News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

EastWind-Kampagne: China-Hacker vs. russische Regierung
B2B Cyber Security ShortNews

Es ist eine etwas überraschendes Ereignis: Kaspersky hat die chinesische Hacker-Gruppe ATP31 entdeckt, die neue CloudSorcerer-Angriffe auf Regierungsorganisationen in Russland durchführt. ATP31 soll allerdings von der chinesischen Regierung gesteuert sein. Ende Juli 2024 identifizierten Kaspersky Experte eine aktive Serie gezielter Cyberangriffe auf Dutzende Computer russischer Regierungsorganisationen und IT-Unternehmen. Bei diesen Angriffen infizierten Angreifer Geräte mithilfe von Phishing-E-Mails mit Anhängen, die schädliche Verknüpfungsdateien enthielten. Beim Klicken auf die Verknüpfungen wurde Schadsoftware installiert, die anschließend Befehle über den Dropbox-Cloudspeicher erhielt. Mit dieser Software haben die Angreifer weitere Trojaner auf infizierte Computer heruntergeladen,…

Mehr lesen

Trump US-Wahlkampf: Hacker-Angriff wahrscheinlich von TA453
B2B Cyber Security ShortNews

Das FBI hat Untersuchungen gestartet, nachdem Donald Trumps Präsidentschaftskampagne nach eigenen Angaben von iranischen Hackern angegriffen wurde die als Mint Sandstorm oder Charming Kitten bekannt sein sollen. Deren Aktivitäten überschneiden sich mit einer Gruppe, die vom IT-Sicherheitsunternehmen Proofpoint als TA453 beobachtet wird. Proofpoint verfügt über keine direkten Erkenntnisse über Aktivitäten, die sich speziell gegen die Trump-Kampagne richten oder zu Aktivitäten, die kürzlich von Microsoft gemeldet und Mint Sandstorm zugeschrieben wurden. Die Aktivitäten stimmen jedoch mit typischen TA453-Kampagnen und -Aktivitäten überein. Die Aktivitäten von TA453 überschneiden sich mit denen von Mint…

Mehr lesen

MDM: Hacker löschen per Mobile Guardian verwaltete Geräte 
B2B Cyber Security ShortNews

Tausende von Mobile Guardian verwaltete Geräte wurden von Hackern aus der Ferne gelöscht. Betroffen waren davon Benutzer weltweit, darunter auch in Nordamerika, Europa und Singapur. Der Anbieter gibt an, dass aber keine Daten abgeflossen sind. Eine Untersuchung der Angelegenheit hat laut dem MDM – Mobile Device Management-Anbieter Mobile Guardian ergeben, dass bereits am 4. August eine begrenzte Anzahl von iOS-Geräten von der Plattform abgemeldet wurde. In unserem ersten Vorfallbericht gab das Unternehmen an, dass die Täter sowohl auf iOS- als auch auf Chrome OS-Geräte zugegriffen hatten. Das soll doch nicht…

Mehr lesen

VS-NfD-Portfolio für dateibasierte und vollständige Verschlüsselung
VS-NfD-Portfolio für dateibasierte und vollständige Verschlüsselung Bild von u_etaflffuni auf Pixabay

Für seine Dateiverschlüsselungssoftware LAN Crypt File and Folder Encryption hat Utimaco nun eine Zulassung des Bundesamtes für Sicherheit in der Informationstechnik (BSI) erhalten. Das Produkt wird nun in der Liste VS-NfD-zugelassener Angebote geführt. VS-NfD steht für „Verschlusssachen – Nur für den Dienstgebrauch“ und ist die unterste von insgesamt vier Geheimhaltungsstufen für Behörden. LAN Crypt File and Folder Encryption ist die neuste Ergänzung des VS-NfD-Portfolios von Utimaco zum Schutz sensibler Daten. Die rollenbasierte Verschlüsselung hilft, vertrauliche Informationen vor unberechtigtem internen und externen Datenzugriff zu schützen. Es handelt sich um eine transparente…

Mehr lesen

Erschreckende Realität: Hacker im Gesundheitssektor
Erschreckende Realität: Hacker im Gesundheitssektor Bild: Bing - KI

Die Anzahl von Cyberangriffen auf den Gesundheitssektor weltweit nimmt alarmierend zu. Dies unterstreicht die dringende Notwendigkeit, der Cybersicherheit Priorität einzuräumen. Ein aktueller Bericht zeigt erschreckende Fakten in Europa und weltweit. Der internationale Gesundheitsbericht zeigt auf, wie die aktuelle Cybersicherheitskrise den Gesundheitssektor, insbesondere Klinikgruppen, weltweit betrifft. Die Auswertung hat KnowBe4 vorgenommen, ein Anbieter für Security Awareness Trainings und simuliertes Phishing. 53 Prozent der Angriffe treffen europäischen Gesundheitssektor Der europäische Gesundheitssektor sieht sich einer Vielzahl von Angriffen ausgesetzt, wobei 53 Prozent der Cyberangriffe auf dem Kontinent zwischen Januar 2021 und März 2023…

Mehr lesen

AT&T zahlt für Löschung gestohlener Daten
B2B Cyber Security ShortNews

Telekommunikationsriese AT&T meldete vor kurzem der Börsenaufsicht SEC einen großen Datenverlust. Von fast 110 Millionen AT&T-Kunden soll ein Hacker die Metadaten von Anrufprotokollen inklusive Telefonnummern gestohlen haben. Laut Experten hat AT&T wohl über 370.000 Dollar für die Löschung der Daten an den Hacker bezahlt.  Laut der eigenen Meldung von AT&T wurden bereits im April die Metadaten von Telefonmitschnitten und die Telefonnummern von einem Hacker gestohlen. Dabei sollen fast 110 Millionen Kunden betroffen sein, da der Hack wohl volle 6 Monate ablief. Das Lösegeld soll sich auf 5,7 Bitcoin belaufen haben,…

Mehr lesen

Die chinesische Hacker-Gruppe Sharp Dragon
B2B Cyber Security ShortNews

Ein Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform warnt vor der chinesischen Spionage-Hacker-Gruppe Sharp Dragon, die früher als Sharp Panda aufgetreten ist. Sie hat ihre Aktivitäten verfeinert und setzt mittlerweile auf 1-Day-Schwachstellen, nutzt das bewährte Cobalt Strike Beacon als Nutzlast – statt einer benutzerdefinierten Backdoor – und arbeitet mit verschiedenen Funktionen, wie C2-Kommunikation und Remote Code. Gleichzeitig wählen die mutmaßlich chinesischen Hacker ihre Ziele sorgfältiger aus und betreiben bessere Aufklärung. Zudem versuchen sie ebenfalls besser, ihre eigenen Tools zu verschleiern. Die Masche derzeit: Infizierte oder vertraute Regierungsstellen und Behörden werden als Sprungbrett…

Mehr lesen

Fortigate-Geräte: China-Hacker hatten Zugriff auf 20.000 Systeme 
B2B Cyber Security ShortNews

Bereits 2022 und 2023 wurde eine Schwachstelle in FortiGate-Geräten von chinesischen Hackern ausgenutzt. Der Niederländische Nachrichtendienst hat den Vorfall nun ausgewertet: es gab einen Zugriff auf über 20.000 Geräte! Frühere Untersuchungen des Militärischen Nachrichtendienstes und des Allgemeinen Nachrichtendienstes der Niederlande ergaben, dass chinesische Hacker durch die Ausnutzung einer Schwachstelle in FortiGate-Geräten Zugang zu mindestens 20.000 Geräten weltweit erhielten. Allein während dieses Zero-Day-Zeitraums wurden 14.000 Geräte vom staatlichen Akteur kompromittiert. Zu den Zielen gehörten Dutzende westlicher Regierungen und diplomatischer Institutionen sowie zahlreiche in der Verteidigungsindustrie tätige Unternehmen. Über 20.000 Zugriffe durch…

Mehr lesen

Chinesische Spionagekampagne enttarnt
Sophos News

Die Experten von Sophos haben eine chinesische Spionagekampagne in Südostasien aufgedeckt. Sophos X-Ops findet Verbindungen zwischen fünf bekannten chinesischen Bedrohungsgruppen, darunter APT41 und BackdoorDiplomacy; Angreifer nutzen zwei bisher unbekannte Malware-Varianten für Spionage und Persistenz. Der Bericht „Operation Crimson Palace: Sophos Threat Hunting Unveils Multiple Clusters of Chinese State-Sponsored Activity Targeting Southeast Asia“, steckt voller Fakten. Er dokumentiert detailliert eine hochentwickelte, fast zweijährige Spionagekampagne gegen ein hochrangiges Regierungsziel. Chinesische Spionagekampagne läuft bereits zwei Jahre Im Rahmen der 2023 gestarteten Untersuchung von Sophos X-Ops fand das Managed-Detection-and Response-Team (MDR) drei verschiedene Aktivitätscluster, die…

Mehr lesen

Russische Hacker: Cyberangriffe auf die Demokratie
B2B Cyber Security ShortNews

Ermittlungen haben ergeben, dass die russische Hackergruppe APT28 (Advanced Persistent Threat) auch Fancy Bear, Forest Blizzard oder Pawn Storm genannt, hinter den Cyberangriffen auf E-Mail-Konten der SPD im Januar 2023 steckt. Dieses Ereignis stellt einen weiteren bedeutsamen Meilenstein in der Reihe von Vorfällen dar, mit denen diese Gruppe in Verbindung gebracht wird. Dazu zählen markante Aktionen wie der Hack des Deutschen Bundestages im Jahre 2015 und der Einbruch in das Netzwerk der Demokratischen Partei der Vereinigten Staaten im Vorfeld der Wahlen 2016. Es wurde zudem enthüllt, dass die Gruppe fortschrittliche…

Mehr lesen