As we all aware of (or should be!), the cyber risks continue to grow rapidly 🤨. And so do the awareness campaigns, the press articles, the offering of specialized providers, etc. etc. They all state as well that the cyber infrastructure risks are the responsibility of the leaders of an organization. Yet, how many providers exist who can give these leaders the independent, comprehensive and neutral information about the ongoing status of the security status of the externally reachable cyber infrastructure of their organization/company – and not being deterrently expensive? 🤔 Very, very few. We know. As we know the market. The good news for you is that such a tool is available: our #JOUO AI-platform. We developed it ourselves with the experience of decades. If you want to discover it (without obligation), register with the URL of your organization/company: More information about JOUO is of course also available, here: And our Insights articles complete the picture about us: Looking forward to receive your comments and get to know you and your organization! 😀 #JOUO #DoNotFightAlone #riskmanagement #cyberriskawareness #cyberrisks
[j]karef GmbH
Berlin, Berlin 89 Follower:innen
IT services, cybersecurity & software development solutions that drive businesses and organizations forward.
Protect and monitor your external IT Infrastructure (webservers, websites, mailservers) against #cybersecurity #threats with our expertise: how to efficiently and effectively implement a #ZeroTrust #IT architecture and how to monitor its results. With our JOUO tool, we demonstrate to you what hackers see on your externally reachable cyber infrastructure and, most importantly, how you can act to protect your infrastructure. Also your suppliers can be covered. Cybersecurity is not just an option - it's a necessity. Equip yourself with the right tools and knowledge to protect your business from cyber-attacks and stay safe in the digital world! Learn to know JOUO (without any obligation) and get a first risk assessment for free:
- Website
Externer Link zu [j]karef GmbH
- Branche
- Softwareentwicklung
- Größe
- 2–10 Beschäftigte
- Hauptsitz
- Berlin, Berlin
- Art
- Kapitalgesellschaft (AG, GmbH, UG etc.)
- Gegründet
- 1999
- Spezialgebiete
- Natural language processing (NLP) , Machine Learning, cybersecurity, compliance, GDPR, OSINT, Cyber-Risikomanagement, Cyber risk management, AI, KI, ChatGTP und Datenschutz
Make the invisible visible with #JOUO The currently most powerful tool in its price class for identifying vulnerabilities in your cyber infrastructure. An open flank of IT security continues to be the either unknown or underestimated "blind spots" of the externally reachable cyber infrastructure of companies being accessible to external parties. With JOUO, we close these "*blind spots*" : We provide you with a cyber security risk analysis of your own cyber infrastructure and those of your clients and suppliers from an outside perspective. We complement our JOUO tool offering with our extensive experience how to resolve your cyber security risks: we support you as well to close your risks and protect your web presence, incl. training. Learn to know JOUO (without any obligation) and get a first risk assessment for free:
Westhafenstraße 1
Berlin, Berlin 13353, DE
Beschäftigte von [j]karef GmbH
[j]karef GmbH hat dies direkt geteilt
Without a robust understanding of human intelligence, the development of artificial intelligence is just puppetry!
Aus gegebenem Anlass hier noch einmal die aktualisierte Adressliste für den Fall, daß ihr Opfer eines Cyberangriffs geworden seid. Einfach ausfüllen und den Ausdruck in der Schublade eures Schreibtischs aufbewahren oder gleich an die Wand hängen. Viele Unternehmen haben nach einen Cyberangriff keinen oder nur einen sehr eingeschränkten Zugriff auf ihre Daten. Sorry musste das Dokument noch mal neu hochladen. #DoNotFightAlone
Um klar zu sehen, genügt oft ein Wechsel der Blickrichtung. Antoine de Saint-Exupery Das gilt auch für Cybersicherheit. Deshalb hier die dringende Empfehlung für die folgende Veranstaltung: OT-Awareness für KMU
Zurück aus der Sommerpause, möchten wir diesen Fall mit Ihnen teilen, welchen wir leider zu oft sehen: Ein Neukunde von JOUO wurde auf mehrere kritische Sicherheitslücken in ihrem Webserver aufmerksam gemacht, die es Angreifern ermöglichten, auf vertrauliche Informationen zuzugreifen. Diese Sicherheitslücken waren auf veraltete Software-Versionen und unzureichende Sicherheitskonfigurationen zurückzuführen. Obwohl die Agentur anhand des EPSS Score hätte erkennen können, dass diese Sicherheitslücken eine ernste Bedrohung darstellten, reagierte die Geschäftsführung zu zögerlich. Wenige Tage nach der Warnung durch JOUO, wurde der Webserver des Unternehmens kompromittiert. Die Agentur war zu diesem Zeitpunkt nicht ausreichend auf potenzielle Cyber-Bedrohungen vorbereitet. Auswirkungen 1. Datenverletzung: Die Sicherheitslücke führte dazu, dass Angreifer Zugriff auf personenbezogene Daten von Kunden erhielten, darunter sensible Informationen wie Kontaktdaten und Zahlungsinformationen. Dies stellte einen klaren Verstoß gegen die Datenschutz-Grundverordnung (DSGVO) dar. 2. Bußgelder und rechtliche Konsequenzen: Die zuständige Datenschutzbehörde verhängte ein Bußgeld gegen das Unternehmen wegen Nichteinhaltung der DSGVO-Anforderungen. Die Agentur musste zudem rechtliche Schritte gegen sich selbst einleiten, um die Ansprüche betroffener Kunden zu klären. 3. Reputationsschaden: Die öffentliche Bekanntgabe der Sicherheitsverletzung führte zu einem Vertrauensverlust bei den Kunden. Viele bestehende Kunden kündigten ihre Verträge, und potenzielle Neukunden zogen es vor, mit anderen Anbietern zusammenzuarbeiten. 4. Interne Überprüfungen: Die Agentur sah sich gezwungen, interne Überprüfungen ihrer Compliance- und Sicherheitsrichtlinien durchzuführen. Dies führte zu einer Überarbeitung der Sicherheitsprotokolle und der Schulungsprogramme für Mitarbeiter. Dieser Fall verdeutlicht die gravierenden Auswirkungen, die Sicherheitslücken in Webservern auf die Compliance eines Unternehmens haben können. Durch das JOUO Monitoring und daraus ableitbare proaktive Sicherheitsmaßnahmen und Schulungen kann das Risiko von Datenschutzverletzungen erheblich reduziert werden. Die Agentur hat aus den Erfahrungen gelernt und implementiert nun umfassendere Sicherheitsstrategien, um das Vertrauen ihrer Kunden zurückzugewinnen und zukünftige Vorfälle zu vermeiden. Wir stehen auch Ihnen zur Seite! #DoNotFightAlone #JOUO
JOUO (DE) | [j]karef GmbH
Every day, there are news about newly identified cybersecurity risks. Of course, everybody active in this field knows (or should know it 😉) - which we use as well. Besides this information source, many more exist and the list is growing. We'd like to show you those information sources, we can recommend as we're using them ourselves. Let's start with - an independent platform which informs fast on new incidents and risks identified. In a language also "non-IT" persons can understand. And if you wish to assess your cyberinfrastructure risk situation: Get to know our #JOUO without any obligation: Just use this link and create your account: As a thank you for your interest, you get a free first risk assessment. #DoNotFightAlone #JOUO #Cyberrisks #Riskmanagement #Cybersecurity
Critical OpenSSH Vulnerability in FreeBSD Let's Attackers Gain Root Access Remotely
Time is passing by fast: only one week ago, the disastrous CrowdStrike updated happened. A lot was published about this event. One of our favorite articles is this one from 👇, stressing this point: How crucial the interaction between developers and their organizations is to ensure high quality software is rolled out and how to achieve this. Happy reading and have a great summer vacation (with more interesting stuff to read 😉) P.S. JOUO demo link to "read" about how you can monitor the security status of your cyber infrastructure: Credits: #jouo #donotfightalone #cyberrisk #riskmanagement
"News or not"? 🤔 Also this Cybersecurity status report from Cisco flags again that the cyber risks increase fast and will continue to do so. And also not surprisingly that larger companies are better prepared than medium sized and small one's: re. budget and IT specialists. And exactly this is the USP of #JOUO: it provides small companies with the same monitoring & controlling information as large international companies have available (totally affordable 💪). And provides in addition a clear prioritization of the highest security risks (in case of findings) - also to support the allocation of the work time of rare IT security specialists. If you want to learn to know #JOUO without any obligation, it's simple: use this link and create your account: As a thanks for your interest, you get a free first risk assessment of your externally reachable cyber infrastructure 😉 More information: Cisco's summary: Direct Link to report: Credits: Cisco #riskmanagement #cybersecurityrisks #cybersecurityawareness
CVE-2024-6387: Serious vulnerability discovered in OpenSSH! The Qualys Threat Research Unit (TRU) discovered this unauthenticated Remote Code Execution (RCE) vulnerability in OpenSSH’s server (sshd) in glibc-based Linux systems. This bug marks the first OpenSSH vulnerability in nearly two decades — an unauthenticated RCE that grants full root access. It affects the default configuration and does not require user interaction, posing a significant exploit risk. More information and action recommendations in this article from Qualys 👇 Source / Kudos: And don't "forget": #JOUO informs you as well, if your cyberinfrastructure might be affected - by this CVE or others. Feel free to test JOUO yourself with this link As a thank you 🙏 for your interest, you get a first risk assessment for free. As our mission is to help you protect your cyber infrastructure, specifically if you're a SME! #DoNotFightAlone
OpenSSH Vulnerability: CVE-2024-6387 FAQs and Resources | Qualys, Inc.
#Cybersecurity #awareness #training of all your employees is more important than ever! And not only once, but #regularly. Complemented with regular information messages on new threads. What do we mean with this? Here a good example of today: This article 👇 explains in short and simple terms why every Browser Chrome user must know how to keep this Browser updated correctly - in order not to fail for fake browser update messages from hackers... And of course, you can monitor and control the security status of your cyberinfrastructure with our JOUO: simple and easy and affordable. Just learn to know JOUO by yourself, incl. a first free risk score assessment as our thank you for your interest: #JOUO #DoNotFightAlone #Cyberrisk #Riskmanagement
Hackers Exploit Legitimate Websites to Deliver BadSpace Windows Backdoor
#JOUO ermittelt zur Laufzeit deinen Risikoscore. Jetzt anmelden und kostenfrei testen. Inkl. gratis erstem Risikoscore - als unser Dankeschön für's Kennenlernen: #DoNotFightAlone
Without a robust understanding of human intelligence, the development of artificial intelligence is just puppetry!
Diese Zahlen sind nicht mehr zu verstehen! Erhöhung des Cyberrisikoscores für Unternehmen um +16% in den letzten 30 Tagen. Betrachtet wurden die potentielle Schwachstellen von 247 Unternehmen mit Sitz in Basel. Die Messung erfolgt im Abstand von 30 Tagen. Gestiegen sind die Risiken in weiteren Orten: Zürich + 24% Allschwil +67% Muttenz + 40% Angesichts der steigenden Zahlen von Cyberangriffen auf Unternehmen, sollte man doch annehmen, dass das Bewusstsein für Cyberrisiken in Unternehmen steigt. Klar - diese Zahlen sind nicht repräsentativ für die Schweiz und sie stellen derzeit nur einen kleinen Ausschnitt der Unternehmen in der #Schweiz dar. Das Problem besteht darin, dass diese Unternehmen ein Sicherheitsrisiko für ihre Geschäftspartner darstellen. Wer gerne Wissen möchte ob das eigene Unternehmen gefährdet ist, kann gerne ein kostenfreie Ersteinschätzung von uns erhalten.