News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Iranische Hacker: Cyberangriffe auf westliche Politikexperten
B2B Cyber Security ShortNews

Die Cybersecurity-Experten von Proofpoint haben eine Untersuchung zu der vom Iran gelenkten Hackergruppe TA453, auch bekannt als Charming Kitten, PHOSPHORUS und APT42, veröffentlicht. Demnach hat es die Gruppe seit Neuestem auf Zielpersonen abgesehen, die sich auf Themen rund um den Nahen Osten, nukleare Sicherheit und Genforschung spezialisiert haben. Bei jedem ihrer zuletzt beobachteten Angriffe via E-Mails wurden mehrere gefälschte Identitäten verwendet. Hierzu nutzte TA453 Identitäten von echten Personen, die in westlichen Forschungseinrichtungen im Bereich Außenpolitik tätig sind. Bei den Angriffen kommen zudem neue Social-Engineering-Taktiken zum Einsatz, um im Auftrag der…

Mehr lesen

Cyber-Attacken für höhere Sterblichkeitsrate verantwortlich
Cyber-Attacken für höhere Sterblichkeitsrate verantwortlich

Wie das Ponemon Institute in einer Studie herausgefunden hat, führen Cyber-Attacken bei mehr als 20 Prozent betroffener US-Gesundheitseinrichtungen zu einer erhöhten Sterblichkeitsrate. Durch Cyberangriffe ergeben sich Verzögerungen bei Behandlungen oder Tests. Das kostet Menschenleben. Proofpoint, Inc., eines der führenden Next-Generation Cybersecurity- und Compliance-Unternehmen, und das Ponemon Institute, ein führendes Forschungsinstitut für IT-Sicherheit, stellen die Ergebnisse einer neuen Studie über die Folgen von Cyber-Attacken im Gesundheitswesen vor. Der Bericht mit dem Titel „Cyber Insecurity in Healthcare: The Cost and Impact on Patient Safety and Care“ ergab, dass 89 Prozent der befragten…

Mehr lesen

Neue Angriffswege: Gefährliche Makros versteckt in ISO, LNK, RAR & Co
Neue Angriffswege: Gefährliche Makros versteckt in ISO, LNK, RAR & Co

Die Verwendung von Makros zur Verbreitung von Schadsoftware ist erheblich zurückgegangen: zwischen Oktober 2021 und Juni 2022 um ganze 66 Prozent. Allerdings beginnen Angreifer damit den Schutz mit tricks zu unterlaufen. Für gewöhnlich werden VBA-Makros von Cyberkriminellen verwendet, um automatisch bösartige Inhalte auszuführen, wenn ein Benutzer Makros in Office-Anwendungen aktiviert hat. XL4-Makros hingegen sind spezifisch für die Excel-Anwendung, können aber auch von Angreifern als Werkzeug zur Verbreitung von Schadsoftware genutzt werden. Die Drahtzieher hinter Makro-basierten Angriffen setzen in der Regel auf Social Engineering, um den jeweiligen Empfänger davon zu überzeugen,…

Mehr lesen

EU-Finanzunternehmen mit EvilNum-Malware attackiert
EU-Finanzunternehmen mit EvilNum-Malware attackiert

Das Threat-Research-Team von Proofpoint hat beobachtet, dass die vom Unternehmen als TA4563 bezeichnete Hackergruppe verschiedene europäische Finanz- und Investmentunternehmen mit der EvilNum-Malware attackiert Bei EvilNum handelt es sich um eine Backdoor, die zum Datendiebstahl oder zum Download zusätzlicher Malware-Payloads verwendet werden kann. Die zuletzt beobachteten Kampagnen der Gruppe hatten ausschließlich Unternehmen aus der dezentralisierten Finanzwirtschafts (Decentralized Finance: DeFi) zum Ziel. Zuvor gerieten aber auch Organisationen ins Fadenkreuz der Angreifer, die sich im Devisengeschäft bzw. dem Handel mit Kryptowährungen engagieren. DeathStalker oder EvilNum am wirken Im Rahmen seiner Untersuchungen konnte Proofpoint…

Mehr lesen

Medien und Journalisten im Visier staatlicher Hacker
Medien und Journalisten im Visier staatlicher Hacker

IT-Sicherheitsexperten von Proofpoint konnten beobachten, wie verschiedene staatlich unterstützte Hackergruppen Journalisten ins Visier nehmen, um Spionage zu betreiben, Malware zu verbreiten und Netzwerke von Medienorganisationen zu infiltrieren. Journalisten und Medienorganisationen sind attraktive Ziele für Cyberkriminelle. Proofpoint-Forscher haben beobachtet, dass APT- Cyberkriminelle, insbesondere solche, die von einem Staat gesponsert werden oder mit einem Staat verbunden sind, sich routinemäßig als Journalisten oder Medienorganisationen ausgeben oder diese ins Visier nehmen. Der Mediensektor und die dort tätigen Personen können Türen öffnen, die anderen verschlossen bleiben. Gezielte Angriffe auf Journalisten-Mail-Konten Ein gut getimter, erfolgreicher Angriff…

Mehr lesen

Mitarbeiter-Kit für sichere Social-Media-Nutzung
B2B Cyber Security ShortNews

Social Media hat den Alltag einschneidend verändert – zum Guten und zum Schlechten. Viele Unternehmen bekommen zunehmend die negativen Seiten zu spüren. Die IT-Sicherheitsexperten von Proofpoint statten Unternehmen mit einem kostenlosen Kit zur sicheren Social-Media-Nutzung aus. Unternehmen haben in den letzten Jahren viel Geld und Zeit investiert, um ihre IT-Infrastrukturen gegen Cyberkriminelle abzusichern. Sie waren in dem Maße erfolgreich, dass die Kriminellen weniger denn je versuchen, die Sicherheitsmaßnahmen technisch zu überwinden (häufig verfügen sie gar nicht über das notwendige Know-how). Stattdessen zielen sie mehr und mehr darauf ab, menschliche Schwächen…

Mehr lesen

Ransomware & OneDrive: Angreifer löschen Versions-Backups

Proofpoint hat potenziell gefährliche Funktionen von Microsoft Office 365 entdeckt mit der Angreifer die auf SharePoint und OneDrive gespeicherte Versions-Dateien zur Wiederherstellung löschen um so leichter die Opfer erpressen zu können.  Ransomware-Angriffe haben traditionell Daten über Endpunkte oder Netzlaufwerke hinweg zum Ziel. Bisher waren IT- und Sicherheitsteams der Meinung, dass Cloud-Laufwerke widerstandsfähiger gegen Ransomware-Angriffe wären. Schließlich hätte das mittlerweile bekannte „AutoSave“-Feature nebst Versionierung und dem guten alten Papierkorb für Dateien als Backup genügen sollen. Das dürfte aber nicht mehr lange der Fall sein. Schwachstelle in Microsoft 365 und OneDrive Proofpoint…

Mehr lesen

Proofpoint: Cloud Native Security-Plattform
Proofpoint: Cloud Native Security-Plattform

Proofpoint, Inc., eines der führenden Next-Generation Cybersecurity- und Compliance-Unternehmen, stellt mehrere Neuerungen seiner drei primären Plattformen vor: Threat Protection, Compliance sowie die neue Plattform für Information Protection und Cloud-Sicherheit. Die ab heute verfügbare Information Protection and Cloud Security Platform von Proofpoint ist die erste Cloud-Native-Lösung auf dem Markt, die Enterprise Data Loss Prevention (DLP), Insider Threat Management, Cloud App Security Broker (CASB), Zero Trust Network Access, Remote Browser Isolation und eine Cloud Native Web-Security-Lösung kombiniert. Hybride Arbeitsmodelle für Cloud-Anwendungen „Der Mensch ist zweifelsohne der neue Perimeter – vor allem, wenn…

Mehr lesen

Report: Gesundheitswesen unter Beschuss
B2B Cyber Security ShortNews

Proofpoint hat seinen neuesten Healthcare Threat Landscape Report veröffentlicht. Daraus geht hervor, dass Unternehmen aus dem Gesundheitswesen besonders am Anfang der Corona-Pandemie verstärkt ins Visier von Cyberkriminellen geraten sind. Der Sektor verzeichnete im Vergleich zu anderen Wirtschaftszweigen allein im März ein um 16 Prozent höheres Aufkommen an gefährlichen E-Mails. Darüber hinaus wurde bei 77 Prozent aller Cyberkampagnen jeweils mindestens eine Organisation aus dem Gesundheitsbereich attackiert. Gesundheitswesen: ein lohnendes Ziel für Cyberkriminelle Nicht erst seit der Corona-Pandemie ist das Gesundheitswesen ein lohnendes Ziel für Cyberkriminelle. Immer wieder kommt es hier zu…

Mehr lesen

Schutz vor Attacken auf Cloud-Apps
News B2B Cyber Security

Die Diskussionen über die Sicherheit von Cloud Computing begleiten diese Technologie von Beginn an. Trotz dieser Diskussion ist Cloud Computing heute allgegenwärtig, und fast alle Organisationen nutzen die Dienste eines Cloud-Anbieters. So liegt es nahe, dass Cyberkriminelle spezielle Angriffsmethoden für Cloud-Anwendungen entwickelt haben. Kürzlich analysierten Proofpoint-Forensiker Daten von mehr als 1.000 Cloud-Service-Kundenkonten mit insgesamt mehr als 20 Millionen Nutzerkonten.   Passende Artikel zum Thema

Mehr lesen