News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Splunk rollt 12 Sicherheits-Patches aus – 9 sind „Hoch“
B2B Cyber Security ShortNews

Hersteller Splunk muss bei seinen geplanten 3-Monats-Updates eine Menge Lücken mit Sicherheits-Patches stopfen. Von den 12 aufgeführten Updates stuft Splunk 9 selbst als Hochgefährlich ein. Zusätzlich gibt es noch 2 Updates von Drittanbietern, die ebenfalls als Hochgefährlich eingestuft sind. Die Liste von Sicherheits-Patches für Splunk Enterprise Produkte ist richtig lang. Neben den bereits vor Monaten veröffentlichten Schwachstellen gibt es in geplanten, vierteljährigen Patchliste weitere 12 Schwachstellen und zusätzlich 2 Schwachstellen von Drittanbietern. Gerade im Moment sollten Administratoren und CISOs auf die veröffentlichte Liste achten, den 9 der 12 Schwachstellen sind…

Mehr lesen

LockBit will 40 TByte Daten von Continental veröffentlichen
B2B Cyber Security ShortNews

Offiziell gibt es immer noch keine Bestätigung zu einem Hackerangriff von LockBit auf Continental. Wenn das Chatprotokoll auf der Leak-Seite von LockBit echt ist, dann verhandelte man um die Übergabe von 40 TByte Daten. Alleine die reine Dateiliste der Daten soll laut Hacker 8 GByte Umfang haben. Auf der LockBit-Seite war vor kurzen noch ein Chat-Protokoll zu finden. Wer auch immer den Chat mit den Hackern von LockBit geführt hat, hat irgendwann einfach nicht mehr geantwortet. Zuerst allerdings gab es ein Gespräch in dem der Hacker über die Daten sprach…

Mehr lesen

Großbritannien scannt ganzes Land nach Cyber-Schwachstellen 
B2B Cyber Security ShortNews

Das National Cyber Security Centre (NCSC), die Cyber-Sicherheitsbehörde von Großbritannien, startet einen Schwachstellen-Scan, der alle Systeme des Landes im Internet auf Cyber-Schwachstellen untersucht. Wird etwas gefunden, informiert die Behörde die Unternehmen und Betreiber.  Die Behörde in Großbritannien informiert, dass alle über das Internet erreichbaren Systeme des Landes einem Scan nach Cyber-Schwachstellen unterzogen werden. Als Begründung dafür liest man folgendes: „Als Teil der NCSC-Mission, das Vereinigte Königreich zum sichersten Ort zu machen, an dem man leben und online Geschäfte machen kann, erstellen wir eine datengestützte Übersicht über die „Verwundbarkeit des Vereinigten Königreichs“….

Mehr lesen

Wegen Russland: EU-Kommission will neues Cyber-Center in Windeseile
B2B Cyber Security ShortNews

In einem Ausschreibungsverfahren sucht die EU-Kommission für 22 Millionen ein zusätzliches Cyber-Center für die Auswertung der Cyberlage und Analyse. Dass es eilt, zeigt die Frist zum Einreichen der Angebote: lediglich 3 Wochen. Die Begründung der Eile: die militärischen Aggression Russlands.  Natürlich hat die EU-Kommission bereits Cyber-Center zur Auswertung von Cyberattacken – auch für welche aus Russland. Aber die scheinen der EU-Kommission nicht ausreichend zu sein. Daher findet sich im e-System Tendering (Ausschreibungen der europäischen Institutionen) folgende Veröffentlichung unter der Überschrift „Maßgeschneiderter Service zur Unterstützung des Zentrums für Cyberlage und -analyse…

Mehr lesen

Hochschulen, Institute, Schulen erleiden Hackerangriffe  
B2B Cyber Security ShortNews

Waren erst nur Unternehmen Ziele von Hackerangriffen und Ransomware, so häufen sich jetzt die Meldungen von betroffenen Instituten und Schulen. Vor wenigen Tagen hat es die Hochschule Heilbronn getroffen, davor das Institute of Science and Technology Austria (ISTA) und bereits Ende Oktober das Medienzentrums München-Land, wodurch 75 Landkreisschulen wohl auch Datenverlust erlitten. Die Hochschule Heilbronn – kurz HHN – bestätigt den Hackerangriff auf ihre Systeme. Erste Analysen und Bewertung mit der Cybersicherheitsagentur Baden-Württemberg sowie dem Landeskriminalamt dauern weiter an. Laut Hochschule arbeiten interne und externe Fachleute derzeit mit Hochdruck an der…

Mehr lesen

Ist Continental ein Opfer von LockBit?
B2B Cyber Security ShortNews

Während Continental in einem Statement auf seiner Webseite bereits im August 2022 von einem abgewehrten Angriff spricht, hat die Ransomware-Gruppe LockBit auf seiner Leakseite angekündigt, dass man von Continental erbeutete Daten veröffentlich hat. Laut Chatprotokoll offenbar 40 Terabyte Daten.  Die APT-Gruppe LockBit behauptet, dass man den Automobilzulieferer Continental erfolgreich gehackt und Daten erbeutet hat. Nun sollen die Daten auf der Leak-Seite veröffentlicht werden, wahrscheinlich um den Druck auf Continental zu erhöhen. Allerdings hat Continental aktuell keine Informationen zu einem aktuellen Angriff veröffentlicht. Laut Chatprotokoll auf der Leak-Seite von LockBit soll…

Mehr lesen

Auszeichnung für Endpoint Detection and Response Expert
Kaspersky_news

Die Lösung Kaspersky Endpoint Detection and Response Expert hat nach umfassenden Tests durch AV-Comparatives den Status „Strategic Leaders“ erhalten. Insbesondere das automatisierte Blockieren und das korrekte Melden jeglicher Angriffe sowie die konsistente Abbildung der Taktiken, Techniken und Verfahren (TTPs) von MITRE wurden anerkannt. Die Tester lobten das Produkt außerdem für seinen hohen Return on Investment (ROI) und die niedrigen Gesamtbetriebskosten (TCO). Zudem wurde es auch unter die Top-3 mit den besten Ergebnissen in der Kategorie ,Prevention\Response Capability‘ aufgeführt. Kurze Zeit für Erkennung und Reaktion auf Malware-Vorfälle Die Fähigkeit, die Zeit…

Mehr lesen

Lockbit 3.0: Daten bei Waffenhersteller Thales gestohlen?
B2B Cyber Security ShortNews

Laut verschiedenen Medien teilte wohl der französische Verteidigungs- und Technologiekonzern Thales teilte mit, dass die Hackergruppe LockBit 3.0 behauptet, einige ihrer Daten gestohlen zu haben und droht nun diese im Darknet zu veröffentlichen.  Wie zu erfahren ist, soll Thales gesagt haben, dass die Erpressungs- und Ransomware-Gruppe LockBit 3.0 angekündigt hat, dass man die erbeuteten Daten am 7. November im Darknet veröffentlichen wird. Thales fügte allerdings hinzu, dass man bisher keine direkte Lösegeldforderung erhalten habe. Der Waffenhersteller hat umgehend eine interne Untersuchung eingeleitet und die französische nationale Cybersicherheitsbehörde ANSSI informiert. Eine Anzeige…

Mehr lesen

Computerspiel: so leicht tappen Mitarbeiter in die Social-Engineering-Falle
G Data News

Die G DATA academy erweitert ihr Portfolio um ein interaktives Spiel zu den Themen Social-Engineering-Falle, Ransomware und Phishing. Damit reagiert G DATA auf den steigenden Bedarf nach begleitenden Maßnahmen bei Security Awareness Trainings, um die Abschlussquoten bei E-Learnings zu steigern. Immer mehr Unternehmen setzen Security Awareness Trainings ein, um ihre Belegschaft für Phishing-Versuche oder eine Social-Engineering-Falle zu wappnen. Oft aber mangelt es den Angestellten an der Motivation, die Kurse zu absolvieren. Ein interaktives Spiel der G DATA academy sorgt für den richtigen Lernanreiz. Computerspiel als Awareness-Training Das Computerspiel steht ab…

Mehr lesen

Post-Quantum-Kryptographie für Websites und APIs
B2B Cyber Security ShortNews

Cloudflare hat die Unterstützung von Post-Quantum-Kryptographie für alle Websites und APIs, die über das Netzwerk von Cloudflare bereitgestellt werden, eingeführt. Damit ermöglicht Cloudflare die Unterstützung von Post-Quantum-Kryptographie auf fast 20% des Internets. Die Nutzung von Quantencomputern nimmt stetig zu. Quantencomputer werden zukünftig in der Lage sein, verschlüsselte Kommunikation zu entschlüsseln. Das Problem: Kryptographie für jede Art von Anwendung (so alltäglich sie auch ist) hat ein Verfallsdatum: von E-Mail und Online-Banking bis hin zu medizinischen Daten und Staatsgeheimnissen. Damit stellen Quantencomputer potenziell eine große Sicherheitsherausforderung für Unternehmen, Privatpersonen und Regierungen dar….

Mehr lesen