News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Schutz für MacOS Monterey: Security-Pakete im Test
AV-TEST News

Leider ist und bleibt die Unverwundbarkeit von MacOS gegenüber Malware, wie Ransomware, Trojanern und Co. nur ein Gerücht. Das Labor von AV-TEST hat 4 Security-Pakete für Unternehmen und 10 Schutzpakte für Einzelplätze im Labor gegen neue und gefährliche Malware getestet.  Immer wieder liest man in den Schlagzeilen, dass neue Malware auch auf Macs erhebliche Schäden anrichtet. Dabei rutschen dann zum Beispiel Angreifer durch den Browser, finden einen Weg durch ein Applikations-Update oder landen per Mail im Mac. Schließlich kennt die Statistikplattform AV-ATLAS.org bereits knapp 1 Million verschiedene Angreifer für den…

Mehr lesen

Hacking-Wettbewerb deckt 25 Zero-Day-Schwachstellen auf 
Trend Micro News

Trend Micros Pwn2Own bringt namhafte Technologiehersteller zusammen und fördert Schwachstellenforschung. Der Hacking-Wettbewerb erhöht somit die Sicherheit für etwa 1 Milliarde Endnutzer. Mit dabei als Partner: Microsoft, Tesla, Zoom und VMware. Es gab auch 1 Million an Preisgeldern.  Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheitslösungen, positioniert sich auch dieses Jahr mit dem Hacking-Event Pwn2Own als Technologie-Innovator. Anlässlich des 15-jährigen Jubiläums der Veranstaltung konnten 25 Zero-Day-Schwachstellen bei Software-Anbietern aufgedeckt werden. Darunter befinden sich die Partner Microsoft, Tesla, Zoom und VMware. Die Teilnehmer wurden für ihre Bemühungen mit Preisgeldern von mehr…

Mehr lesen

BSI: IT-Sicherheitskennzeichen für Lancom-Router
B2B Cyber Security ShortNews

Für mehr Schutz für Verbraucher und Unternehmen: BSI-Präsident Schönbohm überreicht erstes „IT-Sicherheitskennzeichen“ für Router an LANCOM. Durch das IT-Sicherheitsgesetz 2.0 (IT-SiG 2.0) erhielt das BSI 2021 den Auftrag, ein freiwilliges IT-Sicherheitskennzeichen einzuführen. Der deutsche Netzwerkinfrastruktur- und Security-Ausstatter LANCOM Systems hat als erster Hersteller zwanzig seiner Breitband-Router mit dem „IT-Sicherheitskennzeichen“ des BSI auszeichnen lassen. Mit dem IT-Sicherheitsgesetz 2.0 (IT-SiG 2.0) erhielt das BSI 2021 den Auftrag, ein freiwilliges IT-Sicherheitskennzeichen einzuführen, um Transparenz für Verbraucherinnen und Verbraucher zu schaffen: Durch das Kennzeichen werden grundlegende Sicherheitseigenschaften digitaler Produkte auf einen Blick erkennbar. Das…

Mehr lesen

Rufnummer des BSI für Spoofing missbraucht
B2B Cyber Security ShortNews

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) erhält Meldungen, dass vermehrte Anrufe mit der Rufnummer des BSI (Spoofing) und einer zweistelligen Durchwahl erfolgen. Es werden zum Beispiel die Nummern +49 228 9582 44 oder 0228 9582 44 verwendet. Hierbei handelt es sich nicht um einen Anruf des BSI. Die Anrufer geben sich als Miterbeiter des BSI aus. Das BSI warnt eindringlich davor, den Anrufenden persönliche Daten mitzuteilen oder Aufforderungen nachzukommen! Es ist natürlich davon auszugehen, dass die Anrufe einen rechtsmissbräuchlichen Hintergrund haben! Verbraucherinnen und Verbraucher, die solche Anrufe erhalten, sollten diesen…

Mehr lesen

Staatliche Hacker: Desinformationskampagnen gegen die Ukraine 

Recherchen von Mandiant bieten eine umfassende Analyse der diversen Desinformationskampagnen, die seit Beginn der russischen Invasion der Ukraine beobachtet werden konnten. Neue Erkenntnisse zu den Verantwortlichen für die Angriffe lassen auf von der russischen, chinesischen und iranischen Regierung unterstützte Hackergruppen schließen. Der Bericht zeigt neue Desinformationskampagnen auf, über die bislang nicht berichtet wurde, macht neue Zuordnungen zu chinesischen und iranischen Hackergruppen, die zeitgleich ihre eigenen Desinformationskampagnen gestartet haben, und veranschaulicht, dass die verschiedenen Cyberangriffe mit disruptiven und zerstörerischen Militärangriffen auf die Ukraine einhergingen. Desinformationskampagnen gegen Ukraine Einer der leitenden Autoren…

Mehr lesen

Zero-Day-Lücke „Follina“ in MS Office
Sophos News

Ein neuer Zero-Day-Bug bei der Remote-Code-Ausführung in Microsoft Office sorgt zurzeit für Wirbel. Genauer gesagt handelt es sich wahrscheinlich um eine Sicherheitslücke bei der Codeausführung, die über Office-Dateien ausgenutzt werden kann.  Nach allem, was bislang bekannt ist, gibt es eventuell aber auch andere Möglichkeiten, diese Schwachstelle auszulösen oder zu missbrauchen. Der Sicherheitsforscher Kevin Beaumont hat der Lücke den Namen „Follina“ gegeben, der sich als nützlicher Suchbegriff zu dem Thema erweist, bis eine offizielle CVE-Nummer vergeben ist. Zudem wurde inzwischen von Microsoft eine von Microsoft eine offizielle Problemumgehung veröffentlicht. Sophos-Experte Paul Ducklin gibt…

Mehr lesen

Gefälschten Vanity-URLs bei Zoom und Google
B2B Cyber Security ShortNews

URL-Spoofing ermöglicht gezielte Social-Engineering-Angriffe. Varonis warnt vor gefälschten Vanity-URLs bei Zoom und Google. Die Varonis Threat Labs haben bei Zoom, Box und Google Docs Schwachstellen entdeckt, die Cyberkriminellen eine einfache Fälschung von Einladungs-URLs ermöglichen. Dadurch erwecken Phishing-Links selbst bei geschulten Mitarbeitenden einen vertrauenswürdigen Anschein, was die Wahrscheinlichkeit einer erfolgreichen Attacke wesentlich erhöht: Wenn sie auf den Link ihres vermeintlichen Arbeitgebers, Kunden oder Partner klicken, werden sie auf eine authentisch wirkende Phishing-Seite geleitet, auf der sie sensitive Daten wie Passwörter und persönliche Informationen preisgeben sollen. Je nach Social-Engineering-Technik erscheinen diese Angaben den Nutzern…

Mehr lesen

Sicherheitslösungen für Unternehmen im Labortest 
AV-TEST News

Das Labor von AV-TEST hat über einen Zeitraum von zwei Monaten 20 Sicherheitslösungen für Unternehmen unter Windows 10 und 18 Pakete für Einzel-PCs für Windows 10 untersucht. Im Testzeitraum März und April 2022 wurden die Produkte beurteilt und bei Erfüllung des Teststandards mit dem AV-TEST-Zertifikat ausgezeichnet.  Das AV-TEST Institut hat im März und April 2022 insgesamt 38 Sicherheitslösungen – und damit nahezu alle wichtigen Programme am Markt – für Privatanwender und Unternehmen unter Windows 10 geprüft. Die detaillierten Ergebnisse zeigen, wie gut sich die Produkte in den Bereichen ‘Schutzwirkung’ (Protection),…

Mehr lesen

Webinar 08. Juni 2022: Endpoint sicher gestalten
B2B Cyber Security ShortNews

Security Anbieter Trellix lädt zum kostenlosen Webinar ein am 08. Juni 2022 ab 10:00 Uhr zum Thema “Endpoint Security Best Practices 2 – Exploit Prevention, Access Protection, DAC und ATP, wie gestalte ich meinen Endpunkt sicherer.” Im Zuge von HomeOffice, Cloud-Anwendungen und Zero Trust-Ansätzen spielt der Endpoint bei der Sicherheitsbetrachtung eine zentrale Rolle. Hacker finden kontinuierlich neue Möglichkeiten Zugriff auf Unternehmensressourcen zu erhalten, Daten zu stehlen oder Systeme zu kompromittieren. Oft ist ein Client-System eines Mitarbeiters der Einstiegspunkt – der “Patient Zero“. Daher ist es wichtig, die Endpoint Security-Lösung auf…

Mehr lesen

Blacklist-Check: Sensor übernimmt Überwachung 
B2B Cyber Security ShortNews

Ob eine IP, Domain oder E-Mail-Adresse auf einer Blacklist steht, fällt meist erst auf, wenn Mails nicht mehr ankommen oder eine Website nicht mehr aufgerufen werden kann. Der neue Sensor von Server-Eye und Network Box informiert Systemhäuser und Kunden umgehend, wenn eine IP oder Domain auf einer Blacklist landet. „Die E-Mail konnte nicht zugestellt werden.“ Der Grund: die IP befindet sich auf einer Blacklist. Immer mehr Unternehmen haben damit zu kämpfen, dass ihre E-Mail-Adressen, IPs oder Domains auf Blacklists gelistet werden. Bis dies auffällt und ein Blacklist-Scan angestoßen wird, vergeht…

Mehr lesen