News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Sicherheitsmängel beim digitalen Impfnachweis
G Data News

Gravierende Sicherheitsmängel beim digitalen Impfnachweis. G DATA Security-Experten nehmen den Covid-19-Impfpass für das Smartphone unter die Lupe. Eine Untersuchung der G DATA Security-Experten des digitalen Impfnachweises hat ergeben, dass es bei der Umsetzung der Sicherheit einige schwerwiegende Versäumnisse gibt. Wer es darauf anlegt, kann Impfnachweise erstellen, ohne eine Impfung bekommen zu haben. Liste der Sicherheitsprobleme ist lang Ein genauer Blick auf wichtige Komponenten des seit kurzem verfügbaren Impfnachweises zeigt, dass dieser einige eklatante Schwachstellen mit sich bringt. Die Liste der Sicherheitsprobleme ist lang: Die Corona-Warn-App überprüft die Signaturen der digitalen…

Mehr lesen

Schadsoftware in Bilddateien auf Steam
G Data News

Eine neu entdeckte Art der Schadsoftware-Verteilung nutzt Profilbilder auf der beliebten Spiele-Plattform „Steam“. Der schädliche Code ist in den Bilddateien versteckt und wird von einem anderen Schadprogramm entschlüsselt und geladen. Dass sich Schadsoftware in Bilddateien verstecken lässt, ist nichts Neues – doch dass eine öffentliche Spiele-Plattform wie Steam effektiv als Downloadserver missbraucht wird, hat zumindest G DATA Malware-Analyst Karsten Hahn in dieser Form auch noch nicht gesehen. Zwar wird diese Art der Malwareverteilung bisher nicht aktiv genutzt, aber es ist offensichtlich, dass Kriminelle derzeit aktiv an der Methode arbeiten und…

Mehr lesen

Zero-Days in Microsoft Windows und Chrome
Kaspersky_news

Bereits im April entdeckten Kaspersky-Experten eine Reihe extrem zielgerichteter Cyberattacken mit Exploits gegen mehrere Unternehmen, die zuvor unentdeckte Zero-Days für Google Chrome- und Microsoft Windows nutzten. Neuer Bedrohungsakteur PuzzleMaker ist am wirken. Kaspersky konnte bisher keine Verbindung zu bekannten Bedrohungsakteuren herstellen und nennt diesen neuen Bedrohungsakteur deshalb PuzzleMaker. Einer der Exploits wurde zur Remote-Codeausführung im Chrome-Webbrowser verwendet, der andere wurde zur Erhöhung von Berechtigungen und zielte auf die neuesten und bekanntesten Builds von Windows 10 ab. Letzterer nutzt zwei Schwachstellen im Microsoft Windows Betriebssystem-Kernel aus: Sicherheitslücke CVE-2021-31955 und die Elevation-of-Privilege-Sicherheitslücke…

Mehr lesen

Welle von DDoS-Erpressungen durch Fancy Lazarus
B2B Cyber Security ShortNews

Erneute Welle von DDoS-Erpressungen durch Fancy Lazarus. Warnung vor akuten Ransom DDoS-Attacken gegen Unternehmen in ganz Europa und Nordamerika im Namen von Fancy Lazarus. Das Link11 Security Operations Center (LSOC) beobachtet neuerlich eine starke Zunahme von Ransom Distributed Denial of Service (RDDoS bzw RDoS)-Attacken. Mit dem Absender Fancy Lazarus erhalten Unternehmen aus den verschiedensten Wirtschaftsbereichen Erpresser-Mails, in denen 2 Bitcoins (Stand aktuell ca. 66.000 Euro) gefordert werden: „It’s a small price for what will happen when your whole network goes down. Is it worth it? You decide!“, argumentieren die Erpresser in…

Mehr lesen

Zahl der Attacken auf EU-KRITIS hat sich verdoppelt
B2B Cyber Security ShortNews

Zahl der Cyberattacken auf kritische Ziele (KRITIS) in Europa hat sich 2020 verdoppelt. Cyberattacken auf kritische Infrastrukturen sind im vergangenen Jahr häufiger und deutlich teurer geworden. Besonders oft kommt Ransomware zum Einsatz und die Angriffe verlaufen vermehrt in drei Stufen. Wie bereits an dieser Stelle berichtet, haben Cyberkriminelle in den letzten Monaten verstärkt Unternehmen der kritischen Infrastruktur ins Visier genommen. Das belegen auch die neusten Zahlen der Agentur der Europäischen Union für Cybersicherheit (ENISA). So gab es laut Angaben der Behörde im Jahr 2020 304 nennenswerte und bösartige Angriffe gegen…

Mehr lesen

Alte und vergessene IoT-Geräte im industriellen Einsatz
Eset_News

Sicherheitsfallen: Alte und vergessene IoT-Geräte im industriellen Einsatz. Sieben Jahre alte Sicherheitslücken immer noch aktuell und nicht gepatcht. Ein Kommentar von Security-Experte Thomas Uhlemann, ESET. Das Internet der Dinge (IoT) hat sich längst in der deutschen Industrie etabliert. Einer Umfrage von Statista zufolge nutzen bereits zwei Drittel aller befragten Unternehmen Industrie 4.0-Anwendungen. Doch mit der IT-Sicherheit der Geräte scheinen es die Betreiber nicht so ernst zu nehmen: Anders kann es sich Security-Experte Thomas Uhlemann nicht erklären, dass Hacker mit dem Ausnutzen von Sicherheitslücken zum Erfolg kommen, die bereits seit sieben Jahren…

Mehr lesen

Cohesity bringt Backup as a Service nach Europa
B2B Cyber Security ShortNews

Neues SaaS-Angebot ab sofort für europäische Unternehmen verfügbar, Disaster Recovery as a Service-Lösung kommt im Sommer. Cohesity hat sein Backup as a Service (BaaS)-Angebot „DataProtect delivered as a Service“ für Kunden in Europa gestartet. Es wird auf Amazon Web Services, Inc. (AWS) in der Region Frankfurt gehostet (London folgt voraussichtlich im Sommer 2021, Paris im Herbst 2021). Große und mittelständische Unternehmen erhalten damit eine sehr einfache Möglichkeit, Daten zu sichern, Silos zu beseitigen und Investitionskosten zu senken. Cohesity übernimmt dabei das Management der zugrunde liegenden Infrastruktur. Backup as a Service…

Mehr lesen

baramundi TechTalk online am 23.06.21
B2B Cyber Security ShortNews

baramundi TechTalk: Smart Lösungen von Admins für Admins. Erfahren Sie am 23. Juni 2021, wie Sie den Managementspagat in der IT zwischen Unternehmensbüro und Home Office meistern und dabei Ihren Endanwendern bestmöglich gerecht werden. Beim „baramundi TechTalk“ lernen Sie smarte Lösungsansätze kennen, mit denen Sie altbekannte und neue Herausforderungen der IT erfolgreich managen können! Die kostenlose Onlineveranstaltung ist nach einer Registrierung zugänglich. Agenda: TechTalk am 23. Juni 2021 ab 9:00 Uhr Online Die Onlineveranstaltung soll von etwa 09:00 bis 12:00 stattfinden. Hier ein kurzer Überblick über die Agenda: Relaxed auf Cloud…

Mehr lesen

Bahn frei für den Staatstrojaner
Avast News

Am 10.06.2021 hat der Bundestag das Gesetz zur Anpassung des Verfassungsschutzrechts verabschiedet. Zu den Änderungen zählt unter anderem auch, dass der sogenannte Staatstrojaner nicht mehr nur wie bisher bei schweren Straftatbeständen zum Einsatz kommen darf, sondern auch präventiv! Ein Statement von Avast. „Das Dilemma des Staatstrojaners ist exemplarisch für das digitale Zeitalter, da die datenschützende Kryptographie die Möglichkeit der Behörden, auf entschlüsselte Kommunikation zuzugreifen, einschränkt. Die Regierung greift dann zu Lösungen, die die Sicherheit und Privatsphäre für uns alle verringern, indem sie versuchen, die Verschlüsselung zu schwächen, Schwachstellen auszunutzen oder…

Mehr lesen

WhatsApp-Kontenübernahme durch Code
Avast News

Die Standardversion des Messenger WhatsApp sollte aus Sicherheitsgründen und dem Datenschutz nicht in KMUs eingesetzt werden. Viele Mitarbeiter machen es aus Bequemlichkeit aber dennoch. Doch Vorsicht vor übernommenen Konten! Das raten Avast-Experten. Jeder kennt ihn, sehr viele haben ihn: den Messenger WhatsApp. Doch neben unterhaltsamen Chats mit Freunden und Kollegen sind auch ganz andere Aktivitäten über die App möglich. So nutzen Kriminelle seit einigen Jahren das beliebte Programm, um ganze Accounts von arglosen Nutzern zu übernehmen. WhatsApp-Kontenübernahme durch einen Trick Der Trick: Über den Verifizierungscode, den Nutzer von WhatsApp für…

Mehr lesen