News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Fake-Shops verbreiten Schad-Apps und zielen auf Bankdaten
Fake-Shops verbreiten Schad-Apps und zielen auf Bankdaten

Experten des europäischen IT-Sicherheitsherstellers ESET haben eine noch immer andauernde Cybercrime-Kampagne entdeckt und analysiert. Ahnungslose Online-Shopper sollen zum Download von Schad-Apps verleitet werden. Gelangen diese Anwendungen auf das Smartphone, stehlen die Hacker Bankdaten, indem sie gefälschte Webseiten verwenden, die sich als legitime Dienste ausgeben. „Um den ohnehin schon bequemen Online-Einkauf noch komfortabler zu gestalten, nutzen die Menschen zunehmend ihre Smartphones zum Einkaufen. Diese Einkäufe machen mittlerweile den Großteil der Online-Shopping-Bestellungen aus – die meisten davon über anbieterspezifische Anwendungen“, sagt ESET-Forscher Lukáš Štefanko, der die Schad-Apps analysiert hat. „Die Kampagne zielt…

Mehr lesen

Shields up: kostenlose Risikobewertung mit Network Detection and Response
Shields up: kostenlose Risikobewertung mit Network Detection- and Response

Die Invasion in der Ukraine versetzt die Cybersicherheits-Community in höchste Alarmbereitschaft; ExtraHop setzt KI-gestützte Netzwerkintelligenz ein, um Sicherheitskontrollen zu bewerten und Angriffsaktivitäten zu erkennen. ExtraHop fordert Organisationen auf, die ‘Shields Up Guidance’ zu übernehmen und bietet eine kostenlose Risikobewertung an. ExtraHop, der führende Anbieter von Cloud-nativer Network Detection- and Response, gibt bekannt, dass er interessierten und berechtigten Unternehmen eine kostenlose Shields Up-Bewertung anbieten wird. Die russische Invasion in der Ukraine hat die Welt in höchste Alarmbereitschaft versetzt, um Cyberangriffe zu vergelten. Regierungsbehörden auf der ganzen Welt haben Richtlinien für die…

Mehr lesen

Kaspersky belegt in 76 Prozent aller Tests den ersten Platz
Kaspersky belegt in 76 Prozent aller Tests den ersten Platz

Im Jahr 2021 war das Sicherheitsportfolio von Kaspersky in der TOP3-Metrik führend. Kaspersky nahm an 75 unabhängigen Tests und Überprüfungen teil, wobei die Produkte des Unternehmens 57-mal den ersten Platz belegten, 63-mal erhielten sie TOP3-Platzierungen. Die TOP3-Metrik zeigt, wie erfolgreich ein Anbieter insgesamt ist, indem alle seine Leistung in einer Reihe von unabhängigen Tests innerhalb eines Kalenderjahres gemessen werden. Konsistente Leistung über mehrere Tests und Produkte hinweg ergeben eine aussagekräftigere Bewertung eines Unternehmens als das Ergebnis eines einzelnen Tests. Die TOP3-Kennzahl umfasst Ergebnisse von Labortests wie AV-Comparatives, AV-TEST oder…

Mehr lesen

Sicherheit in der Cloud messbar und analysierbar
Sicherheit in der Cloud messbar und analysierbar

Angriffspfad-Analyse und Business Impact Score für Cloud-native Anwendungen – Orca Security macht Sicherheit in der Cloud messbar und analysierbar. Sicherheitsteams können jetzt weit über die Priorisierung silobasierter Warnungen hinausgehen und sich auf die Handvoll toxischer Kombinationen von Problemen konzentrieren, die auf die wichtigsten Datenbestände abzielen Orca Security, der Innovationsführer für Cloud-Sicherheit, hat heute die branchenweit erste Angriffspfad-Analyse und einen Business Impact Score für Cloud-native Anwendungen vorgestellt. Die neue Funktion Attack Path Analysis and Business Impact Score kombiniert automatisch Cloud-Risiken und -Einblicke, einschließlich Schwachstellen, Fehlkonfigurationen und Vertrauensberechtigungen. Ziel ist es, die kritischsten…

Mehr lesen

Cloud und mobile Endgeräte – ein Frage der Sicherheit 
Cloud und mobile Endgeräte - ein Frage der Sicherheit 

Der allgegenwärtige Cloud-Zugriff auf Unternehmensdaten und -ressourcen von jedem Gerät aus wird von den Nutzern erwartet, da er die Produktivität steigert und es den Mitarbeitern ermöglicht, sich von fast überall aus zu verbinden. Unternehmen sollten allerdings streng auf die Sicherheit achten.  “Diese Bequemlichkeit kann jedoch für kleine Unternehmen ein Risiko für die Cybersicherheit bedeuten, warnt der IT-Sicherheitsexperte Lookout. Wird dieses Risiko nicht gemindert, kann es zu Datenverletzungen führen. Angreifer haben es auf Mitarbeiter auf allen Geräten abgesehen, die auf sensible Daten zugreifen können. Da cloudbasierte Plattformen einen geräteunabhängigen Datenzugriff ermöglichen,…

Mehr lesen

Spring4Shell: Kritische Schwachstelle im Java-Framework Spring
Spring4Shell: Kritische Schwachstelle im Java-Framework Spring

Forscher haben im beliebten Java-Framework Spring die kritische Schwachstelle Spring4Shell entdeckt. Kaspersky-Experten erklären, wie sie funktioniert, warum sie so gefährlich ist und wie Sie sich schützen. Und: dass das Ganze nichts mit Log4Shell bzw. Log4j zu tun hat. Forscher haben eine kritische Schwachstelle (CVE-2022-22965) im Open-Source-Framework der Java-Plattform „Spring“ entdeckt. Details über die Sicherheitslücke sickerten bereits an die Öffentlichkeit durch, bevor die offizielle Ankündigung und im selben Zuge die entsprechenden Patches veröffentlicht wurden. Die Sicherheitslücke zog sofort die Aufmerksamkeit von Spezialisten für Informationssicherheit auf sich, da sie potenziell eine ernsthafte…

Mehr lesen

Lapsus$: Mögliche Folgen des Okta-Hacks
Lapsus$: Mögliche Folgen des Okta-Hacks

Cyberkriminelle der Gruppe Lapsus$ behaupten, Zugangsverwaltungssysteme des Großanbieters Okta kompromittiert zu haben. Als Belege haben sie Screenshots veröffentlicht, die angeblich über das Informationssystem gemacht wurden. Was kommt als nächstes? Cyberkriminelle der Erpresser-Gruppe LAPSUS$ haben Screenshots veröffentlicht, die angeblich über das Informationssystem des Unternehmens Okta erstellt wurden. Sollten die Behauptungen stimmen, haben die Angreifer nicht nur Zugriff auf die Website des Unternehmens, sondern auch auf eine Reihe anderer interner Systeme, darunter auch einige kritische Infrastrukturen erhalten. LAPSUS$ behauptet, keine unternehmensrelevanten Daten gestohlen zu haben; vielmehr richtete sich ihr Angriff auf die…

Mehr lesen

Passwort wird für Online-Nutzer zum alten Eisen

ESET Frühjahrsumfrage 2022 zeigt positive Entwicklung – jeder vierte Befragte nutzt Passwort-Manager und jeder Dritte setzt auf Zwei-Faktor-Authentifizierung. Der Trend bei der privaten Nutzung verspricht auch mehr Sicherheitsbewusstsein in kleineren Unternehmen. Fast die Hälfte aller Internetnutzer hat mittlerweile einen Passwort-Manager im Einsatz (25,5 Prozent) oder nutzt ein analoges Notizbuch zum Aufschreiben der Zugangsdaten (21,5 Prozent). So das erstaunliche Ergebnis der repräsentativen ESET Frühjahrsumfrage 2022 unter 1.000 Internetnutzern. Die Digitalisierung des Alltags hat mit der Corona-Pandemie einen enormen Schub erhalten (ESET Studie „Quo Vadis, Unternehmen?“, 2020) . Ob Shopping, Banking oder…

Mehr lesen

Zukunftsfähige Cybersicherheit liegt in der Automatisierung
Zukunftsfähige Cybersicherheit liegt in der Automatisierung

Das Wahren der eigenen Cyber-Resilienz ist für Security-Verantwortliche in den letzten Jahren zur Mammutaufgabe geworden. Denn die IT-Angriffsfläche von Unternehmen hat sich dank zunehmender Ransomware-Attacken, einer vermehrt verteilt arbeitenden Belegschaft und der fortschreitenden Migration zu Hybrid- oder Multi-Cloud-Umgebungen jüngst stark vergrößert. Wollen Unternehmen über den reinen Überlebensmodus hinaus gehen und eine zukunftsfähige Cybersecurity-Strategie umsetzen, müssen sie ihre IT-Sicherheit einem Realitätscheck unterziehen und verstärkt auf Automatisierung setzen. Unternehmen überschätzen ihre Abwehrkräfte Cyberangriffe und deren Folgen gelten mittlerweile als Risiko Nummer eins für Unternehmen. Und dessen sind sich die Security-Verantwortlichen in Unternehmen…

Mehr lesen

8 von 10 Firmen sehen Schwachstellen als größte IT-Sicherheitsprobleme
8 von 10 Firmen sehen Schwachstellen als größte IT-Sicherheitsprobleme

Der aktuelle Arctic Wolf Security Trends Report 2022 zeigt: Fachkräftemangel, latente Bedrohungen und knappe Budgets hindern Unternehmen daran, sich adäquat zu schützen. 8 von 10 Unternehmen sehen Schwachstellen und Fehlkonfigurationen als größte Sicherheitsprobleme ihrer IT-Infrastruktur. Arctic Wolf als führendes Unternehmen im Bereich Security Operations veröffentlicht seinen Security Trends Report 2022. Der Report basiert auf den Ergebnissen einer kürzlich von Arctic Wolf durchgeführten globalen Umfrage unter mehr als 300 IT- und Sicherheitsverantwortlichen sowie Auswertungen der unternehmenseigenen cloudbasierten Security Operations Platform. Report zeigt Sicherheitsbedenken bei Unternehmen auf Der „The State of Cybersecurity:…

Mehr lesen