbH@cirosec·
Unser Geschäftsführer Stefan Strobel ist gerade auf der ISX Conference in München. Dort hat er heute die Keynote zum Thema „Cybercrime 2026 – Bedrohungen, Erkennung und Schutz“ gehalten. Anschließend hat er in einem Thinktank über das Thema „Die richtige Vorbereitung und Reaktion auf einen IT-Sicherheitsvorfall durch Malware und Ransomware“ gesprochen. Dabei hat er unter anderem folgende Fragen beantwortet: • Wie bereitet man sich auf einen Sicherheitsvorfall vor? • Welche Maßnahmen müssen ergriffen werden? • Was ist die richtige Reaktion bei einem Ransomware-Angriff? Er hat uns einige Eindrücke von der Veranstaltung geschickt.
cirosec GmbH tweet mediacirosec GmbH tweet mediacirosec GmbH tweet media
Deutsch
0
0
0
33
cirosec GmbH
cirosec GmbH@cirosec·
Unser Kollege Joshua Tiago ist diese Woche auf der Techno Security & Digital Forensics Conference in Myrtle Beach, USA, unterwegs und hat uns ein paar Eindrücke von vor Ort geschickt.
cirosec GmbH tweet mediacirosec GmbH tweet mediacirosec GmbH tweet media
Deutsch
0
0
0
26