News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Microsoft Azure DevOps: Neuer Backup- und Wiederherstellungsdienst 
B2B Cyber Security ShortNews

Keepit schützt bereits Cloud-Daten in Software-as-a-Service-Diensten (SaaS) mit einer Blockchain-verifizierten Lösung. Der Azure DevOps-Service ergänzt nun die Abdeckung der Cloud-Dienste von Microsoft wie Office 365. DevOps ist der Überbegriff für Praktiken, die Software-Entwicklung (Dev) und IT-Betrieb (Ops) miteinander kombinieren. Sie zeichnen sich durch schnelle und kontinuierliche Bereitstellung, Workflow-Automatisierung und schnelles Feedback aus. Ziel der Prozesse ist die Steigerung von Effektivität und Effizienz in der Softwareentwicklung, um Produkte schnell und in hoher Qualität zu liefern. Azure DevOps: Neuer Backup- und Wiederherstellungsdienst Azure DevOps (ADO) ist Microsofts Lösung zur Implementierung von DevOps…

Mehr lesen

Neue Ransomware und selbstreplizierender Wurm entdeckt
B2B Cyber Security ShortNews

Unit 42, das Forschungsteam von Palo Alto Networks, hat einen Forschungsbericht zu einem neuen Peer-to-Peer (P2P)-Wurm veröffentlicht, der die Cloud ins Visier nimmt und den Namen P2PInfect erhielt. Dieser Wurm zielt auf verwundbare Redis-Systeme mit containerwirksamen Exploits. Zeitgleich hat Unit 42 auch einen Bericht über die Ransomware Mallox veröffentlicht. Die Forscher beobachteten einen Anstieg der Aktivitäten um fast 50 Prozent, wobei MS-SQL-Server zur Verbreitung der Ransomware ausgenutzt wurden. Am 11. Juli 2023 entdeckten die Cloud-Forscher von Unit 42 einen neuen Peer-to-Peer (P2P)-Wurm, den sie P2PInfect nannten. Dieser – in der…

Mehr lesen

APT41: Chinesische Android-Überwachungs-Software entdeckt
B2B Cyber Security ShortNews

Vor kurzem wurde eine Android-Überwachungssoftware entdeckt, die der chinesischen Gruppe APT41 zugeschrieben wird, so Experten von Lookout. Angriffe durch Hackergruppen wie APT41, die sich auf mobile Geräte konzentrieren, zeigen, dass mobile Endpunkte hochwertige Ziele mit begehrten Daten sind. WyrmSpy und DragonEgg  heißen die zwei neuen gefährlichen Varianten an Android-Überwachungssoftware  die von Lookout entdeckt wurden. Diese Spionage-Apps werden der bekannten chinesischen Bedrohungsgruppe APT41 zugeschrieben. Obwohl die US-Regierung wegen der Angriffe der Gruppe auf mehr als 100 private und öffentliche Unternehmen in den USA und auf der ganzen Welt mehrfach Anklage erhoben…

Mehr lesen

Infektionstaktiken von Emotet, DarkGate, und LokiBot
B2B Cyber Security ShortNews

Eine Analyse von Kaspersky deckt komplizierte Infektionstaktiken von Malware-Stämmen auf. Demnach meldet sich das berühmte Botnet Emotet mittels neuem Infektionsweg über OneNote-Dateien zurück und greift Unternehmen an; zusätzlich wurde der Loader DarkGate mit zahlreichen neuen Features ausgestattet und LokiBot zielt in Phishing-Mails mit Excel-Anhängen auf Frachtschiffunternehmen ab. Kasperskys aktueller Bericht zeigt die aktuellen komplizierten Infektionstaktiken der Schadprogramme DarkGate, Emotet und LokiBot auf. Die einzigartige Verschlüsselung von DarkGate und das robuste Comeback von Emotet sowie die anhaltenden Exploits von LokiBot unterstreichen die Notwendigkeit einer sich ständig weiterentwickelnden Cybersicherheitslandschaft. Emotet nutzt OneNote-Datei…

Mehr lesen

Spionage: Weißrussische Hackergruppe attackiert Diplomaten
B2B Cyber Security ShortNews

Die Hackergruppe MoustachedBouncer aus Weißrussland spioniert per Angriff diverse ausländische Botschaften in Weißrussland aus. Der Angriffe zielen auf die Daten von Diplomaten und Botschaftsmitarbeitern. Spezialisten von ESET haben die Attacken entdeckt. „MoustachedBouncer“, eine bisher unbekannte und von ESET Research kürzlich entdeckte Cyberspionage-Gruppe, späht seit mindestens 2014 ausländische Botschaften in Weißrussland aus. Sie agiert zusammen mit einer anderen Gruppe namens Winter Vivern. Die Angriffe basieren auf der Adversary-in-the-Middle(AitM)-Methode. ESET Experten vermuten, dass die Hacker ihre Attacken auf Ebene des Internetdienstanbieters (ISP) durchführen. Die Drahtzieher hinter MoustachedBouncer zielen darauf ab, Computer von…

Mehr lesen

Ford Infotainmentsystem anfällig per WLAN
B2B Cyber Security ShortNews

Der vermehrte Einsatz von IT im Auto bringt auch die Fehleranfälligkeit bzw. die Schwachstellen mit. So muss Ford melden, dass sein SYNC3-Infotainmentsystem per WLAN angreifbar ist. Die Fahrsicherheit des Fahrzeugs würde dadurch aber nicht beeinträchtigt. Ford warnt vor einer Pufferüberlauf-Schwachstelle in seinem SYNC3-Infotainmentsystem, das in vielen Ford- und Lincoln-Fahrzeugen verwendet wird, was die Ausführung von Code aus der Ferne ermöglichen könnte, gibt jedoch an, dass die Fahrsicherheit des Fahrzeugs dadurch nicht beeinträchtigt wird. Das Infotainmentsystem ermöglich WLAN-Hotspots im Fahrzeug, Telefonkonnektivität, Sprachbefehle oder Anwendungen von Drittanbietern. 12 Ford-Modelle von 2021 und 2022…

Mehr lesen

DDoS-Angriffe: Deutschland besonders häufig betroffen
B2B Cyber Security ShortNews

Weltweit stieg die Zahl der DDoS-Angriffe im Vergleich zum ersten Halbjahr 2022 um 13 Prozent, von knapp über 6 Millionen auf rund 6,8 Millionen. Dies gipfelte darin, dass es im Jahr 2022 fast 13 Millionen DDoS-Angriffe gab, was einen neuen Höchststand darstellt. Dieser Anstieg war besonders in Europa, dem Nahen Osten und Nordafrika (EMEA) zu beobachten, wo die DDoS-Attacken im Vergleich zum ersten Halbjahr 2022 um 16 Prozent zunahmen, so der aktuelle Threat Intelligence Report. Die fünf am häufigsten anvisierten Länder in der Region waren: Deutschland, Frankreich, das Vereinigte Königreich,…

Mehr lesen

Test: Endpoint-Schutz für MacOS Ventura
AV-TEST News

Für mehr Schutz unter MacOS Ventura hat das unabhängige Testlabor AV-TEST 5 Lösungen für Unternehmens-Netzwerke getestet und 9 Schutzpakete für Einzelplätze. Während viele Produkte glänzen, haben ein paar andere einige Schwierigkeiten. Erst vor Kurzem gab es Meldungen, dass MacOS stärker in den Fokus von Cyberkriminellen rückt. Neben neuen Malware-Droppern wurde bekannt, dass die APT-Gruppe LockBit den Angriffscode der berüchtigten Ransomware-Gruppen BlackMatter und DarkSide übernommen hat, um auf MacOS-Systeme zielen zu können. Unternehmensschutz für MacOS Ventura Für den bestmöglichen Schutz von MacOS-Systemen mit Ventura hat das Labor von AV-TEST insgesamt 14…

Mehr lesen

Ransomware-Bande CLOP erfolgreich mit neuer Angriffstaktik
B2B Cyber Security ShortNews

CLOP hat sich mittlerweile in der Ransomware-Szene zu einer der international agilsten Hackerbanden etabliert. Auch der Angriff auf die MOVEit-Schwachstelle hat die APT-Gruppe alleine durchgezogen und verhandelt mit hunderten Unternehmen über deren Daten.  Allein in den letzten zwölf Monaten hat sich CLOP oder auch „Cl0p“ geschrieben – zu mindestens neun Angriffen in Deutschland bekannt. Im Vergleich dazu führte die Ransomware-Bande LockBit, die in Deutschland momentan am aktivsten ist, im gleichen Zeitraum 24 Attacken durch. Bei den Cl0p-Leaks ist jedoch insbesondere das Ausmaß der Attacken interessant. Hunderte Ziele mit einer einzigen…

Mehr lesen

APT: Kooperation von Hive, Royal und Black Basta Ransomware
Sophos News

Sophos veröffentlicht in seinem Bericht „Clustering Attacker Behavior Reveals Hidden Patterns“ neue Erkenntnisse über Verbindungen zwischen den bekanntesten Ransomware-Gruppen des vergangenen Jahres: Hive, Black Basta und Royal. Aktuelle Angriffe legen nahe, dass die drei Ransomware-Gruppen Playbooks oder Partner teilen. Ab Januar 2023 hatte Sophos X-Ops über einen Zeitraum von drei Monaten vier verschiedene Ransomware-Angriffe untersucht, bei denen einer auf Hive, zwei auf Royal und einer auf Black Basta zurückging. Dabei wurden deutliche Ähnlichkeiten zwischen den Angriffen festgestellt. Obwohl Royal als sehr verschlossene Gruppe gilt, die keine Partner aus Untergrundforen sichtbar…

Mehr lesen