News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Altbekannte Schwachstellen bleiben unbeachtet
B2B Cyber Security ShortNews

Anfang dieser Woche gab die CISA bekannt, dass sie neue Linux-Schwachstellen in ihren Katalog aufgenommen hat, mit der Warnung, dass sie aktiv ausgenutzt werden. Die jüngsten Ergänzungen des Katalogs der ausgenutzten Schwachstellen (KEV) der Cybersecurity and Infrastructure Security Agency (CISA), umfassen mehrere Schwachstellen im Linux-Kernel sowie andere Schwachstellen, die über 12 Jahre zurückliegen. Auch wenn die genauen Details zur Ausnutzung dieser Schwachstellen, ob in jüngster Zeit oder in der Vergangenheit, nicht bekannt sind, zeigt sich ein Trend, bei dem Cyberkriminelle mit Erfolg auf bekannte Schwachstellen abzielen, insbesondere auf solche mit…

Mehr lesen

ChatGPT Fake-Apps: Teure Abos gegen null Funktionen
Sophos News

Ein Sophos-Report deckt die Abzocke durch kostspielige ChatGPT-Nachahmungen auf: Die Betrugs-Apps florieren weiterhin aufgrund von Lücken in den App-Store-Richtlinien vom aktuellen Interesse rund um die neueste Version des KI-gestützten Sprachmodells und profitieren mit teils horrenden Abo-Gebühren . Sophos X-Ops hat verschiedene Apps in den offiziellen Stores von Apple und Google aufgedeckt, die sich als legitime, ChatGPT-basierte Chatbots ausgeben, Nutzer mit verschleierten, oftmals enorm hohen Gebühren abzocken und den Betrügern so monatlich Tausende von Dollar in die Tasche spülen. Fleeceware: Teure Apps mit massenhaft Werbung Der Report „FleeceGPT Mobile Apps Target…

Mehr lesen

Erste XDR-Lösung für ChromeOS in Unternehmen
B2B Cyber Security ShortNews

CrowdStrike Falcon Insight XDR hilft Kunden, ihre ChromeOS-Geräteflotte zu verwalten und sich einen Überblick zu verschaffen, ohne dass eine Mobile Device Management-Lösung erforderlich ist. Die Partnerschaft zwischen CrowdStrike und Google sorgt für die Einführung des branchenweit ersten EDR/XDR-Angebots, das Visibilität und Threat Detection für ChromeOS-Geräte bietet, ohne dass eine Mobile Device Management-Lösung (MDM) erforderlich ist. Mit Falcon Insight XDR genießen Unternehmen branchenführende Erkennungs- und Reaktionsfunktionen, um Angreifer auf ChromeOS-, Linux-, macOS- und Windows-Geräten über eine einheitliche Konsole zu stoppen und so die größtmögliche plattformübergreifende Abdeckung zu erreichen. Neue XDR-Funktionen unter…

Mehr lesen

Cloud-native Sicherheit
B2B Cyber Security ShortNews

Da die Cloud-Infrastruktur immer mehr an Bedeutung gewinnt, ist ihre Absicherung zu einem zentralen Thema in den Behörden geworden. Daher ist die Implementierung von Cloud-nativer Sicherheit ein wichtiger Schwerpunkt. Schwachstellen in den Systemen und Umgebungen der Cloud setzen Behörden angesichts der Anwendungsmöglichkeiten sowie der Menge und Sensibilität der Daten ähnlich schwerwiegenden Bedrohungen aus, wie Palo Alto Networks berichtet. Der anhaltende Trend zur Cloud macht diesen Risikobereich noch ernster. Mehrere Faktoren haben die beschleunigte Migration in die Cloud vorangetrieben, darunter erhebliche technologische Fortschritte, die Auswirkungen von COVID auf die Bereitstellung von…

Mehr lesen

Cyberspionage: Fileless Malware DownEX entdeckt
Bitdefender_News

Die Experten der Bitdefender Labs haben eine neue Malware-Familie entdeckt. Die anspruchsvolle und sehr gezielt ausgespielte Attacke unter dem Namen DownEx zielt aktuell noch auf Regierungsbehörden in Zentralasien ab. In diesen Regionen aktive Unternehmen können ebenso zu Opfern werden. Das Hauptziel der Angreifer ist die Spionage und Exfiltration von Informationen. Der Schadcode der Fileless-Attacke wird zu großen Teilen nur im Arbeitsspeicher ausgeführt und ist daher nur schwer zu erkennen. Über die Analyse des Python-Scripts und ein Reverse Engineering der Kommunikation mit dem Command-and-Control (C2C)-Server konnten die Experten vier Hauptfunktionen der…

Mehr lesen

Mobile Security mit App-Anomaly-Detection
Bitdefender_News

Ansonsten harmlose Apps können nach dem Update plötzlich kompromittiert sein, wie auch neu installierte Apps. Bitdefender hat in seiner Mobile Security for Android eine neue App-Anomaly-Detection-Funktion integriert die Fehlverhalten auch von sont vertrauenswürdigen Apps sofort meldet. Bitdefender stellt eine neuartige App-Anomaly-Detection-Funktion vor: die industrieweit erste verhaltensbasierte Echtzeit-Schutzebene gegen anomales Verhalten von Apps. Sie ist ab sofort Teil von Bitdefender Mobile Security für Android und erkennt kontinuierlich anomales und bösartiges Verhalten in Android-Anwendungen, sobald dieses auftritt. Anomales Verhalten wird registriert Bitdefender App Anomaly Detection bietet als neuartige, in den Bitdefender Malware…

Mehr lesen

KMU-Firewall-Router mit WiFi-6E und Cloud-Management 
B2B Cyber Security ShortNews

Als kosteneffiziente Lösung für Netzwerke kleiner Unternehmen bietet Zyxel Networks seinen neuen WiFi-6E-Router SCR 50AXE. Das Gerät wurde speziell für die Anforderungen kleiner Unternehmen sowie die Nutzung im Home-Office entwickelt und bietet Schutz vor Cyber-Bedrohungen, während eine schnelle und stabile WLAN-Verbindung ermöglicht wird. Die Secure Cloud Managed Firewall mit AXE5400 WiFi 6E (SCR-50AXE) von Zyxel ist eine hochmoderne Next-Generation-Firewall (NGFW) für Unternehmen, die leistungsstarken Schutz für Netzwerke bietet. Mit Unterstützung für den neuen WiFi 6E-Standard ermöglicht der Router ultraschnelle drahtlose Verbindungen mit erweitertem Spektrum und geringer Latenz. Viele Sicherheitsfunktionen gegen…

Mehr lesen

APT-Gruppe Red Stinger attackierte Ukraine-KRITIS 
B2B Cyber Security ShortNews

Die Experten von Malwarebytes haben die neue APT-Gruppe den Namen Red Stinger gegeben. Die Gruppe führte Spionageaktionen gegen die Ukraine durch und zielte besonders auf KRITIS-Bereiche. Das Threat-Intelligence-Team von Malwarebytes hat Untersuchungsergebnisse zu der neuen APT-Gruppe (Advanced Persistent Threat) Red Stinger veröffentlicht, die Spionageaktionen in der Ukraine durchführte und dabei unter auf die Überwachung von Regierungsorganisationen abzielte. Angriffe auf Ukraine-KRITIS Die Nachforschungen von Malwarebytes begannen bereits im September 2022. Insgesamt konnten Angriffe der APT-Gruppe ab Ende 2020 identifiziert werden. Die neu entdeckte APT-Gruppe zielt auf Einrichtungen in der russisch-ukrainischen Konfliktregion ab….

Mehr lesen

Bitmarck-Attacke: BKKs bleiben weiterhin gestört
B2B Cyber Security ShortNews

Vor fast 3 Wochen wurde der Krankenkassen eigene IT-Dienstleister Bitmarck von einer Cyberattacke getroffen. Das hatte zur Folge, dass viele Betriebskrankenkassen, wie etwa die SBK lahmgelegt wurden und bis dato per E-Mail, App oder normalen Telefon nicht erreichbar sind. Aktuell funktionieren nur Notnummern. Erste Kassen melden, dass Zahlungen im Bereich des Kranken- und Pflegegeldes wieder möglich sind. Die IT-Mitarbeiter der Krankenkassen können aktuell nicht viel anderes machen, als auf die reparierten Services von Bitmarck zu warten. Denn der IT-Dienstleister musste nach der Cyberattacke am Ende April ganze Rechenzentren offline nehmen….

Mehr lesen

PLAY-Gruppe: Deutsche Außenwirtschaftsagentur GTAI gehackt
B2B Cyber Security ShortNews

Die GTAI – Germany Trade & Invest – , die Außenwirtschaftsagentur der Bundesrepublik Deutschland, wurde durch einen Hackerangriff lahmgelegt. Die APT-Gruppe PLAY hat auf ihrer Leak-Seite den Angriff veröffentlicht und will nach eigenen Angaben viele sensible Daten erbeutet haben. Die GTAI teilt auf ihrer Webseite mit, dass sie zur Zeit nicht per E-Mail oder Telefon zu erreichen ist. Der Hinweis auf der Webseite der GTAI teilt nur knapp mit, dass man aufgrund eines Hackerangriffs nur eingeschränkt erreichbar sein. Man drückt gegenüber den Besuchern sein Bedauern aus und arbeiten daran die…

Mehr lesen