News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Zahlreiche Sicherheitslücken bei IoT-Geräten, Routern & Gesundheits-Apps
B2B Cyber Security ShortNews

Digitaler Verbraucherschutz: Zahlreiche Sicherheitslücken bei IoT-Geräten, Routern & Gesundheits-Apps. Studie des TÜV-Verbandes und Untersuchungen des BSI zeigen viele Sicherheitslücken auf. Durch den technologischen Fortschritt und ein immer größer werdendes Angebot an neuen digitalen Verbraucherprodukten wächst der digitale Verbrauchermarkt stetig weiter. Gleichzeitig bietet er damit aber auch neue Angriffsflächen für Cyberkriminelle. Wie steht es also um das Thema IT-Sicherheit? Dieser Frage ist das Bundesamt für Sicherheit in der Informationstechnik (BSI) im Rahmen einer Untersuchung nachgegangen. Und hat dabei zahlreiche Sicherheitsmängel bei IoT-Geräten, WLAN-Routern und Gesundheits-Apps aufgedeckt. Unzählige Sicherheitsvorfälle im IoT-Bereich Erst…

Mehr lesen

Bluetooth-Schlösser mit Chipsdosen geknackt
B2B Cyber Security ShortNews

Fraunhofer-Forschende knacken Bluetooth-Schlösser von Tapplock. Eine selbstgebastelte Richtfunkantenne aus Kartoffelchipsdosen und zwei handelsübliche Mini-Computer genügen, um Bluetooth-Schlösser des US-Herstellers Tapplock in Sekunden zu knacken. Bewiesen haben dies Forscherinnen und Forscher des Fraunhofer-Instituts für Sichere Informationstechnologie SIT in Darmstadt. Der Hersteller wurde über die Schwachstellen informiert und hat diese bei einem seiner Modelle inzwischen behoben. Bluetooth-Schlösser in Sekunden geknackt Umständliches Kramen nach dem Fahrradschloss- oder Spind-Schlüssel ist mit einem modernen Bluetooth-Schloss nicht mehr nötig: Man verschließt das Schloss einfach per Fingerabdruck oder über eine App auf dem Smartphone, das über Bluetooth Low…

Mehr lesen

Microsoft-Exchange-Server wieder im Fadenkreuz
B2B Cyber Security ShortNews

Microsoft-Exchange-Server meldete erneut ungewöhnliche Aktivitäten mit unregelmäßigen Verbindungsversuchen zu Bad Networks. Aufgefallen ist die potenzielle Cyber-Attacke bei einer Routineuntersuchung auf Anomalien und etwaige ausgehende Datenverbindungen. Der betroffene Exchange-Server wurde in der ersten Angriffswelle vor einigen Wochen vermeintlich nicht angriffen beziehungsweise infiziert. Ein zertifizierter Forensiker untersuchte noch vor Kurzem das Gerät und gab es frei. Kurze Zeit später meldete der Server ungewöhnliche Aktivitäten mit Verbindungsversuchen in die USA und Schweiz. Das Angriffsmuster ähnelt dabei sehr der ersten Angriffswelle, die zu spät erkannt wurde – mit Folgen bis hin zum Totalverlust. Anomalien…

Mehr lesen

ESET deckt neue Spionageaktivitäten von Cyberkriminellen auf
Eset_News

ESET Forscher haben eine Spionagekampagne analysiert, die sich gezielt gegen Unternehmen richtet und noch immer aktiv ist. Die laufende Aktion, die den Namen Bandidos trägt, richtet sich gezielt auf IT-Infrastrukturen in spanischsprachigen Ländern. 90 Prozent der Erkennungen entfallen dabei auf Venezuela. Allein in 2021 haben die ESET Forscher mehr als 200 Varianten der Malware in Venezuela gesehen. Eine bestimmte Wirtschaftsbranche, auf die diese Kampagne abzielt, konnten die Experten dabei jedoch nicht identifizieren. Installiert bösartige Chrome-Erweiterung „Besonders interessant ist die Chrome-Inject-Funktionalität“, sagt ESET Forscher Fernando Tavella, der die Bandidos-Kampagne untersucht hat….

Mehr lesen

Innovationspreis 2021 für junge IT-Sicherheitsunternehmen
B2B Cyber Security ShortNews

TeleTrusT-Innovationspreis 2021 für junge IT-Sicherheitsunternehmen: Bewerbungsverfahren eröffnet. Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) ruft zu Bewerbungen für den diesjährigen TeleTrusT-Innovationspreis auf. Einreichungen sind bis 15.09.2021 möglich. Seit 1999 verleiht der Bundesverband IT-Sicherheit e.V. (TeleTrusT) den „TeleTrusT-Innovationspreis“. Der Preis ist für junge IT-Sicherheitsunternehmen bestimmt, die noch nicht länger als 3 Jahre am Markt sind und die innovative, vertrau­ens­würdige und praxistaugliche IT-Sicherheitslösungen für Wirtschaft und Verwaltung ent­wickelt haben. Einreichungen bis 15.09.2021 möglich Eine Jury wählt den Preisträger anhand folgender Kriterien aus: Ist das IT-Sicherheitsniveau dem Schutzbedarf der Anwendung angemessen? Sind die Sicherheitsfunktionen integrierter Bestandteil…

Mehr lesen

ElcomSoft aktualisiert Tools für forensischen Außendienst
B2B Cyber Security ShortNews

Elcomsoft System Recovery Update vereinfacht die digitale Triage im forensischen Außendienst. ElcomSoft aktualisiert Elcomsoft System Recovery, ein bootfähiges Tool zum Entsperren von Windows-Konten, Zugriff auf verschlüsselte Volumes und Entsperren verschlüsselter virtueller Maschinen. Die neue Version 7.08 bietet die Möglichkeit, WLAN-Passwörter zu extrahieren und hilft, den Besitzer des untersuchten Computers zu identifizieren, indem der Windows-Lizenzschlüssel extrahiert wird. Darüber hinaus wird die Dateisystemanalyse durch einen integrierten Dateimanager mit zwei Bedienfeldern erleichtert. WLAN-Passwörter extrahieren um Ermittlungszeit zu reduzieren Heimanwender verwenden Passwörter häufig wieder. Dieselben oder recht ähnliche Passwörter, die nach einer begrenzten Anzahl von…

Mehr lesen

Startschuss für Gigabit-WLAN in Europa
B2B Cyber Security ShortNews

Startschuss für Gigabit-WLAN in Europa – EU gibt unteres 6 GHz-Band frei. Der zusätzliche Frequenzblock (5925–6425 MHz) verdoppelt das bislang in Europa nutzbare Spektrum und verleiht dem jüngsten Technologiestandard Wi-Fi 6 einen Leistungsschub. Ein Kommentar von Lancom. Jetzt ist es amtlich: Mehr als 15 Jahre nach der letzten Spektrumserweiterung hat die EU heute die Freigabe von 500 MHz im unteren 6 GHz-Band zur lizenzfreien Nutzung durch WLAN bekannt gegeben. Die Veröffentlichung im Official Journal (OJEU) macht den Weg frei für Gigabit-WLAN in Europa. Doch das darf erst der Anfang sein,…

Mehr lesen

Open Source Intelligence erhöht die IT-Sicherheit
Eset_News

ESET zeigt, wie mit dem OSINT-Modell (Open Source Intelligence) das Risiko von Cyberangriffen reduziert werden kann, wenn IT-Verantwortliche die Methodik für ihr Unternehmen einsetzen. Open Source Intelligence (OSINT) ist ein Konzept, das als Element der IT-Sicherheitsstrategie in Unternehmen zunehmend an Bedeutung gewinnt. Hierbei werden frei verfügbare Quellen, wie Medien, TV oder das Internet zur Sammlung von Informationen genutzt. Geheimdienste setzen auf OSINT Bereits seit Jahrzehnten nutzen Geheimdienste diese Methodik erfolgreich. Auch Hacker bedienen sich dieser Methodik, um Angriffe auf Systeme vorzubereiten. Unternehmen können OSINT aber auch selber nutzen, um sensible…

Mehr lesen

Kurios: Malware blockiert Zugang zu Filesharing-Portalen
Sophos News

Sophos entdeckt kuriose Cyberattacke: Malware blockiert Nutzern von raubkopierter Software Zugang zu Filesharing-Portalen. Die schadhaften Dateien sind für 64-bit Windows 10 kompiliert, dann aber mit gefälschten digitalen Zertifikaten signiert. Der jüngste Sophos-Fund ist eine Malware, die Filesharing-Nutzer angreift und den Zugang zu Piraterie-Seiten blockiert. Die kriminellen Entwickler haben ihre Malware als geknackte Versionen beliebter Online-Spiele wie Minecraft oder Among us getarnt, oder als Tools wie Microsoft Office, Sicherheitssoftware etc. Über die BitTorrent-Plattform wird sie von einem von der digitalen Filesharing-Website „ThePirateBay“ gehosteten Konto angeboten. Einmal installiert, blockiert die Schadsoftware den…

Mehr lesen

Kommentar: REvil stellt höchste Lösegeldforderung der Geschichte
FireEye News

Am 2. Juli 2021 nutzte ein Anwender von REvil/Sodinokibi mehrere Schwachstellen im Produkt Kaseya VSA aus, um einen Ransomware-Verschlüsseler an damit verbundene Endpunkte zu verteilen. Es ist die höchste Lösegeldforderung in der Geschichte. Ein Kommentar von Charles Carmakal, SVP and CTO, Mandiant. Kaseya VSA ist eine Lösung zur Fernüberwachung- und -verwaltung, die von Managed Service Providern (MSPs) und Unternehmen zur Fernverwaltung von Computersystemen eingesetzt wird. Die Anzahl der von der REvil-Ransomware-Störung betroffenen Organisationen ist derzeit nicht bekannt, aber Kaseya schätzt, dass die Fallzahl unter 1.500 liegt. Bei vielen der betroffenen…

Mehr lesen