News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

E-Mail-Kommunikation: Ende-zu-Ende verschlüsselt
E-Mail-Kommunikation: Ende-zu-Ende verschlüsselt

E-Mails gelten als eine der wichtigsten Kommunikationsformen im geschäftlichen Umfeld. Aber nur jedes zweite Unternehmen nutzt Ende-zu-Ende-Verschlüsselungsmethoden wie PGP oder S/MIME, die für die E-Mail-Kommunikation bereits als erprobte und zuverlässige Schutzmaßnahme gilt. Verschlüsselte Mails werden bis dato von nur etwas mehr als der Hälfte (55 Prozent) der deutschen Unternehmen genutzt. Das hat eine Umfrage von YouGov im Auftrag von mailbox.org, dem auf Datenschutz und Datensicherheit spezialisierten E-Mail-Dienst aus Berlin, ergeben. Die Umfrage wurde im Juli 2022 durchgeführt und basiert auf Online-Interviews mit mehr als 500 IT-Entscheidern in kleinen und mittelgroßen…

Mehr lesen

Emotet in neuer gefährlicher Variante unterwegs
Emotet in neuer gefährlicher Variante unterwegs

Nach trügerischen Monaten der Ruhe wurde nun eine neue gefährliche Variante des Emotet-Trojaners entdeckt. Das Security Lab von Hornetsecurity hat ihn entdeckt und warnt davor. Die neue Variante setzt auf große Dateien die extrem gepackt wurden um schnellen Scans zu entgehen. Die gefährliche Emotet-Malware ist zurück. Nach fast drei Monaten Stille hat das Security Lab, das hauseigene Sicherheitslabor von Hornetsecurity, eine neue Variante des Trojaners entdeckt. Die neueste Version von Emotet nutzt sehr große Dateien, um Sicherheitsscans zu umgehen und sich in IT-Systeme einzuschleusen. Oftmals scannen Sicherheitssoftwares nämlich nur die…

Mehr lesen

Neue Masche von Cyberkriminellen
Neue Masche von Cyberkriminellen

Seit Microsoft im Jahr 2022 damit begonnen hat, Makros standardmäßig zu blockieren, haben Cyberkriminelle mit vielen neuen Taktiken, Techniken und Verfahren (TTPs) experimentiert, einschließlich der Verwendung von zuvor selten beobachteten Dateitypen wie virtuellen Festplatten (VHD), kompiliertem HTML (CHM) und jetzt OneNote (.one). Zum Zeitpunkt der Analyse wurden mehrere von Proofpoint beobachtete OneNote-Malware-Samples von zahlreichen Antiviren-Anbietern auf VirusTotal nicht erkannt. Während die Themen und Absender der E-Mails variieren, verwenden fast alle Kampagnen eindeutige Nachrichten, um Malware zu verbreiten, und nutzen in der Regel kein Thread-Hijacking. Die E-Mails enthalten für gewöhnlich OneNote-Dateianhänge…

Mehr lesen

Business Email Compromise: mehr als nur Phishing
B2B Cyber Security ShortNews

Die Kompromittierung geschäftlicher E-Mails (Business Email Compromise, BEC) ist ein großes Geschäft für Cyberkriminelle. Laut der FBI-Studie zur Internetkriminalität 2021 war BEC im Jahr 2021 für Verluste in Höhe von fast 2,4 Milliarden US-Dollar verantwortlich.  Mit der Verbreitung von Smartphones und Tablets gehen die Angreifer mittlerweile weit über E-Mails hinaus. Sie nutzen nun auch andere Plattformen wie SMS-Nachrichten, Messaging-Apps wie Signal und WhatsApp sowie Social-Media-Apps, um ihre Ziele anzugreifen und zu kompromittieren. Angesichts der zahllosen SaaS-Anwendungen, die Mitarbeiter täglich nutzen, könnte ein einziger erfolgreicher Phishing-Angriff Auswirkungen auf das gesamte Unternehmen…

Mehr lesen

Automatische Verschlüsselung von Mitarbeiter-E-Mails
Automatische Verschlüsselung von Endnutzer-E-Mails

Die aktualisierte Version von Tresorit E-Mail Encryption ermöglicht IT-Administratoren die Festlegung von Regeln zur automatischen Verschlüsselung von Mitarbeiter-E-Mails. Das erhöht die Sicherheit für E-Mail-Inhalte und -Anhänge mit nur einem Klick. Tresorit hat die Einführung der aktualisierten Version von Tresorit E-Mail Encryption bekannt gegeben. Die Lösung für erhöhte E-Mail-Sicherheit ermöglicht Organisationen unter anderem die automatische Verschlüsselung der E­‑Mail-Nachrichten und ‑Anhänge ihrer Endnutzer. Weiterhin gibt es das erste Funktionspaket für die Desktopanwendung von Microsoft Outlook – eine Mac- und Browseranwendungen soll demnächst verfügbar sein. Tresorit E-Mail Encryption 2.0: Was ist neu? Mit…

Mehr lesen

E-Mails bleiben das wichtigste Kommunikations-Tool
E-Mails bleiben das wichtigste Kommunikations-Tool

Im Geschäftsalltag sind E-Mails bei deutschen Unternehmen nach wie vor die beliebteste Kommunikationsform. Gleichzeitig besteht ein hoher Bedarf an sicherer E-Mail-Infrastruktur. Das sind die Ergebnisse einer Umfrage von YouGov im Auftrag von mailbox.org Die Umfrageergebnisse sprechen eine klare Sprache: Für 57 Prozent der Befragten sind E-Mails das wichtigste Kommunikations-Tool im Geschäftsalltag, für weitere 29 Prozent sind sie das zweitwichtigste. Eine vergleichbare Beliebtheit hat nur noch das Telefon: Für 29 Prozent ist es das beliebteste, für 48 Prozent das zweitbeliebteste Kommunikations-Tool. Danach kamen Messenger, Social Media, der klassische Brief und das…

Mehr lesen

Mitarbeiter im Visier: Reaktionsbasierte E-Mail-Angriffe
B2B Cyber Security ShortNews

Reaktionsbasierte E-Mail-Angriffe auf die Mailboxen von Unternehmen haben im zweiten Quartal dieses Jahres mit 41 Prozent aller E-Mail-Angriffe den höchsten Stand seit 2020 erreicht. Das geht aus dem aktuellen vierteljährlichen Quarterly Threat Trends & Intelligence Report von Agari und PhishLabs hervor, die Teil des HelpSystems Cybersecurity-Portfolios sind. Im Zeitraum von April bis Juni analysierten Agari und PhishLabs Hunderttausende von Phishing- und Social-Media-Angriffen, die auf Unternehmen, deren Marken und Mitarbeiter fokussiert waren. Anhand der Auswertung dieser Angriffe zeigt der Report die wichtigsten Trends der Bedrohungslage auf. Mitarbeiter sind das Ziel Bei…

Mehr lesen

Cyberangriff auf Energieversorger Entega
Cyberangriff auf Energieversorger Entega

Energieversorger Entega ist Opfer eines Cyberangriffs geworden. Die vorerst gute Nachricht: Die kritische Infrastruktur des Darmstädter Energieversorgers sei nicht betroffen – die E-Mail-Konten von rund 2.000 Mitarbeitenden sowie die Internetseiten des Unternehmens allerdings schon. Kommentare von Barracuda und FTAPI Software. Cyber-Angriffe passieren dann, wenn man sie am wenigsten erwartet. “Diesmal hat es wahrscheinlich in der Nacht von Samstag auf Sonntag den hessischen Energieversorger Entega erwischt. Um darauf möglichst effizient reagieren zu können, ist es nötig Notfallpläne und klare Zuständigkeiten zu haben. Auch ein funktionierendes Backup kann bei Ransomware-Attacken äußerst hilfreich…

Mehr lesen

Blacklist-Check: Sensor übernimmt Überwachung 
B2B Cyber Security ShortNews

Ob eine IP, Domain oder E-Mail-Adresse auf einer Blacklist steht, fällt meist erst auf, wenn Mails nicht mehr ankommen oder eine Website nicht mehr aufgerufen werden kann. Der neue Sensor von Server-Eye und Network Box informiert Systemhäuser und Kunden umgehend, wenn eine IP oder Domain auf einer Blacklist landet. „Die E-Mail konnte nicht zugestellt werden.“ Der Grund: die IP befindet sich auf einer Blacklist. Immer mehr Unternehmen haben damit zu kämpfen, dass ihre E-Mail-Adressen, IPs oder Domains auf Blacklists gelistet werden. Bis dies auffällt und ein Blacklist-Scan angestoßen wird, vergeht…

Mehr lesen