News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Industrie 4.0: kritische IT-Schnittstellen
Industrie 4.0 Work

Die Trend Micro-Forschung enthüllt schwerwiegende Schwachstellen in kritischen IT-Schnittstellen für die Industrie 4.0. Dabei stellen Protokoll-Gateways ein Sicherheitsrisiko für intelligente Industrieumgebungen dar. Trend Micro veröffentlicht heute Forschungsergebnisse, die eine neue Art von Sicherheitslücken in Protokoll-Gateway-Geräten aufzeigen, welche Industrie-4.0-Umgebungen kritischen Angriffen aussetzen könnten. Diese auch als Protokollumsetzer bekannten Geräte ermöglichen Maschinen, Sensoren, Aktoren und Computern innerhalb von Industrieumgebungen, miteinander und mit verbundenen IT-Systemen zu sprechen. Protokoll-Gateways können von Angreifern als schwächstes Glied in der Kette ausgenutzt werden „Protokoll-Gateways erhalten selten individuelle Aufmerksamkeit, besitzen jedoch große Bedeutung für Industrie-4.0-Umgebungen. Sie können von…

Mehr lesen

Software-Entwicklung schafft Schwachstellen
Trend Micro News

Trend Micro stellt die Risiken und Maßnahmen für die Anwendungssicherheit vor. Entwickler, die in traditionellen Entwicklungsteams arbeiten, tendieren dazu, Sicherheit erst im Nachhinein zu bedenken, weil sie sich zu sehr auf die Erstellung von Anwendungen und die Einhaltung von Terminen konzentrieren. Anwendungen spielen heute eine integrale Rolle, und viele Unternehmen und Benutzer sind auf eine breite Palette von Anwendungen für Arbeit, Bildung, Unterhaltung, Einzelhandel und andere Zwecke angewiesen. Daher spielen Entwicklungsteams eine Schlüsselrolle, um sicherzustellen, dass Anwendungen den Benutzern eine hohe Benutzerfreundlichkeit und Leistung sowie Sicherheit vor Bedrohungsakteuren bieten, die…

Mehr lesen

Angriffziel: alte Software von Industrierobotern
Netzwerk Industrie Robote

Trend Micro informiert über gefährliche Designfehler und Schwachstellen in Legacy-Programmiersprachen für Industrieroboter. In Zusammenarbeit mit der Politecnico di Milano veröffentlichen Trend Micro grundlegende Richtlinien für eine sichere OT-Entwicklung. Trend Micro stellt neue Forschungsergebnisse vor, die auf Designschwächen in Legacy-Programmiersprachen hinweisen, welche in industriellen Systemen zum Einsatz kommen. Die Sicherheitsforscher veröffentlichen zudem neue Richtlinien für sicheres Programmieren, die Entwicklern von Industrie-4.0-Anlagen helfen sollen, die Angriffsfläche für Software-Angriffe deutlich zu verringern. Dadurch können Betriebsunterbrechungen in OT-Umgebungen (Operational Technology) wirksam verhindert werden. Angreifbare Automatisierungsprogramme von Industrierobotern Die in Zusammenarbeit mit der Polytechnischen Universität…

Mehr lesen

Ausgetrickst: Gesichtserkennung bei Zugangskontrollen
Gesichtserkennung

Die Corona-Pandemie hat Unternehmen auf der ganzen Welt vor Fragen gestellt, wie sie die Arbeitsweise ihrer Büros ändern können, um auch im Zeitalter des Social Distancings eine sichere Zusammenarbeit zu gewährleisten. Eine Richtlinie dafür, die von vielen Unternehmen umgesetzt wird, ist die Installation von freihändigen Zugangskontrollen an den Firmeneingängen, um den Kontakt der Mitarbeiter mit unter Umständen kontaminierten Oberflächen zu reduzieren. Natürlich erfordert die Verwaltung der Zugangskontrollen leistungsfähige Werkzeuge, um die Authentifizierung schnell und effizient durchzuführen. Zu diesem Zweck greifen viele Unternehmen auf Edge-Computergeräte zurück. Edge Computing ist ein relativ…

Mehr lesen

Angriffsmethoden auf kritische Industrie-4.0-Umgebungen
Trend Micro News

In Zusammenarbeit mit dem Politecnico di Milano (Polytechnische Universität Mailand) hat Trend Micro einem Forschungsbericht bezüglich neuer Angriffsmethoden auf kritische Industrie-4.0-Umgebungen erstellt. Intelligente Fertigungsanlagen sind zu weit mehr in der Lage, als nur die Aufgaben zu erfüllen, für die sie in der Regel eingesetzt werden. Genau dieser Aspekt macht intelligente Fertigungssysteme interessant für Angreifer, die unter anderem versuchen können, bösartigen Code unentdeckt in das System einzuschleusen. Zu den potenziell schwachen Gliedern in der Sicherheitskette gehören das Manufacturing Execution System (MES), Mensch-Maschine-Schnittstellen (HMIs) und individuell anpassbare IIoT-Geräte. Bei den gefährdeten Systemen…

Mehr lesen

Streit im Untergrund
Trend Micro News

Untergrundforen sind Plattformen für Cyberkriminelle, auf der sie erbeutete Daten oder cyberkriminelle Dienstleistungen zum Verkauf anbieten. Jedoch scheint es auch im Untergrund immer häufiger zu Unstimmigkeiten zu kommen, die zunehmend das Vertrauen in kriminelle Anbieter sinken lässt. Des Weiteren kommt es häufiger zu Auflösungen solcher Foren durch Polizeibehörden, die vermehrt gegen Cyberkriminalität vorgehen. Als Folge dessen richtet sich der Fokus der Aktivitäten immer häufiger auf E-Commerce-Plattformen und eine Kommunikation über Discord, wodurch die Anonymität der Nutzer zunimmt. Zudem sinken die Preise für die angebotenen illegalen Produkte und Dienstleistungen. Trotz des…

Mehr lesen

Trend Micro: Schnell und gezielt auf Cyberangriffe reagieren
Cyber Attacke

Um heutzutage wettbewerbsfähig zu sein, müssen Unternehmen mit den neuesten technologischen Trends Schritt halten. Ohne die parallele Entwicklung einer Sicherheitsinfrastruktur und einem klaren Prozess für eine Reaktion auf Angriffe könnten diese Technologien jedoch zum fatalen Vektor für Cyber-Bedrohungen werden. Im Falle eines Cyberangriffs kann ein starker Incident Response-Plan ein Unternehmen mit nur minimalem Schaden wieder zum Laufen bringen. Ein gutes Playbook stellt eine große Hilfe beim Aufsetzen des Incident Response-Ablaufs dar. Laut einer von IBM und Ponemon durchgeführten Studie kostet ein Datendiebstahl das betroffene Unternehmen durchschnittlich 3,92 Millionen Dollar. Diese Kosten…

Mehr lesen

Bösartige Chrome Extensions führen zum Datendiebstahl
Trend Micro News

Google Chrome Extensions und Communigal Communication Ltd. (Galcomm)-Domänen sind in einer Kampagne ausgenutzt worden, die darauf abzielt, Aktivitäten und Daten der Nutzer zu tracken.  Awake Security hatte in den letzten drei Monaten 111 bösartige oder gefälschte Chrome Extensions gefunden, die Galcomm-Domänen als Command-&-Control (C&C)-Infrastruktur einsetzen. Es gab mindestens 32 Millionen Downloads dieser bösartigen Extensions. Die Kampagne nutzte nahezu 15.160 auf Galcomm registrierte Domänen, um Malware und Browser-gestützte Überwachungs-Tools zu hosten. Das sind nahezu 60% der bei diesem Registrar erreichbaren Domänen. Galcomm versichert, darin nicht verwickelt zu sein. Die Angriffe vermieden erfolgreich…

Mehr lesen