News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Teenager-Erpressergruppe LAPSUS$ deckt Sicherheitslücken auf 
Teenager-Erpressergruppe LAPSUS$ deckt Sicherheitslücken auf 

Die LAPSUS$-Gruppe, die Berichten zufolge aus Teenagern besteht, tauchte Ende letzten Jahres plötzlich in der Cyberszene auf. Sie wurde zu einer der bekanntesten und berüchtigtsten Online-Erpressergruppen, nachdem sie erfolgreich in große Unternehmen wie Microsoft, Samsung, Ubisoft und Okta eingedrungen war. Claire Tills, Senior Research Engineer bei Tenable, hat einen tiefen Einblick in die Operationen der LAPSUS$-Gruppe gewonnen. Er hat dabei herausgefunden, dass die Taktik der Gruppe zwar dreist, unlogisch und wenig durchdacht ist, aber dennoch erfolgreich war, um bei großen internationalen Technologieunternehmen Störungen zu verursachen. Dies ist eine ernüchternde Erinnerung…

Mehr lesen

Ransomware-Volumen in Q1-2022 höher wie in ganz 2021!
Ransomware-Volumen in Q1-2022 höher wie in ganz 2021!

WatchGuard veröffentlicht seinen Internet Security Report. Das wichtigste Ergebnis zuerst: das Ransomware-Volumen ist im ersten Quartal 2022 bereits doppelt so hoch wie im ganzen Jahr 2021! Die Analyse zeigt eine Verdreifachung bei Angriffen via Log4Shell, die Rückkehr des Emotet-Botnets, eine Zunahme bei Kryptomining-Aktivitäten und Lapsus$ kommt. Die Bedrohung durch Ransomware wächst unaufhaltsam weiter: Laut Analyse des WatchGuard Threat Lab gab es bereits im ersten Quartal 2022 doppelt so viele einschlägige Angriffsversuche wie im gesamten Vorjahr. Dazu Corey Nachreiner, Chief Security Officer bei WatchGuard: „Basierend auf dem extrem hohen Niveau von…

Mehr lesen

Whitelist-DNS-Filter und Remote-Browser vs. Ransomware
Whitelist-DNS-Filter und Remote-Browser vs. Ransomware

IT-Security-Experte ProSoft empfiehlt zwei Verteidigungsstrategien gegen Ransomware-Angriffe auf die Unternehmens-IT: Whitelist-DNS-Filter und Remote-Browser helfen erfolgreich gegen Ransomware. Zwölf Prozent aller Cyberangriffe erfolgen inzwischen durch Ransomware (Quelle Global Threat Intelligence Report von NTT). Entsprechende Angriffe haben sich somit in den letzten Jahren vervierfacht. Die finanziellen Schäden, die so ein Angriff verursacht, steigen ebenfalls rasant. IT-Security-Experte, Trusted Advisor und Value Added Distributor ProSoft zeigt mit DNS-Filtering und ReCoBs (Remote Controlled Browser System) zwei wirkungsvolle, aber vom Ansatz her grundsätzlich unterschiedliche Strategien gegen Ransomware-Angriffe. Während ein DNS-Filter gefährliche Websites erkennt und blockiert, bevor…

Mehr lesen

Stadtverwaltung Burladingen durch Ransomware lahmgelegt
B2B Cyber Security ShortNews

Immer mehr Stadtverwaltungen in kleinen und großen Städten werden durch Ransomware lahmgelegt und erpresst. Nun ist die Baden-Württembergische Stadt Burladingen bei Tübingen, bekannt durch Kleiderhersteller Trigema, betroffen. Laut Webseite muss man die Verwaltung für eine Woche komplett schließen. Aktuell kann die Stadtverwaltung von  Burladingen nur noch per Telefon und Webseite mit den Bürgern kommunizieren. Nachdem die Behörde am 13.07.22 von einer Ransomware getroffen wurde, musste man auch fast eine Woche später den Bürgern mitteilen, dass immer noch nichts funktioniert. Notbetrieb erst viele Tage später Die erste Mitteilung vom 13. Juli…

Mehr lesen

Report: Zahl der Ransomware-Opfer fast verdoppelt
Report: Zahl der Ransomware-Opfer fast verdoppelt

CyberRes, ein Geschäftsbereich von Micro Focus, veröffentlicht seinen ersten Jahresbericht zum aktuellen Stand der Cyberbedrohungen und einen Überblick über die Cyber-Ereignisse im Jahr 2021. Der strategische Bericht ist ein weiterer Meilenstein beim Ausbau der Bedrohungsforschung, die mit der Einführung der Galaxy Online-Plattform im Januar 2022 begann, um dem Markt eine bessere Cyber-Resilienz zu bieten. Die Forschungsergebnisse von CyberRes zeigen, dass sich die Art der Bedrohungen schnell weiterentwickelt hat. Sie zielen auf die wachsende Angriffsfläche von digitalen Unternehmen ab. Während Unternehmen Digitalisierung als Wettbewerbsvorteil erkennen und nutzen, sind Angreifer ebenso schnell…

Mehr lesen

La Poste Mobile von Ransomware getroffen
B2B Cyber Security ShortNews

Der französische Mobilfunkanbieter La Poste Mobile wurde bereits Anfang Juli von einer Ransomware getroffen. Auch fast zwei Wochen nach der Attacke sind die Webseite und der Kundenbereich immer noch nicht erreichbar.  Auf der Webseite des französischen Mobilfunkanbieters La Poste Mobile findet sich auch fast zwei Wochen nach der Attacke nur eine karge Textseite. Dort wird den Kunden erklärt, dass die klassische Webseite und auch der Kundenbereich zur Zeit nicht erreichbar sind. Der Mobilfunkbetrieb soll aber weiterhin ungestört funktionieren. Das nennt der Betreiber explizit im Text “ Unsere IT-Teams diagnostizieren derzeit…

Mehr lesen

Baustoffhersteller Knauf leidet weiter unter Ransomware-Attacke
B2B Cyber Security ShortNews

Der bayerische Baustoffhersteller Knauf vermeldete bereits am 29. Juni eine Ransomware-Attacke auf seine Systeme. Die Auswirkungen des Cyberangriff scheinen das Unternehmen weiter zu beschäftigen. Knauf berichtet sehr transparent auf seiner Webseite zu dem Vorfall. Auch Baustoffhersteller Knauf konnte sich einer Cyberattacke nicht erwehren. Auf seiner Webseite berichtet das Unternehmen sehr transparent an seine Kunden zum aktuellen Stand der Dinge. In der ersten Meldung informierte man die Kunden folgendermaßen: Offene Kommunikation an die Kunden „Im Sinne einer vertrauensvollen und transparenten Zusammenarbeit, möchten wir Sie darüber informieren, dass unsere Systeme in der…

Mehr lesen

Schlüsseltechnologien gegen Ransomware
Schlüsseltechnologien gegen Ransomware

Ransomware ist eine chronische Gefahr. Ihr Auftreten verändert sich aber ständig. Zum einen steckt hinter dem permanenten Wandel eine Szene, die sich immer mehr professionalisiert, wirtschaftlicher denkt oder sich in der aktuellen Krise sogar politisiert. Zum anderen geht es um neue Techniken. Hier zeigt Bitdefender vier Säulen für die Abwehr erpresserischer Attacken. Eine wirksame Abwehr muss sich entsprechend in der Tiefe aufstellen und die erpresserischen Attacken in den verschiedenen Phasen abwehren. Der aktuelle Bitdefender Threat Report, der die Telemetriedaten des Vormonats berücksichtigt, zeigt für den Monat Mai 2022, wie aktiv…

Mehr lesen

FBI und CISA warnen vor MedusaLocker-Ransomware
B2B Cyber Security ShortNews

Das Federal Bureau of Investigation (FBI), die Cybersecurity and Infrastructure Security Agency (CISA), das Department of the Treasury und das Financial Crimes Enforcement Network (FinCEN) warnen vor der MedusaLocker-Ransomware. MedusaLocker-Akteure, die erst im Mai 2022 beobachtet wurden, verlassen sich überwiegend auf Schwachstellen im Remote Desktop Protocol (RDP), um auf die Netzwerke der Opfer zuzugreifen. Die MedusaLocker-Akteure verschlüsseln die Daten des Opfers und hinterlassen in jedem Ordner mit verschlüsselten Dateien eine Lösegeldforderung mit Kommunikationsanweisungen. Die Notiz weist die Opfer an die Ransomware-Zahlungen an eine bestimmte Bitcoin-Wallet-Adresse zu leisten. Basierend auf der…

Mehr lesen

Ransomware-Guide zu aktuellen Techniken und Methoden

Eine Gruppe von Professoren aus dem Bereich IT-Sicherheit fordern die Bundesregierung in einem Offenen Brief dazu auf, mehr Maßnahmen gegen Verschlüsselungssoftware, sogenannte Ransomware, umzusetzen . Bei Firmen, die noch nicht von einem Ransomware-Angriff betroffen waren, wären hingegen lediglich 67 Prozent prinzipiell bereit dazu…

Mehr lesen