News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Gefälschter Europcar-Hack
Gefälschter Europcar-Hack

Ende Januar wurden in einem Untergrundforum angebliche Daten von rund 50 Millionen Europcar-Kunden angeboten. Europcar reagierte schnell und bestritt, dass es sich um eine echte Datei handele. Weder seien die Daten in sich konsistent, noch seien insbesondere die E-Mail-Adressen bei Europcar überhaupt bekannt. Während Europcar die Vermutung äußerte, dass diese Daten mittels generativer KI (z.B. ChatGPT) erzeugt wurden, sind andere Sicherheitsforscher der Meinung, dass hier keine KI am Werk war. Allen gemeinsam ist jedoch die Meinung, dass diese Daten maschinell generiert wurden. Auch im Forum kam schnell der Verdacht auf,…

Mehr lesen

Daten im Darknet: ALPHV hackt US-Rüstungsunternehmen Ultra  
B2B Cyber Security ShortNews

Zuletzt kämpfte BlackCat mit ALPHV noch mit dem FBI – nun hat die APT-Gruppe einen neuen Hack gelandet: Der US-Konzern Ultra I&C, der etwa die Schweiz, die NATO und viele andere Länder mit Rüstungsgütern und Cybersecurity beliefert, soll 30 GByte Daten verloren haben die im Darknet zum Download stehen.  Aktuell gibt es von Ultra I&C (Ultra Intelligence & Communications) zwar noch keine offizielle Stellungnahme zum Hack durch die wohl russische APT-Gruppe BlackCat mit der Ransomware ALPHV, aber andere Stellen, wie etwa die Schweizer Armee. Das Eidgenössisches Departement für Verteidigung, Bevölkerungsschutz…

Mehr lesen

SSH anfällig: Millionen Server sind nicht mehr sicher
B2B Cyber Security ShortNews

Das SSH-Protokoll ist fast 30 Jahre in Gebrauch. Nun haben Bochumer-Forscher einen Angriff entwickelt, der das Potenzial hat kryptografische SSH-Schutzmaßnahmen zu untergraben, wenn nicht sogar lahmzulegen. Laut ShadowServer sind in Deutschland sind über 1 Million SSH-Server aktiv – weltweit mehrere Millionen.  Der Terrapin-Angriff ist eine neue Angriffstechnik auf das SSH-Protokoll, die von Forschern der Ruhr-Universität Bochum entdeckt wurde. Der Angriff kann die Integrität sicherer SSH-Verbindungen beeinträchtigen, indem er gezielte Anpassungen von Sequenznummern beim Handshake im Rahmen des Verbindungsaufbaus vornimmt. Dadurch kann der Angreifer einige Nachrichten entfernen, die vom Client oder…

Mehr lesen

ALPHV: Casinos und Hotels in Las Vegas per Hack lahmgelegt
B2B Cyber Security ShortNews

MGM Resorts, ein US-amerikanischer Betreiber von Hotels und Spielcasinos, wurde vor kurzem von einem Ransomware-Angriff heimgesucht, der mehrere Systeme an einigen seiner wichtigsten Standorte in Las Vegas außer Betrieb setzte und so  den Betrieb mehrerer Casinos und Hotels in Las Vegas zum Erliegen brachte. MGM Resorts, das viele der beliebtesten Casinos und Hotels in Las Vegas betreibt, darunter das Bellagio, ist immer noch damit beschäftigt, die Folgen des Angriffs zu beheben. Hacker hatten Anfang vergangener Woche den Betrieb erheblich gestört, was zu Schließungen in den Casinos führte. Durch den Angriff…

Mehr lesen

iOS 16: Simulierter Flugmodus als versteckter Hack
iOS 16: Simulierter Flugmodus als versteckter Hack - Foto von Sten Ritterfeld auf Unsplash

Jamf Threat Labs hat auf iOS16 eine Technik entwickelt, die den Flugmodus simulieren kann. Konkret bedeutet das: Hacker könnten diese Möglichkeit ausnutzen, um dem Opfer vorzutäuschen, der Flugmodus des Geräts wäre eingeschaltet. Im Hintergrund arbeitet allerdings eine Malware. Der Angreifer hat (nach einem erfolgreichem Einsatz eines Exploit des Geräts) in Wirklichkeit einen künstlichen Flugmodus installiert. Dieser verändert die Benutzeroberfläche so, dass das Flugmodus-Symbol angezeigt und die Internetverbindung zu allen Apps unterbrochen wird – außer der Anwendung, die der Hacker einsetzen möchte. Die Technik wurde bisher wohl noch nicht von böswilligen…

Mehr lesen

Tesla-Hack: Vollzugriff auf alle Funktionen
B2B Cyber Security ShortNews

Doktoranden der TU Berlin und ein Sicherheitsforscher konnten mit einem Hack alle Premiumfunktionen eines Teslas nutzen, die Käufer normalerweise erst freischalten lassen müssen: volles Entertainment, beheizte Rücksitze und mehr. Schwachstelle ist wohl das neuer AMD-basierte Infotainmentsystem. Die Vorankündigung zur BlackHat USA 2023 hat es in sich: In einem 40-minütigem Beitrag wollen drei Doktoranden der TU Berlin und der Sicherheitsforscher Oleg Drokin zeigen. Wie sie sich über das Infotainmentsysteme (MCU-Z) eines Teslas einhacken und danach die Premiumfunktionen freischalten. Denn Käufer müssen normalerweise für beheizte Rücksitze oder schneller Beschleunigung via Abonnement für…

Mehr lesen

KFC, Pizza Hut, Taco Bell melden erfolgten Hack
B2B Cyber Security ShortNews

Bereits im Januar gelang Hackern eine Cyberattacke gegen die Systeme von Yum! Brands die Fast-Foodketten wie Pizza Hut, KFC oder Taco Bell führen. Teilweise mussten damals ohne weitere Erklärung einige Restaurant mindestens einen Tag lang schließen.  Erst jetzt verschickte Yum! der Betreiber von Pizza Hut, KFC oder Taco Bell eine offizielle Erklärung, dass die IT-Systeme einem Cyberangriff nicht standgehalten haben. Die Angreifer seien zwar eingedrungen und hätten Zugriff auf Systemteile und Daten gehabt, aber in einer ersten Erklärung stand, es seien keine Kundendaten abgeflossen. Andere Daten wurden aber sehr wohl…

Mehr lesen

ALPHV will Kamerahersteller Ring gehackt haben
B2B Cyber Security ShortNews

Der Anbieter Ring versorgt neben vielen privaten Anwendern auch kleine Unternehmen mit Kameras, Überwachungssystemen und Videotürklingeln. Nun findet sich die Amazon-Tochter Ring als Opfer auf der Leak-Seite von ALPHV bzw. BlackCat.  Sobald die APT-Gruppe ALPHV bzw. BlackCat ein Unternehmen gehackt hat, wird es auf seiner Leak-Seite öffentlich bloßgestellt. Normalerweise steht dabei auch immer, wann und wie viele Daten entwendet wurden. Denn das Ziel der Gruppe ist immer eine mehrfache Erpressung. Zuerst wird das Unternehmen gehackt und dann per Ransomware die Daten verschlüsselt. Zuvor transportiert die Gruppe aber immer noch eine…

Mehr lesen

GoTo-Remote-Work: Hacker erbeuten Backups und Schlüssel
B2B Cyber Security ShortNews

Der Dienstleister GoTo für Remote-Work – früher LogMeIn – vermeldet einen Hack auf Kundendaten und den Zugriff auf verschlüsselte Backups samt Schlüssel die auf einem Cloud-Server lagen. Darin fanden sich wohl auch Passwörter, Namen, E-Mails und mehr. Bereits im November gab es einen Hackerangriff auf den Cloud-Bereich des Online-Passwort-Service LastPass. Dies ist ein Tochterunternehmen von GoTo, welche den Cloudspeicher eines Drittanbieters nutzt. Dort wurde anscheinend auch auf Daten und Backups von GoTo zugegriffen, wie das Unternehmen nun fast 2 Monate später zugeben musste. In der ersten GoTo-Meldung im November war…

Mehr lesen

Smartphone gehackt? Gefahren für KMU
Smartphone gehackt? Gefahren für KMU

Die Technologie moderner Smartphones bietet zwar großartige Möglichkeiten und Bequemlichkeit für den geschäftlichen Einsatz, doch sie kann auch ein Risiko für den Datenbestand von Unternehmen darstellen. Lookout nennt wichtige Anzeichen, um zu erkennen, ob ihr Telefon gehackt wurde. Es gibt unzählige Bedrohungen für mobile Geräte und die darauf gespeicherten Daten. Da Smartphones so weit verbreitet sind, haben Hacker die Art und Weise, wie sie versuchen, auf Informationen zuzugreifen, weiterentwickelt. Die häufigsten Methoden für Smartphone-Hacks Textnachrichten: Malware und Viren werden häufig über Textnachrichten verbreitet. Malware ist die Abkürzung für „malicious software”, also…

Mehr lesen