News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

CryWiper: Ransomware zerstört in Wirklichkeit die Daten
Kaspersky_news

Die Experten von Kaspersky haben eine neue Ransomware entdeckt: CryWiper. Sie agiert zu Beginn wie eine Verschlüsselungs-Software. Aber die Daten werden nicht verschlüsselt, sondern mit Zufallsdaten überschrieben. Eine Lösegeldzahlung bringt nichts. Die Kaspersky-Experten haben einen Angriff eines neuen Trojaners entdeckt, den sie CryWiper getauft haben. Auf den ersten Blick sieht diese Malware wie Ransomware aus: Sie modifiziert Dateien, fügt ihnen eine .CRY-Erweiterung hinzu (einzigartig für CryWiper) und speichert eine README.txt-Datei mit einer Lösegeldforderung, die die Bitcoin-Wallet-Adresse, den Kontakt e -E-Mail-Adresse der Malware-Ersteller und die Infektions-ID. CryWiper: Überschreiben statt Verschlüsselung Tatsächlich…

Mehr lesen

MacOS Monterey: Endpoint-Schutz-Lösungen im Test
AV-TEST News

AV-TEST hat im September & Oktober 2022 im Labor 6 Endpoint-Schutz-Lösungen für Unternehmen unter MacOS Monterey geprüft. Zusätzlich wurden 7 Mac-Schutzpakete für Einzelplätze getestet.    In vielen Unternehmen bilden Mac-PCs das technische Rückgrat, welches es zu schützen gilt. Das unabhängige, deutsche Testinstitut AV-TEST hat 6 MacOS Endpoint-Schutz-Lösungen für Unternehmen geprüft. Zusätzlich wurden 7 Einzelplatz-Pakete im Labor untersucht. Im Test wurde die Schutzwirkung (Protection), die Systembelastung (Performance) und die Benutzbarkeit (Usability) getestet. MacOS-Endpoint-Lösungen und Einzelplatz-Pakete Für MacOS-Systeme gibt es zwar immer noch wesentlich weniger Malware, als etwa für Windows-Systeme. Aber schaut…

Mehr lesen

Kennen Angestellte die IT-Notfallpläne im Unternehmen?
G Data News

G DATA Studie zeigt: Große Unternehmen sind besser auf IT-Notfälle vorbereitet als kleine Firmen. Das belegt die aktuelle Studie „Cybersicherheit in Zahlen“ von G DATA. Nur jeder zweite Beschäftigte weiß, was bei einem IT-Sicherheitsvorfall zu tun ist. Was tun, wenn es brennt? Die Frage kann jede Mitarbeiterin und jeder Mitarbeiter eines Unternehmens beantworten. Fluchtpläne und Notausgangschilder weisen den schnellsten Weg nach draußen. Auf die Frage, was Angestellte bei einem IT-Notfall machen müssen, kennt nur jede*r Zweite die Antwort. 51 Prozent der Mitarbeiter kennen sich aus Bei der Umfrage zu „Cybersicherheit…

Mehr lesen

Zahl der von Datenlecks betroffenen Unternehmen bleibt hoch
B2B Cyber Security ShortNews

Laut einer Analyse des Dark Web Monitors ist die Zahl von Datenlecks betroffener Unternehmen weiterhin sehr hoch. Allerdings sind durch die geleakten Daten wohl weniger Nutzer sind betroffen. 2019 waren es sogar noch 9,3 Millionen Nutzer. Die neueste Auswertung der Daten des Dark Web Monitors von NordVPN zeigt, dass die Zahl der Unternehmen, deren Daten geleakt wurden, weiterhin hoch ist. Gleichzeitig ist die Zahl der Nutzer, die von diesen Lecks betroffen sind, seit 2019 um das 18-fache gesunken. Da jedoch die Daten von fast zwei Dritteln (62 %) der Dark…

Mehr lesen

LastPass: Erneuter Hack beim Online-Passwort-Manager 
B2B Cyber Security ShortNews

Bereits im August musste Lastpass ein Datenleck vermelden. Nun gab es einen erneuten, erfolgreichen Hack, wobei Quellcode und technische Informationen durch unbefugten Zugriff auf den Cloudspeicher eines Drittanbieters entwendet wurde. Ein Kommentar von Chris Vaughan, VP Technical Account Management, EMEA bei Tanium. “Der jüngste Hack auf LastPass ist schwerwiegender als der vergangene Vorfall, da diesmal auf Kundeninformationen zugegriffen wurde, was zuvor nicht der Fall war. Die Angreifer konnten sich Zugriff zum System verschaffen, indem sie die bei dem vorherigen Vorfall offengelegten Daten nutzten, um Zugang zur IT-Umgebung von LastPass zu…

Mehr lesen

Hacker-Angriffe auf Uni Duisburg und Vatikan 
B2B Cyber Security ShortNews

Die Attacken auf Institute und Webseiten nehmen keine Ende: während bei der Uni Duisburg alle digitalen Dienste durch einen Ransomware-Angriff lahmgelegt wurden, attackierten noch Unbekannte die Webseiten des Vatikan per DDoS-Attacke und legten sie zeitweise lahm.     Die Universität Duisburg wurde von einer Ransomware-Attacke getroffen. Da dabei einige Systeme verschlüsselt wurden, musst die Uni die Systeme herunterfahren und die Netze trennen. Nach der Attacke wurde gleich die Spezialabteilung der Staatsanwaltschaft Köln eingeschaltet, die Cybercrime NRW (ZAC NRW). Uni Duisburg: Keiner ist erreichbar Wie bei vielen Ransomware-Attacken, wurde das Kommunikationssystem komplett…

Mehr lesen

Gefahr durch biometrische Daten als Authentifizierung
Trend Micro News

Eine neue Studie zeigt die Gefahren durch gestohlene oder geleakte biometrische Daten auf. Trend Micro warnt vor offengelegten biometrischen Daten, die ein ernsthaftes Authentifizierungsrisiko für eine Vielzahl digitaler Szenarien, einschließlich des Metaverse, darstellen. Jeden Tag wird eine große Menge biometrischer Daten auf digitalen Plattformen veröffentlicht. Dabei handelt es sich unter anderem um Gesichts-, Stimm-, Iris-, Handflächen- und Fingerabdruckmuster, die zur Täuschung von Authentifizierungssystemen genutzt werden können. Bilder und Audioinhalte, die auf sozialen Medien und Messaging-Plattformen, Nachrichtenseiten und Regierungsportalen täglich gepostet werden, werden so zum wertvollen Gut für Cyberkriminelle. Eine neue Studie…

Mehr lesen

Botnetze nehmen mit alarmierender Geschwindigkeit zu
B2B Cyber Security ShortNews

Laut dem aktuellen Threat Intelligence Report von NETSCOUT ist die Zahl der Direct-Path-Angriffe zwischen dem zweiten Halbjahr 2021 und dem ersten Halbjahr 2022 um 11 Prozent gestiegen. Botnetze wie Mirai haben dem Ganzen zum Aufstieg verholfen. Der kontinuierliche Wechsel zu Direct-Path-Angriffen aus Botnetze führte zu mehr Angriffen auf der Anwendungsebene, ein Trend, der seit Anfang letzten Jahres zunimmt. Dieses Wachstum ist größtenteils auf Innovationen in der Botnet-Landschaft zurückzuführen, die es seit den 1980er Jahren etabliert sind. Mit dem technologischen Fortschritt haben sich auch die Bedrohungsakteure weiterentwickelt, so dass die Botnetze…

Mehr lesen

Mehr intelligente DDoS-Angriffe im dritten Quartal 2022
Kaspersky_news

Die Hacktivisten, die mit ihren Aktionen politische Aufmerksamkeit suchen sind stiller geworden. Dass dritte Quartal 2022 wurde wieder mehr von intelligenten DDoS-Angriffen geprägt. Deutschland gehört zu den am meisten angegriffenen Ländern. Die Anzahl der DDoS-Angriffe (Distributed Denial of Service) hat im dritten Quartal 2022 stetig zugenommen, wie eine aktuelle Analyse von Kaspersky zeigt. Vor allem von Profis durchgeführte Angriffe nahmen zu: sogenannte intelligente Angriffe verdoppelten sich sogar im Vergleich zum Vorjahr. Allerdings ging die Zahl der Angriffe durch Hacktivisten, die in den ersten beiden Quartalen dieses Jahres zugenommen hatten, deutlich zurück….

Mehr lesen

Cisco: Sicherheitslücken bei Secure Email and Web Manager
B2B Cyber Security ShortNews

Cisco meldet Sicherheitslücken bei seinen Produkten Cisco Email Security Appliance, Cisco Secure Email and Web Manager und Cisco Secure Web Appliance Next Generation Management. Angreifer könnten SQL-Injection-Angriff durchführen oder Root-Rechte erlangen. Updates stehen bereit. Mehrere Sicherheitslücken in der UI-Verwaltungsschnittstelle der nächsten Generation für Cisco Email Security Appliance (ESA), Cisco Secure Email and Web Manager und Cisco Secure Web Appliance, früher bekannt als Cisco Web Security Appliance (WSA), könnten es einem Angreifer ermöglichen, Berechtigungen zu erhöhen oder um einen SQL-Injection-Angriff durchzuführen und Root- Rechte zu erlangen. Sicherheitslücken-Updates von Cisco CVE-2022-20868 betrifft…

Mehr lesen