News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Exchange Server-Schwachstellen: Das steckt dahinter
Sophos News

Vor wenigen Tagen wurden zwei neue Microsoft Exchange Server-Schwachstellen bekannt, die in einer Reihe von gezielten Angriffen aktiv ausgenutzt werden. Microsoft kann bis dato noch keinen Patch für die Schwachstellen bieten – nur einen Kundenleitfaden. Bei der ersten Schwachstelle, CVE-2022-41040, handelt es sich um eine Server-Side Request Forgery (SSRF)-Schwachstelle, die Angreifern im Wesentlichen die Tür öffnet, um Zugriff auf den Exchange Server zu erlangen. Die zweite Schwachstelle, CVE_2022-41082, ermöglicht eine Remotecodeausführung (RCE) über PowerShell, sobald sie sich auf dem Server befindet. Auch das vietnamesische Unternehmen GTSC hat diverse Infos zu…

Mehr lesen

Ransomware attackiert Einzelhandel – 75 Prozent mehr Angriffe

Eine Wachstumsrate von 75 Prozent kann im richtigen Segment fantastisch klingen, doch für den Einzelhandel bedeutete das im vergangenen Jahr eine Cyberkatastrophe: 77 Prozent wurden Opfer eines Ransomware-Angriffs, so die Ergebnisse des aktuellen Ransomware-Reports in Retail 2022 von Sophos. Damit liegt der Einzelhandel auf Platz zwei nach der Freizeit- und Medienbranche. Es gibt aber auch gute Nachrichten: Der Einzelhandel zahlte nur knapp ein Drittel des branchenübergreifenden Lösegelds. Nur ein Drittel zahlt das Lösegeld Sophos hat aktuelle Branchenergebnisse seines weltweit angelegten Ransomware-Reports veröffentlicht. Die Analyse „The State of Ransomware in Retail…

Mehr lesen

Cyberkriminalität 2021: Ransomware, Spam & Co. kaum aufzuhalten
Cyberkriminalität 2021: Ransomware, Spam & Co. kaum aufzuhalten

In seinem jährlichen „Consumer Threat Landscape Report“ stellt Bitdefender die Ergebnisse der in seiner Telemetrie beobachteten Daten für das Jahr 2021 zusammen. Besonders während der Pandemie nutzten Cyberkriminelle die Gunst der Stunde und erhöhten die Gefahren für Nutzer enorm Für 2021 konnte der Hersteller wenig Licht und viel Schatten erkennen. In fast allen Sparten von Cyberkriminalität gab es neue Negativrekorde. Zu diesen schlechten Aussichten gesellt sich eine neue Front: Ungeschützte digitale Identitäten, die durch das unvorsichtige Verhalten von Verbrauchern kriminelle Aktivitäten von Hackern geradezu herausfordern. Windows-System bleiben wichtige Ziele für…

Mehr lesen

Angriffe auf militärisch-industrielle Organisationen in Osteuropa
Kaspersky_news

Kaspersky hat bereits Anfang August Angriffe auf militärisch-industrielle Organisationen und öffentliche Einrichtungen in Osteuropa und Afghanistan identifiziert. Die dabei eingesetzte Malware ähnelt der einer chinesischsprachigen APT-Gruppe. Das Kaspersky ICS CERT hat eine Reihe zielgerichteter Angriffe gegen Industrieanlagen, Forschungsinstitute, Regierungsbehörden, Ministerien und Ämter in mehreren osteuropäischen Ländern, darunter Russland, der Ukraine und Belarus, sowie in Afghanistan identifiziert. Die APT-Akteure konnten die Kontrolle über die gesamte IT-Infrastruktur der Opfer übernehmen und Wirtschaftsspionage betreiben. Angriffe auf Militärunternehmen und Organisationen Im Januar 2022 haben Kaspersky-Experten mehrere fortschrittliche Angriffe auf Militärunternehmen und öffentliche Organisationen entdeckt,…

Mehr lesen

Viele Ransomware-Angriffe im Gesundheitssektor
Viele Ransomware-Angriffe im Gesundheitssektor

Cyberangriffe auf den Gesundheitssektor sind auf dem Vormarsch. Das Health Sector Cybersecurity Coordination Center des US-Gesundheitsministeriums verzeichnete bereits zu Beginn des Jahres 2021 82 Ransomware-Vorfälle im Gesundheitssektor und viele weitere folgten. Fast 60 Prozent betrafen den US-Markt. Aber nach der USA kommen europäische Länder ins Visier.  Die Auswirkungen waren verheerend. Große Krankenhäuser hatten eine durchschnittliche Ausfallzeit von 6,2 Stunden und Kosten von 21.500 Dollar pro Stunde zu verschmerzen. Mittelgroße Krankenhäuser hatten im Durchschnitt fast zehn Stunden Ausfallzeit und die Kosten waren mit 45.700 Dollar pro Stunde mehr als doppelt so…

Mehr lesen

DDoS-Angriffe sinken – Spezialangriffe steigen
DDoS-Angriffe sinken - Spezialangriffe steigen

Laut dem aktuellen Threat Intelligence Report von NETSCOUT sank die Zahl der DDoS-Angriffe weltweit von 5,4 Millionen im ersten Halbjahr 2021 auf 4,4 Millionen im zweiten Halbjahr. Während die Gesamtzahl der Angriffe auch in Deutschland in der letzten Jahreshälfte zurückging, sorgten innovative und adaptive DDoS-Angriffe weiterhin für Störungen und Netzwerkausfälle. „Cyberkriminelle setzten einen neuen Schwerpunkt, indem sie Direct-Path-Angriffe über Botnetze und TCP-basierten Flood starteten. Ein Gleichgewicht zwischen Reflexions-/Amplificationngriffen und DDoS-Angriffen auf Direct-Path wurde zum ersten Mal beobachtet. Dies zeigt sich auch in Deutschland, wo TCP-basierte Angriffe zu den drei häufigsten…

Mehr lesen

Mit Zero Trust identitätsbasierte Angriffe bekämpfen
Mit Zero Trust identitätsbasierte Angriffe bekämpfen

Identitätsbasierte Bedrohungen sind zu einer Hauptquelle für Angriffe und Datenschutzverletzungen geworden. Daher benötigen Unternehmen heute eine verbesserte Identitätserkennung und neue Strategien zur Bedrohungsabwehr, welche sich am besten durch die Implementierung eines identitätsbasierten Zero-Trust-Ansatzes erreichen lässt. Im Folgenden finden sich Grundlagen zur Funktionsweise des Zero-Trust-Modells sowie Best Practices zu dessen effektiver Implementierung. Das Zero-Trust-Modell ist ein Sicherheitsansatz, der auf der Idee basiert, dass Unternehmen nicht automatisch jedem innerhalb oder außerhalb der Infrastrukturgrenzen vertrauen sollten. Stattdessen müssen sich jede Entität oder jeder Benutzer, der versucht, auf das System zuzugreifen, verifizieren. Was ist…

Mehr lesen

E-Commerce-Branche zweitgrößtes Ziel von Cyberangriffen
B2B Cyber Security ShortNews

Laut dem aktuellen Threat Intelligence Report von NETSCOUT verzeichnete der deutsche E-Commerce-Sektor im zweiten Halbjahr 2021 rund 16,918 DDoS-Angriffe. Dies stellt einen Anstieg von 7.5 % gegenüber dem ersten Halbjahr 2021 dar und macht die Branche im zweiten Jahr in Folge zum zweitstärksten Angriffsziel in Deutschland nach Datenverarbeitungsdiensten. „Selbst wenn die Pandemiebeschränkungen nachlassen, wird sich der Trend zum Online-Shopping fortsetzen. Da Cyberkriminelle immer neue Techniken und Methoden entwickeln, um ihre Ziele zu erpressen, ist es keine Frage mehr, ob ein Online-Händler von einem DDoS-Angriff betroffen sein wird.“ So Karl Heuser,…

Mehr lesen

Security Report: Netzwerkangriffe auf Dreijahreshoch
Security Report: Netzwerkangriffe auf Dreijahreshoch

Der jüngst veröffentlichte Internet Security Report von WatchGuard Technologies belegt für den Zeitraum von Oktober bis Dezember 2021 eine klare Malware-Konzentration in Europa. In der EMEA-Region war die Anzahl der erkannten Malware-basierten Gefahren im Vergleich mit dem Rest der Welt nahezu doppelt so hoch. Bemerkenswert ist in dem Zusammenhang aber auch erneut die Qualität der einschlägigen Bedrohung. Die Forscher des WatchGuard Threat Labs, die alle drei Monate auf Basis der anonymisierter Feed-Daten der weltweit eingesetzten Firebox-Appliances die wichtigsten Angriffstrends identifizieren und im Detail aufarbeiten, konnten einen 33-prozentigen Zuwachs der besonders tückischen „evasive Malware“-Varianten…

Mehr lesen

Report: Angriffe auf Webanwendungen fast verdoppelt

Radware Global Threat Analysis Report 2021-2022: Angriffe auf Webanwendungen fast verdoppelt. Analysten bilanzieren einen Anstieg um 88 Prozent gegenüber 2020. Der Bericht beschreibt rekordverdächtige DDoS-Angriffe und Ransomware Denial of Service (RDoS). Nach dem Global Threat Analysis Report 2021-2022 von Radware hat sich die Zahl der Angriffe auf Webanwendungen im vergangenen Jahr weltweit nahezu verdoppelt – die Analysten bilanzieren einen Anstieg um 88 Prozent gegenüber 2020. Damit liegen solche Angriffe bei der Wachstumsrate deutlich in Führung – die Anzahl der DDoS-Attacken stieg im gleichen Zeitraum aber immerhin auch um 37 Prozent. Der…

Mehr lesen