News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

5 Jahre nach WannaCry: Nordkoreas Cyberfähigkeiten

Vor fünf Jahren wurde der Ransomware-Angriff WannaCry ausgeübt, der von Experten Nordkorea zugeschrieben wird. Die Auswirkungen waren teils dramatisch. Ein Kommentar von Jens Monrad, Head of Threat Intelligence, EMEA bei Mandiant, zur Entwicklung der Cyberfähigkeiten Nordkoreas heute im Vergleich vor fünf Jahren.  Bei WannaCry handelt es sich um eine Schadsoftware, die wichtige Daten auf infizierten Systemen verschlüsselt, um von den Opfern Geld zu erpressen. WannaCry nutzte hierfür eine Zero-Day-Sicherheitslücke im Windows-Betriebssystem aus, die daraufhin mit einem Patch von Microsoft behoben wurde. 230.000 Computer verschlüsselt in 150 Ländern „WannaCry war nicht…

Mehr lesen

Automatisierung von digitaler Forensik und Incident Response
Automatisierung von digitaler Forensik und Incident Response

Verbessertes FTK Connect steigert Leistung und Geschwindigkeit von FTK®-Lösungen mit neuen Automatisierungs-, Integrations- und Visualisierungsfunktionen. Exterro verbessert die Automatisierung von digitaler Forensik und Incident Response mit Upgrades für FTK® Connect. Exterro, Anbieter von Legal-GRC-Software, die E-Discovery, digitale Forensik, Datenschutz und Cybersecurity-Compliance vereint, gibt heute die Veröffentlichung seines aktualisierten FTK®-Connect-Tools für digitale Forensik bekannt. Es erweitert die branchenführende Plattform von Exterro um leistungsstarke neue Automatisierungs-, Orchestrierungs- und Integrationsfunktionen. Untersuchungen beschleunigen Die Automatisierung von FTK Connect ermöglicht es einerseits Unternehmen, die Reaktionen auf Vorfälle oder Untersuchungen von Sicherheitsverletzungen zu beschleunigen. Andererseits versetzt…

Mehr lesen

SASE-Plattform zum Schutz hybrider Cloud-Umgebungen
SASE-Plattform zum Schutz hybrider Cloud-Umgebungen

Barracuda erweitert seine Cloud-native SASE-Plattform zum Schutz hybrider Cloud-Umgebungen. Angebot jetzt auch für industrielle IIoT-Umgebungen verfügbar. Neue Funktionen für hybride Cloud-Implementierungen und IIoT-Umgebungen. Barracuda Networks kündigt die Erweiterung seiner Cloud-nativen SASE-Plattform an. Die SASE-Plattform des Security-Spezialisten optimiert die Funktionen Secure SD-WAN, Firewall-as-a-Service, Zero Trust Network Access sowie Secure Web Gateway. Die Erweiterungen beinhalten neue Funktionen für hybride Cloud-Implementierungen und IIoT-Umgebungen. Zusätzlich bieten weitere Technologieintegrationen verschiedener Partner sichere Datenübertragung, Orchestrierung, Asset Management und Anomalieerkennung. CloudGen WAN, Barracudas Secure SD-WAN-Service Als Teil der Barracuda SASE-Plattform erlauben CloudGen WAN, Barracudas Secure SD-WAN-Service und Firewall-as-a-Service…

Mehr lesen

Herausforderungen einer datenzentrierten IT-Security-Strategie
Herausforderungen einer datenzentrierten IT-Security-Strategie

Die Ausgaben für IT-Security befinden sich derzeit laut einer Studie des IT-Brachenverbandes Bitkom auf einem Allzeithoch. Für 2022 wird ein Umsatzwachstum von 9,9 Prozent, bis 2025 ein durchschnittliches jährliches Wachstum von 5,9 Prozent erwartet. Eine Entwicklung, die durch das pandemiebedingt erforderliche Arbeiten in Homeoffices vorangetrieben wurde. Die steigende Cyberkriminalität, der Einsatz von Cloud-Computing, die rasante Verbreitung von Mobilgeräten und die unterschiedlichen Technologien und Anwendungen zwingen Unternehmen dazu, immer mehr IT-Risiken abzusichern. Die Effektivität dieser Maßnahmen wird jedoch zunehmend daran gemessen, inwieweit sie lückenlos die Sicherheit von Unternehmensdaten gewährleisten können. Gestiegene…

Mehr lesen

Kaspersky erhält erneut erfolgreich SOC 2-Zertifizierung
Kaspersky erhält erneut erfolgreich SOC 2-Zertifizierung

Kaspersky verpflichtet sich weiterhin den höchsten Sicherheitsprinzipien und hat erneut das Service Organization Control for Service Organizations (SOC 2) Type 1-Audit entwickelte Service Organization Controls (SOC) Reporting Framework ist ein weltweit anerkannter Bericht, der bestätigt, dass die Sicherheitskontrollen eines Unternehmens mit den ,Trust Services Criteria‘ (TSC) des AICPA übereinstimmen. Hauptkriterien sind hierbei Sicherheit,…

Mehr lesen

Cloud-Service: Ransomware mit Datenisolierung und Wiederherstellung
Cloud-Service: Ransomware mit Datenisolierung und Wiederherstellung

Cohesity FortKnox ist ab sofort verfügbar: Damit lässt sich Ransomware mit Datenisolierung und -wiederherstellung as a Service via Cloud abwehren. Der von Cohesity verwaltete Dienst stärkt die Cyber-Resilienz, indem er eine unveränderliche Datenkopie in einem Cloud-Tresor hinterlegt. Die SaaS-Lösung FortKnox erweitert das bestehende Data Management as a Service-Portfolio von Cohesity damit um Angebote, die auf Amazon Web Services (AWS) laufen. FortKnox ist eine moderne Datenisolierungslösung und kann die Auswirkungen von Cyberangriffen wie Ransomware entscheidend minimieren. Sie wurde entwickelt, um eine zusätzliche Ebene des Offsite-Schutzes zu schaffen. Gleichzeitig vereinfacht sie den Betrieb…

Mehr lesen

Voice-Phishing: Vishing-Angriffe auf Rekordniveau
Voice-Phishing: Vishing-Angriffe auf Rekordniveau

Voice-Phishing: Vishing-Angriffe haben seit dem dritten Quartal 2021 die Kompromittierung geschäftlicher E-Mails (Business Email Compromise, BEC) als zweithäufigste gemeldete E-Mail-Bedrohung überholt. Ein Report zeigt den Anstieg der Angriffe um mehr als das Fünffache gegenüber dem Vorjahr. Die Zahl der Vishing-Fälle (Voice-Phishing) hat in den letzten zwölf Monaten (Q1 2021 bis Q1 2022) um fast 550 Prozent zugenommen. Dies zeigt der jüngste Quarterly Threat Trends & Intelligence Report von Agari und PhishLabs, die beide Teil des HelpSystems Cybersecurity-Portfolios sind. Im ersten Quartal 2022 haben Agari und PhishLabs Hunderttausende von Phishing-, Social-Media-,…

Mehr lesen

Okta will nach Lapsus$-Hack wieder Vertrauen herstellen

Todd McKinnon, Mitbegründer und CEO von Okta will Vertrauen nach Lapsus$-Hack wiederherstellen. Die Offenlegung der Datenschutzverletzung dauerte Monate und wurde schlussendlich erst durch die Hackergruppe Lapsus$ öffentlich gemacht. Danach gab auch Okta die erfolgreiche Attacke zu. So Todd McKinnon im Interview auf dem Portal „Protocol“. Im Januar fand die Hackergruppe Lapsus$ ihren Weg auf den Laptop eines Technikers bei einem Drittanbieter von Okta-Support – ursprünglich wurde angenommen, dass sie der Gruppe Zugang zu potenziell Hunderten von Okta-Kunden verschafft hatte. Eine spätere Untersuchung, die zusätzliche Informationen enthielt, ergab, dass laut Okta…

Mehr lesen

Neuer Cloud Native Threat Report 2022
Neuer Cloud Native Threat Report 2022

Aqua Security stellt neuen Cloud Native Threat Report 2022 vor. Cryptomining-Malware steht immer noch an erster Stelle, doch auf Backdoors und Worms fallen bereits mehr als die Hälfte aller Angriffe. Angreifer zielen vermehrt auf Kubernetes und die Software-Supply-Chain. Aqua Security, der führende Anbieter von Cloud Native Security, hat seine Studie 2022 Cloud Native Threat Report: Tracking Software Supply Chain and Kubernetes Attacks and Techniques vorgestellt. Die Studie wurde von Team Nautilus erstellt, der auf Cloud Native Technologie spezialisierten Forschungseinheit von Aqua Security, und soll Einblicke in Trends und wichtige Erkenntnisse für…

Mehr lesen

APT 41: Globale chinesische Cyberspionage-Kampagne
APT 41: Globale chinesische Cyberspionage-Kampagne

Cybereason deckt globale chinesische Cyberspionage-Kampagne auf: Unternehmen aus Nordamerika, Europa und Asien im Visier „Operation CuckooBees“ enthüllt die schwer fassbare Winnti-Gruppe (APT 41), die seit 2019 unentdeckt gegen Unternehmen aus Verteidigung, Energie, Luft- und Raumfahrt, Biotech und Pharma operiert. Cybereason, das XDR-Unternehmen, veröffentlicht neue Forschungsergebnisse zur „Operation CuckooBees“. Die zwölfmonatige Untersuchung der globalen Cyberspionage-Kampagne zeigt, dass es die Winnti Group (APT 41) auf Industrieunternehmen in Nordamerika, Europa und Asien abgesehen hat. Zielgruppe sind dabei Unternehmen aus den Bereichen Verteidigung, Energie, Luft- und Raumfahrt, Biotechnologie und Pharma. 12-monatige Untersuchung: Operation CuckooBees…

Mehr lesen