News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Hacker stehlen 1,3 Millionen Datensätze bei Datenhändler
B2B Cyber Security ShortNews

Bereits im August gab es einen Hackerangriff auf den Datenhändler National Public Data, bei dem wohl 1,3 Millionen Datensätze entwendet wurden. Experten fanden im Darknet aber Datenbanken die 80-mal so groß sind. Zuerst gab es bei National Public Data keine Angaben über einen Hack und entwendete Daten. Erst als eine Klage gegen den Datenhändler angestrebt wurde, gab es eine Veröffentlichung über einen IT-Sicherheitsvorfall. National Public Data führt für Unternehmen Hintergrundchecks aus und verkauft diese Daten. In der eigenen National Public Data-Beschreibung steht: „Durchsuchen Sie Milliarden von Datensätzen mit sofortigen Ergebnissen….

Mehr lesen

Iranische TA453 zielt auf bekannte Persönlichkeiten
B2B Cyber Security ShortNews

In einer aktuellen Untersuchung beleuchtet das Threat Research Team von die Aktivitäten der iranischen Cybercrime-Gruppe TA453. Sie zielt aktuell auf eine jüdische Persönlichkeit und setzt dabei das Malware-Toolkit BlackSmith ein. Die Security-Experten konnten bei ihrer Analyse feststellen, dass TA453 mit einem neuen Malware-Toolkit namens BlackSmith – das einen PowerShell-Trojaner namens AnvilEcho bereitstellt – eine prominente jüdische Persönlichkeit ins Visier genommen hat. Joshua Miller, Senior Threat Researcher bei Proofpoint, kommentiert die Untersuchungsergebnisse: „TA453-Phishing-Kampagnen, die wir beobachtet haben, spiegeln die Prioritäten des Geheimdienstes der Islamischen Revolutionsgarde wider. Dieser Malware-Einsatz, der auf eine…

Mehr lesen

EastWind-Kampagne: China-Hacker vs. russische Regierung
B2B Cyber Security ShortNews

Es ist eine etwas überraschendes Ereignis: Kaspersky hat die chinesische Hacker-Gruppe ATP31 entdeckt, die neue CloudSorcerer-Angriffe auf Regierungsorganisationen in Russland durchführt. ATP31 soll allerdings von der chinesischen Regierung gesteuert sein. Ende Juli 2024 identifizierten Kaspersky Experte eine aktive Serie gezielter Cyberangriffe auf Dutzende Computer russischer Regierungsorganisationen und IT-Unternehmen. Bei diesen Angriffen infizierten Angreifer Geräte mithilfe von Phishing-E-Mails mit Anhängen, die schädliche Verknüpfungsdateien enthielten. Beim Klicken auf die Verknüpfungen wurde Schadsoftware installiert, die anschließend Befehle über den Dropbox-Cloudspeicher erhielt. Mit dieser Software haben die Angreifer weitere Trojaner auf infizierte Computer heruntergeladen,…

Mehr lesen

Trump US-Wahlkampf: Hacker-Angriff wahrscheinlich von TA453
B2B Cyber Security ShortNews

Das FBI hat Untersuchungen gestartet, nachdem Donald Trumps Präsidentschaftskampagne nach eigenen Angaben von iranischen Hackern angegriffen wurde die als Mint Sandstorm oder Charming Kitten bekannt sein sollen. Deren Aktivitäten überschneiden sich mit einer Gruppe, die vom IT-Sicherheitsunternehmen Proofpoint als TA453 beobachtet wird. Proofpoint verfügt über keine direkten Erkenntnisse über Aktivitäten, die sich speziell gegen die Trump-Kampagne richten oder zu Aktivitäten, die kürzlich von Microsoft gemeldet und Mint Sandstorm zugeschrieben wurden. Die Aktivitäten stimmen jedoch mit typischen TA453-Kampagnen und -Aktivitäten überein. Die Aktivitäten von TA453 überschneiden sich mit denen von Mint…

Mehr lesen

MDM: Hacker löschen per Mobile Guardian verwaltete Geräte 
B2B Cyber Security ShortNews

Tausende von Mobile Guardian verwaltete Geräte wurden von Hackern aus der Ferne gelöscht. Betroffen waren davon Benutzer weltweit, darunter auch in Nordamerika, Europa und Singapur. Der Anbieter gibt an, dass aber keine Daten abgeflossen sind. Eine Untersuchung der Angelegenheit hat laut dem MDM – Mobile Device Management-Anbieter Mobile Guardian ergeben, dass bereits am 4. August eine begrenzte Anzahl von iOS-Geräten von der Plattform abgemeldet wurde. In unserem ersten Vorfallbericht gab das Unternehmen an, dass die Täter sowohl auf iOS- als auch auf Chrome OS-Geräte zugegriffen hatten. Das soll doch nicht…

Mehr lesen

VS-NfD-Portfolio für dateibasierte und vollständige Verschlüsselung
VS-NfD-Portfolio für dateibasierte und vollständige Verschlüsselung Bild von u_etaflffuni auf Pixabay

Für seine Dateiverschlüsselungssoftware LAN Crypt File and Folder Encryption hat Utimaco nun eine Zulassung des Bundesamtes für Sicherheit in der Informationstechnik (BSI) erhalten. Das Produkt wird nun in der Liste VS-NfD-zugelassener Angebote geführt. VS-NfD steht für „Verschlusssachen – Nur für den Dienstgebrauch“ und ist die unterste von insgesamt vier Geheimhaltungsstufen für Behörden. LAN Crypt File and Folder Encryption ist die neuste Ergänzung des VS-NfD-Portfolios von Utimaco zum Schutz sensibler Daten. Die rollenbasierte Verschlüsselung hilft, vertrauliche Informationen vor unberechtigtem internen und externen Datenzugriff zu schützen. Es handelt sich um eine transparente…

Mehr lesen

Erschreckende Realität: Hacker im Gesundheitssektor
Erschreckende Realität: Hacker im Gesundheitssektor Bild: Bing - KI

Die Anzahl von Cyberangriffen auf den Gesundheitssektor weltweit nimmt alarmierend zu. Dies unterstreicht die dringende Notwendigkeit, der Cybersicherheit Priorität einzuräumen. Ein aktueller Bericht zeigt erschreckende Fakten in Europa und weltweit. Der internationale Gesundheitsbericht zeigt auf, wie die aktuelle Cybersicherheitskrise den Gesundheitssektor, insbesondere Klinikgruppen, weltweit betrifft. Die Auswertung hat KnowBe4 vorgenommen, ein Anbieter für Security Awareness Trainings und simuliertes Phishing. 53 Prozent der Angriffe treffen europäischen Gesundheitssektor Der europäische Gesundheitssektor sieht sich einer Vielzahl von Angriffen ausgesetzt, wobei 53 Prozent der Cyberangriffe auf dem Kontinent zwischen Januar 2021 und März 2023…

Mehr lesen

AT&T zahlt für Löschung gestohlener Daten
B2B Cyber Security ShortNews

Telekommunikationsriese AT&T meldete vor kurzem der Börsenaufsicht SEC einen großen Datenverlust. Von fast 110 Millionen AT&T-Kunden soll ein Hacker die Metadaten von Anrufprotokollen inklusive Telefonnummern gestohlen haben. Laut Experten hat AT&T wohl über 370.000 Dollar für die Löschung der Daten an den Hacker bezahlt.  Laut der eigenen Meldung von AT&T wurden bereits im April die Metadaten von Telefonmitschnitten und die Telefonnummern von einem Hacker gestohlen. Dabei sollen fast 110 Millionen Kunden betroffen sein, da der Hack wohl volle 6 Monate ablief. Das Lösegeld soll sich auf 5,7 Bitcoin belaufen haben,…

Mehr lesen

Die chinesische Hacker-Gruppe Sharp Dragon
B2B Cyber Security ShortNews

Ein Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform warnt vor der chinesischen Spionage-Hacker-Gruppe Sharp Dragon, die früher als Sharp Panda aufgetreten ist. Sie hat ihre Aktivitäten verfeinert und setzt mittlerweile auf 1-Day-Schwachstellen, nutzt das bewährte Cobalt Strike Beacon als Nutzlast – statt einer benutzerdefinierten Backdoor – und arbeitet mit verschiedenen Funktionen, wie C2-Kommunikation und Remote Code. Gleichzeitig wählen die mutmaßlich chinesischen Hacker ihre Ziele sorgfältiger aus und betreiben bessere Aufklärung. Zudem versuchen sie ebenfalls besser, ihre eigenen Tools zu verschleiern. Die Masche derzeit: Infizierte oder vertraute Regierungsstellen und Behörden werden als Sprungbrett…

Mehr lesen

Fortigate-Geräte: China-Hacker hatten Zugriff auf 20.000 Systeme 
B2B Cyber Security ShortNews

Bereits 2022 und 2023 wurde eine Schwachstelle in FortiGate-Geräten von chinesischen Hackern ausgenutzt. Der Niederländische Nachrichtendienst hat den Vorfall nun ausgewertet: es gab einen Zugriff auf über 20.000 Geräte! Frühere Untersuchungen des Militärischen Nachrichtendienstes und des Allgemeinen Nachrichtendienstes der Niederlande ergaben, dass chinesische Hacker durch die Ausnutzung einer Schwachstelle in FortiGate-Geräten Zugang zu mindestens 20.000 Geräten weltweit erhielten. Allein während dieses Zero-Day-Zeitraums wurden 14.000 Geräte vom staatlichen Akteur kompromittiert. Zu den Zielen gehörten Dutzende westlicher Regierungen und diplomatischer Institutionen sowie zahlreiche in der Verteidigungsindustrie tätige Unternehmen. Über 20.000 Zugriffe durch…

Mehr lesen