News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

ESET analysiert APT-Angriffe auf Windows Kernel
Eset_News

Unbewachte Schaltzentrale: ESET analysiert Angriffe auf Windows Kernel. Europäischer IT-Sicherheitshersteller veröffentlicht neue Forschungsergebnisse, wie APT-Gruppen (Advanced Persistent Threat) die Schwachstellen für Attacken ausnutzen. Die ESET Research-Abteilung veröffentlicht die Ergebnisse ihrer Schwachstellenanalyse von signierten Windows-Kernel-Treibern. Nach Einschätzung der Sicherheitsexperten, werden diese immer häufiger von sogenannten. APT-Gruppen (Advanced Persistent Threat) für gezielte Angriffe auf Unternehmen ausgenutzt. Die detaillierten technischen Analysen und wirksame Abwehrtechniken stehen ab sofort als Blogpost auf WeLiveSecurity zur Verfügung. Hintergrund zu Windows-Kernel-Treibern In Microsoft Windows Betriebssystemen existieren verschiedene Arten an Kerneltreibern. Während bei Gerätetreibern ein strenger Entwicklungsprozess mit Fokus aus…

Mehr lesen

Über 3 Millionen unsichere Windows-Computer in deutschen Haushalten
Eset_News

Die gute Nachricht: Privatanwender investieren in ihre Soft- und Hardware und schützen sich vor Cyberattacken. Dennoch arbeiten über 3 Millionen unsichere Windows-Computer in deutschen Haushalten. In deutschen Haushalten gibt es rund 48 Millionen Computer, die mit dem Betriebssystem Windows laufen. Die Corona-Pandemie hat dazu geführt, dass Privatnutzer ihre Altgeräte erneuert und sogar mehr Geräte gekauft haben. Die große Mehrheit der Computer hat eine aktuelle Version von Windows installiert. Dennoch werden weiterhin über drei Millionen Geräte mit einer veralteten Variante betrieben. Immerhin sind das rund zwei Millionen unsichere PCs weniger als…

Mehr lesen

Gangster-VPN-Netzwerk VPNLab.net von Strafbehörden stillgelegt
B2B Cyber Security ShortNews

Wer die Seite VPNLab.net aufruft erreicht nur noch ein “This domain has been seized” – Diese Seite ist beschlagnahmt. Über das VPN-Netz wurden diverse Ransomware-Angriffe geleitet und Malware verteilt, wie etwa Ryuk. Das besondere VPN-Netzwerk mit zwei hintereinander geschalteten Servern von über 12 internationalen Strafverfolgungsbehörden in der Operation “Cyborg” ausgeführt. Am Montag, den 17.01.2022, ist es den Ermittlern der Polizeidirektion Hannover und der Staatsanwaltschaft Verden gelungen, mehrere Server von VPNLab.net, von denen cyberkriminelle Gruppierungen agieren, vom Netz zu nehmen (sog. “Takedown”). Bei der groß angelegten Operation wirkten weltweit verschiedene Strafverfolgungsbehörden…

Mehr lesen

Account Lifecycle Governance auf Multi-Cloud-Umgebungen
B2B Cyber Security ShortNews

Mit dem Account Lifecycle Manager ist es jetzt möglich, Servicekonten für alle wichtigen Cloud-Anbieter – Microsoft Azure, Amazon Web Services und Google Cloud Platform – über eine zentrale, richtlinienbasierte Lösung zu erkennen, bereitzustellen und zu verwalten. ThycoticCentrify, ein führender Anbieter von Cloud-Identitätssicherheitslösungen, entstanden aus dem Zusammenschluss zweier Marktführer für Privileged Access Management (PAM), Thycotic und Centrify, präsentiert eine Erweiterung seiner branchenführenden Service Account Governance-Lösung Account Lifecycle Manager (ALM). Diese Version ermöglicht es Unternehmen, die Kontrolle über ihre wachsende Anzahl von privilegierten Servicekonten zu erlangen und bietet ein vollständiges Lebenszyklusmanagement in…

Mehr lesen

Schwere Cyberattacke auf Webseiten der ukrainischen Regierung

Am Freitag den 14. Januar 2022 gab es eine Cyberattacke auf mehrere Webseiten der ukrainischen Regierung und Botschaft. Ein Kommentar von John Hultquist, VP of Intelligence Analysis, Mandiant, zu diesem Vorfall. „Das umfassende Defacement mehrerer ukrainischer Regierungs-Webseiten steht im Einklang mit Vorfällen, die wir in der Vergangenheit im Zuge der wachsenden Spannungen in der Region beobachtet haben. Bereits bei der Invasion in Georgien im Jahr 2008 wurde das Außenministerium diffamiert. Der georgische Präsident wurde damals mit Hitler verglichen. Erst 2019 führte die GRU-Einheit 74455 („Sandworm“) massenhafte Defacements in Georgien durch….

Mehr lesen

Russische Behörden sollen REvil-Gruppe zerschlagen haben
B2B Cyber Security ShortNews

Wie Tageschau.de berichtete geben die russischen Behörden an, dass sie die Hacker-Gruppe REvil aufgespürt und zerschlagen hat. Hacker der REvil-Gruppe sollen hinter Tausenden Ransomware-Attacken stecken, wie etwa auf den amerikanischen IT-Dienstleister Kaseya und seine 40.000 Geschäftskunden. Wie Tageschau.de berichtet, haben die USA bei den russischen Behörden angefragt, ob Berichte über eine Zerschlagung der Hackergruppe REvil der Wahrheit entsprechen. Nun haben russische Ermittler die REvil-Infrastruktur nach eigenen Angaben aufgelöst. Die illegalen Aktivitäten der Mitglieder seien zerschlagen worden, teilte der Inlandsgeheimdienst FSB mit. Bei Durchsuchungen an 14 Wohnorten seien Geld und Ausrüstung…

Mehr lesen

Log4j-Sicherheitslücke bei ASCEND schnell geschlossen
B2B Cyber Security ShortNews

Die Log4j-Sicherheitslücke im Dezember 2021 hat für großen Wirbel in Sachen Cybersicherheit gesorgt. ASCEND hat umgehend reagiert und alle Hard- und Software-Systeme – auch für Kunden – untersucht und abgesichert. Im Dezember 2021 war eine als äußerst kritisch bewertete Schwachstelle in der weit verbreiteteten Java-Bibliothek Log4j entdeckt worden. Sie ermöglicht Cyber-Kriminellen, einfach auf einen Zielserver zuzugreifen, um Schadsoftware auszuführen oder die Kontrolle über das System zu übernehmen. ASCEND hat umgehend reagiert und alle Systeme auf diese Lücke hin untersucht. Patches haben Log4j-Lücken geschlossen „Unsere Hardwarehersteller und Software-Partner haben die wenigen…

Mehr lesen

Kostenloses Tool: Windows-11-PCs als Kiosk-Terminal sichern
B2B Cyber Security ShortNews

FrontFace Lockdown Tool 5.0: Das kostenlose Tool zur Konfiguration von Windows-PCs als Kiosk-Terminal oder Digital Signage Player. Mit der neuen Version 5.0 des kostenlosen Tool von mirabyte lässt sich jeder Windows-PC mit wenigen Klicks als geschütztes Kiosk-Terminal oder als Digital Signage Player konfigurieren. Das Windows-Betriebssystem für PCs ist vor allem für den Einsatz auf normalen Arbeitsplatz- und Büro-PCs vorgesehen. Es gibt aber auch diverse, spezialisierte Anwendungsfälle, bei denen ebenfalls Windows verwendet wird: Das sind u.a. Kiosk-Terminals, also öffentlich zugängliche PCs, die auf die Ausführung einer bestimmten Anwendung beschränkt sind. Ein…

Mehr lesen

Business Security Test für Enterprise-Lösungen
B2B Cyber Security ShortNews

AV-Comparatives hat seinen Business Security Test vom Dezember 2021 veröffentlicht und 19 Produkten die Akkreditierung “Approved Business Product” verliehen.  Der Business Security Test ist die umfassendste Untersuchung von Sicherheitslösungen für Unternehmen auf dem Markt. Um als “Approved Business Product” eingestuft zu werden, müssen Antivirenlösungen im Malware-Protection Test ein Ergebnis von 90 % mit null Fehlalarmen und im Real-World Protection Test 90 % mit weniger als hundert Fehlalarmen erreichen. Zertifizierung von AV-Comparatives Um die Zertifizierung von AV-Comparatives zu erhalten, müssen die getesteten Produkte auch keine größeren Performance-Probleme aufweisen, einen Impact Score…

Mehr lesen

SE Labs EDR-Tests mit AAA für CrowdStrike Falcon
B2B Cyber Security ShortNews

CrowdStrike Inc., ein führender Anbieter von Cloud-basiertem Endgeräte- und Workload-Schutz, hat bekannt gegeben, dass CrowdStrike Falcon von der unabhängigen Testorganisation SE Labs eine weitere AAA-Auszeichnung erhalten hat. Im jüngsten Advanced Security Test, der zur Testkategorie Endpoint Detection and Response (EDR) gehört, erreichte CrowdStrike Falcon eine 100-prozentige Erkennungsrate für Angriffe. Diese unabhängige Beurteilung bestätigt die umfangreichen und umfassenden Fähigkeiten der CrowdStrike Falcon-Plattform bei der Erkennung relevanter Bedrohungsaktivitäten in komplexen Angriffsketten. Falcon-Plattform gegen Hackerangriffe SE Labs testete die Falcon-Plattform gegen eine Reihe von Hackerangriffen, die darauf abzielen, Systeme zu kompromittieren und in…

Mehr lesen