|
Research
|
Blog
|
Newsletter
|
Websession

Cyber Security Blog | 8com

Das sollten Sie wissen!

Beitrags-Filter

Bericht deckt Sicherheitslücken in US-Trinkwasserversorgung auf
20. November 2024
Ein Bericht der U.S. Environmental Protection Agency (EPA) enthüllt Sicherheitslücken in der Infrastruktur für die Trinkwasserversorgung von bis zu 193 Millionen Menschen.
Vorsicht vor ZIP-Dateien: Hacker verstecken Malware in komprimierten Ordnern
13. November 2024
Hacker haben es auf Windows-Rechner abgesehen und nutzen die ZIP-Dateiverkettung aus, um Malware in komprimierten Archiven zu übermitteln, ohne dass Sicherheitssoftware sie erkennt.
ChatGPT-4o kann für Betrügereien missbraucht werden
06. November 2024
Sicherheitsforscher konnten zeigen, dass es möglich ist, die Echtzeit-Sprach-API für ChatGPT- 4o von Open AI für Finanzbetrügereien zu missbrauchen, wenn auch mit niedrigen Erfolgsraten.
Ransomware-Gruppe tarnt sich als IT-Support
30. Oktober 2024
Die Gruppe hinter der BlackBasta-Ransomware hat ihre Social-Engineering-Aktivitäten zu Microsoft Teams verlagert, wo sich die Cyberkriminellen als IT-Support ausgeben und Mitarbeiter kontaktieren.
Honeypots: Wenn der Jäger zum Gejagten wird
23. Oktober 2024
Sicherheitsforscher bei Microsoft haben Cyberkriminelle mit Honeypots in die Falle gelockt und so Informationen zum Vorgehen der Hacker und ihrer Identität erhalten.
ChatGPT zum Schreiben von Malware missbraucht
16. Oktober 2024
OpenAI hat bestätigt, dass Cyberkriminelle den KI-Chatbot ChatGPT zum Schreiben und Verbessern von Malware missbraucht haben. Mehr als 20 derartige Operationen wurden bislang entdeckt und beendet.
Niederländische Polizeisysteme offenbar gehackt
09. Oktober 2024
Die niederländische Polizei ist offenbar Opfer von Cyberspionage durch einen anderen Staat geworden. Bei dem Hackerangriff sollen sensible Daten von fast 63.000 Polizisten erbeutet worden sein.
USA sanktionieren Kryptobörsen
02. Oktober 2024
Die US-Behörden haben Sanktionen gegen zwei Kryptowährungsbörsen verhängt, die offenbar Geld für russische Ransomware- und andere cyberkriminelle Gruppen gewaschen haben.
Marko Polo – Infostealer-Malware auf tausenden Geräten weltweit entdeckt
25. September 2024
Ein riesiges Infostealer-Netzwerk namens Marko Polo mit mindestens 30 Einzelkampagnen bedroht aktuell unterschiedliche Zielgruppen und Betriebssysteme, wie Sicherheitsforscher berichten.
Crypto-Scam: Hacker imitieren weltweit bekannte Retail-Unternehmen
18. September 2024
Für einen Crypto-Scam nutzen Cyberkriminelle die Partnerprogramme bekannter Retail-Unternehmen aus. Sowohl Kunden als auch Einzelhändler sollten auf der Hut vor Domain- und Markenbetrügereien sein.
WordPress erhöht ab Oktober die Sicherheit
11. September 2024
WordPress soll sicherer werden. Daher müssen Plug-in- und Theme-Autoren ab Oktober die Zwei-Faktor-Authentifizierung (2FA) und die Verwendung von Subversion(SVN)-spezifischen Passwörtern aktivieren.
Voldemort-Malware nutzt Google Sheets in weltweiter Kampagne
04. September 2024
Die Voldemort-Malware breitet sich weltweit aus. Innerhalb eines Monats wurden mehr als 20.000 Phishing-Mails an über 70 Organisationen unterschiedlicher Branchen verschickt. Ziel der Kampagne ist vermutlich Cyberspionage.
Ransomware-Gruppe hat Nutzer von Google Chrome im Visier
28. August 2024
Die Ransomware-Gruppe Qilin greift derzeit offenbar nicht nur mit Malware an, sondern stiehlt zusätzlich gespeicherte Anmeldeinformationen aus Chrome-Browsern im Netzwerk ihrer Opfer.
Rekordsumme: Ransomware-Opfer zahlen 2024 fast 460 Millionen US-Dollar
21. August 2024
Allein in den ersten sechs Monaten 2024 haben Cyberkriminelle weltweit Lösegeld in Höhe von 459.800.000 US-Dollar mit Ransomware erpresst. Setzt sich dieser Trend fort, könnte 2024 eine neue Rekordsumme erreicht werden.
Tausende ICS in den USA und UK angreifbar
14. August 2024
Tausende Industrial Control Systems (ICS) in den USA und Großbritannien sind anfällig für Cyberangriffe. Auch kritische Infrastruktur, wie etwa die Wasserversorgung, ist betroffen.
Android-Nutzer aufgepasst: BingoMod-Malware tarnt sich als Sicherheits-App
07. August 2024
Android-Nutzer sollten sich vor der neuen Malware BingoMod in Acht nehmen. Diese tarnt sich als Sicherheits-App und kann Geld entwenden, Daten löschen und das befallene Gerät komplett übernehmen.
Sicher im Cyberspace: Wie Sie Ihre Mitarbeitenden nachhaltig schulen
05. August
Wie lassen sich Mitarbeitende für Security Awareness begeistern? E-Learning ermöglicht es, Inhalte spannend und verständlich zu vermitteln, die Motivation zu fördern und das Sicherheitsbewusstsein zu stärken.
Stargazers Ghost: 3.000 falsche GitHub Accounts verbreiten Malware
31. Juli 2024
Das Hacker-Netzwerk „Stargazers Ghost“ nutzt den Quellcode-Host GitHub, um über gefälschte Accounts Malware zu verbreiten, wie Sicherheitsforscher von Check Point Research berichten.
CrowdStrike-Vorfall offenbart Schwächen eines vernetzten IT- Ökosystems
24. Juli 2024
Ein fehlerhaftes Update der Sicherheitssoftware von CrowdStrike hat zu weltweiten Ausfällen von Windows-Rechnern geführt. Das zeigt, wie anfällig Software-Lieferketten für Fehler und Angriffe sind.
Datenleck bei AT&T: Anruflisten fast aller Kunden gestohlen
17. Juli 2024
Der amerikanische Telekommunikationskonzern AT&T wird von einem gewaltigen Datenskandal erschüttert. Offenbar konnten Hacker die Anruflisten und SMS-Verläufe nahezu aller Kunden zwischen Mai und Oktober 2022 erbeuten. Die Ermittlungen laufen noch.
Volcano Demon: Ransomware-Erpressung per Telefonanruf
10. Juli 2024
Die Ransomware-Gruppe Volcano Demon setzt offenbar auf Anrufe, um Druck auf ihre Opfer auszuüben, wie Sicherheitsforscher von Halcyon AI berichten. Der direkte Kontakt ersetzt dabei die sonst übliche Veröffentlichung der gestohlenen Daten im Netz.
EM im Fokus – auch bei Cyberkriminellen
04. Juli 2024
Im Rahmen der Fußball-Europameisterschaft warnen Experten vor Cyberangriffen auf Großbildschirme in Stadien und Deepfakes in sozialen Medien. Auch Fake Shops mit Merchandise schießen wie Pilze aus dem Boden.
Mirai-artiges Botnetz greift Zyxel-NAS-Geräte an
03. Juli 2024
Ältere Network-Attached-Storage-Geräte (NAS) von Zyxel werden aktuell von einem Botnetz angegriffen, das dem berüchtigten Mirai ähnelt. Zweck der Attacken ist die Durchführung von DDoS-Angriffen.
DISGOMOJI: Neue Linux-Malware wird per Emoji gesteuert
19. Juni 2024
Eine neue Linux-Malware mit dem Namen DISGOMOJI nutzt Emojis, um Befehle auf infizierten Geräten auszuführen. Entdeckt wurde der Schädling auf indischen Regierungscomputern.
Datenklau bei Snowflake: Verbindung zu Infostealer Malware
12. Juni 2024
Kunden des Datenanalyse-Spezialisten Snowflake wurden vermutlich Opfer von Datendiebstahl. Ihre Nutzerdaten wurden scheinbar durch Infostealer Malware ins Netz gestellt und von Hackern ausgenutzt.
Wichtige Tipps für den Einsatz von Fernwartungssoftware
10. Juni 2024
Erhalten Sie sinnvolle Tipps für den sicheren Einsatz von Fernwartungs- und Verwaltungssoftware.
Begriffe aus der Popkultur sind keine sicheren Passwörter
05. Juni 2024
In einer Studie von Mailsuite wurden rund 2.600 Begriffe mit mehr als 60.000 Variationen aus der Popkultur auf ihre Eignung als sichere Passwörter untersucht. Heraus kam, dass sie ungeeignet sind.
Smishing schickt Opfer in die falsche Cloud
29. Mai 2024
SMS-Scammer nutzen die Cloud-Speicher von Amazon, Google oder IBM, um ihre Opfer auf bösartige, statische Webseiten zu locken. Durch die Verbreitung per SMS werden dabei Firewalls umgangen.
Antidot-Malware tarnt sich als Google-Update
22. Mai 2024
Die neue Android-Malware Antidot tarnt sich als Download eines Google-Updates. Wird sie installiert, späht die Malware Bankdaten aus und versucht so an die Konten der Opfer zu gelangen.
Basta-Ransomware kompromittiert 500 Organisationen weltweit
15. Mai 2024
Die Black Basta-Ransomware hat CISA und FBI zufolge zwischen April 2022 und Mai 2023 mehr als 500 Organisationen kompromittiert und teilweise Daten von Behörden und kritischer Infrastruktur entwendet.
Goldoon: Neues Botnet nutzt neun Jahre alte Sicherheitslücke
08. Mai 2024
Ein neues Botnet namens Goldoon nutzt eine seit Jahren bekannte Schwachstelle in Routern und NAS-Geräten von D-Link aus, um sich zu verbreiten. Netzwerk- und Datensicherheit sind dadurch in Gefahr.
Google geht verstärkt gegen Malware im Play Store vor
30. April 2024
Google ging auch 2023 verstärkt gegen Malware und Co. im Play Store vor und hat 2,28 Millionen Apps die Veröffentlichung verweigert sowie 333.000 Entwickler-Accounts dauerhaft blockiert.
Was ändert sich mit NIS-2?
25. April 2024
Mit NIS-2 wurde der Geltungsbereich noch einmal erweitert und die Sicherheits- und Meldepflichten wurden im Vergleich zur ersten NIS-1-Richtlinie noch einmal verschärft. Dementsprechend sind nun mehr Organisationen betroffen und bereits von NIS-1 betroffene Einrichtungen gefordert, zusätzliche Maßnahmen zu ergreifen.
Sicherheitslücke in WordPress-Plugin bedroht mehr als 300.000 Webseiten
24. April 2024
Das WordPress-Plugin Forminator, das auf über 500.000 Webseiten zu finden ist, hat eine Schwachstelle, die es Angreifern erlaubt, unbeschränkte Datei-Uploads auf den Server der Webseite durchzuführen.
Apple warnt iPhone-Nutzer vor Mercenary Spyware
17. April 2024
Apple hat eine Warnung vor Angriffen mit Spionage-Software an Millionen von iPhone-Nutzer in 92 Ländern herausgegeben, die vermutlich aufgrund ihrer Identität oder ihrer Aktivitäten ins Visier geraten sind.
Byakugan-Malware: Virus per pdf
10. April 2024
Die neue Byakugan-Malware stiehlt Daten, erlaubt Hackern Fernzugriff und spioniert infizierte Rechner aus. Verbreitet wird der Virus per pdf – über eine vermeintlich eingebettete Bilddatei.
Rückkehr der TheMoon-Malware: 6000 Router in 72 Stunden gehackt
03. April 2024
Eine neue Variante der TheMoon-Malware treibt ihr Unwesen und greift gezielt verwundbare IoT-Geräte an. Besonders betroffen sind Router des Herstellers Asus, wie Black Lotus Labs berichtet.
Unsaflok-Sicherheitslücke ermöglicht Zugang zu Hotelzimmern
27. März 2024
Die Sicherheitslücke Unsaflok ermöglicht es Hackern, Saflok-RFID-Schlösser mit gefälschten Zugangskarten zu entriegeln. Betroffen sind rund 13.000 Hotels und Privathäuser weltweit.
E-Mail-Konten gehackt: IWF wird Opfer von Cyberattacke
20. März 2024
Bei einer Cyberattacke wurden elf E-Mail-Konten des Internationalen Währungsfonds (IWF) gehackt, wie aus einer Pressemeldung hervorgeht. Noch läuft die Untersuchung, welche Auswirkungen der Vorfall hatte.
Rekordverlust: Schäden durch Cyberkriminalität in den USA bei 12,5 Milliarden US-Dollar
13. März 2024
In den USA haben Cyberkriminelle im vergangenen Jahr laut FBI Schäden in Höhe von 12,5 Milliarden US-Dollar verursacht. Das entspricht einem Anstieg von 22 Prozent im Vergleich zum Jahr 2022.
XLoader Malware bedroht Android-Nutzer
06. März 2024
Eine neue Variante der Malware XLoader kann sensible Daten inklusive Fotos und Nachrichten von Android-Geräten entwenden. Dafür muss das Programm nicht einmal vom Nutzer geöffnet werden.
10 unverzichtbare Cyber-Security-Tipps
29. Februar 2024
Um eine Organisation effektiv vor Cyberangriffen zu schützen, sind einige grundlegende Sicherheitsmaßnahmen unabdingbar. In diesem Artikel haben wir Ihnen eine Reihe von Standard-Tipps und Best Practices aufgelistet.
LockBit-Ransomware ist nicht totzukriegen
28. Februar 2024
Nur wenige Tage nachdem Strafverfolgungsbehörden viele Server der berüchtigten LockBit-Ransomwaregruppe beschlagnahmt haben, formiert sich das kriminelle Netzwerk bereits neu.
KeyTrap-Angriff kann Internetverbindung mit nur einem DNS-Paket lahmlegen
21. Februar 2024
Über einen in der Funktion Domain Name System Security Extensions (DNSSEC) gefundenen Konstruktionsfehler namens KeyTrap können Kriminelle den Zugang ihrer Opfer zum Internet lahmlegen.
CISA und Fortinet warnen vor FortiOS Zero-Day Sicherheitslücken
14. Februar 2024
Die amerikanische Sicherheitsbehörde CISA und Fortinet warnen Nutzer von FortiOS vor einer Sicherheitslücke, die von Kriminellen bereits aktiv ausgenutzt wird. Ein Patch steht bereits zur Verfügung.
835 Sicherheitslücken durch White Hat Hacker aufgedeckt
07. Februar 2024
Sogenannte White-Hat-Hacker, die auf der Seite des Gesetzes stehen, haben im Jahr 2023 835 Sicherheitslücken entdeckt und über Bug-Bounty-Programme 450.000 US-Dollar verdient.
Künstliche Intelligenz: Nützliches Werkzeug für Cyberkriminelle
31. Januar 2024
Cyberkriminelle nutzen Chat GPT und andere Künstliche Intelligenzen zunehmend für ihre Zwecke aus. Darauf deuten tausende Posts im Darknet hin, wie Sicherheitsforscher von Kaspersky berichten.
So steigern Sie Ihre Security Awareness messbar
25. Januar 2024
Noch immer zählen Phishing-Mails zu den beliebtesten Angriffsvektoren für Cyberkriminelle. Wie sich Security Awareness messbar steigern lässt, zeigen wir Ihnen anhand eines Kundenbeispiels.
Neue Ransomware nutzt TeamViewer als Einfallstor
24. Januar 2024
Eine Ransomware-Gruppe nutzt derzeit TeamViewer, um Unternehmensnetzwerke mit einem Verschlüsselungsprogramm auf Basis des geleakten LockBit Ransomware-Builders zu infizieren.
Alle Pentester bei 8com OSCP-zertifiziert
19. Januar 2023
Wir gratulieren unserem Pentest-Team: Alle Penetrationstester sind nun als Offensive Security Certified Professional (OSCP) zertifiziert und erfüllen damit nachweislich höchste Qualitätsstandards im Bereich Penetration Testing.
Bosch-Thermostate anfällig für Hackerangriffe
17. Januar 2024
Eine Schwachstelle in der Firmware der Bosch-Thermostate des Modells BCC100 macht sie anfällig für Hackerangriffe und Malware. Wer nicht frieren will, sollte die Software schnell updaten.
EZB kündigt Stresstests für Banken an: Wie schnell können sie sich von Cyberangriffen erholen?
10. Januar 2024
Mehr als 100 europäische Banken, die der Europäischen Zentralbank (EZB) unterstellt sind, sollen sich einem Stresstest unterziehen, bei dem geprüft wird, wie die Geldinstitute auf Cyberangriffe reagieren und wie schnell sie sich erholen können.
Gute Nachrichten für die Opfer der Black-Basta-Ransomware
03. Januar 2024
Sicherheitsforscher haben eine Decryptor-Software entwickelt, die es den Opfern der Black-Basta-Ransomware erlaubt, ihre Daten zu entschlüsseln, ohne Lösegeld zahlen zu müssen.
WordPress-Hoster Kinsta von Phishing-Anzeigen geplagt
20. Dezember 2023
Der WordPress-Hosting-Anbieter Kinsta warnt seine Kunden vor Google-Anzeigen, die für Phishing-Seiten werben, über die Anmeldedaten für MyKinsta gestohlen werden sollen.
Girls' Day: Nachwuchshackerinnen bei 8com
19. Dezember 2023
Am Girls' Day 2024 öffnet 8com wieder die Türen für alle Mädchen, die sich für IT-Sicherheit interessieren. Gemeinsam mit unseren Penetrationstestern blicken wir hinter die Kulissen des professionellen Hackings und lernen in einem spannenden Workshop, wie Hacking eigentlich funktioniert. Jetzt anmelden!
AutoSpill-Angriff bedroht Android-Passwort-Manager
13. Dezember 2023
Eine neue von Sicherheitsforschern entwickelte Art des sogenannten AutoSpill-Angriffs entwendet Anmeldedaten aus dem Auto-Fill-Vorgang von Android-Geräten.
Apple schließt Sicherheitslücken – Nutzer sollten schnell handeln
06. Dezember 2023
Mit einem neuen Sicherheitsupdate schließt Apple zwei Sicherheitslücken, die derzeit aktiv von Hackern ausgenutzt werden. Nutzer:innen sollten also schnell handeln, um ihre Geräte abzusichern.
Cyber-Bedrohungen 2023: Update für IT-Verantwortliche
30. November 2023
Die Bedrohungslage steigt weiter – same procedure as every year. Trotzdem ist ein umfassendes Verständnis der aktuellen Cyber-Security-Lage für Unternehmen von entscheidender Bedeutung, um sich zu schützen. Wir fassen die wichtigsten Ergebnisse für Sie zusammen.
Malware-Entwickler reaktivieren abgelaufene Google-Cookies
29. November 2023
Die Lumma-Malware kann den Entwicklern zufolge jetzt angeblich abgelaufene Authentifizierungs-Cookies von Google reaktivieren, um so Google-Konten zu übernehmen.
ALPHV/BlackCat: Ransomware-Gang zeigt Opfer an
22. November 2023
Die Ransomware-Gruppe ALPHV/BlackCat hat eines ihrer mutmaßlichen Opfer bei der amerikanischen Securities and Exchange Commission (SEC) angezeigt, weil es den Angriff nicht innerhalb der vorgeschriebenen Frist gemeldet hatte.
Ransomware-Angriff auf ICBC, die größte Geschäftsbank der Welt
15. November 2023
Die chinesische Bank ICBC ist Opfer eines Ransomware-Angriffs geworden. Besonders betroffen war davon der US-Zweig der Bank, wo man zwischenzeitlich Transaktionen per USB-Stick durchführen musste.
NodeStealer: Malware via Facebook Ads
08. November 2023
Betrüger nutzen Künstliche Intelligenz (KI), um möglichst provokante Facebook-Anzeigen zu generieren. Diese sollen Nutzer dazu bewegen, die Malware NodeStealer herunterzuladen und zu installieren.
8com als EMEA Service Provider of the year 2023 ausgezeichnet
03. November 2023
8com wurde auf dem Trellix Partner Tech Summit zum besten Service Provider im Wirtschaftsraum EMEA gekürt.
Quishing: Phishing per QR-Code auf dem Vormarsch
02. November 2023
Die Sicherheitsfirma Check Point verzeichnete im August und September 2023 einen Anstieg der Quishing-Fälle von 587 Prozent. Dabei setzen Cyberkriminelle QR-Codes für ihre Zwecke ein.
8com Academy: Bewusstsein für Cyberkriminalität schaffen und NIS-2-Anforderungen erfüllen
31. Oktober 2023
Bis zum 17. Oktober 2024 müssen sämtliche Mitgliedsstaaten der Europäischen Union die Rechtsvorschriften der EU-Richtlinie NIS-2 in nationales Recht umgesetzt haben. Darin enthalten sind explizite Anforderungen bezüglich der „Sensibilisierung für Cybersicherheit“. Mit der 8com Academy kein Problem!
Zahl der gehackten Cisco IOS XE-Geräte in kurzer Zeit auf einen Bruchteil gesunken
25. Oktober 2023
Die Zahl der über eine Backdoor gehackten Cisco IOS XE-Geräte scheint in kurzer Zeit von 60.000 auf einen Bruchteil gefallen zu sein. Doch das bedeutet nicht unbedingt, dass die Gefahr gebannt ist.
CISA warnt vor Schwachstellen in industriellen Kontrollsystemen
18. Oktober 2023
Die amerikanische Sicherheitsbehörde CISA hat eine Warnung vor teils schwerwiegenden Sicherheitslücken in industriellen Kontrollsystemen (ICS) herausgegeben und rät zu besonderer Aufmerksamkeit.
Android TV-Boxen: Gefahr für Heimnetzwerke
11. Oktober 2023
Ein Bericht von Human Security bestätigt die Sicherheitslücken Badbox und Peachpit in einigen weit verbreiteten Android-TV-Boxen. Über diese können Cyberkriminelle Heimnetzwerke kompromittieren.
Millionen von Exim-Mailservern sind anfällig für Zero-Day-RCE-Angriffe
04. Oktober 2023
Eine kritische Sicherheitslücke in der Software Exim Mail Transfer Agent bedroht Millionen von Servern weltweit, denn sie erlaubt Angreifern die Ausführung von Code auf den betroffenen Systemen.
FBI und CISA warnen vor Snatch Ransomware
27. September 2023
ie amerikanischen Sicherheitsbehörden FBI und CISA warnen in einem gemeinsamen Dokument vor der Ransomware Snatch. Darin beleuchten sie auch die stetige Weiterentwicklung der Malware.
Social Media Scam: Nein, Elon Musk verschenkt gerade keine Bitcoins
20. September 2023
Posts in den sozialen Medien behaupten, Elon Musk würde tausende Dollar in Kryptowährungen verschenken. Tatsächlich wollen Cyberkriminelle das bereits vorhandene Geld in den Wallets der Opfer erbeuten.
Phishing-Kampagne setzt auf Microsoft Teams
13. September 2023
Kriminelle nutzen derzeit Microsoft Teams aus, um Malware zu verbreiten. Die verschickten Phishing-Nachrichten enthalten eine kompromittierte Datei, die sich als aktualisierter Urlaubsplan ausgibt.
Die 10 häufigsten Schwachstellen bei Penetrationstests
07. September 2023
Unsere Penetrationstester haben die 10 häufigsten Schwachstellen oder Gefahren zusammengetragen, die sie bei ihrer täglichen Arbeit identifizieren. Häufig fließen gleich mehrere Chartpositionen samt Handlungsempfehlungen ins Pflichtenheft der Auftraggeber ein.
Malvertising: Cyberkriminelle greifen Facebook Business Accounts an
06. September 2023
Cyberkriminelle nutzen zunehmend Werbung, um Malware auf Social-Media-Plattformen wie Facebook zu verbreiten. Eine aktuelle Kampagne versucht darüber hinaus, Business Accounts zu übernehmen
Camera-Injection-Angriffe: Deepfakes tricksen Gesichtserkennung aus
30. August 2023
Sogenannte Camera-Injection-Angriffe entwickeln sich immer mehr zum Sicherheitsrisiko für Sicherheitssysteme mit Gesichtserkennung. Dabei werden Schwachstellen in der Software ausgenutzt, um sich mit Deepfakes oder Face Swaps Zugang zu verschaffen.
Bundeslagebild Cybercrime 2022: Die Lage bleibt ernst
23. August 2023
Das BKA hat das Lagebild Cybercrime für das Jahr 2022 veröffentlicht. Dieses zeigt, dass Straftaten im Bereich der Cyberkriminalität zwar leicht zurückgegangen sind, sich jedoch weiterhin auf hohem Niveau bewegen und enorme Schäden verursachen.
Automating parts of Active Directory pentests with BloodHound CE
21.08.2023
BloodHound is one of the essential tools for every Penetration Tester and Red Teamer and with the new release of BloodHound CE, BloodHound got some very nice and useful improvements. This blog post will show some examples on how the underlying database or the new API can be used to automatically find many basic weaknesses in an Active Directory environment.
Rhysida Ransomware bedroht Gesundheitswesen
16. August 2023
Die neue Ransomware Rhysida hat mit Angriffen auf Organisationen des Gesundheitswesens, Regierungsbehörden und Cybersicherheitsunternehmen die Aufmerksamkeit von Sicherheitsforschern auf sich gezogen.
Zahl der gehackten Nutzerkonten steigt weltweit rasant
09. August 2023
Einer aktuellen Studie des VPN-Anbieters Surfshark zufolge wurden im zweiten Quartal 2023 rund 110,8 Millionen Nutzerkonten kompromittiert, wobei fast die Hälfte der Zahl auf die USA entfiel.
Kriminelle Intelligenz WormGPT - ChatGPTs böser kleiner Bruder
02. August 2023
KI wie ChatGPT sind in der Lage, brauchbare Texte zu generieren. Doch Filter und andere Sicherheitsvorkehrungen sollen die Nutzung für kriminelle Zwecke verhindern. Bei WormGPT ist das anders.
Welche Konsequenzen hat NIS 2 für Unternehmen?
28. Juli 2023
Die EU-Richtlinie NIS 2 enthält verbindliche Vorgaben für wesentliche und wichtige Unternehmen zum Schutz vor Cyberkriminalität. Betroffene Unternehmen und Organisationen sollten sich frühzeitig mit den neuen Anforderungen beschäftigen.
US-Regierung plant Einführung eines neuen Siegels für sichere IoT-Geräte
26. Juli 2023
Geräte des Internet of Things (IoT) sind ein beliebtes Einfallstor für Cyberangriffe. Die US-Regierung plant daher die Einführung eines neuen Siegels, das den Verbrauchern zeigt, bei welchen smarten Geräten das Thema Sicherheit großgeschrieben wird.
WordPress Plug-in loggt Passwörter im Klartext
19. Juli 2023
Das All-In-One Security (AIOS) WordPress Plug-in kommt in mehr als einer Million Webseiten zum Einsatz. Jetzt zeigt sich, dass das Plug-in Nutzerpasswörter im Klartext aufzeichnet und damit ein ernstzunehmendes Sicherheitsrisiko darstellt.
NokNok: Neue Malware hat es auf MacOS abgesehen
12. Juli 2023
Die Hackergruppe Charming Kitten hat mit NokNok eine neue Malware in Umlauf gebracht, die es auf MacOS abgesehen hat. Statt auf Word-Dateien setzen die Hacker nun auf LNK-Verknüpfungsdateien.
Sicherheitsrisiko Unterseekabel
05. Juli 2023
Der weltweite Datenverkehr benötigt schnelle, zuverlässige und sichere Verbindungen – auch zwischen den Kontinenten. Doch wie sicher sind Unterseekabel und Leitungen in der Tiefsee tatsächlich?
Kein Back-up, kein Mitleid!
29. Juni 2023
Back-ups helfen Privatpersonen dabei, im Falle eines Systemausfalls nicht auf sämtliche gespeicherten Informationen verzichten zu müssen – ganz gleich, ob auf dem Smartphone oder dem heimischen PC. Wer vollkommen auf die Durchführung regelmäßiger Back-ups verzichtet, geht ein hohes Risiko ein. Noch wichtiger sind Back-ups aber im betrieblichen und behördlichen Bereich. Angesichts der Tatsache, dass Ransomware-Angriffe immer häufiger die Back-up-Systeme von Unternehmen und Behörden ins Visier nehmen, sind IT-Verantwortliche hier sogar noch stärker in der Verantwortung.
Chinesische Spionage-Malware nimmt europäische Gesundheitsbranche ins Visier
28. Juni 2023
Eine aktuelle Malware-Kampagne hat es auf Unternehmen des europäischen Gesundheitswesens abgesehen. Übertragen wird die Spyware über infizierte USB-Sticks. Die Spur der Hintermänner führt nach China.
Mystic Stealer: Neue MaaS auf dem Vormarsch
21. Juni 2023
Die Malware Mystic Stealer wird im Darkweb als Malware as a Service (MaaS) angeboten. Obwohl sie erst seit April im Umlauf ist, wird sie bereits jetzt von vielen Cyberkriminellen genutzt.
Neue Phishing-Kampagne nutzt den guten Ruf der Anga-Com-Konferenz
14. Juni 2023
Die Anga-Com-Konferenz ist Europas führende Business-Plattform für Breitband, Fernsehen und Online mit Sitz in Deutschland. Eine neue Phishing-Kampagne nutzt den Namen der Plattform aus, um Daten zu stehlen.
Google Workspace: Sicherheitslücke ermöglicht es Hackern, Drive-Dateien zu stehlen
07. Juni 2023
Die Aufzeichnung von Aktivitäten bei Google Workspace ist eines der Features, auf die nur zahlende Nutzer zugreifen können. Das ermöglicht es Hackern, unbemerkt Dateien aus der Cloud zu stehlen.
QBot übernimmt WordPad um sich zu tarnen
31. Mai 2023
Eine Sicherheitslücke in WordPad ermöglicht es Hackern, die QBot-Malware in den Systemen ihrer Opfer zu verstecken. Dabei kommt DLL-Hijacking zum Einsatz.
Ungefilterte Datenflut: Security Monitoring allein reicht nicht aus
25. Mai 2023
Das kontinuierliche Monitoring des gesamten Netzwerk-Geschehens ist die Grundlage dafür, Auffälligkeiten im System zu identifizieren und schnell auf Alarme reagieren zu können.
Sicherheitslücke bei Passwortmanager KeePass entdeckt
24. Mai 2023
Eine Sicherheitslücke beim Passwortmanager KeePass ermöglicht es, das Master-Passwort im Klartext abzurufen. Ein Sicherheitsupdate ist bereits in Arbeit.
Sicherheitslücke bei Wordpress: Millionen Webseiten betroffen
17. Mai 2023
Sicherheitsforscher haben eine neue Sicherheitslücke in einem Wordpress-Plugin gefunden und ihre Erkenntnisse veröffentlicht. Jetzt suchen Hacker nach verwundbaren, nicht upgedateten Webseiten.
Umfrage: 87 Prozent der SaaS-Anwender waren im vergangenen Jahr Browser-basierten Angriffen ausgesetzt
10. Mai 2023
Die erste Umfrage zur Browsersicherheit zeigt, mit welchen Problemen sich Chief Information Security Officer (CISO) konfrontiert sehen. Besonders der Einsatz von Software-as-a-Service (SaaS) stellt eine Herausforderung dar.
Goldoson Malware: Wahrscheinlich mehr als 100 Millionen Android-Geräte infiziert
03. Mai 2023
In rund 60 eigentlich legitimen Apps im Google Play Store wurde die Android-Malware Goldoson entdeckt. Diese sammelt Daten von anderen Apps und von verbundenen Bluetooth- und WLAN-Geräten.
Fachkräftemangel: Zusätzliche Bedrohung für die Cybersicherheit
27. April 2023
Immer mehr Stellen im Bereich Cyber Security können nicht fachgerecht besetzt werden. Welche Ursachen gibt es dafür und wie können Wirtschaft und IT-Verantwortliche dem begegnen?
Sicherheitsrisiko durch ausrangierte Router
26. April 2023
Ein kaputter oder veralteter Router lässt sich meist problemlos austauschen. Doch die Altgeräte könnten ohne entsprechende Vorkehrungen zum Sicherheitsrisiko werden, wie Forscher von ESET nun warnen.
LockBit-Ransomware bereitet Angriffe auf Apple vor
19. April 2023
Über Ransomware mussten sich die Nutzer von Apple-Geräten bislang weit weniger Gedanken machen als Windows-Nutzer. Mit einer neuen Variante von LockBit könnte sich das jetzt ändern.
Juice Jacking: FBI warnt vor öffentlichen USB-Ladestationen
12. April 2023
Über manipulierte öffentliche USB-Ladestationen versuchen Kriminelle seit Langem, Malware auf angeschlossene Geräte zu schmuggeln. Jetzt warnt auch das FBI vor der Gefahr.