News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Kritische Sicherheitslücke in myMail-Client für iOS
B2B Cyber Security ShortNews

mailbox.org hat eine kritische Sicherheitslücke in dem millionenfach genutzten myMail-Client für iOS entdeckt. Da die Passwortübertragung unverschlüsselt stattfindet,  gefährdet das die Nutzer. Die Lücke wurde durch Zufall entdeckt, da in den TLS-Logs ein Fehlermeldung zu finden war. Die Experten konnten danach die Passwörter extrahieren. Das Team von mailbox.org, der auf Datenschutz und Datensicherheit spezialisierte E-Mail-Dienst aus Berlin, hat eine kritische Sicherheitslücke im myMail-Client für iOS entdeckt, die zu einer unverschlüsselten Übertragung von Nutzer-Passwörtern und E-Mails führt. Eine entsprechende Warnung an die Nutzer:innen von myMail hat mailbox.org zusammen mit dem Sicherheitsforscher…

Mehr lesen

Webinar 11. Mai 2023: Ransomware Trends in 2023
Kaspersky_news

Was sind die kommenden oder aktuellen Ransomware Trends in 2023? Diese Frage klären die Experten von Kaspersky bei einem kostenlosen Webinar am 11. May 2023 ab 16 Uhr (CEST). Mit dabei, ein Überblick über die aktuell aktiven Ransomware-Banden.   Jahr für Jahr gerät Ransomware in die Schlagzeilen. Auf der Suche nach Profit haben es die Angreifer auf alle Arten von Organisationen abgesehen, von Gesundheits- und Bildungseinrichtungen bis hin zu Dienstleistern und Industrieunternehmen und beeinträchtigen damit fast jeden Aspekt unseres Lebens. Webinar 11. Mai 2023 ab 16 Uhr „Ransomware Trends in 2023“…

Mehr lesen

Bitmarck: Krankenkassen-Services weiter gestört
B2B Cyber Security ShortNews

Wie der IT-Dienstleister Bitmarck mitteilt, war die Cyber-Attacke auf ihn so heftig, dass man teilweise komplette Rechenzentren vom Netz nehmen musste. Einige Services bleiben weiterhin gestört, die Siemens-Betriebskrankenkasse (SBK) hat weiterhin einen Komplettausfall seiner Kunden-Kommunikation. Vor wenigen Tagen wurde der IT-Dienstleister Bitmarck von einer Cyber-Attacke getroffen. Das Unternehmen versorgt über 80 Krankenkassen und Verbände mit IT-Dienstleistungen. Wie das Unternehmen selbst berichtet ist ein Ende der Störungen noch lange nicht in Sicht, auch wenn BITMARCK für erste gesetzliche Krankenversicherungen Zug um Zug wieder Services bereitstellt. 80 Krankenkassen teilweise betroffen Das große Problem aktuell:…

Mehr lesen

Cyberspionage gegen NGO-Mitarbeiter in China
B2B Cyber Security ShortNews

Die APT-Gruppe Evasive Panda hat Update-Kanäle legitimer chinesischer Apps gehackt und dann gezielt Mitglieder einer NGO – Nichtregierungsorganisation – ausspioniert. Über automatische Aktualisierung gelangte die Backdoor MgBot in das Netzwerk, so ESET. Die Forscher des IT-Sicherheitsherstellers ESET haben eine neue raffinierte Kampagne der APT (Advanced Persistent Threat)-Gruppe Evasive Panda aufgedeckt. Diese hackte die Update-Kanäle legitimer chinesischer Apps, um darüber den Installer der MgBot-Malware zu verbreiten. Chinesische Nutzer standen dabei im Mittelpunkt dieser Aktivität, die laut der ESET Telemetrie bereits im Jahr 2020 begann. Die betroffenen Anwender befanden sich in den Provinzen…

Mehr lesen

Erfolgreiches Phishing dank KI
B2B Cyber Security ShortNews

Eine Untersuchung zeigt, wie erfolgreich KI-generierte Cyberattacken bereits sind. Die größte Gefahr liegt dabei in der einfachen Skalierbarkeit von Spear-Phishing-Angriffen – sowohl was Quantität als auch Qualität angeht. Neben viel Zuspruch wurden für die aktuellen Entwicklungen im Bereich Künstlicher Intelligenz (KI) auch einige kritische Stimmen in den vergangenen Wochen laut. Dabei warnen Cybersecurity-Expertinnen und -Experten wie auch die von SoSafe, Europas führendem Anbieter für Security Awareness und Training, schon seit Längerem vor der Möglichkeit, dass Generative-AI bessere Phishing-E-Mails schreibt, als es der Mensch kann. Erste Untersuchungen* von SoSafe zeigen nun,…

Mehr lesen

Kreative Betrugsversuche mit Chatbots
B2B Cyber Security ShortNews

Die dunkle Seite der Popularität von ChatGPT ist, dass dies auch die Aufmerksamkeit von Betrügern auf sich zieht, die versuchen, von der Verwendung von Formulierungen und Domainnamen zu profitieren, die im Zusammenhang mit der Website erscheinen. Zwischen November 2022 und Anfang April 2023 verzeichnete Unit 42 einen Anstieg der monatlichen Registrierungen für Domains im Zusammenhang mit ChatGPT um 910 %. Außerdem beobachtete Unit 42 in diesem Zeitraum ein 17.818-prozentiges Wachstum verwandter Squatting-Domains aus DNS-Sicherheitsprotokollen. Unit 42 verzeichnete außerdem täglich bis zu 118 Erkennungen bösartiger URLs im Zusammenhang mit ChatGPT, die…

Mehr lesen

Bedrohungslage durch ChatGPT
B2B Cyber Security ShortNews

Die Ergebnisse einer Umfrage zeigen, dass die Mehrheit die KI trotz der Bedrohungslage und ihrer Bedenken als qualitativ gut bewertet und mindestens zum persönlichen Gebrauch nutzen will. Aktuell lässt sich die rasante Entwicklung bei KI mit eigenen Augen beobachten. So wurde erst im März 2023 die neue Version GPT-4 von OpenAI veröffentlicht, deren Chancen und vor allem Risiken in der breiten Öffentlichkeit sehr lebhaft diskutiert werden. In einer von KnowBe4 im März 2023 durchgeführten Umfrage wurden 270 Personen zu ihren Erfahrungen und Einschätzungen zu ChatGPT befragt. Eine sehr interessante Beobachtung…

Mehr lesen

Banking-Trojaner Qbot: neue Angriffswelle
Kaspersky_news

Mit Hilfe einer neue Angriffswelle mit verseuchten PDFs will sich der Banking-Trojaner Qbot weiter ausbreiten. Besonders Unternehmen bekommen die verseuchten Dateien oft in ihr Postfach geliefert. Die Phishing-Kampagne verbreitet sich auch über deutschsprachige, schädliche Dateien. Die Kaspersky-Experten haben zu Beginn dieses Monats eine neue Aktivitätswelle der Qbot-Malware entdeckt. Sie hat es auf Unternehmensanwender abgesehen und wird über eine schädliche Spam-E-Mail-Kampagne verbreitet. Für ihr Vorhaben nutzen die Cyberkriminellen fortschrittliche Social-Engineering-Techniken: Sie fangen bestehende Mail-Korrespondenzen ab und leiten innerhalb der Konversation schädliche PDF-Anhänge weiter. Bisher haben Kaspersky-Lösungen mehr als 5.000 solcher E-Mails…

Mehr lesen

Webinar 02. Mai 2023: Revisionssicheres Archivieren

FAST LTA lädt ein zu einem kostenlosen Webinar am 02. Mai 2023 ab 10:00 Uhr zum Thema „Revisionssicheres Archivieren“. Denn revisionssicheres Archivieren ist nicht einfach nur ein Backup schreiben. Unternehmen müssen spezielle Vorgaben und Gesetze beachten. Bei der Archivierung von Daten gibt es einiges zu beachten, um rechtlich auf der sicheren Seite zu sein: Die Anforderungen in Bezug auf Ordnungsmäßigkeit Vollständigkeit Sicherheit Verfügbarkeit Nachvollziehbarkeit Unveränderlichkeit und Zugriffsschutz müssen erfüllt werden. Neben einer passenden Software ist hier die richtige Hardware entscheidend, denn Daten müssen abgelegt und langfristig gesichert werden, die Unveränderbarkeit…

Mehr lesen

Leichter Rückgang bei Angriffen auf industrielle Systeme
Kaspersky_news

Kaspersky hat die Daten seiner industriellen Cybersecurity-Lösungen ausgewertet (ICS-Cert). Dabei wurden im 2. Halbjahr 2022 über 1.300 Malware-Familien erkannt und blockiert. Insgesamt ist das ein leichter Rückgang zum 1. Halbjahr. Die meisten Attacken starteten mit schädlichen Skripte, Phishing-Seiten oder Spyware. Im zweiten Halbjahr 2022 blockierten die Sicherheitslösungen von Kaspersky in der DACH-Region Malware aus 1.292 verschiedenen Familien auf industriellen Systemen in den Bereichen Gebäudeautomation, Automobil, Öl und Gas, Energie oder Maschinenbau. Im Vergleich zum vorherigen Halbjahr (16 Prozent) und zum zweiten Halbjahr 2021 (21 Prozent) ist die Anzahl zurückgegangen. Den…

Mehr lesen