News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Fehler in der DNS-Konfiguration führen zu Ausfällen
F5 News

Die meisten Probleme mit DNS in Unternehmen finden sich meist bei Fehlkonfigurationen. Roman Borovits, Senior Systems Engineer DACH bei F5, beschreibt die häufigsten Fehler und einfache Schutzmaßnahmen für das DNS. Das Domain Name System (DNS) ist eines der wichtigsten Protokolle im Internet. Häufig wird es plakativ als „Telefonbuch des Internets“ bezeichnet. Tatsächlich handelt es sich bei DNS um ein dezentrales Verzeichnis, mit dem einzelne Hostnamen wie „www.f5.com“ in eine IP-Adresse wie „18.66.122.15“ übersetzt werden. Kleiner Fehler – große Wirkung Damit ist klar: Wenn es ein Problem mit dem Dienst gibt, finden…

Mehr lesen

MysterySnail: neuer Zero-Day-Exploit für Windows OS
Kaspersky_news

Kaspersky hat einen neuen Zero-Day-Exploit für Windows OS entdeckt: MysterySnail. Er nutzt Schwachstellen für Spionagekampagnen gegen IT-Unternehmen, Militär- und Verteidigungsorganisationen sowie diplomatische Einrichtungen. Kaspersky-Experten haben einen neuen Zero-Day-Exploit entdeckt. „MysterySnail“ wurde im Rahmen der Analyse einer Reihe von Angriffen zur Erhöhung von Berechtigungen auf Microsoft-Windows-Servern identifiziert; zuvor hatten die automatisierten Erkennungstechnologien die Angriffe erfasst. Vermehrt Zero-Day-Angriffe In der ersten Jahreshälfte haben Kaspersky-Experten eine Zunahme von Zero-Day-Angriffen beobachtet. Dabei werden unbekannte Softwarefehler ausgenutzt, die bereits von Angreifern entdeckt wurden, von denen aber der Anbieter noch keine Kenntnis hat. Dementsprechend steht kein…

Mehr lesen

Schutz-Apps für Android im Test
AV-TEST News

Das Labor des AV-TEST Instituts hat 20 Sicherheitslösungen für Android – inklusive Google Play Protect – im September und Oktober 2021 geprüft. Mit im Test sind Apps für Unternehmen und als Einzelplatz-App für Smartphones in KMUs oder private Geräte die im Unternehmen genutzt werden. Alle Apps und Services wurden in realistischen Tests in den Bereichen Schutzwirkung (Protection), Geschw­indigkeit (Performance), Benutzbarkeit (Usability) und weiteren Funktionen (Features) untersucht. Für jeden Testbereich vergibt AV-TEST bis zu 6 Punkte. Die besten Apps haben somit 18 Punkte erreicht. 20 Android-Schutz-Apps im Test Auf jedem Android-Gerät…

Mehr lesen

Smishing: Nervige und gefährliche Phishing-SMS
B2B Cyber Security ShortNews

Immer mehr Nutzer von privaten und geschäftlichen Smartphones erhalten SMS-Nachrichten, die zum Klicken eines Links auffordern. Es handelt sich dabei um das sogenannte „Smishing“ – eine Wortschöpfung aus den Begriffen SMS und Phishing. Im Frühjahr 2021 gaben die Täter häufig vor, dass die Empfängerinnen und Empfänger der SMS bald ein Paket erhalten oder eine Sendung zurück an die Absenderin beziehungsweise den Absender gehen soll. In einigen der SMS-Texte ist sogar eine persönliche Anrede zu beobachten. Smishing – SMS-Phishing Android-Nutzerinnen und -Nutzer bekommen über den Link in der SMS-Nachricht den Download…

Mehr lesen

Im Labor-Test: Sicherheitslösungen für MacOS BigSur 
AV-TEST News

Das unabhängige Institut AV-TEST hat im September & Oktober 2021 3 Sicherheitslösungen für Unternehmen und 10 Einzelplatzversionen unter MacOS BigSur auf ihre Schutzwirkung, Systemlast und Fehlalarme geprüft. Alle Produkte wurden 2 Monate lang im Labor unter realistischen Bedingungen geprüft. Dabei vergab das Labor für jeden Testbereich bis 6 Punkte. So kann ein Produkt im Test maximal 18 Punkte erreichen. Alle Mac-BigSur-Unternehmenslösungen mit maximaler Punktzahl Die Produkte Bitdefender Endpoint Security for Mac, FireEye Endpoint Security und Symantec Endpoint Security Complete konnten jeweils den Test mit der maximalen Punktzahl beenden. Dafür erhalten…

Mehr lesen

Mit Crowdsourced Security gegen Ransomware-Angriffe vorbeugen
B2B Cyber Security ShortNews

Mehr Sicherheit dank besserer Zusammenarbeit zwischen Teams. Bug-Bounty-Schwachstellenberichte können helfen, wichtige Sicherheitsprojekte anzustoßen, denn es ist besser die Sicherheitslücken zu kennen, wenn man ein Projekt beginnt, als zu warten, bis es zu viele gibt. Manchmal haben Entwickler schlichtweg nicht die Zeit, die Tools, die Fähigkeiten oder die Motivation, um einwandfrei sicheren Code zu schreiben. Bug-Bounty-Programme machen die finanzielle Auswirkung von Sicherheitsmängeln innerhalb eines Prozesses faktenbasiert sichtbar. Auf diese Weise können Entwicklungsteams und Dienstleister für die Erstellung oder Lieferung unsicherer Produkte zur Rechenschaft gezogen werden. Inhärente Sicherheitslücken können auf diese Weise…

Mehr lesen

Gefährliche Hacks der letzten Monate
B2B Cyber Security ShortNews

Einige Hacks der letzten Monate waren erschreckend erfolgreich. So wurden Netzwerke gehackt, Bitcoin-Börsen angegriffen und Coins gestohlen, sowie Personendaten des FBI gestohlen. Eine kurze Übersicht. Im August 2021 haben Cyberkriminelle bei PolyNetwork und Liquid gezielt Kryptowährungen erbeutet. Personenbezogene Daten wurden unter anderem vom Terrorist Screening Center des FBI und von Journalistinnen und Aktivistinnen im Nahen Osten erbeutet. PolyNetwork gehackt und Bitcoin gestohlen Die Interoperabilitätsplattform PolyNetwork, eine Brücken-Blockchain, um Kryptowährungen ohne zentralisierte Börse untereinander tauschen zu können, wurde Opfer eines unbekannten Angreifers. Dieser nutzte eine Sicherheitslücke innerhalb der Plattform aus und…

Mehr lesen

CyberSec&AI Connected 2021 Konferenz
Avast News

Bereits am 04. November 2021 startet zum dritten Mal die CyberSec&AI Connected 2021 Konferenz mit dem Thema: „Die zukünftige Rolle von KI für mehr Cybersicherheit“. Zu den Sprechern zählen Experten von Facebook, Google, Avast und hochkarätige internationale Wissenschaftler. Auf der dritten CyberSec&AI Connected 2021-Konferenz liegt dieses Jahr der Fokus auf der Rolle von künstlicher Intelligenz (KI) in Bezug auf die zukünftige Cybersicherheit für Verbraucher und deren Privatsphäreschutz im Internet. Die jährliche Konferenz findet am 4. und 5. November 2021 virtuell statt. Ziel der Veranstaltung ist es, Wissenschaft und Industrie zusammenzubringen,…

Mehr lesen

Europol: Gefährliche Ransomware-Gruppe erwischt  
B2B Cyber Security ShortNews

Laut einem Bericht von Spiegel.de soll Europol vor kurzem bekannt gegeben haben, dass es die Hintermänner einer großen Ransomware-Gruppe erwischt hat. Die zwölf Verdächtigen sollen in 71 Ländern Tausende Opfer erpresst haben, darunter den Aluminiumkonzern Norsk Hydro. Bereits vor einigen Tagen haben die Ermittler von Europol einer weltweit agierenden Ransomware-Gruppe einen schweren Schlag versetzt, wie Europol und auch die europäische Justizbehörde Eurojust am Freitag in Den Haag mitteilten. Dabei seinen wohl die wichtigsten 12 Schlüsselfiguren identifiziert worden. Die Gruppe und ihre führenden Köpfe sollen für besonders schwere Cyberattacken auf große…

Mehr lesen

Webinar 05.11.21: Effektive Arbeit im SOC durch Fakten und Automatisierung
Kaspersky_news

Kaspersky lädt in seiner Webinar-Reihe zur einer weiteren Runde ein. Dieses Mal geht es um das Thema „Effektive Arbeit im SOC durch Fakten und Automatisierung“. Das kostenlose Webinar findet am 05.11.21 online statt. Der Druck aus den Cybersecurity-Ereignissen führt bei immer mehr Unternehmen dazu, eigene „Cyber Defence Center“ (CDC) oder „Security Operation Center“ (SOC) aufzubauen. Oft sind sogenannte „Security Information and Event Management“ (SIEM) Systeme das Herzstück. Die Aufgaben dieser Systeme sind vielfältig und müssen koordiniert, interne IT Ereignisse müssen auf ihre Sicherheitsrelevanz untersucht werden und geeignete Schutzmaßnahmen und/oder Alarme…

Mehr lesen