News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Neue Angriffswege: Gefährliche Makros versteckt in ISO, LNK, RAR & Co
Neue Angriffswege: Gefährliche Makros versteckt in ISO, LNK, RAR & Co

Die Verwendung von Makros zur Verbreitung von Schadsoftware ist erheblich zurückgegangen: zwischen Oktober 2021 und Juni 2022 um ganze 66 Prozent. Allerdings beginnen Angreifer damit den Schutz mit tricks zu unterlaufen. Für gewöhnlich werden VBA-Makros von Cyberkriminellen verwendet, um automatisch bösartige Inhalte auszuführen, wenn ein Benutzer Makros in Office-Anwendungen aktiviert hat. XL4-Makros hingegen sind spezifisch für die Excel-Anwendung, können aber auch von Angreifern als Werkzeug zur Verbreitung von Schadsoftware genutzt werden. Die Drahtzieher hinter Makro-basierten Angriffen setzen in der Regel auf Social Engineering, um den jeweiligen Empfänger davon zu überzeugen,…

Mehr lesen

0ktapus-Phishing-Kampagne: 130 Opfer wie Cloudflare oder MailChimp  
0ktapus-Phishing-Kampagne: 130 Opfer wie Cloudflare oder MailChimp  

Group-IB hat herausgefunden, dass die kürzlich aufgedeckte 0ktapus-Phishing-Kampagne auf die Mitarbeiter von Twilio und Cloudflare Teil der massiven Angriffskette waren, die dazu führte, dass 9.931.000 Konten von über 130 Organisationen kompromittiert wurden. Die Kampagne erhielt von Forschern der Group-IB den Codenamen 0ktapus, da sie sich als ein beliebter Identitäts- und Zugriffsverwaltungsdienst ausgab. Die überwiegende Mehrheit der Opfer befindet sich in den Vereinigten Staaten und viele von ihnen nutzen die Identitäts- und Zugriffsverwaltungsdienste von Okta. Group-IB Threat Intelligence-Teamentdeckte und analysierte die Phishing-Infrastruktur der Angreifer, einschließlich Phishing-Domains, des Phishing-Kits sowie des von…

Mehr lesen

Überarbeitete Neurons-Plattform schafft mehr Überblick
Überarbeitete Neurons-Plattform schafft mehr Überblick

Ivanti, der Anbieter der Automatisierungsplattform Ivanti Neurons, die IT-Assets von der Cloud bis zum Edge erkennt, verwaltet, sichert und wartet, stellt Ivanti Neurons for Digital Experience vor. Damit können IT-Teams die digitale Mitarbeitererfahrung (DEX) besser verstehen, messen und optimieren. Mit dieser Neuerung setzt Ivanti seine Mission fort, den Everywhere Workplace zu ermöglichen und zu sichern, indem es IT Service Management (ITSM), Unified Endpoint Management (UEM) und Cybersicherheit kombiniert. So erhalten IT-Teams einen 360-Grad-Blick auf ihre gesamte IT-Landschaft. Ivanti Neurons for Digital Experience misst und optimiert proaktiv die Erfahrungen, die Mitarbeiter…

Mehr lesen

CNAPP-Funktionen für Container-Absicherung und Cloud-Schwachstellen 
CNAPP-Funktionen für Container-Absicherung und Cloud-Schwachstellen 

CrowdStrike erweitert CNAPP-Funktionen um Container abzusichern und Entwickler bei der schnellen Identifizierung und Beseitigung von Cloud-Schwachstellen zu unterstützen. Die Erweiterung des agentenbasierten und agentenlosen Schutzes bietet Unterstützung für Amazon ECS und ermöglicht DevSecOps-Teams eine noch sicherere Entwicklung in AWS-Umgebungen. CrowdStrike, ein führender Anbieter von Cloud-basiertem Schutz von Endgeräten, Workloads, Identitäten und Daten, kündigte neue leistungsfähige Funktionen der Cloud Native Application Protection Platform (CNAPP) an. Dank der neuen Funktionen bietet CrowdStrike Cloud Security nun auch Unterstützung für Amazon Elastic Container Services (ECS) innerhalb von AWS Fargate, erweitert das Scannen der Image-Registry um…

Mehr lesen

Erweiterter Schutz von Amazon Web Services (AWS)-Kunden
Bitdefender-Technologien unterstützen den AWS-Dienst Amazon GuardDuty für eine fortgeschrittene Bedrohungserkennung und hilft, Malware, Zero-Day-Angriffen, böswilliger Aktivitäten und anderer Bedrohungen der Cybersicherheit zu erkennen.

Bitdefender-Technologien unterstützen den AWS-Dienst Amazon GuardDuty für eine fortgeschrittene Bedrohungserkennung und hilft, Malware, Zero-Day-Angriffen, böswilliger Aktivitäten und anderer Bedrohungen der Cybersicherheit zu erkennen. Bitdefender hat heute bekannt gegeben, dass seine Antimalware-Technologien jetzt Amazon GuardDuty unterstützen. Amazon GuardDuty ist ein Dienst zur Erkennung von Bedrohungen, der bösartige Aktivitäten und anomales Verhalten überwacht, um Amazon Web Services (AWS) -Konten, -Workloads und -Daten zu schützen. Mehr Schutz für AWS-Kunden Die Antimalware-Technologie von Bitdefender bietet AWS-Kunden eine fortschrittliche Möglichkeit, Bedrohungen zu erkennen sowie bekannte und unbekannte Malware, Zero-Day-Angriffe und bösartige Aktivitäten zu identifizieren. Wenn…

Mehr lesen

Cloud Threat Hunting Service gegen Cloud-basierte Angriffe
Cloud Threat Hunting Service gegen Cloud-basierte Angriffe

CrowdStrike stellt den branchenweit ersten Cloud Threat Hunting Service vor, um fortschrittliche Cloud-basierte Angriffe zu stoppen. Mit Falcon OverWatch Cloud Threat Hunting erhalten Unternehmen Zugang zu einem Eliteteam von Threat Huntern, um Vorfälle in Cloud-Umgebungen zu verhindern. CrowdStrike, ein führender Anbieter von Cloud-basiertem Schutz von Endgeräten, Workloads, Identitäten und Daten, hat heute Falcon OverWatch Cloud Threat Hunting vorgestellt. Dabei handelt es sich um den branchenweit ersten eigenständigen Threat Hunting Service für versteckte und hochentwickelte Bedrohungen, die in Cloud-Umgebungen entstehen, operieren oder bestehen. Ausgestattet mit den branchenweit ersten Cloud-orientierten Angriffsindikatoren (Indicators of…

Mehr lesen

Cyberrisiko: Unternehmen haben Schwierigkeiten sich zu bewerten
Cyberrisiko: Unternehmen haben Schwierigkeiten sich zu bewerten

Eine neue Studie von Trend Micro ergibt, dass 54 Prozent der Unternehmen weltweit mit dem Reifegrad ihrer Bewertungsfähigkeiten für Cyberrisiken unzufrieden sind. Damit geht eine erhöhte Gefahr einher, Opfer von Ransomware, Phishing und anderen Bedrohungen zu werden. Die Befragten geben außerdem an, dass komplexe technische Systeme und ein mangelndes Bewusstsein von Führungskräften das Problem verschärfen. 32 Prozent der von Trend Micro befragten deutschen IT- und Unternehmens-entscheider geben an, beim Management ihrer digitalen Angriffsoberfläche Schwierigkeiten mit der Risikobewertung zu haben. Infolgedessen fühlen sich 87 Prozent der Befragten der Gefahr von Phishing-Angriffen ausgesetzt…

Mehr lesen

Teslas als gefährliche Datenquelle?
Teslas als gefährliche Datenquelle?

Teslas Model 3 besitzen einen sogenannten Sentry Mode (Wächtermodus). Dabei zeichnen Kameras die Umgebung auf, filmen Vorgänge und bestimmen die Position. Alle Daten sammelt Tesla in einer niederländischen Zentrale und speichert sie dort. Ist das eine gefährliche Datenquelle, wenn Teslas Liegenschaften von Geheimdiensten oder militärischen Bereichen aufzeichnet? Die von Tesla beim Model 3 gespeicherten Daten sind mit Sicherheit für Datendiebe interessant, da viele Teslas im Wächtermodus filmen und die Position vermerken. Selbst die Münchner Polizei soll die Daten in einem Fall schon einmal genutzt um einen Trickbetrüger festzunehmen. Viele offizielle…

Mehr lesen

NDR-Push durch Analyse von Metadaten 
NDR-Push durch Analyse von Metadaten 

Mit der Analyse von Metadaten statt der sonst üblichen Deep Packet Inspection (DPI) etabliert das Schweizer Cybersecurity-Unternehmen Exeon Analytics eine modernisierte und zukunftssichere Network Detection & Response (NDR) Lösung im europäischen Markt. Die Metadaten-Analyse ist – im Gegensatz zu den etablierten, auf DPI basierten Verfahren – von verschlüsseltem Datenverkehr nicht beeinträchtigt. Dies ist insofern relevant, da moderne Cyberangriffe wie APTs, Ransomware und Lateralbewegungen stark auf verschlüsselte Kommunikation für Angriffsanweisungen von entfernten Command and Control Servern (C&C) setzen. Verschlüsselte Metadaten fallen auf Traditionelle NDR-Lösungen detektieren solche Vorgänge typischerweise anhand umfassender Datenanalyse,…

Mehr lesen

Sophos X-Ops vereint Labs, SecOps und AI
Sophos X-Ops vereint SophosLabs, Sophos SecOps und Sophos AI

Geballte Threat-Intelligenz: Sophos kündigt Sophos X-Ops an. Sophos X-Ops vereint SophosLabs, Sophos SecOps und Sophos AI  unter einem Dach. Kombination von drei etablierten Sophos Cybersecurity-Experten-Teams hilft Unternehmen, sich noch effektiver gegen Cyberattacken zu schützen. Sophos kündigt Sophos X-Ops an, eine neue funktionsübergreifende Einheit aus SophosLabs, Sophos SecOps und Sophos AI. Die drei etablierten Cybersecurity-Experten-Teams werden vereint, damit Unternehmen noch effektiver gegen die sich ständig ändernden und immer komplexeren Cyberattacken verteidigt werden können. Sophos X-Ops vereint die prädiktiven, realitätsnahen und detailliert recherchierten Bedrohungsdaten aller Teams, um gemeinsam stärkere und innovativere Schutz-, Erkennungs-…

Mehr lesen