News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Test von Endpoint-Security erstmals unter Windows 11
AV-TEST News

Im ersten Test unter Windows 11 von Endpoint-Security-Lösungen gibt es die eine oder andere Überraschung bei den Ergebnissen von AV-TEST. Der Windows-interne Schutz kann nicht mit den Lösungen für Unternehmen mithalten. Die Experten von AV-TEST haben viele Endpoint-Security-Lösungen für Unternehmen erstmal unter Windows 11 als Client-System untersucht. Es wurden zwar Ergebnisse wie unter Windows 10 erwartet, aber das ist bei vielen Lösungen nicht der Fall. Selbst der von Microsoft intern verbesserte Schutz mit dem Windows Defender ist nicht gut verlaufen. Windows 11 Defender bremst das System Das AV-TEST Institut hat…

Mehr lesen

6 Millionen DDoS-Angriffe weltweit
B2B Cyber Security ShortNews

Weltweit gab es im ersten Halbjahr 2022 6.019.888 DDoS-Angriffe. In EMEA gehörten DNS-Amplification-Angriffe mit einer Zahl von 364,261 zu den Top 20-Vektor-Angriffen. Dieses Werkzeug ist ein Verstärkungsangriff für eine DDoS-Attacke. So läuft er ab.  DNS-Amplification-Angriffe belegten damit im ersten Halbjahr 2022 wie auch im zweiten Halbjahr 2021 den 2. Platz, so der aktuelle Threat Intelligence Report von NETSCOUT. Bei dieser Art von DDoS-Angriff wird unter Missbrauch des DNS Namensauflösungen eine enorme Menge an Daten auf den Internetanschluss des Opfers gelenkt, um diesen Anschluss zu überlasten. Indem die IP-Adressen mittels IP-Spoofing…

Mehr lesen

Ransomware-as-a-Service von Ransom Cartel kommt von REvil?
B2B Cyber Security ShortNews

Der IT-Sicherheitsanbieter Palo Alto Networks und dessen Malware-Analyseteam Unit42 berichten über neue Erkenntnisse zu „Ransom Cartel“ – einem Ransomware as a Service (RaaS)-Anbieter, der Mitte Dezember 2021 erstmals aufgetaucht ist. Technische gibt es Überschneidungen mit der REvil-Ransomware. Diese Gruppe an Kriminellen führt doppelte Erpressungsangriffe durch und weist mehrere Ähnlichkeiten und technische Überschneidungen mit REvil-Ransomware auf. Die REvil-Ransomware verschwand nur wenige Monate, bevor das Ransom-Kartell auftauchte und nur einen Monat, nachdem 14 seiner mutmaßlichen Mitglieder in Russland festgenommen worden waren. Als Ransom Cartel zum ersten Mal auftauchte, war unklar, ob es…

Mehr lesen

Cyberangriffe: 3 von 4 Ärzten sehen sich schlecht geschützt
B2B Cyber Security ShortNews

Cyberangriffe bereitet Medizinern – sei es in Kliniken oder Praxen – große Sorgen. Wie eine Bitkom-Studie zeigt, sehen sich drei Viertel (74 Prozent) der Ärzteschaft in deutschen Krankenhäusern nicht ausreichend vor Cyberangriffen geschützt. Diese Bedenken aus der Bitkom-Studie bestätigt auch eine aktuelle weltweite Studie des Enterprise-Mobility-Management-Experten SOTI. Demnach haben neun von zehn IT-Fachkräften in Gesundheitseinrichtungen in Deutschland Bedenken, dass Patientendaten offengelegt werden, verloren gehen, auf unsichere Weise abgerufen oder gestohlen werden sowie Geräte unzureichend gesichert sein könnten. Die größten Sorgen der IT-Fachkräfte Diebstahl von Patientendaten durch einen Cyberangriff oder Hacking…

Mehr lesen

Gefährliche Schwachstellen bei dutzenden Lenovo-Modellen 
B2B Cyber Security ShortNews

Lenovo hat wieder Probleme mit Schwachstellen bei dutzenden von Notebook-Modellen. ESETResearch hat Schwachstellen entdeckt durch die das sichere UEFI Secure Boot ausgehebelt werden kann. Lenovo hat umgehend reagiert und stellt Patches bereit. Die Schwachstellen haben den Schweregrad Hoch! ESETResearch hat 3 Schwachstellen in der UEFI-Firmware mehrerer Lenovo-Notebooks entdeckt und an den Hersteller gemeldet. Die Schwachstellen ermöglichen die Deaktivierung von UEFI Secure Boot oder die Wiederherstellung der werkseitig voreingestellten Secure Boot Datenbanken einfach von einem Betriebssystem aus. Bereits im April dieses Jahres und auch noch einmal im September musste Lenovo Schwachstellen…

Mehr lesen

Hacker: LockBit 3.0 bietet Continental-Dateiliste zum Download an
B2B Cyber Security ShortNews

Laut Chatprotokoll der Leak-Seite von LockBit will die Hackergruppe insgesamt 40 TByte Daten bei Continental gestohlen haben. Da die verlangten 50 Millionen Dollar wohl nicht gezahlt wurden, findet sich jetzt eine über 400 MByte große Dateiliste zum freien Download im Darknet.  LockBit will wohl Käufern die gestohlenen Continental-Daten schmackhaft machen. Daher bietet die Gruppe auf seiner Webseite eine gepackte Dateiliste an die über 400 MByte groß ist. Vermutlich befindet sich sich darin eine Übersicht über alle Dateien, ihre Namen und die Namen der Verzeichnisse der Projekte. Anfänglich wurden 50 Millionen…

Mehr lesen

Thales: Daten des Waffenhersteller von LockBit veröffentlicht
B2B Cyber Security ShortNews

Glaubt man den Screenshots und den angebotenen ZIP-Dateien, dann hat LockBit die beim Waffenhersteller Thales erbeuteten Daten veröffentlicht – oder zumindest Teile davon. Thales hat bis jetzt kein offizielles Statement zu dem Hackangriff veröffentlicht.  Auf der Leak-Seite von Lockbit zeigen die Hacker mehrere Screenshots die aus den erbeuteten Daten des Waffenhersteller Thales stammen sollen. So sind Geländepläne von militärischen Anlagen zu sehen, sowie der Aufbau und die Ausstattung eines Gebäudes mit Radar, Funktürmen und Büros – bis hin zur mobilen Toilette. Auch die weiteren Bilder zeigen Diagramme oder Listen. Auf…

Mehr lesen

Russische Hacker-Bande Killnet: weitere IT-Attacken gegen die USA 
Checkpoint News

Killnet, die viele Ziele in der USA per DDoS attackiert haben, wollten bereits vor wenigen Wochen die Angriffe gegen die USA einstellen. Ziel war es das Verhältnis von Russland und der USA verbessern. Allerdings sind die Äußerungen der Gruppe wohl wenig wert: die Angriffe im Rahmen des Ukraine-Krieges gehen weiter. Die Experten von Check Point Software Technologies haben die APT-Gruppe Killnet weiter beobachtet. Eigentlich wollte die Gruppe die Angriffe gegen die USA ruhen lassen, damit das Russisch-Amerikanische-Verhältnis sich verbessert. Aber die Attacken gehen weiter. Ein Kommentar von Sergey Shykevich, Threat Intelligence…

Mehr lesen

Hackergruppe Polonium nutzt Cloud-Dienste für Attacken
Eset_News

Die Hackergruppe POLONIUM (APT) hat mit bisher unbekannten Backdoors und Cyberspionage-Tools Ziele in Israel attackiert. Für die Attacken nutzt die Gruppe meist Cloud-Dienste. Die ESET Forscher haben die Schadprogramme „Creepy“ getauft. Die Gruppe soll mit dem Iran zusammenarbeiten. Laut Analyse der Forscher des europäischen IT-Sicherheitsherstellers haben die Hacker mindestens seit September 2021 mehr als ein Dutzend Organisationen angegriffen. Die jüngste Aktion der Gruppe fand im September 2022 statt. Zu den Zielbranchen dieser Gruppe gehören Maschinenbau, Informationstechnologie, Recht, Kommunikation, Branding und Marketing, Medien, Versicherungen und soziale Dienste. Hackergruppe wohl mit Iran-Verbindungen Laut…

Mehr lesen

Webinar 16. November 2022: Bulletproof Recovery

Veeam und FAST LTA laden ein zum gemeinsamen kostenlosen Webinar am 16. November 2022 ab 10:00 Uhr zum Thema „Bulletproof Recovery“. Denn ohne funktionierendes Recovery ist das beste Backup keinen Pfifferling wert. Backup ist ein feines Konzept, bei dem leider allzu oft die entscheidende Komponente vernachlässigt wird: ohne funktionierenden Recovery nutzt ein Backup gar nichts. Deshalb müssen Unternehmen und Behörden die Funktion und Zuverlässigkeit ihrer Backup- und Recovery-Strategie regelmäßig unter Realbedingungen testen. Alles ist nichts ohne Recovery: Machen Sie Ihre Veeam-Backups immutable! Die Maßnahmen, die zu einer hundertprozentigen „bulletproof“ Recovery-Strategie…

Mehr lesen