News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Baustoffhersteller Knauf leidet weiter unter Ransomware-Attacke
B2B Cyber Security ShortNews

Der bayerische Baustoffhersteller Knauf vermeldete bereits am 29. Juni eine Ransomware-Attacke auf seine Systeme. Die Auswirkungen des Cyberangriff scheinen das Unternehmen weiter zu beschäftigen. Knauf berichtet sehr transparent auf seiner Webseite zu dem Vorfall. Auch Baustoffhersteller Knauf konnte sich einer Cyberattacke nicht erwehren. Auf seiner Webseite berichtet das Unternehmen sehr transparent an seine Kunden zum aktuellen Stand der Dinge. In der ersten Meldung informierte man die Kunden folgendermaßen: Offene Kommunikation an die Kunden “Im Sinne einer vertrauensvollen und transparenten Zusammenarbeit, möchten wir Sie darüber informieren, dass unsere Systeme in der…

Mehr lesen

Test: Schutz für mobile Android-Endgeräte
AV-TEST News

21 Sicherheitslösungen für Android hat das AV-TEST Institut im Mai und Juni 2022 geprüft. Das Labor hat sowohl Endpoint-Apps für Unternehmen, als auch Apps für Endnutzer untersucht. Zusätzlich untersuchte das Labor die Leistungen des Standard-Schutzes Google Play Protect. Alle Android-Apps und Services wurden in realistischen Tests in den Bereichen Schutzwirkung (Protection), Geschw­indigkeit (Performance), Benutzbarkeit (Usability) und weiteren Funktionen (Features) untersucht. Das Labor hat die Tests in Produkte für Unternehmen und für Endnutzer aufgeteilt. Für jeden der drei Prüfbereiche vergibt das Labor bis zu 6 Punkte. Die besten Produkte können so…

Mehr lesen

Varonis: Cloud-Sicherheit für Amazon S3
B2B Cyber Security ShortNews

Varonis stärkt die Cloud-Sicherheit mit Datenklassifizierung für Amazon S3. Neue Funktionen bieten eine granulare, skalierbare Datenklassifizierung für S3-Buckets und helfen Unternehmen, die Gefährdung sensitiver Daten zu verringern. Varonis Systems, Inc., (NASDAQ:VRNS), der Spezialist für datenzentrierte Cybersicherheit, verbessert mit neuen Funktionen die Sicherheit und Datentransparenz in Amazon Simple Storage Service (S3). Datenverletzungen aufgrund von falsch konfigurierten, öffentlich sichtbaren S3-Buckets sind leider keine Seltenheit. Amazon Web Services (AWS)-Berechtigungen sind komplex, schwer zu verwalten und ändern sich laufend. Für Unternehmen mit sensiblen Informationen in S3 bietet Varonis mit DatAdvantage Cloud nun einen kontinuierlichen Echtzeit-Schutz…

Mehr lesen

FBI und CISA warnen vor MedusaLocker-Ransomware
B2B Cyber Security ShortNews

Das Federal Bureau of Investigation (FBI), die Cybersecurity and Infrastructure Security Agency (CISA), das Department of the Treasury und das Financial Crimes Enforcement Network (FinCEN) warnen vor der MedusaLocker-Ransomware. MedusaLocker-Akteure, die erst im Mai 2022 beobachtet wurden, verlassen sich überwiegend auf Schwachstellen im Remote Desktop Protocol (RDP), um auf die Netzwerke der Opfer zuzugreifen. Die MedusaLocker-Akteure verschlüsseln die Daten des Opfers und hinterlassen in jedem Ordner mit verschlüsselten Dateien eine Lösegeldforderung mit Kommunikationsanweisungen. Die Notiz weist die Opfer an die Ransomware-Zahlungen an eine bestimmte Bitcoin-Wallet-Adresse zu leisten. Basierend auf der…

Mehr lesen

Unified Endpoint Management Release im Zeichen der Usability
B2B Cyber Security ShortNews

Die baramundi software AG veröffentlicht im Juni das neue Release der baramundi Management Suite (bMS). Das umfassende Unified Endpoint Management (UEM) erhielt damit wieder zahlreiche Verbesserungen und Erweiterungen – darunter die Unterstützung zur Erfassung von Linux-Endgeräten, ein Standard Update Profil sowie eine Reihe neuer Self Service Optionen. Mit dem neuen Release können jetzt auch Geräte erfasst werden, die das Netzwerkprotokoll Secure Shell (SSH) unterstützen. SSH ergänzt die bestehende Erfassung über SNMP bzw. ARP Protokoll und ermöglicht so auch das Erkennen und Erfassen von Geräten, die eine Version des LINUX Betriebssystem…

Mehr lesen

Geodaten verraten und Militärangehörige und Geheimdienstler 
B2B Cyber Security ShortNews

Strava, ein Online-Service für Sportler, hat mit der Speicherung und Offenlegung der Trainingsdaten seiner Kunden sensible Informationen über Militärangehörige und Geheimdienstler zugänglich gemacht. Das berichtet die israelische Zeitung Haaretz unter Berufung auf das Portal FakeReporter. Die Karten mit Laufrouten und Zeiten war über Umwege für jeden einsehbar. Die Schwachstelle der App Strava, der von der israelischen Open-Source-Ermittlungsgruppe FakeReporter aufgedeckt wurde, enthüllte auch einer Reihe hochsensibler Standorte in Israel, darunter die genauen Standorte von Armee- und Luftwaffenstützpunkten, Mossad-Hauptquartieren und Stützpunkten des Militärgeheimdienstes. Mit ein paar Tricks war es möglich auf Strava…

Mehr lesen

1 Milliarde Bürger in China: Hacker will deren Daten erbeutet haben
B2B Cyber Security ShortNews

Wie ZDF.de berichtet, soll ein Hacker in China die Daten von 1 Milliarde chinesischer Bürger erbeutet haben. Anscheinend wurden die Daten zum Kauf angeboten. Ob sie aber echt sind ist noch unbestätigt. Ein Hacker hat laut ZDF.de selbst angegeben, dass er die Datensätze von 1 Milliarde Bürgern in China gestohlen hat. Als kleinen Beweis soll er 750.000 Datensätze im Internet veröffentlicht haben. Dabei sollen sich dann pro Datensatz Informationen wie Name, Handynummer, Personalausweisnummer, Adresse und Geburtstag finden lassen. Anscheinend wurden die gesamten Daten für etwa 200.000 Euro im Darknet angeboten…

Mehr lesen

LockBit-Ransomware-Gruppe startet Bug-Bounty-Programm
B2B Cyber Security ShortNews

Die Ransomware-Gruppe LockBit hat wie ein normales Unternehmen ein Bug-Bounty-Programm gestartet, bei dem andere Programmierer die Bugs melden sollen, die etwa ihr IP verraten und mehr. Der Belohnungstopf soll über eine Million US-Dollar umfassen. Normale Software-Unternehmen nutz die klassischen Bug-Bounty-Programme für die Verbesserung ihrer Software. Das dies nun laut ComputerWeekly.com eine Ransomware-Gruppe ganz offiziell macht ist wirklich neu. Allerdings erwartet bzw. belohnt die LockBit Gruppe nicht nur Hinweise auf Fehler in ihrer Ransomware. Es sollen auch lohnenswerte Ziele gemeldet werden, wenn etwa die Webseite eines Unternehmens mit Cross-Scripting angreifbar ist….

Mehr lesen

770 Millionen Logs kompromittiert bei Travis CI API
B2B Cyber Security ShortNews

Potenziell sind wohl mehr als 770 Millionen Logs der Travis-CI-API kompromittiert. Die kostenfreie Version des beliebten CI/DE-Tools hat eine neue Schwachstelle und lässt den Zugriff zu auf Tokens, Nutzerdaten und Passwörter. Team Nautilus, die auf den cloud-nativen Technologie-Stack spezialisierte Forschungseinheit von Aqua Security, hat eine neue Schwachstelle in der kostenlosen Version der Travis CI API entdeckt, eines beliebten CI/CD-Tools. Über die Schwachstelle kann leicht auf über Zehntausende Nutzerdaten, Tokens und andere Berechtigungen von potenziell bis zu 770 Millionen Protokollen von Benutzern der freien Version zugegriffen werden. 770 Millionen Protokolle einsehbar…

Mehr lesen

Sophos: Security Switch-Serie mit 2.5G-Modellen
Sophos News

Sophos bietet zwei neue Security-Switche an. Die High-End-Switche der 200er-Serie mit 24 und 48 Ports erweitern das integrierte Cyber-Security-Ökosystem von Sophos. Nach dem Launch der ersten aus der Cloud heraus gemanagten Sophos Switche im Januar 2022 präsentiert der Security-Spezialist jetzt zwei weitere 2.5G High-End-Modelle der 200-er Serie: den 24-Port Switch CS210-24FP und den 48-Port Switch CS210-48FP. Beide Modelle sind seit 14. Juni 2022 über die Distribution und die Channel-Partner verfügbar. Für hybride Arbeitsumgebungen und Remote Insbesondere für hybride Arbeitsumgebungen und bei vielen Remote-Arbeitsplätzen verschlankt und erleichtert die einfache Einrichtung, die…

Mehr lesen