News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Staatliche Hacker: Desinformationskampagnen gegen die Ukraine 

Recherchen von Mandiant bieten eine umfassende Analyse der diversen Desinformationskampagnen, die seit Beginn der russischen Invasion der Ukraine beobachtet werden konnten. Neue Erkenntnisse zu den Verantwortlichen für die Angriffe lassen auf von der russischen, chinesischen und iranischen Regierung unterstützte Hackergruppen schließen. Der Bericht zeigt neue Desinformationskampagnen auf, über die bislang nicht berichtet wurde, macht neue Zuordnungen zu chinesischen und iranischen Hackergruppen, die zeitgleich ihre eigenen Desinformationskampagnen gestartet haben, und veranschaulicht, dass die verschiedenen Cyberangriffe mit disruptiven und zerstörerischen Militärangriffen auf die Ukraine einhergingen. Desinformationskampagnen gegen Ukraine Einer der leitenden Autoren…

Mehr lesen

Zero-Day-Lücke „Follina“ in MS Office
Sophos News

Ein neuer Zero-Day-Bug bei der Remote-Code-Ausführung in Microsoft Office sorgt zurzeit für Wirbel. Genauer gesagt handelt es sich wahrscheinlich um eine Sicherheitslücke bei der Codeausführung, die über Office-Dateien ausgenutzt werden kann.  Nach allem, was bislang bekannt ist, gibt es eventuell aber auch andere Möglichkeiten, diese Schwachstelle auszulösen oder zu missbrauchen. Der Sicherheitsforscher Kevin Beaumont hat der Lücke den Namen „Follina“ gegeben, der sich als nützlicher Suchbegriff zu dem Thema erweist, bis eine offizielle CVE-Nummer vergeben ist. Zudem wurde inzwischen von Microsoft eine von Microsoft eine offizielle Problemumgehung veröffentlicht. Sophos-Experte Paul Ducklin gibt…

Mehr lesen

Gefälschten Vanity-URLs bei Zoom und Google
B2B Cyber Security ShortNews

URL-Spoofing ermöglicht gezielte Social-Engineering-Angriffe. Varonis warnt vor gefälschten Vanity-URLs bei Zoom und Google. Die Varonis Threat Labs haben bei Zoom, Box und Google Docs Schwachstellen entdeckt, die Cyberkriminellen eine einfache Fälschung von Einladungs-URLs ermöglichen. Dadurch erwecken Phishing-Links selbst bei geschulten Mitarbeitenden einen vertrauenswürdigen Anschein, was die Wahrscheinlichkeit einer erfolgreichen Attacke wesentlich erhöht: Wenn sie auf den Link ihres vermeintlichen Arbeitgebers, Kunden oder Partner klicken, werden sie auf eine authentisch wirkende Phishing-Seite geleitet, auf der sie sensitive Daten wie Passwörter und persönliche Informationen preisgeben sollen. Je nach Social-Engineering-Technik erscheinen diese Angaben den Nutzern…

Mehr lesen

Sicherheitslösungen für Unternehmen im Labortest 
AV-TEST News

Das Labor von AV-TEST hat über einen Zeitraum von zwei Monaten 20 Sicherheitslösungen für Unternehmen unter Windows 10 und 18 Pakete für Einzel-PCs für Windows 10 untersucht. Im Testzeitraum März und April 2022 wurden die Produkte beurteilt und bei Erfüllung des Teststandards mit dem AV-TEST-Zertifikat ausgezeichnet.  Das AV-TEST Institut hat im März und April 2022 insgesamt 38 Sicherheitslösungen – und damit nahezu alle wichtigen Programme am Markt – für Privatanwender und Unternehmen unter Windows 10 geprüft. Die detaillierten Ergebnisse zeigen, wie gut sich die Produkte in den Bereichen ‚Schutzwirkung‘ (Protection),…

Mehr lesen

Webinar 08. Juni 2022: Endpoint sicher gestalten
B2B Cyber Security ShortNews

Security Anbieter Trellix lädt zum kostenlosen Webinar ein am 08. Juni 2022 ab 10:00 Uhr zum Thema „Endpoint Security Best Practices 2 – Exploit Prevention, Access Protection, DAC und ATP, wie gestalte ich meinen Endpunkt sicherer.“ Im Zuge von HomeOffice, Cloud-Anwendungen und Zero Trust-Ansätzen spielt der Endpoint bei der Sicherheitsbetrachtung eine zentrale Rolle. Hacker finden kontinuierlich neue Möglichkeiten Zugriff auf Unternehmensressourcen zu erhalten, Daten zu stehlen oder Systeme zu kompromittieren. Oft ist ein Client-System eines Mitarbeiters der Einstiegspunkt – der “Patient Zero“. Daher ist es wichtig, die Endpoint Security-Lösung auf…

Mehr lesen

Blacklist-Check: Sensor übernimmt Überwachung 
B2B Cyber Security ShortNews

Ob eine IP, Domain oder E-Mail-Adresse auf einer Blacklist steht, fällt meist erst auf, wenn Mails nicht mehr ankommen oder eine Website nicht mehr aufgerufen werden kann. Der neue Sensor von Server-Eye und Network Box informiert Systemhäuser und Kunden umgehend, wenn eine IP oder Domain auf einer Blacklist landet. „Die E-Mail konnte nicht zugestellt werden.“ Der Grund: die IP befindet sich auf einer Blacklist. Immer mehr Unternehmen haben damit zu kämpfen, dass ihre E-Mail-Adressen, IPs oder Domains auf Blacklists gelistet werden. Bis dies auffällt und ein Blacklist-Scan angestoßen wird, vergeht…

Mehr lesen

Kaspersky APT Trends Report Q1/2022
Kaspersky_news

Schwer beschäftigt waren die Cyberkriminellen im ersten Quartal 2022. Dies zeigt der neue APT Trends Report von Kaspersky. Unter den gefundenen Attacken sticht besonders ins Auge: Die geopolitische Krise wirkt sich auch auf die Cybersicherheit aus. So verzeichneten die Bedrohungsjäger von Kaspersky zahlreiche Angriffe gegen ukrainische Einrichtungen. Zu Kaspersky gehört ein Team von internationalen Sicherheitsexperten, das täglich die Methoden der raffiniertesten cyberkriminellen Gruppen der Welt untersucht. Seit fünf Jahren veröffentlicht das Global Research and Analysis Team (GReAT) vierteljährliche Berichte über seine Erkenntnisse in Bezug auf Advanced Persistent Threat, fortgeschrittene anhaltende Bedrohungen….

Mehr lesen

Webinar 03. Juni 2022: Kaspersky Threat Intelligence nutzen
Kaspersky_news

Die Threat-Experten von Kaspersky laden am 03. Juni 2022 zum kostenlosen Webinar ein. Thema: Kaspersky Threat Intelligence nutzen. Hintergrund ist, dass der Zugang zum Threat Intelligence-Ressource Hub im Moment kostenlos zu nutzen ist.  Die Bedrohungsjäger von Kaspersky analysieren täglich Hunderttausende von neuen Viren. Im Kaspersky LIVE Webinar „Threat Intelligence” am 3. Juni 2022 um 10 Uhr teilen die Experten ihr Wissen aus der Analyse aktueller, gezielter Angriffe (APT) direkt mit den Teilnehmern. Melden Sie sich an und profitieren Sie von Insider-Infos über die aktuellsten und ausgefeiltesten Cyberattacken. Mit diesen Informationen…

Mehr lesen

Industrial Spy: Neuer Darknet Marktplatz entdeckt
B2B Cyber Security ShortNews

Sicherheitsforscher haben einen neuen Darknet Marktplatz entdeckt. Auf Industrial Spy werden Datenpakete verschiedenster Unternehmen und Preisklassen und sogar kostenlose Daten angeboten. Wer in diesen Tagen eine Datei mit dem Titel README.txt in allen Ordnern auf seinem Rechner vorfindet, die auf eine Seite namens Industrial Spy verweist, sollte seinen Rechner auf eine Infektion mit Malware überprüfen. Sicherheitsforscher von MalwareHunterTeam haben ausführbare Malware gefunden, die eben diese README.txt-Dateien erzeugt. Weitere Untersuchungen von Bleeping Computer haben ergeben, dass diese durch andere Malware-Downloader verbreitet wird, die sich meist als Adware oder Cracks tarnen. Es…

Mehr lesen

5 Millionen Dollar Lösegeld: Ransomware trifft Kärntner Verwaltung
B2B Cyber Security ShortNews

Laut der DerStandard.at wurden die IT-Systeme des Landes Kärnten, der Bezirkshauptmannschaften, des Landesverwaltungsgerichtes und des Rechnungshofes von einer Ransomware-Attacke getroffen. 100 der 3.700 IT-Arbeitsplätze sind wohl betroffen. Die Erpressergruppe Black Cat bzw. ALPHV fordert 5 Millionen Dollar Lösegeld in Bitcoins. Die hauseigenen IT-Experten des Landes Kärnten haben anscheinend immer noch alle Hände voll zu tun. Wohl bereits am 14. Mai 2022 scheint ein PC in der Verwaltung ein Opfer der Ransomware der Erpressergruppe Black Cat bzw. ALPHV geworden zu sein. Black Cat, auch bekannt als ALPHV ist eine relativ neue Ransomware-as-a-Service-Bande….

Mehr lesen