News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Gefährliche Hacks: Cybergangster lesen Milliarden von SMS mit
B2B Cyber Security ShortNews

Syniverse, ein Schlüsselunternehmen der Mobilfunkbranche wurde bereits vor 5 Jahr gehackt und hat es erst Ende letzten Jahres gemerkt. Über Jahre konnten Cybergangster sogar Milliarden von SMS mitlesen. Aber auch die Regierung von Argentinien, der Hardwarehersteller Acer und die Kryptobörse Coinbase haben Angriffe auf ihre IT eingeräumt. Teilweise liegen die Angriffe länger zurück – sind aber jetzt er vollumfänglich bekannt.  Syniverse ist darauf spezialisiert, Nachrichten zwischen unterschiedlichen Mobilfunkprovidern auszutauschen. Dazu gehören SMS, aber auch Meta-Informationen wie Kundendaten, Routing-Informationen und Service-Kosten. Jetzt erst wurde bemerkt, dass das US-amerikanische Tele-kommunikationsunternehmen bereits vor…

Mehr lesen

5 DDoS-Lösungen im Performance-Vergleich  
B2B Cyber Security ShortNews

Der Cyber-Security-Anbieter Link11 hat sich gegen international führende Anbieter von DDoS-Lösungen vergleichen lassen und geht dabei als Sieger hervor. Die Studie von Frost & Sullivan unterstreicht, wie wichtig Präzision und Schnelligkeit in der Abwehr sind. Mit Vergleich: Imperva, Cloudflight, Akamai und Neustar. Link11, der führende europäischer IT-Sicherheitsanbieter im Bereich Schutz von Webservern und Infrastrukturen, bietet als einziger der getesteten global führenden Anbieter vollumfänglichen Schutz vor DDoS-Attacken. Bei der Abwehr einer Attacke ist Link11 mehr als sechsmal schneller als der Durchschnitt. Dies ist das zentrale Ergebnis einer aktuellen Studie des IT-Analystenhauses…

Mehr lesen

Ransomware-Leaks mit sensiblen OT-Informationen veröffentlicht

Mandiant hat Datensätze gesammelt und analysiert, die bei Ransomware-Erpressungsangriffen gestohlen und im Dark Web veröffentlicht wurden.  Dabei fanden die Experten heraus, dass etwa jeder siebte Leak von Daten eines Industrieunternehmens potenziell sensible OT (Operational Technology = industrielle IT)-Informationen offenlegt. Bei der Analyse wurden über mehrere Monate hinweg etwa 70 Leaks und Terabytes an Daten untersucht. Die Ergebnisse hat Mandiant in einem Bericht zusammengefasst. Folgende Funde stechen hervor Administrator-Anmeldeinformationen für einen Erstausrüster; Back-ups von Siemens TIA Portal SPS-Projektdateien etc. von einem Hersteller von Güter- und Personenzügen Eine Liste mit Namen, E-Mails,…

Mehr lesen

DazzleSpy attackiert Besucher von pro-demokratischer News-Seite 
B2B Cyber Security ShortNews

ESET Forscher analysieren spezielle macOS Spionagesoftware: DazzleSpy attackiert Besucher von pro-demokratischer Nachrichtenseite in Hongkong indem es sich als Exploit ausführt und beim Seitenbesucher einnistet. Die Webseite des Radiosenders D100 in Hongkong wurde kompromittiert. Ein Safari-Exploit wird ausgeführt, der eine Spionagesoftware auf die Macs der Besucher des Nachrichtenportals installiert. Die von den Angreifern durchgeführten „Watering Hole“-Operationen zeigen, dass es sich bei den Zielen wahrscheinlich um politisch aktive, pro-demokratische Personen in Hongkong handelt. Die ESET Forscher haben das Spionageprogramm DazzleSpy getauft und genauer untersucht. Die Malware ist in der Lage, eine Vielzahl…

Mehr lesen

Hacker- und Spionageangriffe auf südasiatische Regierungen
B2B Cyber Security ShortNews

ESET Forscher haben zwei Varianten des yty Frameworks analysiert: Gedit und DarkMusical. Ihre Spionageangriffe zielen auf Regierungen und Militärs in Südasien. Hauptaufgabe des yty-Malware-Frameworks besteht darin, Daten zu sammeln und zu exfiltrieren. Die Hackergruppe Donot Team (auch bekannt als APT-C-35 oder SectorE02) hat seit mindestens zwei Jahren Spionageangriffe auf Botschaften, Regierungs- und Militäreinrichtungen sowie Außenministerien durchgeführt. Laut den Analysen der ESET Forscher konzentrierten sich die Kampagnen der Gruppe auf Ziele in Bangladesch, Sri Lanka, Pakistan und Nepal. Hierbei wurden auch deren diplomatische Einrichtungen in Europa, dem Nahen Osten und Amerika…

Mehr lesen

Einfache E-Mail-Verschlüsselung mit QUICK
B2B Cyber Security ShortNews

Cryptshare erhält Patent für einfache, verschlüsselte Kommunikation. In Deutschland entwickelte QUICK Technology wurde nun patentiert. Die Technologie für E-Mail-Verschlüsselung stellt Anwender in den Fokus und sorgt gleichzeitig für ein hohes Sicherheitsniveau. Die E-Mail-Verschlüsselung ist für viele eine große Herausforderung, da Lösungen meist zu kompliziert für die Anwender sind. Anspruch der Cryptshare AG ist es daher, sichere Kommunikation für Anwender so einfach wie möglich zu machen. Dafür hat der deutsche Softwarehersteller die QUICK Technology entwickelt, die nun in Deutschland patentiert (Patentnummer 10 20 17 201 142) wurde. Diese Technologie beseitigt die…

Mehr lesen

Schwachstellen aufspüren: Kostenloses Tool ENIP & CIP Stack Detector
B2B Cyber Security ShortNews

Team82, die Forschungsabteilung des Industrial-Cybersecurity-Spezialisten Claroty, stellt sein selbstentwickeltes EtherNet/IP-Stack-Erkennungstool ENIP & CIP Stack Detector ab sofort allen Interessierten kostenlos über sein GitHub-Repository zur Verfügung um Schwachstellen aufspüren. Das Tool kann von Cybersicherheitsforschern, OT-Ingenieuren und Betreibern von industriellen Anlagen dazu genutzt werden, den ENIP-Stack-Code ihrer eingesetzten kommerziellen und selbstentwickelten Produkte zu identifizieren und zu klassifizieren. Auf diese Weise können sie ihre Gefährdung durch neu aufgedeckte Schwachstellen besser einschätzen und anschließend Aktualisierungen priorisieren. Schwachstellen einschätzen – Aktualisierungen priorisieren Team82 hat den EtherNet/IP & CIP Stack Detector als Kernstück mehrerer ENIP-bezogener Projekte…

Mehr lesen

Patientendaten-Diebstahlsicherung für große Arztpraxen
B2B Cyber Security ShortNews

Der Augsburger Security-Gateway-Hersteller LINOGATE bringt eine Firewall für Groß- und Gemeinschaftspraxen auf den Markt. Die bereits vielerorts in Arztpraxen installierte Internet-Firewall „Praxis-Wächter“ bekommt damit die Eignung zum Einsatz in Umgebungen mit höheren Performance-Anforderungen. Damit ist die „Firewall für den Arzt“ auch für Praxen geeignet, deren Ausstattung weit über 10 Internet-fähige Geräte hinausgeht. IT-Sicherheitsrichtlinie § 75b SGB V der KBV schreibt eine Internet-Firewall vor Seit April 2021 ist demnach jede Arztpraxis mit einer Internet-Firewall auszustatten, um sowohl dem BSI-Grundschutz zu entsprechen, als auch dem europäischen Datenschutz genüge zu leisten. Denn bei…

Mehr lesen

Cyberangriff auf Benzinversorger Oiltanking mit Ransomware „BlackCat“
B2B Cyber Security ShortNews

Palo Alto Networks liefert Hintergründe zur neuen Erpresser-Malware Ransomware „BlackCat“ die beim Cyberangriff auf den deutschen Benzinversorger Oiltanking verwendet wurde. BlackCat ist zwar neu, aber dafür leider recht erfolgreich. Eine Analyse. Wie viele deutsche Medien aktuell melden soll bei der schwerwiegenden Cyberattacke auf die Tanklager von Oiltanking in Deutschland die jüngst aufgetauchte Ransomware „BlackCat“ eingesetzt worden sein. Das Tanklager gehört der Hamburger Firmengruppe Marquard & Bahls. Auch der zur Firmengruppe gehörende Mineralölhändler Mabanaft wurde wohl attackiert. Was steckt hinter der Ransomware BlackCat? Palo Alto Networks hat einen aktuellen Überblick über die…

Mehr lesen

Krypto Wallet Stealer BHUNT

Informationen zu Kryptowährungen und Zugangsdaten für Online-Identitäten auslesbar. Bitdefender warnt vor neuem Krypto Wallet Stealer BHUNT. Dabei sind Anwender weltweit im Visier. Die Experten der Bitdefender Labs haben eine neue Familie von Malware zum Stehlen von Krypto Wallets identifiziert: BHUNT kann zum einem Informationen zu Kryptowährungen aus der digitalen Geldbörse eines Opfers entwenden. Damit können die Angreifer letzten Endes Kryptogeld frei und unwiderruflich auf von ihnen kontrollierte Wallets übertragen. Zum anderen sind auch private Zugangsdaten im Visier, wie etwa Passwörter, Passphrasen oder Anmeldeinformationen aus dem Webbrowser: Sowohl für das Online-Banking als…

Mehr lesen