News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Bureau 325: Nordkorea und seine staatlichen Hackerangriffe
B2B Cyber Security ShortNews

Staatlich geführte Hackerangriffe werden meist einem der „Big Four“ zugeordnet: Russland, China, dem Iran oder Nordkorea. Die frühen Angriffe Nordkoreas richteten sich vor allem gegen Südkorea, seit einigen Jahren werden allerdings auch westliche Staaten zu Zielen ihrer finanziell motivierten wie auch spionagebezogenen Operationen. Basierend auf aktuellen Recherchen hat Mandiant eine Übersicht nordkoreanischer Hackergruppen zusammengestellt und gibt Aufschluss darüber, in welcher Verbindung sie mit der Regierung von Nordkorea stehen. In der Vergangenheit wurden die meisten nordkoreanischen Cyberattacken der berüchtigten Gruppe „Lazarus“ zugeschrieben. Neue Recherchen lassen darauf schließen, dass Nordkoreas Regierung über diverse…

Mehr lesen

Spionage-Software Pegasus: EU will Verbot

Laut einem Interview der WirtschaftsWoche mit Vera Jourova, Vizepräsidentin der EU-Kommission, will ihre Behörde gegen die Nutzung der Spionage-Software Pegasus vorgehen. Europa müsse zeigen, dass es den Wert von Datenschutz hoch einstuft. Wie die Vizepräsidentin der EU-Kommission Vera Jourova mitteilte, könne man nicht von der USA mehr beim Datenschutz fordern und gleichzeitig in Europa der Spionage-Software Pegasus freien Lauf lassen. man müsse zuerst das „eigene Haus in Ordnung bringen“. Spionage-Software Pegasus verbieten Europa könne den Rest der Welt sehr viel besser vom Wert von Datenschutz überzeugen, wenn auf EU-Gebiet Spionage-Software…

Mehr lesen

APT-Gruppe lockt mit Phishing-Mails zum Ukraine-Krieg in die Falle
Eset_News

ESET Forscher haben eine laufende Kampagne mit Phishing-Mails der Cyberspionage-Gruppe Mustang Panda aufgedeckt. Diese ist dafür berüchtigt, Regierungseinrichtungen, Unternehmen und Forschungseinrichtungen anzugreifen. Im aktuellen Fall attackiert die APT-Gruppe (Advanced Persistent Threat) Organisationen in Asien, Sudan, Südafrika, Zypern und Griechenland. Die Opfer werden mit Phishing-Mails in die Falle gelockt, die den Einmarsch Russlands in die Ukraine als Thema haben. Andere Themen-Köder in der digitalen Post waren eine COVID-19 Reisebeschränkung, eine genehmigte Fördergebietskarte für Griechenland und eine Verordnung des Europäischen Parlaments. Wer den Kriminellen auf den Leim ging, ebnete den Weg für…

Mehr lesen

Sonicwall-Firewalls mit kritischen Lücken 
B2B Cyber Security ShortNews

Sonicwall weist Nutzer auf seiner Informationsseite Security Advisory mit einer Vulnerability List auf Sicherheitslücken bei diversen Firewalls hin. Angreifer könnten mit manipulierten Paketen Code einschleusen oder sogar die Firewall lahmlegen. In einigen Sonicwall-Firewalls gibt es Sicherheitslücken, wodurch Angreifer aus der Ferne sogar schädlichen Code einschleusen können. dadurch können Geräte durch eine DoS-Attacke auch lahmgelegt werden. Der Hersteller Sonicwall stellt bereits Informationen zur Sicherheitslücke und Patches bereit. Viele Firewalls von Schwachstelle betroffen Administratoren sollen die Lücken schnell schließen, da das Problem mit der CVE-2022-22274 mit einem Score von 9.4 als kritisches…

Mehr lesen

Spear Phishing: Top-Bedrohungen und Trends
Barracuda News

Kleine Unternehmen sind dreimal häufiger Ziel von Angriffen als größere Organisationen. Barracuda veröffentlicht siebten Spear-Phishing-Report: Microsoft ist der am häufigsten imitierte Markenname. Welche Unternehmen sind Spear-Phishing-Angriffen am ehesten ausgesetzt, welche neuen Tricks wenden Cyberkriminelle dabei an, und wie hoch ist die Zahl der E-Mail-Konten, die in jüngster Vergangenheit kompromittiert wurden? Barracudas siebter, aktueller Report Spear Phishing: Top Threats and Trends Vol. 7 beantwortet diese Fragen, klärt auf über jüngste Spear-Phishing-Trends und was Unternehmen mit Hilfe welcher Technologien tun können, um ihre E-Mail-Sicherheit zu verbessern. Auswertung des Jahres 2021 Zwischen Januar und…

Mehr lesen

Russische Hacker attackieren NATO-Abteilungen
B2B Cyber Security ShortNews

Google Threat Analysis Group veröffentlichte einen Beitrag mit der Überschrift „Tracking cyber activity in Eastern Europe“. Darin beschreiben die Google-Experten, dass russische Hacker ganz gezielte Phishing-Attacken auf ein Nato-Kompetenzzentrum ausgeführt wurden. Die Gruppe COLDRIVER soll dafür verantwortlich sein. Die Gruppe COLDRIVER, ein in Russland ansässiger Bedrohungsakteur, der manchmal auch als Calisto bezeichnet wird, hat Anmeldedaten-Phishing-Kampagnen gestartet, die auf mehrere in den USA ansässige NGOs und Denkfabriken, das Militär eines Balkanlandes und einen in der Ukraine ansässigen Rüstungskonzern abzielen. Die Gruppe wurde bereits vor Jahren von F-Secure-Experten (jetzt WithSecure) bei ihren…

Mehr lesen

Lapsus$-Gruppe – Erkenntnissen zur spektakulärer Angriffsserie
B2B Cyber Security ShortNews

Die Cyberkriminelle Lapsus$-Gruppe sorgte die letzten Monate für Schlagzeilen. Palo Alto Networks informiert mit Erkenntnissen zur spektakulärer Angriffsserie und seinem aktuellem Ransomware-Report. Palo Alto Networks bereits den aktuellen 2022 Unit 42 Ransomware Threat Report veröffentlicht. Demnach stiegen die durchschnittlichen Lösegeldforderungen im Jahr 2021 um 144 Prozent auf 2,2 Millionen US-Dollar. Die durchschnittliche Zahlung stieg im gleichen Zeitraum um 78 Prozent auf 541.010 US-Dollar. Der Bedrohungsakteur der Lapsus$ Group hat sich in nur wenigen Monaten von einer Handvoll zerstörerischer Angriffe zum Stehlen und Veröffentlichen von Quellcode mehrerer führender Technologieunternehmen entwickelt. Lapsus$…

Mehr lesen

Anonymous hackt russisches Staatsfernsehen und die Zentralbank
B2B Cyber Security ShortNews

Laut der Plattform securityaffairs.co soll die Anonymous-Gruppe die russische Zentralbank und die russische staatliche Fernseh- und Rundfunkgesellschaft VGTRK gehackt haben. In beiden Fällen will man GBytes an Daten extrahiert haben. Einige davon sollen bald veröffentlicht werden. Laut securityaffairs.co hat Anonymous die staatliche Fernseh- und Rundfunkgesellschaft (VGTRK) gehackt. Die extrahierten Daten sollen bald über die Plattform DDoSsecrets veröffentlicht werden. Was genau in den Daten stecken soll ist aktuell noch nicht klar in Erfahrung zu bringen. Die Anonymous Tochtergruppe Black Rabbit World soll 28 GByte an Daten bei der russischen Zentralbank extrahiert…

Mehr lesen

Gefährliche OpenSSL Sicherheitslücke 
B2B Cyber Security ShortNews

Weltweite OpenSSL-Software für Datenverschlüsselung ist dringend zu aktualisieren. Der Bedrohungsgrad der Sicherheitslücke gilt als „Hoch“. Transportverschlüsselung auf TLS-Basis ist somit gefährdet. Server, Clients und IoT-Infrastrukturen sollten gepatcht werden. Auch das BSI warnt. Eine neue bedrohliche Sicherheitslücke gefährdet weltweit alle Systeme, die OpenSSL, eine der meistverwendeten Softwares für Verschlüsselung aller Art, zur Transportverschlüsselung auf TLS-Basis einsetzen. Bei der Verarbeitung von bestimmten TLS-Zertifikaten können gezielte Attacken Clients und Server zum vollständigen Stillstand bringen (DoS -Denial of Service). „Server, Clients und sonstige Geräte müssen sofort geprüft und nötigenfalls gepatcht werden. Da diese Software…

Mehr lesen

F-Secure Corporate Security wird zu WithSecure
F-Secure News

In den letzten Jahren hat F-Secure seine Unternehmens- und Verbrauchergeschäfte in zwei starke Geschäftsbereiche umgewandelt. Die Einführung von WithSecure folgt den im Februar 2022 angekündigten Plänen, sich in zwei Unternehmen aufzuteilen, beide mit verstärkter Kundenorientierung und -relevanz sowie klarer Wertversprechen. WithSecure™ leitet eine neue Ära für Sicherheitsprodukte und -lösungen für Unternehmen ein, während Sicherheitsprodukte und -dienste für Verbraucher sowohl für Endbenutzer als auch für Partner über die bestehende Marke F-Secure verfügbar bleiben. WithSecure™ nutzt das jahrzehntelang bewährte Sicherheits-Know-how, die pragmatische Forschung und die instinktiven Technologien des Unternehmens. Diese Kombination ermöglicht…

Mehr lesen