News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Mutmaßliche LAPSUS$-Hacker vor Gericht – Angriffe gehen weiter
Mutmaßliche LAPSUS$-Hacker vor Gericht – Angriffe gehen weiter

LAPSUS$-Bande geschnappt? Die Angriffe gehen dennoch weiter. Beschäftigte in Unternehmen sollten über Attacken mit Social-Engineering-Techniken besser aufgeklärt werden und zusammen mit MTR-Services ein aktiver Teil der Verteidigung sein. Die berüchtigte LAPSUS$-Bande erregt(e) mit ihren cyberkriminellen Handlungen viel Aufsehen – nicht nur weil sie mit ihren außergewöhnlichen Social-Engineering-Techniken und Erpressungen mit Angriffen auf Microsoft, Samsung, Okta, Nvidia und andere in Verbindung gebracht wird, sondern auch weil sie nach wie vor höchst aktiv zu sein scheint. Und das, obwohl einige der mutmaßlichen Drahtzieher bereits verhaftet wurden. Das wirft Fragen auf. Perfide Taktik…

Mehr lesen

Europol sprengt eines der größten Hackerforen der Welt  

Als Ergebnis der Operation TOURNIQUET schließt Europol den illegale Marktplatz „RaidForums“, eines der größten Hackerforen der Welt und beschlagnahmt seine Infrastruktur. Die komplexe Strafverfolgungsmaßnahme wurde von Europol koordiniert, um unabhängige Ermittlungen der Vereinigten Staaten, des Vereinigten Königreichs, Schwedens, Portugals und Rumäniens zu unterstützen. Der Administrator des Forums und zwei seiner Komplizen wurden ebenfalls festgenommen. RaidForums wurde 2015 ins Leben gerufen und galt mit einer Community von über einer halben Million Benutzern als eines der größten Hacking-Foren der Welt. Dieser Marktplatz hatte sich einen Namen gemacht, indem er Zugang zu hochkarätigen…

Mehr lesen

Russische Hacker attackieren NATO-Abteilungen
B2B Cyber Security ShortNews

Google Threat Analysis Group veröffentlichte einen Beitrag mit der Überschrift „Tracking cyber activity in Eastern Europe“. Darin beschreiben die Google-Experten, dass russische Hacker ganz gezielte Phishing-Attacken auf ein Nato-Kompetenzzentrum ausgeführt wurden. Die Gruppe COLDRIVER soll dafür verantwortlich sein. Die Gruppe COLDRIVER, ein in Russland ansässiger Bedrohungsakteur, der manchmal auch als Calisto bezeichnet wird, hat Anmeldedaten-Phishing-Kampagnen gestartet, die auf mehrere in den USA ansässige NGOs und Denkfabriken, das Militär eines Balkanlandes und einen in der Ukraine ansässigen Rüstungskonzern abzielen. Die Gruppe wurde bereits vor Jahren von F-Secure-Experten (jetzt WithSecure) bei ihren…

Mehr lesen

Anonymous attackiert Webseiten der russischen Regierung
Sophos News

Hacker engagieren sich auch in der Ukraine-Krise und nach neuesten Berichten hat das Anonymous-Kollektiv unter anderem die Webseiten der russischen Regierung im Visier. Chester Wisniewski, Principal Security Scientist bei Sophos, kommentiert die jüngsten Aktionen und Vorhaben. „Anonymous ist weniger eine Gruppe als vielmehr eine Idee. Historisch gesehen inspirierte es die Menschen dazu, im Namen der ungerecht Behandelten und Unterdrückten Wachsamkeit zu üben. Wann immer es also Anzeichen für einen Erfolg gegen die „dunkle Seite“ gibt, sind die Anhänger daher bereit, solche Aktionen zu würdigen, sei es ein DDoS-Angriff (Distributed Denial of…

Mehr lesen

Chinesische Hacker APT41 ungebremst aktiv

Mandiant Threat Intelligence beobachtet die chinesische Hackergruppe APT41 und deren Aktivitäten. Sie zielt gerade auf US-Behörden, nutz aktiv die Log4j-Schwachstelle aus und verteilt kräftig Ransomware. Darüber hinaus hat Mandiant neue Erkenntnisse in einer andauernden Recherche zu APT41 erlangt, der chinesischen Hackergruppe, die im Auftrag des MSS, Chinas zivilem Geheimdienst, Cyberspionage betreibt. APT41 greift US-Behörden und Log4j-Schwachstelle an Kompromittierung von mindestens sechs US-Regierungsbehörden durch Ausnutzung von Schwachstellen in internetbasierten Webanwendungen. Ausnutzung der berüchtigten Log4j-Schwachstelle innerhalb von nur zwei Tagen, nachdem die Apache Foundation diese bekannt gegeben hatte. Anpassung der Malware an…

Mehr lesen

Wie Hacker Rechner mit Ransomware infizieren
Wie Hacker Rechner mit Ransomware infizieren

Bitdefender schildert typische Einfallstore für erpresserische Angriffe und zeigt fünf Wege bei kleinen Unternehmen, wie Hacker Rechner mit Ransomware infizieren: Raubkopien, Phishing, Supply Chain, IoT und Tech-Support-Betrug.  Ransomware-Angriffe sind mittlerweile Alltag. Meist geraten Unternehmen ins Visier der Angreifer, denn hier winkt auch das große Geld. Das heißt aber nicht, dass nicht auch der private Anwender davor sicher ist. Cyberkriminelle setzen hier auf Masse und auf kontinuierliche Einnahmen aus kleineren Beträgen. Derartiger Angriffe gegen Verbraucher nehmen zu. Die potenziellen Opfer sollten daher die wichtigsten Angriffswegen kennen. 5 Wege einer typischen Ransomware-Attacke…

Mehr lesen

Wachstum: Crowdsourced Security mit Bug-Bounty-Plattform
B2B Cyber Security ShortNews

Crowdsourced Security setzt sich durch: YesWeHack Bug-Bounty-Plattform weiter auf Erfolgskurs. Im Jahr 2021 konnte die Plattform ihren Jahresumsatz weltweit mehr als verdoppeln. Die YesWeHack-Community von ethischen Hackern wuchs weltweit um 75 Prozent, sodass inzwischen über 35.000 ethische Hacker auf der Plattform aktiv sind. Die letzten zwölf Monate stellten ein weiteres Rekordjahr für Sicherheitslücken dar. 2021 verzeichnete YesWeHack doppelt so viele von seinen Hackern identifizierte Schwachstellen als noch im Vorjahr. 35 Prozent von diesen wurden als „kritisch“ oder „hoch“ eingestuft. Dies bedeutet, dass viele Unternehmenssysteme und -Anwendungen ernsthaft beeinträchtigt worden wären, wenn…

Mehr lesen

Hacker- und Spionageangriffe auf südasiatische Regierungen
B2B Cyber Security ShortNews

ESET Forscher haben zwei Varianten des yty Frameworks analysiert: Gedit und DarkMusical. Ihre Spionageangriffe zielen auf Regierungen und Militärs in Südasien. Hauptaufgabe des yty-Malware-Frameworks besteht darin, Daten zu sammeln und zu exfiltrieren. Die Hackergruppe Donot Team (auch bekannt als APT-C-35 oder SectorE02) hat seit mindestens zwei Jahren Spionageangriffe auf Botschaften, Regierungs- und Militäreinrichtungen sowie Außenministerien durchgeführt. Laut den Analysen der ESET Forscher konzentrierten sich die Kampagnen der Gruppe auf Ziele in Bangladesch, Sri Lanka, Pakistan und Nepal. Hierbei wurden auch deren diplomatische Einrichtungen in Europa, dem Nahen Osten und Amerika…

Mehr lesen

Russische Behörden sollen REvil-Gruppe zerschlagen haben
B2B Cyber Security ShortNews

Wie Tageschau.de berichtete geben die russischen Behörden an, dass sie die Hacker-Gruppe REvil aufgespürt und zerschlagen hat. Hacker der REvil-Gruppe sollen hinter Tausenden Ransomware-Attacken stecken, wie etwa auf den amerikanischen IT-Dienstleister Kaseya und seine 40.000 Geschäftskunden. Wie Tageschau.de berichtet, haben die USA bei den russischen Behörden angefragt, ob Berichte über eine Zerschlagung der Hackergruppe REvil der Wahrheit entsprechen. Nun haben russische Ermittler die REvil-Infrastruktur nach eigenen Angaben aufgelöst. Die illegalen Aktivitäten der Mitglieder seien zerschlagen worden, teilte der Inlandsgeheimdienst FSB mit. Bei Durchsuchungen an 14 Wohnorten seien Geld und Ausrüstung…

Mehr lesen

Hacker organisieren sich immer professioneller
Hacker organisieren sich immer professioneller

Im Laufe des Jahres 2021 haben Hacker ihre Untergrund-Ökosysteme immer besser organisiert, so dass im neuen Jahr 2022 mit noch professionelleren Angriffsmustern gerechnet werden muss. Insbesondere Ransomware-Gruppen suchen laut den Sicherheitsexperten von Radware zunehmend Verbündete unter erfahrenen Auftragshackern. Auch Attacken auf MSPs und 5G-Netzbetreiber werden erwartet. Die Ransomware-Gruppen Avaddon, SunCrypt, Ragnar Locker und Hello Kitty sind beispielsweise dafür bekannt, dass sie DDoS-Angriffe einsetzen, um ihre Opfer zusätzlich unter Druck zu setzen. „Solche Gruppen veröffentlichen regelmäßig Nachrichten, in denen sie Experten auf Gebieten wie beispielsweise der Backup-Technologie anheuern – nicht um…

Mehr lesen