News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

OT/IoT-Sicherheitsbericht: Botnets attackieren IIoT
OT/IoT-Sicherheitsbericht: Botnets attackieren IIoT

Eine Bedrohungsanalyse der Cybersecurity für das zweite Halbjahr 2022: Cyberangriffe via Botnets auf kritische Infrastrukturen mit IoT / OT setzten sich fort und zielten auf den Schienenverkehr, den Energiesektor, die Fertigung und Krankenhäuser. Der neueste OT/IoT-Sicherheitsbericht von Nozomi Networks Labs zeigt, dass Wiper-Malware, IoT-Botnet-Aktivitäten und der Ukraine-Krieg die Bedrohungslandschaft im Jahr 2022 maßgeblich beeinflussten. Wie schon in der ersten Hälfte des Jahres 2022 haben die Forscher des Unternehmens beobachtet, dass Cyberkriminelle ihre Taktik von Datendiebstahl und DDoS-Angriffen (Distributed Denial of Service) auf destruktivere Malware umgestellt haben. Ziel war hierbei, die…

Mehr lesen

Hacking-Wettbewerb speziell für die Automobilindustrie
Hacking-Wettbewerb speziell für die Automobilindustrie

Die Zero Day Initiative (ZDI) erweitert den Pwn2Own-Wettbewerb, da Bedrohungen für vernetzte Autos weiter zunehmen. Trend Micro leitet den Hacking-Wettbewerb, bei dem speziell die Automobilindustrie als Angriffsziel dient und Hacking-Teams  die Sicherheitsforschung fördern sollen. Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheitslösungen, erweitert den Hacking-Wettbewerb Pwn2Own seiner Zero Day Initiative (ZDI) um ein weiteres Event. Unter dem Namen „Pwn2Own Automotive“ wird es auf der Automotive World Tokyo im Januar 2024 erstmals einen eigenständigen Wettbewerb rund um die Cybersicherheit von vernetzten Fahrzeugen geben. Ziel ist es das Connected-Car-Ökosystem, das verstärkt zur…

Mehr lesen

Digitale Exzellenz in den Behörden
Digitale Exzellenz in den Behörden

Digital, fortschrittlich, flexibel, bürgernah: Die Verwaltung in Bund, Land und den Kommunen soll „digitaler“ werden, ist dabei häufig überfordert und nur im Schneckentempo unterwegs. Gerade die IT-Landschaft ist zerklüftet: viele Systeme sind alt und häufig nicht Cloud-fähig. Jetzt gilt es, mit der passenden Lösung die digitale Infrastruktur zu vereinheitlichen und für zukünftige Erweiterungen fit zu machen. Öffentliche Verwaltungen sind technisch gesehen oft mindestens so komplex wie große Unternehmen. So kommen schnell zehntausende Räume, mehrere tausend Server-Racks sowie einige Millionen Software-Installationen zusammen. Hinzu kommt, dass die Betreuung oft dezentralisiert organisiert ist…

Mehr lesen

Zeitersparnis bei der Behebung von Bedrohungen
Zeitersparnis bei der Behebung von Bedrohungen

ExtraHop, der führende Anbieter von cloudbasierter Network Detection and Response (NDR), gab heute die Ergebnisse der Studie „The Total Economic Impact Of ExtraHop Reveal(x) 360“ bekannt. Die von Forrester Consulting durchgeführte und von ExtraHop in Auftrag gegebene Studie zeigt, dass die befragten ExtraHop-Kunden von einer 87-prozentigen Verkürzung der Zeit bis zur Behebung von Bedrohungen profitieren. Gleichzeitig profitieren sie von Einsparungen von mehr als 590.000 US-Dollar bei der Erkennung und Behebung von Bedrohungen innerhalb von drei Jahren und von einer dreijährigen Kapitalrendite (ROI) von 193 %. Laut der Studie bietet ExtraHop…

Mehr lesen

Microsoft-Office: gefährliche Excel XLL-Add-ins  
Microsoft-Office: gefährliche Excel XLL-Add-ins  

Nachdem Microsoft in Office wieder standardmäßig fremde VBA-Makros deaktiviert und nicht ausführt, gibt es einen Angriffsvektor weniger. Immer wieder gab es gefährliche Excel-Add-ins mit der Dateiendung XLL die nach einem Klick Malware ausgeführt haben. Nun wird auch diese Gefahr von Microsoft stillgelegt – aber erst im März 2023. Laut The Register wird Microsoft im März damit beginnen, Excel-XLL-Add-Ins aus dem Internet zu blockieren, um einen zunehmend beliebten Angriffsvektor für Cyberkriminelle auszuschalten. In einem kurzen Vermerk auf der Microsoft 365-Roadmap erklärte der Hersteller, dass dieser Schritt eine Reaktion auf „die steigende…

Mehr lesen

Windows: Grenze von 1 Milliarde Malware-Samples überschritten
Windows: Grenze von 1 Milliarde Malware-Samples überschritten

Das Statistik-Tool AV-ATLAS von AV-TEST hat zum Jahresübergang Dezember 2022 und Januar 2023 nun mehr als 1 Milliarde Malware-Samples für Windows registriert. Der Anstieg geht aber rasant weiter mit 7 bis 10 Millionen neuen Schädlingen pro Monat. Die Zahl von mehr als 1 Milliarde Malware-Samples für Windows ist atemberaubend. Auch die monatlichen Zuwachszahlen sind absolut erschreckend. So zählte das Tool zum Datum des Artikels genau 1.014.313.024 Samples – bereits wieder ein Plus von über 14 Millionen. Nur zum Vergleich: Mit dieser Anzahl an Malware-Samples gibt es nun statistisch gesehen etwa…

Mehr lesen

Angriffserkennung für mehr Cyber-Sicherheit im Mittelstand
Angriffserkennung für mehr Cyber-Sicherheit im Mittelstand

Die Deutsche Cyber-Sicherheitsorganisation (DCSO) stellt ab sofort ein erweitertes Angebot für Cyber-Sicherheit als Managed Service zur Verfügung. Speziell mittelständische Unternehmen erhalten damit den Schutz ihrer IT-Infrastruktur aus einer Hand rund um die Uhr. Derzeit geraten immer mehr kleine und mittelständische Firmen ins Visier von IT-Angriffen. Denn im Vergleich zu großen Unternehmen besitzen sie häufig weniger ausgefeilte Sicherheitssysteme und Cyber-Know-how und bieten daher ein einfacheres Ziel für Ransomware & Co. Hinzu kommt, dass ihre IT- und Security-Teams meist nicht rund um die Uhr im Einsatz sind. KMUs sind anfälliger für Angriffe…

Mehr lesen

Ertappt: Black Basta-Struktur durchleuchtet
Ertappt: Black Basta-Struktur durchleuchtet

Dem Sicherheitsanbieter Quadrant ist es gelungen eine Black Basta-Attacke live zu verfolgen und den technischen Hintergrund auszuwerten. Damit kennen die Experten nicht die Abläufe bei Black Basta sondern haben auch noch die Schlupflöcher enttarnt, die sich nun überwachen lassen. Das ist ein schwer Schlag für die gesamt Struktur von Black Basta die sich so nun nicht mehr nutzen lässt. Quadrant konnte kürzlich einen Kunden bei einer unternehmensweiten Kompromittierung durch die Ransomware-Gruppe Black Basta unterstützen. Diese Gruppe ist eine „Ransomware as a Service“ (RaaS)-Organisation, die bekanntermaßen auf mittlere und große Unternehmen…

Mehr lesen

Policen: Werden Cyberangriffe unversicherbar?
Policen: Werden Cyberangriffe unversicherbar?

Die zunehmende Zahl von Cyberangriffen und der damit verbundene Schaden haben zu einer steigenden Nachfrage nach Cyberversicherungen geführt. Wenn Cyberangriffe bald „unversicherbar“ werden, wie Mario Greco, CEO von Zurich Insurance im Interview mit der Financial Times sagte, was können Unternehmen dann tun, um diese Herausforderung zu bewältigen? Mehr als 400 Millionen US Dollar – so viel Schaden hat das Datenleck bei Capital One bereits im Jahr 2019 verursacht. Und die Menge solcher Attacken, die katastrophale Folgen für die betroffenen Firmen auslösen, nimmt seitdem weiter stark zu. Allein im dritten Quartal…

Mehr lesen

TeamDrive: Verschlüsselung und Cloud in Deutschland
TeamDrive: Verschlüsselung und Cloud in Deutschland

Der deutsche Datendienstleister TeamDrive bietet seinen gleichnamigen Cloudservice als Alternative zu Boxcryptor an. Nachdem Boxcryptor, bis vor kurzem in deutscher Hand, vom US-amerikanischen Clouddienst Dropbox übernommen wurde, suchen viele Nutzer nach einem Weg, ihre Datenverschlüsselung weiterhin in Deutschland zu belassen. Mit Boxcryptor lassen sich Dateien vor dem Hochladen in eine Cloud verschlüsseln, wobei die Software mit gängigen US-Cloudanbietern wie Dropbox oder Google Drive zusammenarbeitet. Private Boxcryptor-Anwender, die diesen Service bislang kostenlos nutzten konnten, verlieren Ende Januar 2023 ihr Konto. Firmen sehen sich vor die Frage gestellt, ob sie die Verschlüsselung…

Mehr lesen