News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Ransomware-as-a-Service von Ransom Cartel kommt von REvil?
B2B Cyber Security ShortNews

Der IT-Sicherheitsanbieter Palo Alto Networks und dessen Malware-Analyseteam Unit42 berichten über neue Erkenntnisse zu „Ransom Cartel“ – einem Ransomware as a Service (RaaS)-Anbieter, der Mitte Dezember 2021 erstmals aufgetaucht ist. Technische gibt es Überschneidungen mit der REvil-Ransomware. Diese Gruppe an Kriminellen führt doppelte Erpressungsangriffe durch und weist mehrere Ähnlichkeiten und technische Überschneidungen mit REvil-Ransomware auf. Die REvil-Ransomware verschwand nur wenige Monate, bevor das Ransom-Kartell auftauchte und nur einen Monat, nachdem 14 seiner mutmaßlichen Mitglieder in Russland festgenommen worden waren. Als Ransom Cartel zum ersten Mal auftauchte, war unklar, ob es…

Mehr lesen

Cyberangriffe: 3 von 4 Ärzten sehen sich schlecht geschützt
B2B Cyber Security ShortNews

Cyberangriffe bereitet Medizinern – sei es in Kliniken oder Praxen – große Sorgen. Wie eine Bitkom-Studie zeigt, sehen sich drei Viertel (74 Prozent) der Ärzteschaft in deutschen Krankenhäusern nicht ausreichend vor Cyberangriffen geschützt. Diese Bedenken aus der Bitkom-Studie bestätigt auch eine aktuelle weltweite Studie des Enterprise-Mobility-Management-Experten SOTI. Demnach haben neun von zehn IT-Fachkräften in Gesundheitseinrichtungen in Deutschland Bedenken, dass Patientendaten offengelegt werden, verloren gehen, auf unsichere Weise abgerufen oder gestohlen werden sowie Geräte unzureichend gesichert sein könnten. Die größten Sorgen der IT-Fachkräfte Diebstahl von Patientendaten durch einen Cyberangriff oder Hacking…

Mehr lesen

Gefährliche Schwachstellen bei dutzenden Lenovo-Modellen 
B2B Cyber Security ShortNews

Lenovo hat wieder Probleme mit Schwachstellen bei dutzenden von Notebook-Modellen. ESETResearch hat Schwachstellen entdeckt durch die das sichere UEFI Secure Boot ausgehebelt werden kann. Lenovo hat umgehend reagiert und stellt Patches bereit. Die Schwachstellen haben den Schweregrad Hoch! ESETResearch hat 3 Schwachstellen in der UEFI-Firmware mehrerer Lenovo-Notebooks entdeckt und an den Hersteller gemeldet. Die Schwachstellen ermöglichen die Deaktivierung von UEFI Secure Boot oder die Wiederherstellung der werkseitig voreingestellten Secure Boot Datenbanken einfach von einem Betriebssystem aus. Bereits im April dieses Jahres und auch noch einmal im September musste Lenovo Schwachstellen…

Mehr lesen

Hacker: LockBit 3.0 bietet Continental-Dateiliste zum Download an
B2B Cyber Security ShortNews

Laut Chatprotokoll der Leak-Seite von LockBit will die Hackergruppe insgesamt 40 TByte Daten bei Continental gestohlen haben. Da die verlangten 50 Millionen Dollar wohl nicht gezahlt wurden, findet sich jetzt eine über 400 MByte große Dateiliste zum freien Download im Darknet.  LockBit will wohl Käufern die gestohlenen Continental-Daten schmackhaft machen. Daher bietet die Gruppe auf seiner Webseite eine gepackte Dateiliste an die über 400 MByte groß ist. Vermutlich befindet sich sich darin eine Übersicht über alle Dateien, ihre Namen und die Namen der Verzeichnisse der Projekte. Anfänglich wurden 50 Millionen…

Mehr lesen

Thales: Daten des Waffenhersteller von LockBit veröffentlicht
B2B Cyber Security ShortNews

Glaubt man den Screenshots und den angebotenen ZIP-Dateien, dann hat LockBit die beim Waffenhersteller Thales erbeuteten Daten veröffentlicht – oder zumindest Teile davon. Thales hat bis jetzt kein offizielles Statement zu dem Hackangriff veröffentlicht.  Auf der Leak-Seite von Lockbit zeigen die Hacker mehrere Screenshots die aus den erbeuteten Daten des Waffenhersteller Thales stammen sollen. So sind Geländepläne von militärischen Anlagen zu sehen, sowie der Aufbau und die Ausstattung eines Gebäudes mit Radar, Funktürmen und Büros – bis hin zur mobilen Toilette. Auch die weiteren Bilder zeigen Diagramme oder Listen. Auf…

Mehr lesen

Russische Hacker-Bande Killnet: weitere IT-Attacken gegen die USA 
Checkpoint News

Killnet, die viele Ziele in der USA per DDoS attackiert haben, wollten bereits vor wenigen Wochen die Angriffe gegen die USA einstellen. Ziel war es das Verhältnis von Russland und der USA verbessern. Allerdings sind die Äußerungen der Gruppe wohl wenig wert: die Angriffe im Rahmen des Ukraine-Krieges gehen weiter. Die Experten von Check Point Software Technologies haben die APT-Gruppe Killnet weiter beobachtet. Eigentlich wollte die Gruppe die Angriffe gegen die USA ruhen lassen, damit das Russisch-Amerikanische-Verhältnis sich verbessert. Aber die Attacken gehen weiter. Ein Kommentar von Sergey Shykevich, Threat Intelligence…

Mehr lesen

Hackergruppe Polonium nutzt Cloud-Dienste für Attacken
Eset_News

Die Hackergruppe POLONIUM (APT) hat mit bisher unbekannten Backdoors und Cyberspionage-Tools Ziele in Israel attackiert. Für die Attacken nutzt die Gruppe meist Cloud-Dienste. Die ESET Forscher haben die Schadprogramme „Creepy“ getauft. Die Gruppe soll mit dem Iran zusammenarbeiten. Laut Analyse der Forscher des europäischen IT-Sicherheitsherstellers haben die Hacker mindestens seit September 2021 mehr als ein Dutzend Organisationen angegriffen. Die jüngste Aktion der Gruppe fand im September 2022 statt. Zu den Zielbranchen dieser Gruppe gehören Maschinenbau, Informationstechnologie, Recht, Kommunikation, Branding und Marketing, Medien, Versicherungen und soziale Dienste. Hackergruppe wohl mit Iran-Verbindungen Laut…

Mehr lesen

Webinar 16. November 2022: Bulletproof Recovery

Veeam und FAST LTA laden ein zum gemeinsamen kostenlosen Webinar am 16. November 2022 ab 10:00 Uhr zum Thema „Bulletproof Recovery“. Denn ohne funktionierendes Recovery ist das beste Backup keinen Pfifferling wert. Backup ist ein feines Konzept, bei dem leider allzu oft die entscheidende Komponente vernachlässigt wird: ohne funktionierenden Recovery nutzt ein Backup gar nichts. Deshalb müssen Unternehmen und Behörden die Funktion und Zuverlässigkeit ihrer Backup- und Recovery-Strategie regelmäßig unter Realbedingungen testen. Alles ist nichts ohne Recovery: Machen Sie Ihre Veeam-Backups immutable! Die Maßnahmen, die zu einer hundertprozentigen “bulletproof” Recovery-Strategie…

Mehr lesen

Splunk rollt 12 Sicherheits-Patches aus – 9 sind “Hoch”
B2B Cyber Security ShortNews

Hersteller Splunk muss bei seinen geplanten 3-Monats-Updates eine Menge Lücken mit Sicherheits-Patches stopfen. Von den 12 aufgeführten Updates stuft Splunk 9 selbst als Hochgefährlich ein. Zusätzlich gibt es noch 2 Updates von Drittanbietern, die ebenfalls als Hochgefährlich eingestuft sind. Die Liste von Sicherheits-Patches für Splunk Enterprise Produkte ist richtig lang. Neben den bereits vor Monaten veröffentlichten Schwachstellen gibt es in geplanten, vierteljährigen Patchliste weitere 12 Schwachstellen und zusätzlich 2 Schwachstellen von Drittanbietern. Gerade im Moment sollten Administratoren und CISOs auf die veröffentlichte Liste achten, den 9 der 12 Schwachstellen sind…

Mehr lesen

LockBit will 40 TByte Daten von Continental veröffentlichen
B2B Cyber Security ShortNews

Offiziell gibt es immer noch keine Bestätigung zu einem Hackerangriff von LockBit auf Continental. Wenn das Chatprotokoll auf der Leak-Seite von LockBit echt ist, dann verhandelte man um die Übergabe von 40 TByte Daten. Alleine die reine Dateiliste der Daten soll laut Hacker 8 GByte Umfang haben. Auf der LockBit-Seite war vor kurzen noch ein Chat-Protokoll zu finden. Wer auch immer den Chat mit den Hackern von LockBit geführt hat, hat irgendwann einfach nicht mehr geantwortet. Zuerst allerdings gab es ein Gespräch in dem der Hacker über die Daten sprach…

Mehr lesen