News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Log4j-Alarm: Bitdefender entdeckt laufende Attacken
Bitdefender_News

Die Experten der Bitdefender Labs beobachten zahlreiche aktuelle Angriffe, die die Log4j-Schwachstelle ausnutzen. Bestätigen lassen sich erfolgreiche Angriffe zum Einbetten von Kryptominern sowie versuchte Ransomware-Attacken. Die wichtigsten Ergebnisse einer ersten Bestandaufnahme von Bitdefender im Überblick: Die Cyberkriminellen versuchen eine neue Ransomware-Familie, Khonsari, einzubetten. Sie attackieren jetzt auch Microsoft-Windows-Systeme, nachdem zunächst Linux-Server im Visier der Hacker waren. Angreifer versuchen auch über die Schwachstelle den Remote Access Trojaner (RAT) Orcus zu implementieren. Sie versuchen Shellcode von hxxp://test.verble.rocks/dorflersaladreviews.bin.encrypted herunterzuladen und im Speicher des conhost.exe-Prozesses zu injizieren. Dieser Shellcode entschlüsselt und lädt andere bösartige…

Mehr lesen

REvil-Dekryptor sparte über 500 Millionen Dollar ein
Bitdefender_News

Bitdefender hat bereits im September den REvil-Dekryptor veröffentlicht der durch eine REvil-Ransomware verschlüsselte Daten wiederherstellen konnte. Der Security-Anbieter Bitdefender hat aber nicht nur das Tool entwickelt, sondern auch viel bei der Zerschlagung der Organisation geholfen.  Auch Rumänische Behörden haben Verhaftungen im Zuge der REvil-Ermittlungen vorgenommen. Dies sind einige der Ergebnisse der Operation GoldDust, einer koordinierten Aktion, an der 19 Strafverfolgungsbehörden in Australien, Belgien, Kanada, Frankreich, Deutschland, den Niederlanden, Luxemburg, Norwegen, Polen, Rumänien, Südkorea, Schweden, der Schweiz, Kuwait, dem Vereinigten Königreich und den Vereinigten Staaten sowie Europol, Interpol und Eurojust beteiligt…

Mehr lesen

Mehr Sicherheit im SOC mit automatisierter Intelligenz
Mehr Sicherheit im SOC mit automatisierter Intelligenz

Warum Automatisation, künstliche Intelligenz und maschinelles Lernen für den SOC-Betrieb immer wichtiger werden. Die Algorithmen sind im Vergleich zum Menschen einfach viel schneller darin, einen Normalzustand der IT-Abläufe zu definieren oder Verhaltensmuster zu identifizieren. Technologieanbieter arbeiten kontinuierlich daran, die IT-Sicherheit im Unternehmen zu verbessern. Doch obwohl Security Operation Center (SOC) Gefahren immer besser abwehren, gibt es noch viel zu tun. KI, Maschine Learning (ML) und Automatisation unterstützen wirksam die Experten, ohne sie überflüssig zu machen. Künstliche Intelligenz und maschinelles Lernen (ML) im SOC Eine wichtige Grundlage, die Arbeit im SOC…

Mehr lesen

Bitdefender spendiert Schutz-Apps Enterprise-Funktionen
Bitdefender_News

Bitdefender ergänzt seine Schutz-Apps für private Anwender um bessere Malware-Erkennung und Datenschutzfunktionen, Deep-Level-Analyse, erweiterte VPN-Funktionen, Android Scam Alerts sowie Überprüfung von Sicherheitskonfigurationen bei iOS-Geräten. Bitdefender hat seine Schutz-Apps für Privatanwender um besondere Funktionen erweitert. Diese sind besonders nützlich, wenn das mobile Gerät auch zu einem Teil der Home-Office-Ausstattung wurde. Anwender können sich nun mit mehreren fortschrittlichen Funktionen zum Erkennen der wachsenden Zahl mobiler Android- und iOS-Bedrohungen zusätzlich schützen. Darüber hinaus hat Bitdefender sein Angebot um weitere Funktionen für virtuelle private Netzwerke (VPNs) ergänzt. Die neuen Funktionen sollen Verbrauchern helfen, ihre…

Mehr lesen

Rootkits mit von Microsoft ausgestellter gültiger digitaler Signatur

Bitdefender beobachtet häufigeres Vorkommen von Rootkits mit von Microsoft ausgestellter gültiger digitaler Signatur. Aktuell zielt man noch auf Online Gamer. Aber auch andere Ziele können für die Angreifer rentabel sein. Die Experten der Bitdefender-Labs haben mit FiveSys ein neues Rootkit identifiziert, welches eine eigene, von Microsoft ausgegebene und gültige digitale Signatur verwendet, anstatt gestohlene Signaturen zu missbrauchen. FiveSys attackiert mutmaßlich Online-Gamer, um digitale Identitäten zu stehlen und sich böswillig bei In-Game-Käufen einzuschalten. Indem die Hacker eine neu ausgestellte Microsoft-Signatur verwenden, verfolgen sie einen völlig neuen Weg. Denn bisher verwendeten sie…

Mehr lesen

MDR-Dienst: den richtigen finden
MDR-Dienst: den richtigen finden

Viele Unternehmen hoffen darauf, für Ihre IT-Sicherheit externe Ressourcen an Bord zu holen. Managed Detection and Response, kurz MDR, ist daher eine relativ neue und immer wichtigere Dienstleistung in der Cybersicherheitsbranche. Doch was kann MDR leisten und worauf ist bei der Auswahl eines Dienstes zu achten? Der Artikel gibt dazu drei Ratschläge und fordert Standards für MDR ein: proaktives Handeln, Suche nach Cyberbedrohungen und 24/7-Verfügbarkeit der Dienste. MDR, MXDR, MEDR oder nur Detection & Response? Es gibt zahlreiche verschiedene Definitionen von MDR und welche wohl am besten passt, ist größtenteils…

Mehr lesen

Ransomware: Deutschland auf Rang Fünf der betroffenen Länder 
Bitdefender_News

Bitdefender: Deutschland auf Rang Fünf der von Ransomware betroffenen Länder. Bitdefender Threat Debrief August 2021 mit aktueller Ransomware-Statistik: Weltweit 19,8 Millionen Ransomware-Erkennungen in einem Monat und erste Anzeichen für ein REvil-Comeback. Telemetrie-Daten der Bitdefender Labs zeigen für den Monat August eine umfangreiche Aktivität der Ransomware-Szene. Ransomware wurde in 174 Ländern entdeckt. Sieben Prozent der Erkennungen wurden in Deutschland gefunden. Damit liegt Deutschland weltweit auf Rang Fünf hinter den USA (30%), Indien (17%), Brasilien (15%) und dem Iran (8%). WannaCryptor-Familie liegt an der Angriffs-Spitze 30 Prozent der Erkennungen im August ließen sich der WannaCryptor-Familie…

Mehr lesen

Neuer, kostenfreier und universeller REvil-Dekryptor
Bitdefender_News

Bitdefender bietet einen neuen, kostenfreien und universellen REvil-Dekryptor an. Das Tool beinhaltet einen allgemeinen Key für alle vor dem 13. Juli 2021 verschlüsselten Dateien. Das neue, universelle Bitdefender Dekryptor-Tool ermöglicht Opfern aller REvil/Sodinokibi-Ransomware-Attacken vor dem 13. Juli, ihre Daten wiederherzustellen und wieder verfügbar zu machen. Das kostenlose Tool entwickelte Bitdefender in Zusammenarbeit mit einem anerkannten Strafverfolgungspartner. Eine Schritt-für-Schritt-Anleitung zum Verwenden des REvil-Dekryptor findet sich ebenfalls online. Für REvil/Sodinokibi-Ransomware-Attacken vor dem 13. Juli 2021 Nachdem die REvil-Infrastruktur am 13. Juli dieses Jahres teilweise offline gegangen war, konnten Opfer, die bis dahin…

Mehr lesen

Neue Backdoor-Komponente Malware-Gruppe FIN8 entdeckt
Neue Backdoor-Komponente Malware-Gruppe FIN8 entdeckt

Banking-Malware-Gruppe FIN8 eröffnet sich mit Sardonic weitere Hintertür für eine gezielte Attacke. Bitdefender-Experten haben Backdoor-Komponente bei einer gezielten Attacke auf eine US-Finanzorganisation entdeckt und „Sardonic“ genannt. Die FIN8-Gruppe baut ihr Malware-Arsenal weiter aus: Die Experten der Bitdefender Labs haben im Rahmen einer forensischen Untersuchung eine neue Backdoor-Komponente bei einer gezielten Attacke auf eine US-Finanzorganisation entdeckt und „Sardonic“ genannt: Die forensischen Artefakte deuten darauf hin, dass die Urheber unter diesem Namen ein größeres Projekt vorantreiben, dass aus der neuen Backdoor, dem Loader und weiteren Skripten besteht. Die neue Hintertür erschließt den…

Mehr lesen

Bitdefender: neue Cloud-Workload-Sicherheit 
Bitdefender: neue Cloud-Workload-Sicherheit 

Cloud-Workload-Sicherheit mit der neuen Bitdefender GravityZone Security for Containers. Mit Schutz von Cloud-Workloads für Container und Linux-Umgebungen, Laufzeitunterstützung für Container-Workloads und Linux-Kernel-Unabhängigkeit zur Reduktion von Risiken und für ein schnelleres Umsteigen auf neue Distributionen. Mit der neuen Lösung GravityZone Security for Containers erweitert Bitdefender sein Angebot für Cloud Workload Security (CWS). Das neue Angebot schützt jetzt auch die Containerlaufzeit. Es umfasst zudem die Abwehr von Gefahren sowie Extended Endpoint Detection and Response (XEDR) und schützt Container in Private sowie Public Clouds gegen Exploits. Anwender haben über die einheitliche Cybersecurity-Plattform Bitdefender…

Mehr lesen