News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Gefährliche OpenSSL Sicherheitslücke 
B2B Cyber Security ShortNews

Weltweite OpenSSL-Software für Datenverschlüsselung ist dringend zu aktualisieren. Der Bedrohungsgrad der Sicherheitslücke gilt als „Hoch“. Transportverschlüsselung auf TLS-Basis ist somit gefährdet. Server, Clients und IoT-Infrastrukturen sollten gepatcht werden. Auch das BSI warnt. Eine neue bedrohliche Sicherheitslücke gefährdet weltweit alle Systeme, die OpenSSL, eine der meistverwendeten Softwares für Verschlüsselung aller Art, zur Transportverschlüsselung auf TLS-Basis einsetzen. Bei der Verarbeitung von bestimmten TLS-Zertifikaten können gezielte Attacken Clients und Server zum vollständigen Stillstand bringen (DoS -Denial of Service). „Server, Clients und sonstige Geräte müssen sofort geprüft und nötigenfalls gepatcht werden. Da diese Software…

Mehr lesen

Sind Backdoor-Angriffe durch Antiviren-Software möglich?
B2B Cyber Security ShortNews

Anlässlich des Ukraine-Krieges hat das BSI eine Warnung vor Schutz-Software von Kaspersky herausgegeben. Das BSI warnt dabei davor, dass das Anti-Viren-Programm dazu genutzt werden könnte, Backdoor-Angriffe auf Unternehmen zu verüben. Anwender fragen sich nun vermutlich, wie sie sich dagegen am besten wehren und absichern können. Die Antwort ist einfach: Wichtig dafür ist der vollumfängliche Überblick über alle Aktivitäten im Unternehmensnetzwerk – egal ob auf Endgeräten, im eigenen Rechenzentrum oder der Cloud. Frank Kölmel, General Manager EMEA bei Cybereason fasst zusammen, auf was es ankommt, wenn sich die eigenen Sicherheitsmaßnahmen bei…

Mehr lesen

Stiftung Warentest zieht test-Qualitätsurteil zu Kaspersky zurück 
B2B Cyber Security ShortNews

Es war ein ungewöhnlicher Schritt: bereits am 15. März hat die Stiftung Warentest dem Testsieger Kaspersky das test-Qualitätsurteil entzogen. Als Grund gab man den russischen Angriff auf die Ukraine an. Damit kam die Stiftung Warentest sogar der Warnung des BSI zuvor. Auf der Internetseite der Stiftung Wartentest findet sich der Testartikel „Antiviren­programme im Test – Testergebnisse für 29 Antiviren­pro­gramme 03/2022“. In diesem Test räumte Kaspersky mit seiner Schutz-Software für Endnutzer fast nur die ersten Plätze ab. Laut test bekam Kaspersky Internet Security als einziges Windows-Programm die Note 1,5 erhielt und…

Mehr lesen

Nach BSI-Warnung: Offener Brief von Eugene Kaspersky
Kaspersky_news

Eugene Kaspersky antwortet mit seinem offenen Brief auf die Warnung des BSI vor Kaspersky-Software. Er nennt die Warnung des BSI einen „Kollateralschaden – für die Cybersicherheit“. Die BSI-Warnung wurde am 15. März 2022 ausgesprochen, danach folgte ein kurzes Statement des Unternehmens Kaspersky. „In den letzten drei Wochen hat der Krieg in der Ukraine die Welt, wie wir sie kannten, dramatisch verändert. Familien, Beziehungen und Partnerschaften wurden in der Ukraine, in Russland, in Europa und in der ganzen Welt auf dramatische Weise erschüttert. Die Lawine dieser tragischen Ereignisse hat uns alle…

Mehr lesen

BSI warnt vor DDoS-Attacken am Black Friday & Cyber Monday
B2B Cyber Security ShortNews

Zu den Aktionstagen Black Friday (26.11.21) und Cyber Monday (29.11.21) sowie im Verlauf des Weihnachtsgeschäfts rechnet das Bundesamt für Sicherheit in der Informationstechnik (BSI) mit ungewöhnlich starken DDoS-Angriffen (Distributed Denial of Service) auf Online-Plattformen. Das BSI rät daher insbesondere Online-Händlern und Organisationen im E-Commerce-Bereich, geeignete Abwehrmaßnahmen vorzubereiten. Das BSI hat dazu eine Cyber-Sicherheitswarnung veröffentlicht und empfiehlt, auf etwaige Erpressungsversuche nicht einzugehen. Kommentar BSI-Präsident Schönbohm „Wir haben in den vergangenen Wochen DDoS-Angriffe mit bis zu 21,8 Millionen Anfragen pro Sekunde (MRPS) beobachtet. Das entspricht einer Zunahme von 28 Prozent zu vorher…

Mehr lesen

NSA warnt vor VMware-Schwachstelle
Tenable News

Die NSA warnt davor, dass russische staatlich geförderte Angreifer eine schwerwiegende VMware-Schwachstelle ausnutzen. Dies ist bereits die zweite NSA-Warnung im Zusammenhang mit staatlich geförderten russischen Aktivitäten im Jahr 2020. Eine Analyse von Satnam Narang, der Staff Research Engineer, Security Response bei Tenable. Die Sicherheitsanfälligkeit wurde von der NSA gegenüber VMware gemeldet , die am 23. November Details in einem Sicherheitshinweis, VMSA-2020-0027.2 , veröffentlichte. Zu diesem Zeitpunkt waren keine Patches verfügbar, obwohl VMware eine Reihe von Problemlösungen bereitstellte. Die Analyse CVE-2020-4006 ist eine Sicherheitslücke durch Befehlsinjektion in der administrativen Konfigurator-Komponente in…

Mehr lesen