News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Schlüssel für Corona-Green-Pass gestohlen
Kaspersky_news

Einige der Schlüssel, die zum Generieren von Green-Pass-Zertifikaten in Europa verwendet wurden, sind möglicherweise von Cyberkriminellen gestohlen worden. Giampaolo Dedola, Sicherheitsexperte im Global Research and Analysis Team (GReAT) bei Kaspersky, kommentiert. „Wir haben online Nachrichten entdeck t, die die Erstellung gültiger COVID-19-Impfpässe – sogenannte Green Passes – anbieten. Diese Impfpässe werden derzeit häufig für den Zugang zu Flügen, Restaurants oder Museen in Europa benötigt. Als Beweis, dass die Codes funktionieren, erstellte der Akteur einen Screenshot mit einem gültigen QR-Code auf den Namen Adolf Hitler. Test-QR-Codes mit gestohlenem Schlüssel funktionieren Die weiterführende Analyse…

Mehr lesen

Neues BSI-Cyber-Sicherheitsnetzwerk mit Experten
B2B Cyber Security ShortNews

Das neu vom BSI als Pilotprojekt gegründete Cyber-Sicherheitsnetzwerk mit Experten soll das Cyber-Sicherheitsniveau in Deutschland erhöhen. Vor allem kleine und mittlere Unternehmen sollen davon profitieren. In einem kürzlich gestarteten, 6-monatigen Pilotprojekt im Großraum Bonn wurde ein Cyber-Sicherheitsnetzwerk ins Leben gerufen. Es handelt sich dabei um einen freiwilligen Zusammenschluss von qualifizierten Experten, die ihr Knowhow zur Behebung von IT-Sicherheitsvorfällen zur Verfügung stellen und damit helfen, die IT-Sicherheitslage in Deutschland zu verbessern. Das Ganze ist ähnlich der Plattform Allianz für Cyber-Sicherheit auf Initiative des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Hiervon profitieren…

Mehr lesen

Hochentwickeltes Schadprogramm attackiert Linux-Systeme
Eset_News

ESET Forscher sind einer Malware-Familie auf die Schliche gekommen, die es gezielt auf Linux-Betriebssysteme abgesehen hat. Das Schadprogramm namens FontOnLake verwendet benutzerdefinierte Module und wird nach Einschätzung der Malware-Analysten kontinuierlich weiterentwickelt. Durch FontOnLake erhalten Hacker Fernzugriff auf die infizierten Systeme und können so beispielsweise Anmeldedaten oder andere vertrauliche Informationen sammeln. Der Standort des C&C-Server und die betroffenen Länder deuten darauf hin, dass Südostasien zu den Hauptzielen der Angreifer zählt. Alle Komponenten werden von ESET-Produkten als Linux/FontOnLake erkannt. Ihre Analyse haben die ESET Forscher jetzt in einem Whitepaper auf WeliveSecurity veröffentlicht….

Mehr lesen

Kostenloser Erstscan des IT-Netzwerks mit NDR-Lösung 
B2B Cyber Security ShortNews

Neuer Ransomware-Blueprint-Service von ForeNova bietet kostenlosen Erstscan des IT-Netzwerks mit der Network-Detection-and-Response-Lösung NovaCommand bei kleinen und mittelständischen Unternehmen. ForeNova bietet mit seinem neuen Blueprint-Service kleinen und mittelständischen Unternehmen ab sofort einen kostenlosen Erstscan und eine Analyse der Schwachstellen, die ein IT-Netzwerk bietet und die Angreifer für Ransomware-Angriffe ausnutzen könnten. Für diese Analyse nutzt ForeNova die Technologie und Funktionen seiner Network-Detection-and-Response-Lösung NovaCommand. 2-Wochen-Scan gibt klares Bild der Sicherheit Unternehmen erhalten nach einem zweiwöchigen Scan ihres Netzwerkdatenverkehrs ein Bild ihrer Angriffsfläche und Schwachstellen, die sie Hackern für einen Ransomware-Angriff bieten. Zusätzlich zum…

Mehr lesen

Umfrage: Hürden bei Datenwiederherstellung nach Ransomware-Angriff
B2B Cyber Security ShortNews

Das Risiko durch Ransomware steigt. Erfolgreiche Angriffe gefährden nicht nur Geschäftsprozesse und sensible Daten, sondern auch Umsatz und Ruf. Oft ist es nur eine Frage der Zeit, bis ein Angriff sämtliche Schutzmaßnahmen durchbricht. So benötigt jedes Unternehmen einen zuverlässigen Weg, um sich von einem erfolgreichen Ransomware-Angriff zu erholen. Laut der Studie „Forrester’s Guide To Paying Ransomware“ verfünffachten sich innerhalb eines Jahres die Ransomware-Attacken. Doch nur 21 Prozent der Unternehmen besitzen einen Notfallplan für die Wiederherstellung der Daten nach einem Ransomware-Angriff. Das ergab die kürzlich veröffentlichte Studie „Forrester Opportunity Snapshot: Ransomware Recoverability“,…

Mehr lesen

Wirtschaftsspionage: ESET enttarnt gefährliches UEFI-Bootkit
Eset_News

ESPecter kommt durch die Hintertür und umgeht klassische Virenschutzlösungen. ESET Forscher haben eine neue Form von UEFI-Malware entdeckt. Die neuartige Variante von Schadprogramm nistet sich in der EFI-Systempartition (ESP) ein. Mit ESPecter haben die Experten des europäischen IT-Sicherheitsherstellers ein sogenanntes UEFI-Bootkit entdeckt, das die Windows Treibersignatur umgeht und seinen eigenen unsignierten Treiber laden kann, was die Spionageaktivitäten enorm erleichtert. Das aktuelle Bootkit ist eine Weiterentwicklung der bereits zuvor von ESET entdeckten UEFI-Schadprogramme. ESET Sicherheitslösungen mit integriertem UEFI-Scanner schützen Privat- und Unternehmensrechner vor dieser möglichen Schachstelle. ESPecter bereits seit 2012 aktiv…

Mehr lesen

KMU: So telefoniert Windows 11 nicht nach Hause
B2B Cyber Security ShortNews

Während große Unternehmen leicht mit Policies und Lösungen verhindern können, dass Windows 11 Daten nach Hause schickt, ist das in kleineren Unternehmen oft Handarbeit. O&O-Software kann das mit dem kostenlosen Antispy-Tool O&O ShutUp10++ verhindern. Zum geplanten Release von Windows 11 veröffentlicht O&O Software die neue Version des beliebten Antispy-Tools: O&O ShutUp10++. Ohne langes Suchen können Nutzer einfach und den persönlichen Bedürfnissen entsprechend die verschiedenen Sicherheitslücken von Windows 11 schließen. Das Problem unter Windows 11 Tastatureingaben werden protokolliert, persönliche Daten werden an Microsoft und verschiedene Apps weitergegeben. WLAN-Passwörter müssen nicht mehr…

Mehr lesen

Ransomware scannt nach alter Software für Attacke 
Sophos News

Vergessene, ungepatchte und veraltete Software bietet ein ideales Einstiegstor für Cyberkriminelle. So auch im aktuellen Fall einer Ransomware-Attacke, die eine 11 Jahre alte Software Adobe ColdFusion auf einem Server für sich ausnutzte. Sophos hat unter dem Titel „Cring Ransomware Exploits Ancient ColdFusion Server“ eine besonders ausgefuchste Attacke aufgedeckt. Betreiber der Cring Ransomware attackierten ihr Opfer, nachdem sie einen Server gehackt hatten, auf dem eine ungepatchte, 11 Jahre alte Version der Adobe ColdFusion Software lief. Das Opfer nutzte den Server, um Arbeitsblätter und Buchhaltungsdaten für die Gehaltsabrechnungen zu sammeln und eine Anzahl von…

Mehr lesen

KI – kommende Gefahr oder Segen?
B2B Cyber Security ShortNews

Wie lässt sich das volle Potenzials der künstlichen Intelligenz (KI) sicher nutzen? Das ist die Kernfrage der digitalen Konferenz am 26. Oktober 2021 des Europarats in Straßburg. Politik, Forscher und Industrie suchen den Dialog. Die ungarische Präsidentschaft des Ministerkomitees setzt sich dafür ein, wichtige Diskussionen über die sichere Nutzung des vollen Potenzials der künstlichen Intelligenz (KI) anzuregen. Im Einklang mit den Prioritäten ihrer Präsidentschaft organisiert die ungarische Regierung in Zusammenarbeit mit dem Europarat am 26. Oktober 2021 eine hochrangige Multi-Stakeholder-Konferenz im virtuellen Format zum Thema Aktuelle und zukünftige Herausforderungen koordinierter…

Mehr lesen

SANS-Institut prüft NDR-Plattform NovaCommand von Forenova
B2B Cyber Security ShortNews

Das renommierte SANS-Institut hat die Möglichkeiten der Network Detection and Response (NDR)-Plattform NovaCommand von Forenova untersucht. Ein Kommentar von Matt Bromiley, Experte und Leiter von Schulungen zu digitaler Forensik und Incidence Response bei SANS. NovaCommand entdeckt und bekämpft Angriffe auf der Netzwerkebene. Die Lösung bietet auch kleinen und mittleren Unternehmen einen hochgradig visualisierten 360-Grad-Blick auf den gesamten Datenverkehr und sorgt für eine ausgereifte Anomalie-Erkennung. Die Lösung mindert mögliche Schäden für kleine und mittlere Unternehmen – zum Beispiel durch Ransomware oder gehackte IoT-Geräte – durch frühzeitige, automatisierte Reaktionen auf Angriffe und…

Mehr lesen