News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Threat Report: Trojaner „Decoy Dog“ zielt auf Unternehmen
B2B Cyber Security ShortNews

Decoy Dog ist alles andere als ein gewöhnlicher Trojaner. Nach seinem Fund im April 2023 hat er wieder seine Malware-Taktiken geändert. Die Hacker ergriffen Maßnahmen, um den Zugang zu bereits kompromittierten Geräten weiterhin aufrechtzuerhalten. Via DNS-Erkennungsalgorithmen lässt sich der Angreifer sicher aushebeln. Der zweite Threat Report von Infoblox zum Trojaner „Decoy Dog“ beinhaltet umfangreiche Updates. Bei „Decoy Dog“ handelt es sich um einen Remote Access Trojan (RAT), der im April 2023 entdeckt wurde. Diese Malware nutzt das Domain Name System (DNS), um Command-and-Control (C2) Kommunikation zu etablieren, und steht im Verdacht,…

Mehr lesen

Neue Malware WikiLoader zielt auf Unternehmen
B2B Cyber Security ShortNews

Experten haben eine neue Malware enttarnt, die sie “WikiLoader” getauft haben. Erstmals beobachten konnten die Experten die neue Malware, als sie von TA544 (Threat Actor 544) verbreitet wurde, einer Gruppe Cyberkrimineller, die normalerweise Ursnif-Malware in ihren Attacken verwendet, um Unternehmen vornehmlich in Italien anzugreifen. In der Folge konnte Proofpoint weitere Cyberkampagnen beobachten. Bei WikiLoader handelt es sich um ein ausgeklügelten Downloader, der dazu dient, eine weitere Malware-Payload zu installieren. Die neuentdeckte Malware umfasst bemerkenswerte Verschleierungstechniken und benutzerdefinierte Code-Implementierungen, die eine Erkennung und Analyse durch Cyberforensiker erschweren sollen. Die Entwickler vermieten…

Mehr lesen

Microsoft Azure DevOps: Neuer Backup- und Wiederherstellungsdienst 
B2B Cyber Security ShortNews

Keepit schützt bereits Cloud-Daten in Software-as-a-Service-Diensten (SaaS) mit einer Blockchain-verifizierten Lösung. Der Azure DevOps-Service ergänzt nun die Abdeckung der Cloud-Dienste von Microsoft wie Office 365. DevOps ist der Überbegriff für Praktiken, die Software-Entwicklung (Dev) und IT-Betrieb (Ops) miteinander kombinieren. Sie zeichnen sich durch schnelle und kontinuierliche Bereitstellung, Workflow-Automatisierung und schnelles Feedback aus. Ziel der Prozesse ist die Steigerung von Effektivität und Effizienz in der Softwareentwicklung, um Produkte schnell und in hoher Qualität zu liefern. Azure DevOps: Neuer Backup- und Wiederherstellungsdienst Azure DevOps (ADO) ist Microsofts Lösung zur Implementierung von DevOps…

Mehr lesen

Neue Ransomware und selbstreplizierender Wurm entdeckt
B2B Cyber Security ShortNews

Unit 42, das Forschungsteam von Palo Alto Networks, hat einen Forschungsbericht zu einem neuen Peer-to-Peer (P2P)-Wurm veröffentlicht, der die Cloud ins Visier nimmt und den Namen P2PInfect erhielt. Dieser Wurm zielt auf verwundbare Redis-Systeme mit containerwirksamen Exploits. Zeitgleich hat Unit 42 auch einen Bericht über die Ransomware Mallox veröffentlicht. Die Forscher beobachteten einen Anstieg der Aktivitäten um fast 50 Prozent, wobei MS-SQL-Server zur Verbreitung der Ransomware ausgenutzt wurden. Am 11. Juli 2023 entdeckten die Cloud-Forscher von Unit 42 einen neuen Peer-to-Peer (P2P)-Wurm, den sie P2PInfect nannten. Dieser – in der…

Mehr lesen

APT41: Chinesische Android-Überwachungs-Software entdeckt
B2B Cyber Security ShortNews

Vor kurzem wurde eine Android-Überwachungssoftware entdeckt, die der chinesischen Gruppe APT41 zugeschrieben wird, so Experten von Lookout. Angriffe durch Hackergruppen wie APT41, die sich auf mobile Geräte konzentrieren, zeigen, dass mobile Endpunkte hochwertige Ziele mit begehrten Daten sind. WyrmSpy und DragonEgg  heißen die zwei neuen gefährlichen Varianten an Android-Überwachungssoftware  die von Lookout entdeckt wurden. Diese Spionage-Apps werden der bekannten chinesischen Bedrohungsgruppe APT41 zugeschrieben. Obwohl die US-Regierung wegen der Angriffe der Gruppe auf mehr als 100 private und öffentliche Unternehmen in den USA und auf der ganzen Welt mehrfach Anklage erhoben…

Mehr lesen

Infektionstaktiken von Emotet, DarkGate, und LokiBot
B2B Cyber Security ShortNews

Eine Analyse von Kaspersky deckt komplizierte Infektionstaktiken von Malware-Stämmen auf. Demnach meldet sich das berühmte Botnet Emotet mittels neuem Infektionsweg über OneNote-Dateien zurück und greift Unternehmen an; zusätzlich wurde der Loader DarkGate mit zahlreichen neuen Features ausgestattet und LokiBot zielt in Phishing-Mails mit Excel-Anhängen auf Frachtschiffunternehmen ab. Kasperskys aktueller Bericht zeigt die aktuellen komplizierten Infektionstaktiken der Schadprogramme DarkGate, Emotet und LokiBot auf. Die einzigartige Verschlüsselung von DarkGate und das robuste Comeback von Emotet sowie die anhaltenden Exploits von LokiBot unterstreichen die Notwendigkeit einer sich ständig weiterentwickelnden Cybersicherheitslandschaft. Emotet nutzt OneNote-Datei…

Mehr lesen

Spionage: Weißrussische Hackergruppe attackiert Diplomaten
B2B Cyber Security ShortNews

Die Hackergruppe MoustachedBouncer aus Weißrussland spioniert per Angriff diverse ausländische Botschaften in Weißrussland aus. Der Angriffe zielen auf die Daten von Diplomaten und Botschaftsmitarbeitern. Spezialisten von ESET haben die Attacken entdeckt. „MoustachedBouncer“, eine bisher unbekannte und von ESET Research kürzlich entdeckte Cyberspionage-Gruppe, späht seit mindestens 2014 ausländische Botschaften in Weißrussland aus. Sie agiert zusammen mit einer anderen Gruppe namens Winter Vivern. Die Angriffe basieren auf der Adversary-in-the-Middle(AitM)-Methode. ESET Experten vermuten, dass die Hacker ihre Attacken auf Ebene des Internetdienstanbieters (ISP) durchführen. Die Drahtzieher hinter MoustachedBouncer zielen darauf ab, Computer von…

Mehr lesen

Ford Infotainmentsystem anfällig per WLAN
B2B Cyber Security ShortNews

Der vermehrte Einsatz von IT im Auto bringt auch die Fehleranfälligkeit bzw. die Schwachstellen mit. So muss Ford melden, dass sein SYNC3-Infotainmentsystem per WLAN angreifbar ist. Die Fahrsicherheit des Fahrzeugs würde dadurch aber nicht beeinträchtigt. Ford warnt vor einer Pufferüberlauf-Schwachstelle in seinem SYNC3-Infotainmentsystem, das in vielen Ford- und Lincoln-Fahrzeugen verwendet wird, was die Ausführung von Code aus der Ferne ermöglichen könnte, gibt jedoch an, dass die Fahrsicherheit des Fahrzeugs dadurch nicht beeinträchtigt wird. Das Infotainmentsystem ermöglich WLAN-Hotspots im Fahrzeug, Telefonkonnektivität, Sprachbefehle oder Anwendungen von Drittanbietern. 12 Ford-Modelle von 2021 und 2022…

Mehr lesen

DDoS-Angriffe: Deutschland besonders häufig betroffen
B2B Cyber Security ShortNews

Weltweit stieg die Zahl der DDoS-Angriffe im Vergleich zum ersten Halbjahr 2022 um 13 Prozent, von knapp über 6 Millionen auf rund 6,8 Millionen. Dies gipfelte darin, dass es im Jahr 2022 fast 13 Millionen DDoS-Angriffe gab, was einen neuen Höchststand darstellt. Dieser Anstieg war besonders in Europa, dem Nahen Osten und Nordafrika (EMEA) zu beobachten, wo die DDoS-Attacken im Vergleich zum ersten Halbjahr 2022 um 16 Prozent zunahmen, so der aktuelle Threat Intelligence Report. Die fünf am häufigsten anvisierten Länder in der Region waren: Deutschland, Frankreich, das Vereinigte Königreich,…

Mehr lesen

Test: Endpoint-Schutz für MacOS Ventura
AV-TEST News

Für mehr Schutz unter MacOS Ventura hat das unabhängige Testlabor AV-TEST 5 Lösungen für Unternehmens-Netzwerke getestet und 9 Schutzpakete für Einzelplätze. Während viele Produkte glänzen, haben ein paar andere einige Schwierigkeiten. Erst vor Kurzem gab es Meldungen, dass MacOS stärker in den Fokus von Cyberkriminellen rückt. Neben neuen Malware-Droppern wurde bekannt, dass die APT-Gruppe LockBit den Angriffscode der berüchtigten Ransomware-Gruppen BlackMatter und DarkSide übernommen hat, um auf MacOS-Systeme zielen zu können. Unternehmensschutz für MacOS Ventura Für den bestmöglichen Schutz von MacOS-Systemen mit Ventura hat das Labor von AV-TEST insgesamt 14…

Mehr lesen