News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Bitdefender-Decryptor-Tool gegen Avaddon-Ransomware
Bitdefender_News

Bitdefender hat sein im Februar vorgestelltes Avaddon-Entschlüsselungstool aktualisiert. Das Tool kann Daten entschlüsseln, die im Zuge von Ransomware-Angriffen mit der Avaddon-Familie verschlüsselt wurden. Nachdem die bekannte Erpressergruppe ihre Aktivitäten eingestellt hatte, können auch die Opfer nun wieder auf ihre Daten zugreifen, die sich geweigert hatten, ein Lösegeld in bis zu sechsstelliger Höhe zu zahlen. Der Decryptor kann bei Bitdefender kostenlos heruntergeladen werden. Eine kurze Anleitung zum Tool gibt es ebenfalls. Avaddon-Decryptor samt Anleitung steht bereit Die Hacker hinter der Avaddon-Ransomware-Familie agierten vermutlich aus den Ländern der ehemaligen Gemeinschaft unabhängiger Staaten…

Mehr lesen

Ransomware-Angriff auf Kaseya betrifft auch deutsche Unternehmen
Eset_News

ESET analysiert den Ransomware-Angriff auf Kaseya: Forscher haben bisher Attacken in 17 Ländern identifiziert. Dazu gehören auch Deutschland und deutsche Unternehmen. Kunden des IT-Dienstleisters Kaseya sind derzeit das Ziel von großflächigen Angriffen mit Erpressungstrojanern. Laut ESET Analysen schlugen die Hacker in mindestens 17 Ländern zu, darunter Deutschland, USA, Großbritannien und Kanada. Die Ransomware wurde gezielt über die IT-Management-Software des Dienstleisters verbreitet. Diese wird häufig in Umgebungen von Managed Service Providern (MSP) eingesetzt. Die Sicherheitsforscher von ESET beobachten weiter das aktuelle Geschehen. Attacke in 17 Ländern – auch Deutschland „Bisher konnten…

Mehr lesen

REvil-Ransomware-Attacke in der Analyse
Sophos News

Die erfolgreiche Ransomware-Attacke auf die Virtual Systems Administrator (VSA)-Software von Kaseya betrifft sehr viele Unternehmen, die diese Software nutzen. Ein Kommentar von Mark Loman, Director of Engineering bei Sophos, zur aktuellen REvil-Ransomware-Attacke auf Kaseya. „Sophos hat seit Bekanntwerden der neuesten Attacke mit der Ransomware REvil zahlreiche Untersuchungen vorgenommen und den Angriff in die Rubrik ‚Supply Chain Distribution‘ eingeordnet. Die Kriminellen nutzen Managed Service Provider (MSP) als ‚Vertriebsplattform‘, um so viele Unternehmen wie möglich zu treffen, unabhängig von Größe oder Branche. Ransomware nutzt MSPs als Vertriebsplattform Wir sehen hier ein wiederkehrendes Muster, da…

Mehr lesen

Research: REvil-Ransomware untersucht
Sophos News

REvil, auch bekannt als Sodinokibi, ist ein ausgereiftes und weit verbreitetes Ransomware-as-a-Service (RaaS) Angebot. Sophos-Forscher haben die Tools und Verhaltensweisen untersucht, die Angreifer aus ihrer Sicht am häufigsten einsetzen, um einen REvil-Angriff zu implementieren. Kriminelle Kunden können die Ransomware von den Entwicklern leasen und mit eigenen Parametern versehen auf den Computern ihrer Opfer platzieren. Der jeweilige Ansatz und die Auswirkungen eines Angriffs mit REvil-Ransomware sind somit sehr variabel und hängen von den Tools, Verhaltensweisen, Ressourcen und Fähigkeiten des Angreifers ab, der die Malware mietet. REvil-Ransomware unter die Haube geschaut Andrew Brandt,…

Mehr lesen

Malware verteilt sich via gecrackter Spiele
Avast News

Crackonosh verbreitet sich via gecrackter Versionen beliebter Online-Spiele. Avast hat festgestellt, dass so ein Kryptominer weltweit verteilt wird. Gerade in Home-Office-Zeiten ist das eine zusätzliche Gefahr. Eine aktuelle Untersuchung von Avast Threat Labs zeigt wie sich eine Malware mit dem Namen „Crackonosh“ derzeit weltweit verbreitet. Dabei handelt es sich um eine Kryptomining-Malware, die die Cybersicherheitsexperten in gestohlenen Kopien von beliebten Spielen gefunden haben. Kryptominer in gecrackter Software Die Malware ist mindestens seit Juni 2018 im Umlauf und hat ihren Urhebern bereits über 2.000.000 US-Dollar in der Kryptowährung Monero von über…

Mehr lesen

Webinar 08.07.21: Sicherheitsprozesse und Bedrohungsanalysen
B2B Cyber Security ShortNews

McAfee lädt ein zum kostenlosen EMEA Live-Webinar: „So unterstützen Sie Sicherheitsprozesse mit Bedrohungsanalysen, um Angreifern einen Schritt voraus zu bleiben“ am Donnerstag, den 08.07.2021 ab 14:00 Uhr. Jede Woche scheint es eine neue schwerwiegende Kompromittierung in die Schlagzeilen zu schaffen. Bei den Angreifern kann es sich dabei um staatlich unterstützte Gruppen handeln, die über umfangreiche Ressourcen verfügen und neue Ransomware-Varianten einsetzen. Webinar am 08.07.21 zu Bedrohungsanalysen Ist ihr Unternehmen auf diese Art hochentwickelter hartnäckiger Bedrohungen vorbereitet? Und was noch viel wichtiger ist: Welchen Weg werden diese einschlagen? Wir sind der Meinung,…

Mehr lesen

US-Regierung erklärt Ransomware den Kampf 
Avast News

Ransomware-Angriffe sind weltweit auf dem Vormarsch. Von der Colonial Pipeline über JBS  – die Auswirkungen sind aktuell vor allem in den USA deutlich zu spüren und brachten dort die Treibstoff- und Fleischlieferungen für fast eine Woche zum Erliegen. Jetzt hat die US-Regierung Ransomware zur Chefsache gemacht. Gleichzeitig hat die US-Regierung jedoch wichtige, noch nie dagewesene Gegenmaßnahmen als Reaktion auf diese Angriffe unternommen. Beispielsweise wurden die Gruppen, die hinter den Angriffen stecken, sehr schnell benannt und damit bloßgestellt. So wurde REvil/Sodinokibi als Drahtzieher hinter dem Angriff auf JBS identifiziert und Darkside…

Mehr lesen

Webinar 02.07.21: Endpoint Detection and Response (EDR)
Kaspersky_news

Kaspersky zeigt, wie Endpoint Detection and Response – kurz EDR – ein Unternehmen schützen kann. Das kostenlose Webinar startet am Freitag, 02.07.21 um 10 Uhr und soll etwa bis 11 Uhr dauern. Im Rahmen seiner neuen Webinar-Reihe erfahren Unternehmen an jedem ersten Freitag im Monat von 10 bis 11 Uhr alles Neue und Wissenswerte rund um Kaspersky-Produkte und Lösungen aus erster Hand. Kaspersky EDR-Webinar am 02.07.21 Los geht’s am 02. Juli 2021 um 10 Uhr mit Endpoint Detection and Response (EDR) – dem Hot Topic am Markt. Und das aus…

Mehr lesen

APT-Gruppe attackiert gezielt Diplomaten
Eset_News

Neue APT-Gruppe nimmt gezielt Diplomaten ins Visier: ESET Forscher haben Aktivitäten der Hackergruppe in Europa, Asien und Afrika verfolgt und analysiert. ESET Forscher haben eine neue APT-Gruppe namens BackdoorDiplomacy entdeckt. Die Hacker haben es vor allem auf Außenministerien im Nahen Osten und in Afrika abgesehen. Hierbei sind sie aber auch in Deutschland und Österreich aktiv geworden. Auch Aktivitäten in Deutschland Ihre Angriffe beginnen in der Regel mit dem Ausnutzen von verwundbaren Anwendungen auf Webservern, um eine benutzerdefinierte Backdoor zu installieren, die ESET Turian nennt. Ihre Ergebnisse haben die Forscher des europäischen…

Mehr lesen