News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Hat ATP-Gruppe Play BMW FR, Schirm Chemie, CH Media gehackt?
Hat ATP-Gruppe Play BMW FR, Schirm Chemie, CH Media gehackt?

Die erst seit Juni 2022 aktive ATP-Gruppe Play will gleich drei gewichtige Unternehmen attackiert haben: BMW Group France, das Chemieunternehmen Schirm und CH Media, wodurch auch die Neue Züricher Zeitung betroffen war. Alle Unternehmen finden sich auf der Leak-Seite von Play und haben einen Countdown von wenigen Tagen, bis erste Daten veröffentlicht werden sollen. Nur weil eine Gruppe ein Unternehmen auf seiner Leak-Seite führt, heißt das nicht 100-prozentig, dass das Unternehmen auch wirklich gehackt wurde. Bei der noch recht neuen, aber sehr aktiven APT-Gruppe Play sind zumindest einige bekannte Unternehmen…

Mehr lesen

ALPHV Ransomware zielt auf alte Veritas-Backup Schwachstellen
ALPHV Ransomware zielt auf alte Veritas-Backup Schwachstellen

Ein Ransomware-Partner von ALPHV sucht laut Mandiant verstärkt nach alten Sicherheitslücken bei Veritas Backup-Installationen. Eigentlich sind die Lücken bereits seit 2021 bekannt – wohl aber viele nicht gepatcht. Es sollen sich aktuell über 8.500 Backup-Instanzen im Web finden lassen.  Mandiant hat einen neuen ALPHV- Ransomware-Partner (alias BlackCat-Ransomware) beobachtet, der als UNC4466 verfolgt wird und auf öffentlich zugängliche Veritas Backup Exec-Installationen abzielt, die für die Schwachstellen CVE-2021-27876, CVE-2021-27877 und CVE-2021-27878 anfällig sind. Diese CVEs sind bereits seit März 2021 bekannt und es stehen auch Patches bereit. Allerdings haben einige Administratoren die…

Mehr lesen

Selbstentpackende Archive als Angriffsgehilfe
Selbstentpackende Archive als Angriffsgehilfe

Früher steckte in gepackten, selbstextrahierenden Archiven oft Malware. Eine neue Masche zeigt: selbstentpackende Archive enthalten keine Malware, führen aber beim Öffnen in Windows Befehle aus die dann Malware nachholen können – so Crowdstrike. Damit große Dateien via Mail schneller transportiert werden können, setzen viele Mitarbeiter in Unternehmen auf einen Packer, wie etwa ZIP, 7zip oder WinRAR. Auch in der Business-Welt beliebt sind selbstextrahierende Archive. Die Archive sind eine EXE-Datei und lassen sich per Klick entpacken. Auch wenn zum Beispiel Outlook Mail-Anhänge mit einer EXE-Datei blockiert, so lässt es aber eine…

Mehr lesen

IT-Sicherheit: Rund 100 Schadsoftware-Varianten pro Minute
IT-Sicherheit: Rund 100 Schadsoftware-Varianten pro Minute

Rund 50 Millionen verschiedene Schadprogramme identifizierten die Sicherheitsexperten von G DATA CyberDefense im Jahr 2022. Das ist eine Verdoppelung gegenüber 2021 – so der neue Bedrohungsreport von G DATA CyberDefense. Angreifer setzen auf Phishing und Malvertising. Um Schadcode zu verbreiten, setzen Angreifer neben Phishing verstärkt auf Malvertising, also bösartige Werbung, und Search Engine Poisoning („Suchmaschinen-Vergiftung“). Außerdem ist die Zahl der abgewehrten Cyberattacken im vierten Quartal 2022 wieder stark gestiegen. 2022 haben Cyberkriminelle innerhalb eines Tages fast 135.000 neue Varianten ihrer schädlichen Software veröffentlicht – pro Minute mehr als 93 Angriffsversuche….

Mehr lesen

KI steuert Microsoft Security Copilot zur Cyberabwehr
KI steuert Microsoft Security Copilot zur Cyberabwehr

Microsoft hat die Integration des KI-gestützten Services im Bereich der Cybersecurity vorgestellt. Microsoft Security Copilot wurde in Sicherheits- und Netzwerkdisziplinen geschult und ist mit Billionen von Datensignalen ausgestattet. Das soll SOCs und Cyberabwehrsysteme in Geschwindigkeit und Effektivität einen Vorsprung verschaffen. Mit Microsoft Security Copilot bekommen Sicherheitsverantwortlichen einen einfach zu bedienenden KI-Assistenten an die Hand, um Bedrohungen schnell zu erkennen und darauf zu reagieren. Er kombiniert Microsofts umfangreiche Daten von Bedrohungen mit branchenführender Expertise, um die Bedrohungslandschaft insgesamt besser zu verstehen. Security Copilot hilft Administratoren zu beobachten, was in ihrer Umgebung…

Mehr lesen

Fachkräftemangel als größte Hürde
Fachkräftemangel als größte Hürde

Ein führender Anbieter von Security Operations veröffentlicht die Ergebnisse seines Security Trends Report 2023. Der Report bietet Sicherheitsverantwortlichen aktuelle Einblicke in die Cybersicherheitslandschaft und einen Ausblick auf zukünftige Entwicklungen, damit Unternehmen und Organisationen sich angesichts der sich ständig weiterentwickelnden Bedrohungslandschaft optimal schützen können. Ransomware: To Pay or not to pay? Das Risiko, Opfer eines Ransomware-Vorfalls zu werden, ist weit verbreitet und weiter gestiegen: So bewertet knapp die Hälfte (48 %) der Befragten diese Variante der Malware als die größte Sicherheitsbedrohung in diesem Jahr und 42 % gaben an, dass ihr…

Mehr lesen

Schwachstellen – bekannt, aber nicht gepatcht
Bekannt, aber nicht gepatcht

Eine neue Studie von Ivanti, Cyber Security Works (CSW), Cyware und Securin zeigt, dass Bedrohungen durch Ransomware im Jahr 2022 – entgegen optimistischen Einschätzungen – nichts an ihrer Schlagkraft verloren haben. Die Studie „2023 Spotlight Report: Ransomware aus dem Blickwinkel von Threat und Vulnerability Management“ verdeutlicht vielmehr: Im Vergleich zum Vorjahr ist die Zahl der Schwachstellen, die mittels Ransomware ausgenutzt werden, um nahezu 1/5 angestiegen (19 %). Unter den insgesamt 344 Bedrohungen, welche die Securityanbieter 2022 neu identifizieren konnten, befinden sich auch 56 Schwachstellen, die direkt mit Ransomware in Verbindung…

Mehr lesen

Telearbeit und BYOD als Sicherheitsrisiko
Telearbeit und BYOD als Sicherheitsrisiko

Ein Spezialist für Endpunkt- und Cloud-Sicherheit, hat heute seinen neuen Bericht „The State of Remote Work Security“ veröffentlicht. Ziel des Unternehmens ist es, IT- und Sicherheitsverantwortliche für die wachsenden Bedrohungen zu sensibilisieren, die mit Telearbeit (Remote Work) und BYOD-Richtlinien (Bring Your Own Device) verbunden sind. Die Ergebnisse der Studie machen deutlich, dass bei Fern- und Hybridarbeit private und berufliche Aufgaben miteinander verschmelzen und die Grenzen zwischen den beiden Bereichen durchlässiger geworden sind. Die Daten von Lookout zeigen, dass 32 Prozent der Tele- und Hybridmitarbeiter Apps oder Software verwenden, die nicht…

Mehr lesen

Europa: 82 Prozent der Unternehmen leiden unter Cyberattacken
Europa: 82 Prozent der Unternehmen leiden unter Cyberattacken

Wie eine Umfrage feststellt, wurden während der letzten 24 Monate europaweit rund 82 Prozent aller Unternehmen bereits Opfer von Cyberattacken. Die Angriffe wurden zwar abgewehrt, werden aber zunehmen. Wer hat den Notfallplan bereit? Während der letzten 24 Monate wurden europaweit 82 Prozent der Unternehmen bereits Opfer von Cyberattacken. Dies ist das Ergebnis einer Befragung von über 500 IT-Sicherheitsexperten in Deutschland, Frankreich und Großbritannien durch censuswide im Auftrag der comforte AG. Mehr als die Hälfte der Befragten (54 Prozent) registrierte in diesem Zeitraum sogar mehrere Cyberangriffe. 20 Prozent mit mehr als…

Mehr lesen

Content Collaboration und die DSGVO
Content Collaboration und die DSGVO

Um bei der Content Collaboration sensible Daten zuverlässig zu schützen, benötigen Unternehmen eine umfassende Strategie – und die richtige technische Unterstützung. ownCloud erläutert, worauf es ankommt. Die digitale Arbeitswelt ist ohne Content Collaboration kaum vorstellbar. Bei der gemeinsamen Arbeit an Dokumenten unterliegen Unternehmen aber zahlreichen regulatorischen Vorgaben. Die DSGVO verpflichtet sie zum Schutz persönlicher Informationen und die kommende NIS-2-Richtlinie macht Betreibern kritischer Infrastrukturen strenge Auflagen für Datensicherheit. Zusätzlich müssen sich Unternehmen an Vereinbarungen mit Kunden, Partnern und Lieferanten zum vertraulichen Umgang mit sensiblen Daten halten. Umfassende Datenstrategie Um diesen Anforderungen…

Mehr lesen