News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

QakBot-Malware birgt hohes Sicherheitsrisiko
QakBot Attacke XML

Die QakBot-Malware birgt ein hohes Sicherheitsrisiko durch die oft niedrige Erkennungsrate. QakBot wird durch XLSB-Dateien verteilt und ist somit schwer zu erkennen. Qakbot ist zwar nicht neu am Himmel der Malware, allerdings warnt das Hornetsecurity Security Lab nun vor einer neuen Verbreitungsart: Die IT-Sicherheitsexperten haben entdeckt, dass XLM-Makros in XLSB-Dokumenten zur Verbreitung der QakBot-Malware verwendet werden. Da sowohl XLM-Makros als auch das XLSB-Dokumentenformat unüblich sind, haben diese neuen schädlichen Dokumente eine sehr niedrige Erkennungsrate durch aktuelle Antiviren-Lösungen. Was ist QakBot? QakBot (auch bekannt als QBot, QuakBot, Pinkslipbot) gibt es seit…

Mehr lesen

Großreederei CMA CGM trifft Ransomware-Attacke
Sophos News

Mit CMA CGM, ein französisches Schifffahrts- und Logistikunternehmen mit Sitz in Marseille, kämpft die vierte Großreederei mit der Ragnar Locker Ransomware. Internationale Konzerne scheinen beliebtes Ziel zu sein, da Cyberkriminelle sich dort viel Geld versprechen. Ein Kommentar dazu von Sophos. Mit CMA CGM ist ein weiterer Großkonzern von den Cyberkriminellen, die hinter der Ragnar Locker Ransomware stehen, betroffen. Unter anderem berichtete Lloyd’s List, dass die französische Reederei eine Zwei-Tages-Frist erhielt, um die Hacker per Live-Chat zu kontaktieren und für den Entschlüsselungscode zu bezahlen. Chester Wisniewski, Principal Research Scientist bei Sophos, hat…

Mehr lesen

Linux-Malware zielt auf VoIP-Plattformen
Eset_News

ESET hat entdeckt, dass eine neuartige Linux-Malware es auf VoIP-Plattformen abgesehen hat und veröffentlicht eine Analyse zum Linux-Schadprogramm CDRThief. ESET Forscher haben eine bisher unbekannte Linux-Malware entdeckt, die es gezielt auf Voice over IP (VoIP) Softswitches abgesehen hat. Das Schadprogramm wurde von den Analysten des europäischen IT-Sicherheitsherstellers CDRThief benannt. Die attackierten Softswitches Linknat VOS2009 und VOS 3000 stammen beide von einem chinesischen Hersteller. Softswitches sind eine Software, die VoIP-Telefongespräche verbinden und steuern. Gleichzeitig können diese Programme auch zur Abrechnung und Verwaltung von Anrufen genutzt werden. Die neuartige Linux-Malware hat es…

Mehr lesen

Erpresser drohen mit DDoS‑Angriffen
Eset_News

Erpresser drohen, obwohl sie noch  gar keine DDoS-Angriffe oder (Daten)-Geiseln haben: Erpresser bedrohen Finanzunternehmen und Einzelhändler mit DDoS-Attacken, falls diese nicht zahlen. Die Erpresser geben sich dabei als eine der berüchtigtsten APT-Gruppen der Welt aus um ihre Opfer einzuschüchtern. In den letzten Wochen haben Cyberkriminelle Organisationen auf der ganzen Welt mit der Androhung von verteilten Denial-of-Service-Attacken (DDoS) erpresst und Tausende von Dollar in Bitcoins verlangt. Im Visier der Angreifer waren weltweit Unternehmen aus der Finanz- und Reisebranche sowie dem E-Commerce. Die Lösegeldforderungen betreffen Firmen in Großbritannien, in den Vereinigten Staaten und…

Mehr lesen

Phishing – So läuft eine Attacke 
Mail Attacke

Phishing wird meist nur theoretisch erklärt. Kaspersky-Experten erklären eine Attacke an einem Live-Beispiel. Ein ausführlicher Einblick in eine Phishing-Website und ihre Versuche, sich als E-Mail-Scanner zu tarnen und Opfer damit zu ködern. In den letzten Jahren gab es recht regelmäßig Nachrichten über E-Mail-basierte Infektionen von Unternehmensnetzwerken (und im Allgemeinen im Zusammenhang mit Ransomware). Es ist daher keine Überraschung, dass Betrüger die Angst vor solchen Angriffen gerne nutzen, um an die E-Mail-Zugangsdaten von Firmenkonten zu gelangen, indem sie Mitarbeiter des Unternehmens dazu bringen, ihre Mailbox zu „scannen“. Der Trick richtet sich an…

Mehr lesen

Ransomware: aus der Opfersicht
Angriff Ransomware Arbeitsplatz

Spezialist Sophos kennt den Ablauf und die Folgen eines erfolgreichen Ransomware-Angriffs nur zu gut. Aus Sicht des Opfers: So läuft eine Ransomware-Attacke ab. Keine Organisation möchte Opfer von Cyberkriminalität werden. Aber wenn es Sicherheitslücken gibt, ist es wahrscheinlich, dass Angreifer diese finden und ausnutzen. Und es kann Monate oder sogar länger dauern, bevor das Opfer den Zustand überhaupt bemerkt. So genannte Incident Responder helfen Unternehmen dabei, Angriffe und deren Auswirkungen zu identifizieren, zu blockieren und abzuschwächen. Dieses Monitoring durch Spezialisten ermöglicht außerdem eine genau Analyse von Angriffsmustern und im Ergebnis…

Mehr lesen

Kontaktlose Visa‑Zahlung ausgetrickst
Eset_News

Eine Sicherheitslücke ermöglicht die Umgehung der PIN‑Abfrage bei einer kontaktlosen Visa‑Zahlung. Forscher der ETH Zürich haben eine Schwachstelle entdeckt, mit der Kriminelle Zahlungen mit Kreditkarten vornehmen könnten, ohne deren PINs zu kennen. Ein Forscherteam der Eidgenössischen Technischen Hochschule in Zürich (ETH Zürich) hat im EMV-Protokoll für kontaktloses Bezahlen des Kreditkartenanbieters Visa eine Sicherheitslücke gefunden, die es Angreifern ermöglichen könnte, die PIN-Abfrage zu umgehen und Kreditkartenbetrug zu begehen. Beim kontaktlosen Bezahlen gibt es normalerweise ein Limit bei der Bezahlung von Waren oder Dienstleistungen. Sobald es überschritten ist, fordert das Kartenterminal vom…

Mehr lesen

DDoS-Angriffe aus USA und China
Ddos Report a10networks

Wie der neue Threat Intelligence Report von A10 Networks zeigt, stammen die meisten DDoS-Angriffe aus den USA und aus China. Der aktuelle Report gibt Aufschluss darüber, aus welchen Ländern die häufigsten Reflected Amplification-Angriffe mit DDoS-Angriffswerkzeugen stammen und wo die meisten DDoS-Botnet-Agenten gehostet werden. Der aktuelle Threat Intelligence Report von A10 Networks zeigt, dass die USA und China die führenden Herkunftsländer von Distributed Denial of Service-Angriffen (DDoS) sind. Zudem verdeutlichen die Ergebnisse, dass DDoS-Angriffe in Umfang, Häufigkeit und Komplexität weiter zunehmen und Hacker für ihre Zwecke zu immer unterschiedlicheren Strategien greifen. So werden…

Mehr lesen

DDoS-Attacken steigen um 200 Prozent
Notebook Attacke

Die Experten von Kaspersky haben viele Angriffe registriert. Das DDoS-Sommerloch fällt 2020 aus: 217 Prozent mehr Angriffe im zweiten Quartal. In diesem Jahr gibt es – laut des aktuellen DDoS-Reports von Kaspersky – im zweiten Quartal statt des üblichen Rückgangs von DDoS-Angriffen einen bedeutenden Anstieg. Die Zahlen haben sich gegenüber dem Vorjahresquartal verdreifacht und liegen sogar noch höher als im ersten Quartal 2020. Die Experten von Kaspersky vermuten, dass dieser Anstieg schädlicher Aktivitäten auf die Auswirkungen von COVID-19 zurückzuführen ist, da sowohl Cyberkriminelle als auch deren Ziele ihre Sommerpläne…

Mehr lesen