News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Cyber-Attacke auf Großhändler METRO
B2B Cyber Security ShortNews

Die Geschäftsführung der METRO AG bestätigt aktuell einen teilweisen Ausfall seiner IT-Infrastruktur und damit auch einen bereits vermutete Cyber-Attacke auf den Großhändler. In den Märkten soll es Offline-Systeme für die Zahlungsverarbeitung geben, da auch die Kassensysteme von der Attacke betroffen sind. Seit Tagen gab es schon das Gerücht, dass die immensen IT-Störungen beim der Großhändler METRO durch eine Cyber-Attacke ausgelöst wurde und kein normales IT-Problem ist. Diese allgemeine Vermutung bestätigt METRO nun mit einem Statement auf seiner Webseite. Demnach sind alle Kernsysteme beeinflusst, was sich anscheinend auf alle weiteren Systeme,…

Mehr lesen

Microsoft Azure: 65.000 Kundendaten frei verfügbar
B2B Cyber Security ShortNews

SOCRadar hat festgestellt, dass 65.000 sensible Kundendaten aufgrund eines falsch konfigurierten Microsoft Azure Servers öffentlich wurden. Das Leck umfasst Proof-of-Execution (PoE)- und Statement of Work (SoW) -Dokumente, Benutzerinformationen, Produktbestellungen/Angebote, Projektdetails, PII-Daten (Personally Identifiable Information) und Dokumente, die möglicherweise geistiges Eigentum preisgeben. Das integrierte Cloud-Sicherheitsmodul von SOCRadar überwacht öffentliche Buckets, um jegliche Offenlegung von Kundendaten zu erkennen. Unter den vielen entdeckten öffentlichen Buckets enthielten sechs große Informationen für mehr als 150.000 Unternehmen in 123 verschiedenen Ländern. Die Lecks werden von SOCRadar gemeinsam als BlueBleed bezeichnet, um die Informationen um sie herum…

Mehr lesen

Krankenversicherer Medibank gehackt
B2B Cyber Security ShortNews

Medibank, ein privater Krankenversicherer in Australien mit 3,9 Millionen Kunden wurde Opfer einer Hacker-Angriffs bei dem wohl Daten entwendet wurden. Laut diverser Medien sollen auch digitale Krankendaten von rund 1.000 Prominenten entwendet worden sein. Anscheinend erhöhen die Hacker den Druck für die Zahlung des Lösegelds damit, dass sie die Akten der Promis veröffentlichen wollen. Es war anscheinend eine groß angelegte Attacke auf den Krankenversicherer Medibank, der immerhin nach eigenen Angaben etwa 3,9 Millionen Kunden hat. Nach der Attacke hat Medibank zuerst die australischen Bundespolizei verständigt und dann ein Statement veröffentlicht….

Mehr lesen

Malware: Emotet und FormBook auf Spitzenplatz
Checkpoint News

Check Point Research (CPR), die Forschungsabteilung von Check Point Software Technologies Ltd., ein weltweit führender Anbieter von Cyber-Sicherheitslösungen, hat seinen neuesten Global Threat Index für August 2022 veröffentlicht. CPR berichtet, dass FormBook nun die am weitesten verbreitete Malware ist und Emotet ablöst, das diese Position seit seinem Wiederauftauchen im Januar innehatte. FormBook ist ein Infostealer, der es auf Windows-Betriebssysteme abgesehen hat. Sobald er installiert ist, kann er Anmeldeinformationen abfangen, Screenshots sammeln, Tastatureingaben überwachen und protokollieren sowie Dateien gemäß seinen Befehlen herunterladen und ausführen (C&C). Seit seiner ersten Entdeckung im Jahr…

Mehr lesen

Trend Micro Apex One:  Patches für kritische Schwachstellen
Trend Micro News

Trend Micro informiert seine Kunden, dass für die Plattform Apex One wichtige Sicherheitsupdates für Schwachstellen bereit stehen. Einige Updates stuft das Unternehmen selbst als kritisch ein. Die Common Vulnerability Scoring System Version 3.0 (CVSS v3) Werte liegen zwischen 6,7 und 9,1 von 10. Unternehmen, die die Schutzplatzform Apex One 2019 (on-prem) oder Apex One SaaS einsetzen sollten die neuesten Security-Warnungen von Trend Micro ernst nehmen. So gibt es gleich eine ganze Reihe von Patches zu Sicherheitslücken. Einige der Lücken sind als Hoch oder sogar als Kritisch eingestuft. Allerdings lässt sich…

Mehr lesen

QBot: Neue Aktivitätswelle zielt auf Unternehmen 
Kaspersky_news

Nach einer Pause kehrt eine schädliche Email-Kampagne zurück, die sich mit der gefährlichen QBot-Malware gegen Unternehmen richtet. Kaspersky hat eine neue Aktivitätswelle mit mehr als 1.500 betroffenen Nutzern seit dem 28. September 2022 identifiziert. Zu den am häufigsten angegriffenen Ländern mit QBot auf Unternehmen gehören die USA mit 193 betroffenen Nutzern, gefolgt von Italien mit 151 betroffenen Nutzern, Deutschland mit 93 betroffenen Nutzern und Indien mit 74 Betroffenen (Stand: 4. Oktober 2022). Auch Österreich und die Schweiz sind mit 17 beziehungsweise 14 Fällen betroffen. Kaspersky hat bisher mehr als 400…

Mehr lesen

Sicherer und nahtloser Remote-Zugriff 
B2B Cyber Security ShortNews

Mit der neuesten Version seines bewährten Connection Managers hat Delinea, der Spezialist für Privileged-Access-Management-Lösungen (PAM) für nahtlose Sicherheit, die Verwaltung und Absicherung von Remote Verbindungen nachhaltig optimiert. So profitieren die Kunden ab sofort von mehr Flexibilität sowie einer Reduzierung von Reibungsverlusten, wodurch auch Bedrohungen wie Ransomware reduziert werden können. Dies ist umso wichtiger, als laut dem Verizon 2022 Data Breach Investigations Report kompromittierte Zugangsdaten der bevorzugte Angriffsvektor von Cyberkriminellen sind und gleichzeitig eine Hauptursache von Ransomware-Angriffen. Diese haben im vergangenen Jahr um 13 Prozent zugenommen und machen nun 25 Prozent der…

Mehr lesen

Ransomware-Angriff auf Deutsche Presse Agentur dpa
B2B Cyber Security ShortNews

Wie der Spiegel berichtet, wurde wohl die Deutsche Presse-Agentur (dpa) von einem Hackerangriff getroffen. Dem Spiegel liegt eine interne Mail vor, in dem die Mitarbeiter informiert werden. Anscheinend hat eine Ransomware zugeschlagen und Systeme verschlüsselt. Die Liste von Ransomware-Attacken bekommt einen prominenten Zuwachs. Denn laut Spiegel war die Attacke auf die Deutsche Presse-Agentur – kurz dpa – erfolgreich. Noch ist aber nicht ganz klar, ob die dpa-Struktur betroffen ist oder ob nur ein Dienstleister getroffen wurde. Ob sich die Attacke auf die Produktion der dpa auswirkt ist nicht klar, obwohl…

Mehr lesen

CISA Schwachstellenliste erhält Zuwachs von Microsoft und MacOS
B2B Cyber Security ShortNews

Die CISA (Cybersecurity and Infrastructure Security Agency) hat sechs weitere Schwachstellen in ihre Liste der bekannten Sicherheitslücken aufgenommen. In diese Liste kommen meist nur Schwachstellen die ein häufiger Angriffsvektor sind: Microsoft Windows Driver und MacOS Lücken. Ein Kommentar von Qualys. Die Hinzufügung der Schwachstellen erfolgt, nachdem vergangene Woche zwei weitere Schwachstellen im Zusammenhang mit dem Microsoft Windows Common Log File System Driver und den Apple iOS/ iPadOS/ macOS Monterey und Big Sur Zero-Day-Angriffen hinzugefügt wurden. Einige der Schwachstellen sind neu, während andere schon einige Jahre alt sind. Eine ist sogar…

Mehr lesen

Cyberattacke auf ERP-Dienstleister Wilken
B2B Cyber Security ShortNews

Bereits am Mittwoch den 12.Oktober fand die Cyberattacke auf die Wilken Software Group statt. Der ERP-Dienstleister und Rechenzentrumsbetreiber meldete gleich auf seiner Webseite die Attacke und versicherte, dass die Seiten und Angebote der gehosteten Unternehmen nicht in Gefahr sind. Die Attacke auf Wilken hat anscheinend nur die verwaltende Ebene getroffen. So war das Unternehmen die letzten Tage nur zum Teil über die einzelne Kanäle erreichbar. Die Webseite informiert Besucher ganz offen über die Attacke und die aktuellen Schritte. So ist über ständige Updates zu erfahren: “Weiterhin sind die gehosteten Kundenumgebungen,…

Mehr lesen