News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Iranische TA453 zielt auf bekannte Persönlichkeiten
B2B Cyber Security ShortNews

In einer aktuellen Untersuchung beleuchtet das Threat Research Team von die Aktivitäten der iranischen Cybercrime-Gruppe TA453. Sie zielt aktuell auf eine jüdische Persönlichkeit und setzt dabei das Malware-Toolkit BlackSmith ein. Die Security-Experten konnten bei ihrer Analyse feststellen, dass TA453 mit einem neuen Malware-Toolkit namens BlackSmith – das einen PowerShell-Trojaner namens AnvilEcho bereitstellt – eine prominente jüdische Persönlichkeit ins Visier genommen hat. Joshua Miller, Senior Threat Researcher bei Proofpoint, kommentiert die Untersuchungsergebnisse: „TA453-Phishing-Kampagnen, die wir beobachtet haben, spiegeln die Prioritäten des Geheimdienstes der Islamischen Revolutionsgarde wider. Dieser Malware-Einsatz, der auf eine…

Mehr lesen

Microsoft: Defender-Updates für Installationsabbilder
B2B Cyber Security ShortNews

Microsoft aktualisiert in den Installationsabbildern WIM und VHD den Windows Defender samt Anti-Malware-Definitionen und Software-Binärdateien. Administratoren sollten nur noch auf diese Pakete setzen, damit neue Geräte sofort einigermaßen aktuell sind und nicht Stunden auf eine Aktualisierung warten. Das Defender-Update für Windows-Installationsabbilder gilt nun auch für die Formate Windows Imaging Format (WIM) und VHD (Virtual Hard Disk). Windows 11, 10 und Server werden in diesem neuen Update unterstützt, einschließlich Server 2016, dessen Wartungsstatus nächstes Jahr endet. Aus diesem Grund hat Microsoft gleich eine ausführliche Anleitung zur Deinstallation und Außerbetriebnahme veröffentlicht. Windows Defender…

Mehr lesen

EastWind-Kampagne: China-Hacker vs. russische Regierung
B2B Cyber Security ShortNews

Es ist eine etwas überraschendes Ereignis: Kaspersky hat die chinesische Hacker-Gruppe ATP31 entdeckt, die neue CloudSorcerer-Angriffe auf Regierungsorganisationen in Russland durchführt. ATP31 soll allerdings von der chinesischen Regierung gesteuert sein. Ende Juli 2024 identifizierten Kaspersky Experte eine aktive Serie gezielter Cyberangriffe auf Dutzende Computer russischer Regierungsorganisationen und IT-Unternehmen. Bei diesen Angriffen infizierten Angreifer Geräte mithilfe von Phishing-E-Mails mit Anhängen, die schädliche Verknüpfungsdateien enthielten. Beim Klicken auf die Verknüpfungen wurde Schadsoftware installiert, die anschließend Befehle über den Dropbox-Cloudspeicher erhielt. Mit dieser Software haben die Angreifer weitere Trojaner auf infizierte Computer heruntergeladen,…

Mehr lesen

Report: Kritische Infrastrukturen im Visier von Cyberkriminellen
B2B Cyber Security ShortNews

Laut Report war im ersten Halbjahr 2024 der schädliche Datenverkehr um rund 53 Prozent höher als im Vorjahreszeitraum. Vor allem kritische Infrastrukturen sind in Europa das Ziel von Cyberattacken. Auf Applikationsebene gibt es neue Angriffstaktiken. Der schädliche Datenverkehr im Internet steigt immer weiter an. Das zeigt der neue Report des europäischen Cybersicherheitsanbieters Myra Security, der die wichtigsten Herausforderungen für die IT-Sicherheit von Unternehmen und Organisationen untersucht. Die im Cybersecurity Report angegebenen Daten aus dem Security Operations Center (SOC) von Myra zeigen, dass die Anzahl schädlicher Anfragen auf Webseiten, Online-Portale und…

Mehr lesen

Ransomware Angriffe um 12 Prozent gestiegen
B2B Cyber Security ShortNews

Ransomware Angriffe sind ein großes und teures Problem für Unternehmen. Nach einem Angriff dauert es durchschnittlich bis zu einem Monat bis das Unternehmen zum Normalbetrieb zurückgekehrt ist. Lockbit 3.0 ist weltweit die aktivste Hackergruppe. aDvens, eines der führenden unabhängigen Unternehmen für Cybersicherheit in Europa, hat seinen jährlichen Threat Status Report veröffentlicht. Der Report bietet einen detaillierten Überblick über die wichtigsten Entwicklungen und Trends hinsichtlich Cyberbedrohungen, die vom aDvens-Expertenteam beobachtet wurden, sowie zu den relevanten Schutzmaßnahmen vor diesen Bedrohungen. Die wichtigsten Erkenntnisse aus dem Report im Überblick: Ransomware weltweit Nachdem weltweit…

Mehr lesen

NIS-2 mit SIEM, SOAR und UEBA bewältigen
B2B Cyber Security ShortNews

Ende Juli passierte das Umsetzungsgesetzes für die NIS-2 (NIS2UmsuCG), die Richtlinie zur Erhöhung der Informations- und Netzwerksicherheit, das Bundeskabinett. Fast 30.000 Unternehmen aus den nun neu betroffenen Bereichen wie Anbieter öffentlicher elektronischer Kommunikationsnetze oder -dienste, Abwasser- und Abfallwirtschaft, Hersteller bestimmter kritischer Produkte (z. B. Pharmazeutika, medizinische Geräte und Chemikalien), Hersteller von Lebensmitteln, Anbieter von digitalen Diensten wie Plattformen für soziale Netzwerke und Data-Center-Services, Luft- und Raumfahrt, Post- und Kurierdienste und die öffentliche Verwaltung sollten spätestens jetzt reagieren. Bei einem Sicherheitsvorfall müssen sie ab in Kraft treten eine erste Meldung an…

Mehr lesen

Nordkoreanischer Bedrohungsakteur als APT 45 eingestuft
B2B Cyber Security ShortNews

Die Google-Tochter Mandiant hat die nordkoreanische cyberkriminelle Gruppe Andariel in die Kategorie „Advanced Persistent Threat Group“ eingestuft und ihr die Bezeichnung „APT 45“ gegeben. APT 45 zielt auf kritische Infrastrukturen ab. Die Analyse hebt hervor, dass Andariel, das für seine groß angelegten, effizienten Cyberoperationen gegen kritische Infrastrukturen und strategische Industrien bekannt ist, seine Spionagekampagnen gegen Regierungen auf Ransomware-Operationen gegen Gesundheitsdienstleister, Finanzinstitute und Energieunternehmen ausgeweitet hat. Mandiant geht davon aus, dass diese Verlagerung zum Teil darauf abzielt, Einnahmen zu generieren, um ihre breit angelegten Cyber-Kampagnen zu unterstützen, und unterstreicht die eskalierende…

Mehr lesen

Gratis-Tool: Schwachstellen im Netzwerk erkennen
B2B Cyber Security ShortNews

Mithilfe eines neuen, kostenlosen Tools können IT-Sicherheitsexperten Schwachstellen im Netzwerk aus der Sicht von Cyberangreifern erkennen und schließen. Das Tool trägt auch zu Mitarbeiterschulungen bei. Das kostenlose Tool BreachSim von KnowBe4 ermöglicht es IT-Sicherheitsexperten und Netzwerkadministratoren, Schwachstellen in der Sicherheitsinfrastruktur von Unternehmen aufzudecken und es hebt die große Bedeutung von Mitarbeiterschulungen hervor. Das Tool erkennt, wie Daten exfiltriert werden, und hilft bei der Aufdeckung von Schwachstellen im Netzwerk. Anhand dieser Informationen können Unternehmen die notwendigen Maßnahmen zur Stärkung ihrer Cybersicherheit ergreifen und ihre Mitarbeiter schulen, um eine starke menschliche Firewall…

Mehr lesen

Trump US-Wahlkampf: Hacker-Angriff wahrscheinlich von TA453
B2B Cyber Security ShortNews

Das FBI hat Untersuchungen gestartet, nachdem Donald Trumps Präsidentschaftskampagne nach eigenen Angaben von iranischen Hackern angegriffen wurde die als Mint Sandstorm oder Charming Kitten bekannt sein sollen. Deren Aktivitäten überschneiden sich mit einer Gruppe, die vom IT-Sicherheitsunternehmen Proofpoint als TA453 beobachtet wird. Proofpoint verfügt über keine direkten Erkenntnisse über Aktivitäten, die sich speziell gegen die Trump-Kampagne richten oder zu Aktivitäten, die kürzlich von Microsoft gemeldet und Mint Sandstorm zugeschrieben wurden. Die Aktivitäten stimmen jedoch mit typischen TA453-Kampagnen und -Aktivitäten überein. Die Aktivitäten von TA453 überschneiden sich mit denen von Mint…

Mehr lesen

AMD Prozessoren mit Sicherheitslücken
B2B Cyber Security ShortNews

Nun scheint nach Intel auch AMD ein Problem mit Sicherheitslücken in Prozessoren zu haben. Eine AMD-Seite zählt 26 Prozessoren und Familien auf, die angreifbar sind. Der Schweregrad der Sicherheitslücke liegt nach CVSS bei 7.5 von 10 und ist somit hochgefährlich. Das erste Interview zum Thema Sicherheitslücken in aktuellen AMD-Prozessoren führte das Online-Magazin Wired. Sicherheitsforscher haben eine Sicherheitslücke entdeckt, die wohl seit Jahrzehnten in AMD-Prozessoren vorhanden ist. Diese Lücke kann es Malware ermöglichen ganz tief in den Speicher des PCs einzudringen und sich dort einzunisten. Laut den Forschern ist es dann…

Mehr lesen