News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Hackergruppen: Russland, Nordkorea, Iran und China voll aktiv
Hackergruppen: Russland, Nordkorea, Iran und China voll aktiv

ESET gibt mit seinem neuen APT – Advanced Persistent Threat – Activity Report einen regelmäßigen Überblick über die Tätigkeiten von Hackergruppen und beleuchtet ihr Vorgehen im Detail. Gruppen aus Russland, Nordkorea, Iran und China sind hoch aktiv. Mit Russland verbundene Hacker wie Sandworm, Gamaredon, Turla oder InvisiMole haben weiterhin die Ukraine als Primärziel. Luftfahrt- und Rüstungsunternehmen sind beliebt bei Akteuren, die Verbindung nach Nordkorea haben. Iranische Gruppen fokussieren ihre Aktivitäten auf Israel. Auch ein deutsches Lebensmittelunternehmen war Ziel einer mit China verbundenen APT-Gruppe. Insgesamt konnten die ESET Forscher keinen Rückgang…

Mehr lesen

Unverzichtbar: Patch-Automatisierung für Endpoints
Unverzichtbar: Patch-Automatisierung für Endpunkte 

Das Patchen von Endpoints zählt zu den wichtigsten, aber auch zu zeitintensivsten Tätigkeiten von IT-Abteilungen. Automatisierungslösungen reduzieren den Aufwand erheblich, aber doch nicht jedes Tool hält, was es verspricht. Fünf Features, die für eine echte Entlastung sorgen. Patchen fühlt sich für IT-Abteilungen oft wie Sisyphusarbeit an, insbesondere die Aktualisierung von Drittanbieter-Anwendungen. Von diesen gibt es in der Regel einige Dutzend im Unternehmen, was für eine wahre Flut an Patches sorgt. Jeder einzelne muss auf unterschiedlichen Systemen getestet und anschließend schrittweise an tausende Rechner ausgerollt werden – ohne Patch-Automatisierung ist das…

Mehr lesen

Cyberangriff auf Continental – was jetzt passiert
Cyberangriff auf Continental – was jetzt passiert

Lange gab es kein Statement von Continental zum Cyberangriff, dem Diebstahl von 40 TByte Daten und der Lösegeldforderung von erst 50 und dann 40 Millionen Dollar. Nun klärt Continental selbst auf, was passiert ist und wie man reagiert. Die eigentliche Attacke auf Continental fand wohl bereits ist August 2022 statt. Damals verkündigte Continental, dass alles in bester Ordnung sei. Man verkündete, die Attacke wurde bemerkt und abgewehrt. Doch weit gefehlt: die Hacker waren zu diesem Zeitpunkt wohl noch im Netz von Continental unterwegs oder hatten weiterhin Zugang. Im täglichen Betrieb…

Mehr lesen

Spyware zur Überwachung von Uiguren
Spyware für Überwachungskampagnen gegen Uiguren

IT-Sicherheitsanalysten haben zwei neue Spywares zur Überwachung aufgedeckt, die sich gegen Uiguren in der Volksrepublik China und im Ausland richten. Eine Kampagne führte ein neuartiges Android-Überwachungstool ein, das Lookout BadBazaar genannt hat und das die Infrastruktur mit anderen zuvor entdeckten, auf Uiguren ausgerichteten Tools, teilt. Das andere Tool nutzt aktualisierte Varianten eines bereits früher bekannt gewordenen Tools, MOONSHINE, das von Citizen Lab entdeckt wurde und das 2019 auf tibetische Aktivisten abzielte. Obwohl es seit Jahren Überwachungs- und Inhaftierungskampagnen gegen Uiguren und andere türkischstämmige ethnische Minderheiten gibt, hat dieses Thema nach…

Mehr lesen

Cyberversicherungen: 80 Prozent der Kunden mit Ansprüchen 
Cyberversicherungen: 80 Prozent der Kunden mit Ansprüchen 

Cyberversicherungen sind zwar gesucht, die meisten wollen aber kaum noch die Risiken abdecken: Fast 80 Prozent der Unternehmen, die eine Cyberversicherung abgeschlossen haben, haben bei ihrem Versicherer bereits Ansprüche geltend gemacht, mehr als die Hälfte davon mehrfach. Das ist das Ergebnis einer Befragung* von Delinea, dem Spezialisten für Privileged-Access-Management-Lösungen (PAM) für nahtlose Sicherheit. Infolgedessen ziehen sich Versicherungsunternehmen vermehrt von der Deckung kritischer Risiken zurück. So sind etwa Schäden durch Ransomware oder Kosten für Datenwiederherstellungen bei rund 50 Prozent der befragten Unternehmen von der Police nicht mehr abgedeckt. Dabei offenbart die…

Mehr lesen

Ransomware-Attacken: Schadcode mit gültigen Zertifikaten
Ransomware-Attacken: Schadcode mit gültigen Zertifikaten

Sophos vereitelt Ransomware-Angriffe durch einen seltenen, bösartigen Treiber, der allerdings mit einem gültigen digitalen Microsoft Zertifikat signiert ist.  Der Treiber zielt auf Endpoint Detection and Response (EDR)-Prozesse ab. Der Angriff steht in Verbindung mit der Cuba Ransomware Group. Sophos hat Schadcode in mehreren Treibern gefunden, die mit legitimen digitalen Zertifikaten signiert sind. Der neue Report „Signed Driver Malware Moves up the Software Trust Chain“ beschreibt die Untersuchung, die mit einem versuchten Ransomware-Angriff begann. Die Angreifer verwendeten einen bösartigen Treiber, der mit einem legitimen digitalen Windows Hardware Compatibility Publisher-Zertifikat von Microsoft…

Mehr lesen

Sicherheit: Wiederherstellung nach einem Ransomware-Angriff
Sicherheit: Wiederherstellung nach einem Ransomware-Angriff

Damit Unternehmen mehr Sicherheit bei der Wiederherstellung nach einem Ransomware-Angriff nutzen können, bietet Rubrik Cyber Recovery und Rubrik Security Cloud die Möglichkeit Wiederherstellungspläne zu testen und zu validieren.  Rubrik Cyber Recovery ist als Teil von Rubrik Security Cloud verfügbar und stellt zwei neue Funktionalitäten bereit, damit sich Organisationen besser auf Cyberangriffe vorbereiten und betriebliche Ausfallzeiten minimieren können. Es bietet eine einfache Möglichkeit, Wiederherstellungspläne zu testen, zu validieren und zu dokumentieren. Außerdem unterstützt Rubrik Cyber Recovery Unternehmen dabei, unmittelbar die zuletzt bekannte, saubere Kopie von Daten wiederherzustellen und gleichzeitig forensische Analysen…

Mehr lesen

IT-Security als Job: Warum Cybersecurity so beliebt ist
IT-Security als Job: Warum Cybersecurity so beliebt ist

Das Gefühl, etwas Gutes zu tun und eine hohe Job-Sicherheit machen IT-Security für Bewerber besonders attraktiv. Trend Micro hat zusammen mit dem Markforschungsunternehmen Mindfacts IT-Professionals zu ihrer Wahrnehmung des Arbeitsmarkts und potenzieller Arbeitgeber befragt. Aus der daraus entstandenen Studie lässt sich ableiten, warum die Security der beliebteste Bereich innerhalb der IT ist. Darüber hinaus zeigen die Studienergebnisse, welche Erwartungen Mitarbeiter an die Branche haben. Karriere in der IT-Security-Branche Eine Karriere in der IT-Branche erscheint vielen Arbeitnehmenden attraktiv. Laut einer Studie von Trend Micro überzeugt der Sektor vor allem mit guten…

Mehr lesen

Schutz vor Ransomware-Attacken mit unveränderlichem Backup
Schutz vor Ransomware-Attacken mit unveränderlichem Backup

Ransomware-Angriffe werden immer raffinierter. Doch was können Organisationen unternehmen, um sich zu schützen? Ein Schlüssel zum Schutz der Unternehmensdaten ist der Einsatz eines unveränderlichem Backup auf einem passenden Speichersystem. Ransomware-Angriffe nutzen Schwachstellen aus, um in Unternehmen einzudringen. Sie verschlüsseln Business-Daten und versuchen damit hohe Lösegeldzahlungen zu erpressen. Eine besonders stark betroffene Branche ist das Gesundheitswesen. Gesundheitswesen: Attacken plus 755 Prozent Hier verzeichnete man im Jahr 2021 einen erschreckenden Anstieg der Ransomware-Angriffe um 755 Prozent. Doch das ist noch nicht alles. Laut Cyber Threat Report 2022 haben sich die weltweiten Angriffe…

Mehr lesen

Mitarbeiter konterkarieren IT-Sicherheitstechnologie
Mitarbeiter konterkarieren IT-Sicherheitstechnologie

Die Sicherheitslage in deutschen Unternehmen ist zunehmend durch nachlässige und kriminelle Mitarbeiter bedroht. Eine Studie mit dem Titel „Cybersecurity in Deutschland: Menschen und Daten besser schützen“ deckt die vielfältigen Formen von Fehlverhalten auf, die Mitarbeiter deutscher Unternehmen an den Tag legen. In 41 Prozent der befragten Unternehmen waren eigene fahrlässige oder unvorsichtige Mitarbeiter in den letzten 12 Monaten die Ursache für Datenverluste. Sie öffneten beispielsweise mit Malware infizierte E-Mail-Anhänge, riefen gefälschte Webseiten auf und füllten gefakte Online-Formulare aus, oder gaben sensible Informationen preis. In 30 Prozent der Fälle waren Mitarbeiter…

Mehr lesen