News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Neue Malware-Variante für macOS-Geräte
B2B Cyber Security ShortNews

Das Threat Labs-Team von Jamf hat eine neue Malware-Variante identifiziert, die auf macOS-Geräte abzielt. Die Malware mit dem Namen ObjCShellz wird der finanziell motivierten Hacker-Gruppe BlueNoroff APT aus Nordkorea zugeschrieben.  Die Malware unterscheidet sich in mehreren Punkten von bisherigen BlueNoroff-Angriffen, folgt aber dem Trend der Gruppe, einfache Remote-Shell-Funktionen zu nutzen. Diese jüngsten Angriffe sind Teil der RustBucket-Kampagne, bei der sich BlueNoroff als Investor oder Headhunter tarnt und häufig Domains verwendet, die legitime Kryptowährungsunternehmen imitieren, um Netzwerke zu infiltrieren. Eine Analyse von Kaspersky hat ergeben, dass die Internet-Adressen in vielen Fällen…

Mehr lesen

Phishing-Kits entwickeln sich weiter
B2B Cyber Security ShortNews

Die stetige Weiterentwicklung von Phishing-Kits, die allgemein unter dem Alias „Scama“ bekannt ist, offenbart eine besorgniserregende Dynamik, bei der selbst Anfänger die Möglichkeit haben, sich zu hochqualifizierten Betrügern zu entwickeln. Diese faszinierende Entwicklung zeigt sich nicht nur in den zunehmend ausgefeilten Funktionen dieser Kits, sondern auch in ihrer geschickten Vermarktung innerhalb des Dark Webs. Es wird deutlich, dass die technologische Raffinesse dieser betrügerischen Instrumente nicht nur ihre Funktionsvielfalt betrifft, sondern auch, wie geschickt sie in den Schatten des Dark Webs beworben und verbreitet werden. Gemäß den Erkenntnissen von Vade Secure…

Mehr lesen

LockBit: Cyberattacke auf Kliniken als Weihnachtsgeschenk
B2B Cyber Security ShortNews

An Weihnachten wurde das IT-System einiger Kliniken der Katholischen Hospitalvereinigung Ostwestfalen angegriffen. Die Cyberattacke wird LockBit zugeschrieben und legte nach Angaben der Klinikleitung alle Systeme lahm. Die Behandlung der Patienten sei aber sichergestellt. Nach Angaben der Katholischen Hospitalvereinigung Ostwestfalen hat die APT-Gruppe LockBit die IT-Systeme für einige ihre Kliniken angegriffen. Dazu gehören die Krankenhäuser Krankenhäuser Franziskus Hospital Bielefeld, Sankt Vinzenz Hospital Rheda-Wiedenbrück und Mathilden Hospital Herford. Die einzelnen Häuser informieren Patienten und Angehörige über den aktuellen Stand. Weiter drei Krankenhäuser der Hospitalvereinigung sind von der Attacke nicht betroffen, da sie…

Mehr lesen

Die Lage der IT-Sicherheit in Deutschland
B2B Cyber Security ShortNews

Der diesjährige Bericht „Die Lage der IT-Sicherheit in Deutschland“ des Bundesamtes für Sicherheit in der Informationstechnik (BSI) bietet eine Darstellung und Analyse der Cybersicherheitslandschaft in Deutschland und zeigt, dass es nicht nur bei der Absicherung von Unternehmen und Behörden, sondern auch bei der Wahrnehmung des Stellenwertes von Digitalisierung und Cybersecurity noch große Herausforderungen gibt. Auch Diskussionen um die Post-Quantum-Kryptographie (PQK) und den Aufbau und Einsatz einer Public-Key-Infrastruktur (PKI) stellen dieses Jahr wichtige Themen in der Cybersicherheit dar. Aus dem Bericht geht die Notwendigkeit eines hybriden Modells hervor, das Algorithmen der…

Mehr lesen

Easypark wird Opfer einer Cyberattacke und verliert Daten
B2B Cyber Security ShortNews

Wie der Park-Dienstleister Easypark vor kurzem mitteilte, wurde das Unternehmen bereits am 10. Dezember das Opfer einer Cyberattacke. Easypark gibt zwar an, dass man Daten verloren hätte, diese aber nicht sensibel seien. Anwender müssen selbst prüfen ob sie vom Datenverlust bei Easypark betroffen sind. Das Unternehmen Easypark teilt seinen Kunden mit, dass das Unternehmen bereits am 10. Dezember von einer Cyberattacke getroffen wurde. Auf seiner Homepage informiert Easypark, dass nur unsensible Daten bei dem Angriff entwendet wurden. Der unbefugte Zugriff soll gleich bemerkt worden sein und weitere Zugriffe sind laut…

Mehr lesen

Ransomware Trends Report 2023 liegt vor
B2B Cyber Security ShortNews

Der Ransomware Trends Report 2023 von Veeam zeigt wichtige Resultate in Sachen Angriffe, Datendiebstahl und Erpressung mit Ransomware. Nun legt Anbieter Veeam den Report auch in deutscher Sprache vor. Unternehmen aller Größe fallen zunehmend Ransomware-Angriffen zum Opfer und schützen sich nur unzureichend gegen diese wachsende Cyber-Bedrohung. Laut den neuen Daten des Veeam® Ransomware Trends Report 2023 werden bei einer von sieben Organisationen fast alle Daten (> 80 Prozent) von einem Ransomware-Angriff betroffen sein – ein Hinweis auf eine erhebliche Schutzlücke. Veeam Software hat herausgefunden, dass Cyber-Kriminelle bei Cyber-Angriffen fast immer…

Mehr lesen

Hunters International – die neuen Hive auf der Ransomware-Bühne
Hunters International - die neuen Hive auf der Ransomware-Bühne

Die neue Gruppe „Hunters International“ bezeichnet sich selbst als Nachfolger der HIVE Ransomware-Gangster. Eine Analyse des Ransomware-Codes bestätigt das und zeigt, wie die Kriminellen ihre Malware-Attacken verbessert haben. Hunters International steht am Anfang seiner Aktivitäten mit ersten Opfern in Deutschland, Großbritannien, den Vereinigten Staaten von Amerika und Namibia. Die Hive-Gruppe war im Januar 2023 als Ergebnis einer konzertierten Aktion des FBI, des BKA, des Polizeipräsidiums Reutlingen und niederländischer Behörden enttarnt worden. Zu den Opfern von Hive gehörten 1.500 Krankenhäuser, Schulbehörden, Finanzdienstleister und andere Organisationen, deren Informationen die Angreifer offenlegten. Hive…

Mehr lesen

Schwachstellen in kritischen Infrastrukturen
B2B Cyber Security ShortNews

Ein weltweit führender Anbieter von Cybersicherheitslösungen, veröffentlichte heute „SIERRA:21 – Living on the Edge“, eine Analyse von 21 neu entdeckten Schwachstellen in OT/IoT-Routern und Open-Source-Softwarekomponenten. Der Bericht wurde von Forescout Research – Vedere Labs verfasst, das auf die Aufdeckung von Sicherheitslücken in kritischen Infrastrukturen spezialisiert ist. Die Analyse unterstreicht das anhaltende Risiko für kritische Infrastrukturen und beleuchtet mögliche Abhilfemaßnahmen. „SIERRA:21 – Living on the Edge“ beschreibt Untersuchungen an Sierra Wireless AirLink Mobilfunk-Routern und einer Reihe zugehöriger Open-Source-Komponenten wie TinyXML und OpenNDS. Sierra Wireless-Router sind beliebt: Eine offene Datenbank zu Wi-Fi-Netzen…

Mehr lesen

2FA für soliden Schutz von Accounts und Daten
B2B Cyber Security ShortNews

Die Notwendigkeit des Einsatzes einer 2-Faktor-Authentifizierungs-Lösung, also der mehrstufige Prozess zur Überprüfung einer Identität bei einer Anmeldung, ist heutzutage nicht mehr wegzudenken. 2FA ist einer der fundamentalen Anker einer jeden Verteidigungsstrategie. Gerade hat die Bitkom eine Studie veröffentlicht, die zeigt, dass die Zwei-Faktor-Authentifizierung sich noch nicht durchgesetzt hat, obwohl sie die Sicherheit massiv erhöht. Viele setzen leider immer noch auf komplexe Passwörter. Bitkom ermittelt: Immer noch Passwörter statt 2FA Drei Viertel der Internetnutzerinnen und -nutzer in Deutschland (74 Prozent) achten bei der Erstellung auf komplexe Passwörter, die einem Mix aus…

Mehr lesen

APT28 – Fancy Bear: Angriffskampagnen in 14 Ländern
B2B Cyber Security ShortNews

Das Unit 42-Team von Palo Alto Networks hat einen neuen Forschungsbericht veröffentlicht, der neue Beweise und Erkenntnisse über laufende Aktivitäten des von Russland unterstützten Bedrohungsakteurs „Fighting Ursa“ liefert, besser bekannt als „APT28“ oder „Fancy Bear“. Anfang dieses Jahres stellten ukrainische Cybersicherheitsforscher fest, dass Fighting Ursa einen Zero-Day-Exploit in Microsoft Outlook (jetzt bekannt als CVE-2023-23397) ausnutzte. Diese Sicherheitslücke ist besonders besorgniserregend, da für die Ausnutzung keine Benutzerinteraktion erforderlich ist. Forscher der Einheit 42 haben beobachtet, wie diese Gruppe in den letzten 20 Monaten CVE-2023-23397 nutzte, um mindestens 30 Organisationen in 14…

Mehr lesen