News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Legale OneDrive- und Dropbox-Links für Angriffe
B2B Cyber Security ShortNews

Legitime Dienste wie OneDrive und Dropbox werden für betrügerische E-Mails missbraucht. Hacker nutzen kostenlose Spaces und verschicken harmlose Freigabelinks mit gefährlichen Zielen. Die Sicherheitsforscher von Avanan warnen vor einer beunruhigenden neuen Angriffsmethode, die legitime Dienste ausnutzt und eine erhebliche Bedrohung für die E-Mail-Sicherheit darstellt. Die neue Methode ist vor dem Hintergrund der alarmierenden Tatsache zu sehen, dass im Jahr 2022 der Anteil der E-Mail-basierten Bedrohungen an allen Angriffen 86 Prozent betrug. Legale Konten auch für BCE-Angriffe Hacker haben einen raffinierten Ansatz entwickelt, um echte Programme, wie Dropbox und OneDrive, für…

Mehr lesen

Schwachstellen in Netgear Nighthawk RAX30-Routern
B2B Cyber Security ShortNews

Eine Verknüpfung von fünf Schwachstellen in Netgear Nighthawk RAX30-Routern erlaubt Angreifern die Überwachung und Manipulation des Internetverkehrs sowie die Übernahme von verbundenen Smart Devices. Die Sicherheitsforscher von Team82, der Forschungsabteilung des Spezialisten für die Sicherheit von cyber-physischen Systemen (CPS) Claroty, haben im Rahmen des Pwn2Own-Wettbewerbs fünf Sicherheitslücken im weitverbreiteten Router Netgear Nighthawk RAX30 entdeckt. Schwachstellen-Set öffnet die Tür Die erfolgreiche Ausnutzung dieses Schwachstellen-Sets ermöglicht es Angreifern, die Internetaktivitäten von Benutzern zu überwachen, Internetverbindungen zu kapern und den Datenverkehr auf bösartige Websites umzuleiten oder Malware in den Netzwerkverkehr einzuschleusen. Darüber hinaus…

Mehr lesen

Regulierung von KI-Software
B2B Cyber Security ShortNews

Weltweit gibt es Bestrebungen, einen rechtlichen Rahmen für künstliche Intelligenz abzustecken. Es gab Anhörungen vor dem US-Kongress, bei denen sich unter anderem der ChatGPT-Chef Sam Altman für eine Regulierung aussprach. Die Abgeordneten des EU-Parlaments fordern mehrere Änderungen des „AI Acts“ zur strikteren Regulierung von KI. Man kann die Entwicklung von KI und die damit verbundene Innovation nicht aufhalten. Oder wie es so schön heißt: Ist der Geist erst aus der Flasche… KI-Modelle sind neue Technologien, wie es viele andere zuvor gegeben hat. Und doch sind sie in vielerlei Hinsicht besonders….

Mehr lesen

Altbekannte Schwachstellen bleiben unbeachtet
B2B Cyber Security ShortNews

Anfang dieser Woche gab die CISA bekannt, dass sie neue Linux-Schwachstellen in ihren Katalog aufgenommen hat, mit der Warnung, dass sie aktiv ausgenutzt werden. Die jüngsten Ergänzungen des Katalogs der ausgenutzten Schwachstellen (KEV) der Cybersecurity and Infrastructure Security Agency (CISA), umfassen mehrere Schwachstellen im Linux-Kernel sowie andere Schwachstellen, die über 12 Jahre zurückliegen. Auch wenn die genauen Details zur Ausnutzung dieser Schwachstellen, ob in jüngster Zeit oder in der Vergangenheit, nicht bekannt sind, zeigt sich ein Trend, bei dem Cyberkriminelle mit Erfolg auf bekannte Schwachstellen abzielen, insbesondere auf solche mit…

Mehr lesen

ChatGPT Fake-Apps: Teure Abos gegen null Funktionen
Sophos News

Ein Sophos-Report deckt die Abzocke durch kostspielige ChatGPT-Nachahmungen auf: Die Betrugs-Apps florieren weiterhin aufgrund von Lücken in den App-Store-Richtlinien vom aktuellen Interesse rund um die neueste Version des KI-gestützten Sprachmodells und profitieren mit teils horrenden Abo-Gebühren . Sophos X-Ops hat verschiedene Apps in den offiziellen Stores von Apple und Google aufgedeckt, die sich als legitime, ChatGPT-basierte Chatbots ausgeben, Nutzer mit verschleierten, oftmals enorm hohen Gebühren abzocken und den Betrügern so monatlich Tausende von Dollar in die Tasche spülen. Fleeceware: Teure Apps mit massenhaft Werbung Der Report „FleeceGPT Mobile Apps Target…

Mehr lesen

Erste XDR-Lösung für ChromeOS in Unternehmen
B2B Cyber Security ShortNews

CrowdStrike Falcon Insight XDR hilft Kunden, ihre ChromeOS-Geräteflotte zu verwalten und sich einen Überblick zu verschaffen, ohne dass eine Mobile Device Management-Lösung erforderlich ist. Die Partnerschaft zwischen CrowdStrike und Google sorgt für die Einführung des branchenweit ersten EDR/XDR-Angebots, das Visibilität und Threat Detection für ChromeOS-Geräte bietet, ohne dass eine Mobile Device Management-Lösung (MDM) erforderlich ist. Mit Falcon Insight XDR genießen Unternehmen branchenführende Erkennungs- und Reaktionsfunktionen, um Angreifer auf ChromeOS-, Linux-, macOS- und Windows-Geräten über eine einheitliche Konsole zu stoppen und so die größtmögliche plattformübergreifende Abdeckung zu erreichen. Neue XDR-Funktionen unter…

Mehr lesen

Cloud-native Sicherheit
B2B Cyber Security ShortNews

Da die Cloud-Infrastruktur immer mehr an Bedeutung gewinnt, ist ihre Absicherung zu einem zentralen Thema in den Behörden geworden. Daher ist die Implementierung von Cloud-nativer Sicherheit ein wichtiger Schwerpunkt. Schwachstellen in den Systemen und Umgebungen der Cloud setzen Behörden angesichts der Anwendungsmöglichkeiten sowie der Menge und Sensibilität der Daten ähnlich schwerwiegenden Bedrohungen aus, wie Palo Alto Networks berichtet. Der anhaltende Trend zur Cloud macht diesen Risikobereich noch ernster. Mehrere Faktoren haben die beschleunigte Migration in die Cloud vorangetrieben, darunter erhebliche technologische Fortschritte, die Auswirkungen von COVID auf die Bereitstellung von…

Mehr lesen

Cyberspionage: Fileless Malware DownEX entdeckt
Bitdefender_News

Die Experten der Bitdefender Labs haben eine neue Malware-Familie entdeckt. Die anspruchsvolle und sehr gezielt ausgespielte Attacke unter dem Namen DownEx zielt aktuell noch auf Regierungsbehörden in Zentralasien ab. In diesen Regionen aktive Unternehmen können ebenso zu Opfern werden. Das Hauptziel der Angreifer ist die Spionage und Exfiltration von Informationen. Der Schadcode der Fileless-Attacke wird zu großen Teilen nur im Arbeitsspeicher ausgeführt und ist daher nur schwer zu erkennen. Über die Analyse des Python-Scripts und ein Reverse Engineering der Kommunikation mit dem Command-and-Control (C2C)-Server konnten die Experten vier Hauptfunktionen der…

Mehr lesen

Mobile Security mit App-Anomaly-Detection
Bitdefender_News

Ansonsten harmlose Apps können nach dem Update plötzlich kompromittiert sein, wie auch neu installierte Apps. Bitdefender hat in seiner Mobile Security for Android eine neue App-Anomaly-Detection-Funktion integriert die Fehlverhalten auch von sont vertrauenswürdigen Apps sofort meldet. Bitdefender stellt eine neuartige App-Anomaly-Detection-Funktion vor: die industrieweit erste verhaltensbasierte Echtzeit-Schutzebene gegen anomales Verhalten von Apps. Sie ist ab sofort Teil von Bitdefender Mobile Security für Android und erkennt kontinuierlich anomales und bösartiges Verhalten in Android-Anwendungen, sobald dieses auftritt. Anomales Verhalten wird registriert Bitdefender App Anomaly Detection bietet als neuartige, in den Bitdefender Malware…

Mehr lesen

KMU-Firewall-Router mit WiFi-6E und Cloud-Management 
B2B Cyber Security ShortNews

Als kosteneffiziente Lösung für Netzwerke kleiner Unternehmen bietet Zyxel Networks seinen neuen WiFi-6E-Router SCR 50AXE. Das Gerät wurde speziell für die Anforderungen kleiner Unternehmen sowie die Nutzung im Home-Office entwickelt und bietet Schutz vor Cyber-Bedrohungen, während eine schnelle und stabile WLAN-Verbindung ermöglicht wird. Die Secure Cloud Managed Firewall mit AXE5400 WiFi 6E (SCR-50AXE) von Zyxel ist eine hochmoderne Next-Generation-Firewall (NGFW) für Unternehmen, die leistungsstarken Schutz für Netzwerke bietet. Mit Unterstützung für den neuen WiFi 6E-Standard ermöglicht der Router ultraschnelle drahtlose Verbindungen mit erweitertem Spektrum und geringer Latenz. Viele Sicherheitsfunktionen gegen…

Mehr lesen