News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Kommende IT-Sicherheitskennzeichen: BSI startet Antragsverfahren
B2B Cyber Security ShortNews

Es kann losgehen: Für die ersten zwei Produktkategorien „Breitbandrouter“ und „E-Mail-Dienste“ können Hersteller ab sofort einen Antrag auf Erteilung eines IT-Sicherheitskennzeichen beim BSI stellen. Mit dem Logo sollen Unternehmen schneller erkennen können, ob es sich um geprüfte Produkte handelt. Auf der Antragsseite finden sich alle Informationen darüber, was für einen erfolgreichen Antrag benötigt wird. Dabei muss der Antragsteller insbesondere eine Zusicherung darüber abgeben, dass er die zugrundeliegenden Anforderungen für sein Produkt oder seine Dienstleistung geprüft hat und diese erfüllt. Ist der Nachweis plausibel, erfolgt die Erteilung. Sobald alle erforderlichen Unterlagen…

Mehr lesen

Gefährlich: Tor2Mine Cryptominer mit neuen Varianten
Sophos News

Sophos beschreibt neue Varianten des Tor2Mine Cryptominer mit neuen Varianten, die sich durch verbesserte Umgehungs-, Persistenz- und Verbreitungsfähigkeiten auszeichnen. Wird er im Netzwerk gefunden, ist er meist nicht alleine unterwegs. Die Sophos-Analyse “Two flavors of Tor2Mine miner dig deep into networks with PowerShell, VBScript“ zeigt, wie der Miner sich der Erkennung entzieht, sich automatisch in einem Zielnetzwerk ausbreitet und immer schwieriger von einem infizierten System zu entfernen ist. Tor2Mine ist ein Monero-Miner, der bereits seit mindestens zwei Jahren aktiv ist. Monero-Miner Tor2Mine verbreitet sich automatisch In der Untersuchung beschreibt Sophos…

Mehr lesen

BSI: Extrem kritische Schwachstelle in Java-Bibliothek Log4j 
B2B Cyber Security ShortNews

Das BSI, Bundesamt für Sicherheit in der Informationstechnik, ruft die Warnstufe Rot aus wegen der Java-Bibliothek Log4j und deren Schwachstelle Log4Shell. Das Problem führt zu einer extrem kritischen Bedrohungslage. Die kritische Schwachstelle (Log4Shell) in der weit verbreiteten Java-Bibliothek Log4j führt nach Einschätzung des Bundesamts für Sicherheit in der Informationstechnik (BSI) zu einer extrem kritischen Bedrohungslage. Das BSI hat daher seine bestehende Cyber-Sicherheitswarnung auf die Warnstufe Rot hochgestuft. Ursächlich für diese Einschätzung ist die sehr weite Verbreitung des betroffenen Produkts und die damit verbundenen Auswirkungen auf unzählige weitere Produkte. Die Schwachstelle…

Mehr lesen

Gefährlich: Jeder dritte Mitarbeiter löst IT-Probleme selbst ohne Nachfrage
G Data News

In Unternehmen melden jüngere Menschen ihre IT-Probleme seltener an die IT-Abteilung als Ältere. Das birgt Gefahren, da sie dabei eine eventuelle Cyberattacke nicht erkennen und ungewollt zum Angriffshelfer werden. Trotz fehlender Fachkenntnisse versuchen Mitarbeiter IT-Probleme selbst zu lösen. Fast sechs Prozent der Befragten gaben zu, trotz mangelnder Kenntnis IT-Probleme oder Vorfälle zu lösen. Das ergab die aktuelle Umfrage „Cybersicherheit in Zahlen“ von G DATA in Zusammenarbeit mit Statista und brand eins. Weitere vier Prozent der Befragten ignorieren ein Problem mit dem Rechner im dienstlichen Umfeld. Auch wenn es nervt: die…

Mehr lesen

BOX.com: Multi-Faktor-Authentifizierung wurde ausgehebelt
B2B Cyber Security ShortNews

Die Multi-Faktor-Authentifizierung von Box.com konnte von Angreifern umgangen werden. Das Varonis-Forschungsteam entdeckte eine Möglichkeit, MFA durch eine klassische Ein-Faktor-Authentifizierung für Box-Konten zu ersetzen. Box.com reiht sich in die lange Liste der Cloud-Anbieter ein, bei denen kürzlich MFA-Schwachstellen aufgedeckt wurden: Das Varonis-Forschungsteam entdeckte eine Möglichkeit, MFA durch eine klassische Ein-Faktor-Authentifizierung für Box-Konten zu ersetzen, die Authentifizierungs-Apps wie Google Authenticator verwenden. Angreifer mit gestohlenen Anmeldeinformationen konnten so das Box-Konto eines Unternehmens kompromittieren und sensible Daten exfiltrieren, ohne ein Einmal-Passwort verwenden zu müssen. Box.com-Schwachstelle inzwischen geschlossen Die Sicherheitsforscher haben Box diese Schwachstelle am…

Mehr lesen

Webinar 16.12.2021: Modernes Backup mit dem Silent Bricks System

Das Unternehmen FAST LTA lädt ein zum kostenlosen Webinar „Modernes Backup mit dem Silent Bricks System“. FAST LTA zeigt das System mit all seinen Komponenten, Varianten, Speicherkapazitäten und Konfigurierungen. Backups werden immer wichtiger. Steigende Datenmengen, hohe Datenabhängigkeit und Angriffe durch Ransomware erfordern bessere und modernere Backup-Konzepte. Die Silent Bricks sind modular, elastisch skalierbar, individuell konfigurierbar und als NAS, SecureNAS und VTL für jede Backup-Anwendung flexibel kombinierbar. Mit dem Silent Brick System sind Sie für alle Backup-Anforderungen gerüstet in einem System, mit einem Ansprechpartner und einem Wartungsvertrag. Webinar 16.12.2021: Modernes Backup mit dem Silent Bricks System von…

Mehr lesen

Webinar: 15. Dezember 2021: IEC 62443 verstehen und Security-Funktionen umsetzen
B2B Cyber Security ShortNews

Fortinet veranstaltet am 15. Dezember 2021 im Rahmen der Expert’s View ein kostenloses Webinar zum Thema „IEC 62443 verstehen und Security-Funktionen richtig umsetzen“. Die IEC 62443 ist der weltweite Standard für die Sicherheit von OT-Umgebungen, die Organisationen dabei helfen soll, das Ausfallrisiko und die Gefährdung von OT-Netzwerken durch Cyber-Bedrohungen zu verringern. Der Standard verlangt, dass Sicherheitsexperten nicht nur die Hardware ihrer Organisation und ihre Interaktionen verstehen, sondern auch wissen, wie man eine Bedrohung erkennt, wie man sie meldet und wie man darauf reagiert und sich erholt. Fortinet IEC 62443 Webinar…

Mehr lesen

REvil-Dekryptor sparte über 500 Millionen Dollar ein
Bitdefender_News

Bitdefender hat bereits im September den REvil-Dekryptor veröffentlicht der durch eine REvil-Ransomware verschlüsselte Daten wiederherstellen konnte. Der Security-Anbieter Bitdefender hat aber nicht nur das Tool entwickelt, sondern auch viel bei der Zerschlagung der Organisation geholfen.  Auch Rumänische Behörden haben Verhaftungen im Zuge der REvil-Ermittlungen vorgenommen. Dies sind einige der Ergebnisse der Operation GoldDust, einer koordinierten Aktion, an der 19 Strafverfolgungsbehörden in Australien, Belgien, Kanada, Frankreich, Deutschland, den Niederlanden, Luxemburg, Norwegen, Polen, Rumänien, Südkorea, Schweden, der Schweiz, Kuwait, dem Vereinigten Königreich und den Vereinigten Staaten sowie Europol, Interpol und Eurojust beteiligt…

Mehr lesen

Erweiterten Ransomware-Schutz für Anwender von Microsoft 365
Eset_News

Kostenloses Weihnachts-Upgrade mit neuen Features für ESET Cloud Office Security. ESET stellt erweiterten Ransomware-Schutz für Anwender von Microsoft 365 vor. Der IT-Sicherheitshersteller ESET spendiert seinen Unternehmenskunden ein besonderes Weihnachtsgeschenk, damit sie Microsoft 365 noch sicherer nutzen können. ESET Cloud Office Security (ECOS) erhält mit der Integration des sogenannten Cloud Sandboxing einen weiteren Schutz gegen Ransomware und bisher unbekannte Zero-Day-Exploits. Das neu eingebaute ESET Dynamic Threat Defense führt dabei die Anhänge eingehender E-Mails in einem geschlossenen System aus und überprüft sie auf schädliches Verhalten. Zudem erweitern neue Features die Leistungsfähigkeit der…

Mehr lesen

BSI warnt: Mehr Ransomware-Angriffe auf Unternehmen zu Weihnachten
B2B Cyber Security ShortNews

Für die bevorstehenden Weihnachtsfeiertage besteht aus Sicht des Bundesamts für Sicherheit in der Informationstechnik (BSI) und des Bundeskriminalamtes (BKA) ein erhöhtes Risiko für Cyber-Angriffe auf Unternehmen und Organisationen. Besonders die Bedrohung mit Ransomware via Emotet steigt an. Ursächlich hierfür ist der erneute Versand von Emotet-Spam sowie das aktive öffentliche Werben von Ransomware-Gruppierungen um kriminelle Mitstreiter. Auch die weiterhin bestehende Verwundbarkeit vieler Microsoft-Exchange-Server in Deutschland erhöht dieses Risiko. Das BSI sieht darin ein bedrohliches Szenario und rät Unternehmen und Organisation eindringlich, angemessene IT-Sicherheitsmaßnahmen umzusetzen. Emotet-Spam und Exchange-Server-Sicherheitslücke Arne Schönbohm, BSI-Präsident: „Wir…

Mehr lesen