News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Ransomware via Mitarbeiter-Geisterkonten
Nefilim-Ransomware Konten

Sophos Rapid Response Team berichtet von zwei Angriffen durch die Nefilim-Ransomware, bei denen Konten ausgeschiedener Mitarbeiter*innen für Angriffe missbraucht wurden. Sophos veröffentlicht neue Erkenntnisse über Angriffe, die von seinem Rapid Response Team untersucht wurden. Der Artikel „Nefilim Ransomware Attack Uses ‚Ghost‘ Credentials“ beschreibt, wie nicht überwachte Geisterkonten zwei Cyberattacken ermöglichte, von denen eine die Nefilim Ransomware betraf. Vier Wochen unbemerkt im System Nefilim, auch bekannt als Nemty Ransomware, kombiniert Datendiebstahl mit Verschlüsselung. Bei dem von Nefilim angegriffenen Ziel waren mehr als 100 Systeme betroffen. Die Sophos-Experten konnten den ursprünglichen Angriff…

Mehr lesen

Cyber-Versicherungen in 2021
Cyber-Versicherungen

Cyber-Versicherungen: Während der Pandemie ist die Zahl von Cyberangriffen rapide angestiegen – ein besonders großes Risiko dabei ist Ransomware. Opfer der erpresserischen Software, die zuvor verschlüsselte, oftmals sensible Informationen erst gegen ein Lösegeld wieder freigibt, werden dabei sowohl Privatpersonen als auch öffentliche Einrichtungen oder Krankenhäuser. Dementsprechend steigt die Nachfrage nach Cyber-Versicherungen, zugleich aber auch die Schadenquote für Versicherer. René Schoenauer, Director Product Marketing EMEA bei Guidewire Software, dazu, wie die Versicherungsbranche 2021 diesen Entwicklungen Herr werden kann. Mehr Einfallstore für Angriffe Durch die Verlagerung der Arbeit in das Homeoffice hat…

Mehr lesen

Zweite Welle von DDoS-Erpressern

Das Sicherheitsunternehmen Radware warnt vor einer zweiten Welle von Ransom-Attacken durch eine Gruppe, die bereits im August 2020 aktiv war. In der letzten Dezemberwoche 2020 und der ersten Januarwoche 2021 wurden Radware-Kunden zum zweiten Mal Ziel dieser globalen DDoS-Kampagne. Diese erhielten neue Mails, die mit den Worten begannen: „Vielleicht haben Sie uns vergessen, aber wir haben Sie nicht vergessen. Wir waren damit beschäftigt, an profitableren Projekten zu arbeiten, aber jetzt sind wir zurück.“ Die zweite Welle nur an Nicht-Zahler Unternehmen, die diese Mails erhielten, hatten bereits im August und September…

Mehr lesen

0,4 Mill. Euro Schaden pro Unternehmen
Erpressung euro Ransomware Schaden

Eine von Sophos veröffentlichte Studie zum Thema Ransomware hat ergeben, dass über die Hälfte der in Deutschland befragten mittelständischen Unternehmen in den letzten zwölf Monaten Opfer von Ransomware waren und bei diesen Unternehmen im Durchschnitt über 400.000 Euro Schaden durch den Ausfall oder die Einschränkung des Geschäftsbetriebs entstand. Ein Kommentar von Michael Veit, Technology Evangelist bei Sophos. Ein Cyberangriff ist also nicht mehr, wie in vergangenen Jahrzehnten, die Ausnahme. Er ist heute die Regel und betrifft Organisationen aller Größen. Die fast täglichen Schlagzeilen über immer neue Ransomware-Angriffe auf Großunternehmen, Krankenhäuser…

Mehr lesen

Emotet-Takedown:  Schlag gegen Cyberkriminalität
G Data News

Verschnaufpause für Unternehmen: Der Takedown des Emotet-Botnetzes ist ein empfindlicher Schlag gegen Cybercrime. Unternehmen sollten die so gewonnen Zeit nutzen, ihre Sicherheitsstrategie zu überprüfen. In einer koordinierten Aktion von nationalen und internationalen Ermittlungsbehörden ist das international operierende Botnetz hinter der Emotet-Malware zerschlagen worden. Damit ist die Infrastruktur hinter der Allzweckwaffe des Cybercrime nicht mehr funktional – und Unternehmen vorerst vor einer Infektion durch Emotet geschützt. Bereits erfolgte Infektionen sind auch nach der erfolgreichen Aktion nicht bereinigt. Wer eine Warnung durch das BSI erhalten hat, sollte diese nach wie vor ernst…

Mehr lesen

Der Aufstieg der Ryuk Ransomware
Ryuk Ransomware Bitcoin

Die Ryuk Ransomware hat unter Cyberkriminellen massiv an Popularität gewonnen. Die Zahl der entdeckten Angriffe stieg von nur 5.123 im 3. Quartal 2019 auf über 67 Millionen im 3. Quartal 2020, so das Ergebnis einer Sicherheitsstudie von SonicWall. Dies entspricht etwa einem Drittel aller Ransomware-Angriffe, die in diesem Quartal durchgeführt wurden. Die explosionsartige Zunahme von Ryuk hat zudem dazu geführt, dass die Gesamtzahl der im 3. Quartal 2020 gemeldeten Ransomware-Angriffe im Vergleich zum gleichen Zeitraum in 2019 um 40 Prozent gestiegen ist. Ryuk Ransomware extrem beliebt Ryuk ist eine hochentwickelte…

Mehr lesen

Forschung: Egregor-Ransomware zerlegt
Sophos News

Sophos Forscher haben die Egregor-Ransomware unter der Lupe genommen. Ist die Ransomware die heimliche Erbin von Maze? Der Bericht “Egregor ransomware: Maze’s heir apparent,” stützt sich auf mehrere Vorfälle, an denen Egregor seit September beteiligt war. Sophos-Forscher fanden dabei unter anderem: Unterschiedliche Taktiken, Techniken und Prozeduren (TTPs) bei Angriffen verschiedener Urheber, die zeigen, wie sehr kriminelle RaaS-Kunden ihre Angriffsansätze variieren können und damit einen Abwehrschutz schwieriger machen Ähnlichkeiten mit Maze Ransomware, wie z. B. die Verwendung der ChaCha- und RSA-Verschlüsselungsalgorithmen Verbindungen zwischen Egregor und Sekhmet (Egregor ist eine Ableitung von…

Mehr lesen

Ransomware-Techniken für gezielte Angriffe
Trend Micro News

Aufkommende Ransomware-Techniken für gezielte Angriffe, sowie unterschiedliche Arten von Ransomware mit verschiedenen Routinen. Wie aus Trend Micros Halbjahresreport 2020 hervorgeht, ist die Zahl der Ransomware-Infektionen zurückgegangen, jedoch stieg die Summe des Geldbetrags, die für den Zugriff auf die verschlüsselten Daten gezahlt wurde. Im Fokus der Cyberkriminellen waren dabei besonders Institutionen und Unternehmen, für die der Zugriff auf ihre Daten und die Wiederherstellung ihrer Systeme von essenzieller Bedeutung ist. Diese Not spiegelt sich in der Summe der Lösegeldforderung wider. Unterschiedliche Arten von Ransomware Auch die Vorgehensweisen der Cyberkriminellen für gezielte Angriffe…

Mehr lesen

2020: Das Jahr der Fake News
Fake News Home Office

2020: Das Jahr der Fake News, Corona-bezogenen Betrügereien und Ransomware. Dieses Jahr hat das Coronavirus sowohl die reale Welt als auch die Cyberwelt im Griff. Weitere Themen sind Homeoffice, Deep Fakes, Phishing-Angriffe, Mobile Adware und Stalkerware. Avast, ein weltweit führender Anbieter von digitalen Sicherheits- und Datenschutzlösungen, blickt auf einige der bekanntesten Cyberbedrohungen des Jahres zurück. 2020 war bestimmt durch das Coronavirus, das die ganze Welt, einschließlich der Cyberwelt, befallen hat. Wie Avast festgestellt hat, nutzten Cyberkriminelle die Pandemie zu ihrem Vorteil, verwendeten gezielt Betrugsmaschen und führten Phishing-Angriffe aus, um die…

Mehr lesen

APT-Prognosen 2021: veränderte Angriffsstrategien
APT Prognose 2021

APT-Prognosen 2021: Experten von Kaspersky erwarten veränderte Angriffsstrategien und neue Schwachstellen. Im Fokus von APT-Akteuren: 5G, Netzwerkanwendungen und mehrstufige Angriffe. Die Kaspersky-Experten präsentieren ihre Voraussagen im Bereich Advanced Persistent Threats (APT) für das Jahr 2021. Bedingt durch eine vergrößerte Angriffsfläche werden sich strukturelle und strategische Veränderungen in Bezug auf zielgerichtete Angriffe geben. So werden APT-Akteure wohl Netzwerkanwendungen anvisieren, vermehrt nach 5G-Schwachstellen suchen und mehrstufige Angriffe durchführen. Allerdings gibt es auch einen Lichtblick: es wird zu Aktionen gegen cyberkriminelle Aktivitäten, wie beispielsweise den Verkauf von Zero-Days, kommen. Die jährlichen Vorhersagen wurden auf…

Mehr lesen