News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Webinar 20. September 2022: OT-Dschungel Expert’s View
B2B Cyber Security ShortNews

Fortinet lädt am 20. September 2022 ab 10:00 Uhr zum kostenlosen Webinar ein mit dem Thema „So bahnen Sie sich Ihren Weg durch den Paragrafen- und Anforderungsdschungel bei OT-Umgebungen“.  Neben technischen Anforderungen, die allzu oft einfach mit technischen Funktionen beantwortet werden, unterliegen sehr viele Unternehmen auch regulatorischen Anforderungen. Diese sind z.B. IT-SiG 2.0, NIS 2.0, DSGVO. Es gibt aber auch noch mehr und dann sind da auch noch Standards wie ISO 27k, IEC 62443 oder IT-Grundschutz NIST CSF. Viele Unternehmen haben dabei viele offene Fragen. Webinar am 20. September 2022…

Mehr lesen

Ukraine-Konflikt sorgt für Rückgang schädlicher Android-Apps
G Data News

Wie der G DATA Mobile Security Report zeigt: Der Ukraine-Konflikt sorgt für Rückgang schädlicher Android-Apps. Weiterhin aktuell: Smartphones mit alten Android-Versionen bleiben ein Sicherheitsrisiko auch für Unternehmen. Die Zahl der schadhaften Applikationen für Android-Geräte ist im ersten Halbjahr deutlich zurückgegangen: Rund 700.000 neue Apps mit Schadcode und damit 47,9 Prozent weniger zählten die Expert*innen von G DATA CyberDefense im ersten Halbjahr 2022 – im Vergleich zum ersten Halbjahr 2021. Ein Problem sind weiterhin Smartphones mit veralteten Android-Versionen, die keine Sicherheits-Updates mehr erhalten. Deutlicher Rückgang von Apps mit Schadcode Der Ukraine-Konflikt…

Mehr lesen

Microsoft 365 im Visier von russischer Hackergruppe APT29

Eine neue Recherche von Mandiant zur russischen Hackergruppe APT29, die hinter dem SolarWinds-Angriff aus 2021 steckt, zeigt, dass die Angreifer neue Taktiken anwenden und weiterhin aktiv auf Microsoft 365 abzielen. Außerdem konnte beobachtet werden, dass APT29 frühere Opfer erneut angreift – insbesondere diejenigen, die Einfluss auf oder enge Verbindungen zu NATO-Ländern haben. Dies zeigt, dass die Cyberkriminellen hartnäckig, aggressiv und mit viel Engagement ihre technischen Fähigkeiten weiterentwickeln. Fokus auf Betriebssicherheit APT29 demonstriert weiterhin außergewöhnliche Betriebssicherheit und Ausweichtaktiken. Zusätzlich zur Verwendung von Proxys in Privathaushalten, um ihren letzten Zugang zu Opferumgebungen…

Mehr lesen

Mitarbeiter im Visier: Reaktionsbasierte E-Mail-Angriffe
B2B Cyber Security ShortNews

Reaktionsbasierte E-Mail-Angriffe auf die Mailboxen von Unternehmen haben im zweiten Quartal dieses Jahres mit 41 Prozent aller E-Mail-Angriffe den höchsten Stand seit 2020 erreicht. Das geht aus dem aktuellen vierteljährlichen Quarterly Threat Trends & Intelligence Report von Agari und PhishLabs hervor, die Teil des HelpSystems Cybersecurity-Portfolios sind. Im Zeitraum von April bis Juni analysierten Agari und PhishLabs Hunderttausende von Phishing- und Social-Media-Angriffen, die auf Unternehmen, deren Marken und Mitarbeiter fokussiert waren. Anhand der Auswertung dieser Angriffe zeigt der Report die wichtigsten Trends der Bedrohungslage auf. Mitarbeiter sind das Ziel Bei…

Mehr lesen

Elon Musks Starlink-Satelliten: Gehackt mit 25 Dollar Kosten
B2B Cyber Security ShortNews

Wie das Online-Magazin Wired berichtet, hat ein belgischer Forscher mit Teilen im Wert von nur 25 US-Dollar ein Tool erstellt, ist damit in das Satelliten-Netzwerk Starlink eingedrungen und hat benutzerdefinierter Code im System ausgeführt. Starlink will das Problem bereits mit Updates behoben haben. Starlink von Elon Musk hat bereits mehr als 3.000 Kleinsatelliten in die Umlaufbahn gebracht. Dieses Satellitennetzwerk überträgt Internetverbindungen zu schwer erreichbaren Orten auf der Welt und war während des russischen Krieges in der Ukraine eine wichtige Verbindungsquelle. Tausende weitere Satelliten sind für den Start geplant. Jetzt hat…

Mehr lesen

Auswertungen zu Ransomware-Gruppen BlueSky und Cuba
B2B Cyber Security ShortNews

Palo Alto Networks hat zusammen mit seinem Malware-Analyseteam Unit 42 erste Forschungsergebnisse zu neuen Ransomware-Gruppen vorgestellt: BlueSky Ransomware und Cuba Ransomware. Das sind die Hauptziele der Angreifer. BlueSky Ransomware ist eine neue Ransomware-Familie, die moderne Techniken einsetzt, um die Sicherheitsabwehr zu umgehen. Unit 42 fand Code-Fingerprints von Ransomware-Samples, die mit der Conti-Ransomware-Gruppe in Verbindung gebracht werden können. BlueSky ähnelt auch stark der Babuk Ransomware. BlueSky zielt hauptsächlich auf Windows-Hosts ab und nutzt Multithreading, um Dateien auf dem Host zu verschlüsseln und so die Verschlüsselung zu beschleunigen. Den vollständigen Blog-Beitrag finden…

Mehr lesen

Innovative CAPTCHA-Lösung die fast niemand sieht
B2B Cyber Security ShortNews

DataDome hat seine Sicherheitslösung für das Bot-Management und gegen Online-Betrug um eine innovative CAPTCHA-Lösung erweitert. Das CAPTCHA von DataDome ist das erste sichere und benutzerfreundliche CAPTCHA, das auch die am besten getarnten Bots von heute abwehren kann. DataDomes CAPTCHA ist vollständig in die Erkennungs-Engine integriert und bietet einen umfassenden Schutz vor bösartigen Bots sowie eine deutlich höhere Benutzerfreundlichkeit als andere CAPTCHA-Lösungen. So wirkt die Lösung fast ausschließlich im Hintergrund – 99,99% der echten Benutzer werden kein CAPTCHA sehen und trotzdem von dessen Vorteilen profitieren. Zudem ist die Lösung konform mit…

Mehr lesen

DDoS Flood-Attacken auf Videokonferenzen 
B2B Cyber Security ShortNews

Während Tools wie Zoom, WebEx oder Microsoft Teams die Business Kommunikation während der Pandemie deutlich erleichtert hat, öffnet es gleichzeitig auch Cyberkriminellen ein neues Tor für DDoS-Angriffe, da Protokolle für Flood-Attacken genutzt werden, so Radware. Videokonferenzsysteme arbeiten mit dem Real Time Protocol (RTP). RTP basiert auf dem User Datagram Protocol (UDP), einem Protokoll, das weder eine garantierte Zustellung von Paketen noch einen Mechanismus zur Behandlung von Paketen außerhalb der Reihenfolge bietet. UDP ist ein verbindungsloses Protokoll, das in IP-Pakete eingebettete Datagramme zur Kommunikation verwendet, ohne dass eine Sitzung zwischen zwei…

Mehr lesen

Angriffe auf militärisch-industrielle Organisationen in Osteuropa
Kaspersky_news

Kaspersky hat bereits Anfang August Angriffe auf militärisch-industrielle Organisationen und öffentliche Einrichtungen in Osteuropa und Afghanistan identifiziert. Die dabei eingesetzte Malware ähnelt der einer chinesischsprachigen APT-Gruppe. Das Kaspersky ICS CERT hat eine Reihe zielgerichteter Angriffe gegen Industrieanlagen, Forschungsinstitute, Regierungsbehörden, Ministerien und Ämter in mehreren osteuropäischen Ländern, darunter Russland, der Ukraine und Belarus, sowie in Afghanistan identifiziert. Die APT-Akteure konnten die Kontrolle über die gesamte IT-Infrastruktur der Opfer übernehmen und Wirtschaftsspionage betreiben. Angriffe auf Militärunternehmen und Organisationen Im Januar 2022 haben Kaspersky-Experten mehrere fortschrittliche Angriffe auf Militärunternehmen und öffentliche Organisationen entdeckt,…

Mehr lesen

AWS-Kompetenz-Status für Web Application Firewall
Barracuda News

Barracuda erhält erneut den AWS-Kompetenz-Status für seine Web Application Firewall (WAF). Damit besitzt nun neben der CloudGen Firewall die Barracuda WAF ebenfalls den Status. Barracuda hat erneut den Amazon Web Services (AWS) Security Competency-Status in der Kategorie Application Security erhalten. Die Auszeichnung belegt, dass der Cloud-Security-Spezialist zuverlässige Technologie und tiefgreifendes Fachwissen besitzt sowie Lösungen nahtlos auf AWS bereitstellen kann. Barracuda Web Application Firewall hat den AWS Security Competency-Status bereits seit 2016. Um sich diesen Status zu erarbeiten, musste Barracuda WAF umfangreiche Security-Anforderungen lösen sowie spezifische Anwendungsschutzmaßnahmen nachweisen – letztere mit…

Mehr lesen