News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Chinesische Cyberangreifer zielen auf Zero-Day-Schwachstellen
B2B Cyber Security ShortNews

Gefundene Zero-Day-Schwachstellen werden oft von einzelnen APT-Gruppen ausgenutzt. Laut Mandiant greifen chinesische Cyberangreifer immer mehr Zero-Day-Schwachstellen an. Der Bericht belegt die Rolle der Gruppen und die genutzten Schwachstellen. Der neue Bericht von Mandiant zur Fortinet-Schwachstelle zeigt auf, dass Router und mit dem Internet verbundene Geräte in Firmennetzwerken unzureichend vor Cyberangriffen geschützt sind. Es gibt schlichtweg zu wenige Tools, die diese Systeme schützen. Chinesische Spione am Werk So haben mutmaßlich chinesische Spione eine Zero-Day-Schwachstelle mit einer neuartigen Malware ausgenutzt, die speziell für Netzwerksicherheitsgeräte entwickelt wurde. Auch Geräte, die von Regierungs- und…

Mehr lesen

Cyber-Security-Entscheidungen ohne Hintergrundwissen
Cyber-Security-Entscheidungen ohne Hintergrundwissen

Laut einer Umfrage mangelt es Organisationen in Deutschland an Hintergrundwissen über die unterschiedlichen Hackergruppen und deren Vorgehensweisen. Die Nutzung vorhandener Threat Intelligence gestaltet sich in vielen Organisationen als Herausforderung. Der „Global Perceptions on Threat Intelligence“-Bericht von Mandiant gibt Aufschluss darüber, wie Organisationen mit der zunehmend komplexen Bedrohungslandschaft umgehen. Der Bericht basiert auf einer weltweiten Umfrage unter 1.350 Entscheidungsträgern für Cybersicherheit in 13 Ländern, darunter 100 in Deutschland, und 18 Branchen, darunter Finanzdienstleistungen, Gesundheitswesen und Regierungsbehörden. 40 Prozent der Befragten aus Organisationen in Deutschland gaben an, dass ihre Organisation in den…

Mehr lesen

APT Gruppe Lazarus: Nordkorea erbeutet 630 Mill. Dollar

Laut einem UNO-Expertenbericht konnte Nordkorea im Jahr 2022 mittels Cyberangriffen durch die APT-Gruppe Lazarus eine Rekordsumme erbeuten. Es wird davon ausgegangen, dass nordkoreanische Cyberkriminelle mindestens 630 Millionen US-Dollar gestohlen haben. Das sanktionierte Land nutzt das Geld hauptsächlich dafür, sein Atom- und Raketenprogramm zu finanzieren. Für die Cyberangriffe verantwortlich gemacht wird unter anderem die staatliche Gruppe Lazarus. In der öffentlichen Berichterstattung wird die Lazarus-Gruppe häufig als Oberbegriff für zahlreiche nordkoreanische Cyber-Akteure verwendet. Ein Blogbeitrag von Mandiant gibt detaillierte Einblicke in die verschiedenen Institutionen innerhalb des Einsiedlerstaates und hilft zu verstehen, wie…

Mehr lesen

Kommentar zu aktuellen Cyberattacken
B2B Cyber Security ShortNews

Nach der Entscheidung in Berlin, Leopard-2-Panzer in die Ukraine zu schicken, wurden zahlreiche deutsche Webseiten durch Cyberattacken lahmgelegt. Zu den Angriffen bekannte sich die prorussische selbsternannte Hacktivistengruppe „KillNet“. „Diese Art der Reaktion im Cyber-Raum kommt nicht überraschend; sie ist zu erwarten. Seit Jahren verfolgt Mandiant mehrere selbsternannte Hacktivistengruppen, die russische Interessen unterstützen oder aus einer vermeintlichen patriotischen Pflicht heraus handeln. Wir gehen mit moderater Gewissheit davon aus, dass die Gruppen KillNet und XakNet in der Vergangenheit einen Teil ihrer Aktivitäten direkt koordiniert haben und Verbindungen zum GRU bestehen. Diese Gruppen…

Mehr lesen

Cyber Security Forecast 2023
Cyber Security Forecast 2023

Mandiant, ein Teil von Google Cloud, veröffentlicht seinen Cyber Security Forecast für das Jahr 2023. Die Prognosen basieren auf Entwicklungen, die die Experten über die letzten Monate an vorderster Cyberfront beobachtet haben und von denen sie glauben, dass sie auch das kommende Jahr bestimmen werden. Für Europa stehen den Experten zufolge 2023 vor allem Cyber-Operationen im Zusammenhang mit der Energiekrise und dem russischen Angriffskrieg sowie Ransomware-Angriffe und die Bedrohung der „Big Four“ Iran, Russland, Nordkorea und China im Mittelpunkt. Cyber Security Forecast 2023: Prognosen für EMEA Russland weitet seine Ziele in…

Mehr lesen

Breach Analytics für Google Cloud Chronicle
Breach Analytics für Google Cloud Chronicle

Mandiant veröffentlicht das Angebot Mandiant Breach Analytics für Google Cloud Chronicle. Mandiant Breach Analytics kombiniert die branchenführende Threat Intelligence von Mandiant mit der Leistungsfähigkeit der Chronicle Security Operations-Suite von Google Cloud. Das Angebot ist SaaS-basiert und nutzt Bedrohungsdaten, die Mandiant in Incident Response-Einsätzen an der „Cyberfront“ ermittelt. Kunden können damit schnell Hinweise für eine Kompromittierung (Indicators of Compromise, IOCs) identifizieren und so die Auswirkungen eines Angriffs reduzieren. Angreifer im Schnitt 21 Tage im Netzwerk des Opfers Die Angreifer werden zunehmend raffinierter und aggressiver in ihrer Vorgehensweise und zielen auf Unternehmen…

Mehr lesen

Microsoft 365 im Visier von russischer Hackergruppe APT29

Eine neue Recherche von Mandiant zur russischen Hackergruppe APT29, die hinter dem SolarWinds-Angriff aus 2021 steckt, zeigt, dass die Angreifer neue Taktiken anwenden und weiterhin aktiv auf Microsoft 365 abzielen. Außerdem konnte beobachtet werden, dass APT29 frühere Opfer erneut angreift – insbesondere diejenigen, die Einfluss auf oder enge Verbindungen zu NATO-Ländern haben. Dies zeigt, dass die Cyberkriminellen hartnäckig, aggressiv und mit viel Engagement ihre technischen Fähigkeiten weiterentwickeln. Fokus auf Betriebssicherheit APT29 demonstriert weiterhin außergewöhnliche Betriebssicherheit und Ausweichtaktiken. Zusätzlich zur Verwendung von Proxys in Privathaushalten, um ihren letzten Zugang zu Opferumgebungen…

Mehr lesen

Chinesische Desinformationskampagne mit HaiEnergy

Eine neue Recherchen von Mandiant lässt eine chinesische Desinformationskampagne erkennen. Mandiant hat diese „HaiEnergy“ getauft. Die Kampagne verbreitet Inhalte auf gefälschten Nachrichtenseiten. Die Kampagne nutzen neben den Webseiten in Nordamerika, Europa, dem Nahen Osten und Asien auch viele sozialen Medien, die strategisch auf die politischen Interessen der Volksrepublik China abgestimmt sind. Die Kampagne HaiEnergy nutzt 72 Webseiten, die sich als unabhängige Nachrichtenkanäle ausgeben und Inhalte in 11 Sprachen veröffentlichen. Die Analysten von Mandiant gehen davon aus, dass diese Webseiten mit der chinesischen PR-Firma Shanghai Haixun Technology Co. in Verbindung stehen. HaiEnergy:…

Mehr lesen

Mandiant erweitert XDR-Plattform
Mandiant erweitert XDR-Plattform

Die neue, auf Threat Intelligence basierende XDR-Lösung hilft Unternehmen dabei, ihre digitalen Assets, ihre Lieferketten und ihre Marke gegen hartnäckige Cyberangriffe zu verteidigen. Dazu erweitert es die herstellerübergreifende XDR-Plattform von Mandiant Advantage. Mandiant, der führende Anbieter von dynamischer Cyberabwehr und Incident Response, führt eine neue Lösung zum Schutz vor digitalen Risiken ein. Diese nutzt die herstellerübergreifende XDR-Plattform von Mandiant Advantage, um einen auf Threat Intelligence gestützten Überblick über die globale Angriffsfläche eines Unternehmens und geschäftsrelevante Aktivitäten im Deep Web und Darknet zu ermöglichen. Die Lösung kombiniert mehrere Module von Mandiant…

Mehr lesen

Einblicke in die globale Cyberbedrohungslandschaft
Einblicke in die globale Cyberbedrohungslandschaft

Mandiant, der führende Anbieter von dynamischer Cyberabwehr und Incident Response, veröffentlicht die Ergebnisse des M-Trends 2022 zur Cyberbedrohungslandschaft. Dabei handelt es sich um einen jährlichen Bericht, der aktuelle Daten und Erkenntnisse von vorderster Cyber-Front enthält. Der Bericht für das Jahr 2022 umfasst den Untersuchungszeitraum vom 1. Oktober 2020 bis zum 31. Dezember 2021. Er zeigt, dass erhebliche Fortschritte in der Bedrohungserkennung und -reaktion erreicht wurden. Doch die Angreifer beweisen Innovationskraft und passen sich an, um ihre Ziele zu erreichen. Verweildauer der Angreifer sinkt auf drei Wochen Laut dem Bericht M-Trends…

Mehr lesen