News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Spray-and-Pray-Angriffe gegen ManageEngine-IT-Tools
Spray-and-Pray-Angriffe gegen ManageEngine-IT-Tools

Mit einer opportunistischen Attacke greifen Cyberkriminelle seit Januar 2023 weltweit Implementierungen der ManageEngine-Softwarelösungen der Zoho Corporation an. Durch automatisierte Scans erschließen sich Cyberkriminelle ein großes Feld potenzieller Opfer für Ransomware oder Industriespionage. Die Bitdefender Labs haben erste Attacken in ihrer Telemetrie analysiert. Die neue Kampagne ist ein weiteres Beispiel für das häufiger auftretende opportunistische, zunächst automatisierte Suchen nach Schwachstellen durch Cyberkriminelle, auf das hybride gezielte Attacken folgen. Ziel der Angreifer ist es, Code aus der Ferne auszuführen (Remote Code Execution – RCE), um weiteren Payload auszuspielen oder Industriespionage zu starten….

Mehr lesen

Emotet übernimmt Microsoft OneNote-Anhänge
Emotet übernimmt Microsoft OneNote-Anhänge

Emotet geht wieder neue Wege und infiziert Microsoft OneNote-Dokumente. Das in Unternehmen beliebte digitale Notizbuch ist für viele Anwender somit eine Gefahr. Tatsächlich hat Microsoft seit letztem Sommer seine Initiative zum automatischen Blockieren von Makros aus heruntergeladenen Dokumenten eingeführt. Dies hat Kriminelle dazu gezwungen, zu überdenken, wie sie Malware über Spam verbreiten wollen. Eine bemerkenswerte Änderung war die Verwendung von Microsoft OneNote-Dokumenten durch mehrere andere kriminelle Banden. Jetzt ist Emotet an der Reihe, dieser Strategie zu folgen. Gefährliche OneNote-Dokumente Die OneNote-Datei ist einfach, aber dennoch effektiv bei Social-Engineering-Benutzern mit einer…

Mehr lesen

Phishing-Attacken erreichen Allzeithoch
Phishing-Attacken erreichen Allzeithoch

Mehr als 30 Prozent der Unternehmen und Privatanwender waren in jedem Quartal von 2022 mobilen Phishing-Angriffen ausgesetzt. Stark regulierte Branchen wie Banken und Versicherungen waren am stärksten betroffen. Lookout hat seinen „Global State of Mobile Phishing Report“ veröffentlicht. Laut den Daten verzeichnete das Jahr 2022 den höchsten Prozentsatz an mobilen Phishing-Attacken aller Zeiten, wobei durchschnittlich mehr als 30 Prozent der Unternehmen und privaten Anwender pro Quartal diesen Angriffen ausgesetzt waren. Lookout fand außerdem heraus, dass Anwender auf allen Geräten – egal, ob privat oder beruflich genutzt – mehr mobile Phishing-Links…

Mehr lesen

High-End-Plattformen gegen DDoS 
Datenverkehr: High-End-Plattformen gegen DDoS 

Radware stellt unter der Bezeichnung DefensePro X eine leistungsstarke neue Serie von sechs -Abwehrplattformen gegen Cyberangriffe und DDoS vor. Ebenfalls neu ist der Radware Cyber Controller, ein hochmodernes Management-, Security Operations- und Orchestrierungssystem. Die Lösung der nächsten Generation kombiniert bisher unerreichte Leistung und DDoS-Schutz mit verbesserter Benutzerfreundlichkeit und Transparenz, um sich gegen immer raffiniertere Cyber-Bedrohungen zu schützen. Integrierte, automatisierte Schutzalgorithmen entschärfen verschlüsselte Angriffe, DNS-Floods und DDoS-Angriffe auf der Anwendungsebene (L7) in Echtzeit. Die DefensePro X-Produktreihe bietet fünf neue Hardware-Plattformen und eine virtuelle Plattform mit einer breiten Palette an DDoS-Schutzfunktionen, um…

Mehr lesen

Kommt eine neue Ransomware-Ära?
Kommt eine neue Ransomware-Ära?

Neueste Forschungsergebnisse zeigen, wie sich die Geschäftsmodelle der Cyberkriminellen verändern können. Trend Micro veröffentlicht eine neue Studie, die sich mit den zu erwartenden Veränderungen im Bereich Ransomware beschäftigt. Die Warnung: Cyberkriminelle expandieren in andere illegale Geschäftsmodelle und schließen sich mit staatlichen Akteuren oder dem organisierten Verbrechen zusammen. Bedrohungsakteure entwickeln ihre Methoden als Reaktion auf die Verteidigungsstrategien von Unternehmen, Erfolge der Strafverfolgungsbehörden und staatliche Sanktionen weiter. Möglich wird dies beispielsweise durch die Skalierung von Angriffen aufgrund einer verstärkten Automatisierung, einer vermehrten Ausrichtung auf IoT- und Cloud-Umgebungen sowie einer verbesserten operativen Sicherheit (OpSec)…

Mehr lesen

E-Mail-Kommunikation: Ende-zu-Ende verschlüsselt
E-Mail-Kommunikation: Ende-zu-Ende verschlüsselt

E-Mails gelten als eine der wichtigsten Kommunikationsformen im geschäftlichen Umfeld. Aber nur jedes zweite Unternehmen nutzt Ende-zu-Ende-Verschlüsselungsmethoden wie PGP oder S/MIME, die für die E-Mail-Kommunikation bereits als erprobte und zuverlässige Schutzmaßnahme gilt. Verschlüsselte Mails werden bis dato von nur etwas mehr als der Hälfte (55 Prozent) der deutschen Unternehmen genutzt. Das hat eine Umfrage von YouGov im Auftrag von mailbox.org, dem auf Datenschutz und Datensicherheit spezialisierten E-Mail-Dienst aus Berlin, ergeben. Die Umfrage wurde im Juli 2022 durchgeführt und basiert auf Online-Interviews mit mehr als 500 IT-Entscheidern in kleinen und mittelgroßen…

Mehr lesen

Mobile Security Report: 2 neue Malware-Apps pro Minute 
Mobile Security Report: 2 neue Malware-Apps pro Minute 

Smartphone-Besitzer mit Android sind einem hohen Cyberrisiko ausgesetzt. Mobile Security: Die Angriffe werden zwar weniger, sind aber deutlich besser ausgeführt. Zwei Schad-Apps pro Minute haben im vergangenen Jahr Android-Anwender bedroht. Ein Ende ist nicht in Sicht. Bei Android-Malware setzen Cyberkriminelle gegenwärtig auf Klasse statt auf Masse. Der aktuelle Mobile Security Report von G DATA CyberDefense zeigt, dass sich der rückläufige Trend des ersten Halbjahres 2022 auch in der zweiten Jahreshälfte fortgesetzt hat. So haben Angreifer im vergangenen Jahr pro Minute nur zwei bis drei Apps mit Schadsoftware veröffentlicht. Im Jahr…

Mehr lesen

Ransomware: HardBit 2.0 fragt nach Cyberversicherung
Ransomware: HardBit 2.0 fragt nach Cyberversicherung

Die Gruppe der Ransomware HardBit 2.0 fragt nach einer erfolgreichen Attacke das Unternehmen nach Cyberversicherungsinformationen. So will die Gruppe ihre Forderungen an die Versicherungssumme anpassen und gibt sich als vermeintlich freundlich aus. Die Sicherheitsforscher der Varonis Threat Labs warnen vor einer neuen Ransomware-Gruppe, die offensichtlich eine neue Erpressungs-Taktik anwendet: HardBit 2.0 versucht die Opfer davon zu überzeugen, dass es in ihrem Interesse ist, alle Versicherungsdaten offenzulegen, damit sie ihre Forderungen so anpassen können, dass der Versicherer alle Kosten übernimmt. Hacker: Zusammen gegen die Versicherung HardBit wurde erstmals im Oktober 2022…

Mehr lesen

Cyberangriffe: Automobilindustrie stark betroffen
Cyberangriffe: Automobilindustrie stark betroffen

Eine neue Studie zeigt: die Automobilindustrie und Zulieferer sind besonders häufig von Cybervorfällen betroffen. Trend Micro hat die Cyberangriffe untersucht und die Daten ausgewertet: sie zeigt 50 signifikante Sicherheitsvorfälle zwischen 2021 und 2022. Trend Micro veröffentlicht eine neue Studie zur Cybersicherheit im Automobilsektor. Die Analyse von mehr als 50 signifikanten Sicherheitsvorfällen zwischen Januar 2021 und Juni 2022 zeigt: Alle Bereiche entlang der Produktions- und Lieferkette sind betroffen. Besonders gefährdet sind die Zulieferer. Am häufigsten kommt es zu Ransomware-Attacken und Datendiebstahl. Außerdem identifiziert der japanische IT-Sicherheitsspezialist Hochrisiko-Bereiche von vernetzten Autos und…

Mehr lesen

Mobiles Arbeiten verschlechtert die Cybersicherheitslage

Mangelndes Sicherheitsbewusstsein im Homeoffice: In einer Umfrage* von SoSafe gaben 9 von 10 Befragten an, dass sich die Cybersicherheitslage verschlechtert habe. 75 Prozent der Befragten nennen mobiles Arbeiten als einen Grund dafür – und das nicht zu Unrecht: Denn Mitarbeitende, die im Homeoffice arbeiten, klicken fast dreimal so häufig (30 %) auf Phishing-E-Mails wie Angestellte, die im Büro sind. Laut SoSafe zählen mangelnde Kommunikation im Homeoffice, die Nutzung eigener Technik als Arbeitsgeräte sowie ungesicherte Arbeitsumgebungen zu den größten Sicherheitsrisiken des mobilen Arbeitens. Während diese den meisten Unternehmen durchaus bewusst sind,…

Mehr lesen