|
Research
|
Blog
|
Newsletter
|
Websession

Cyber Security Blog | 8com

Das sollten Sie wissen!

Beitrags-Filter

Paloalto networks (Logo)
Neue IOCONTROL-Malware bei Angriffen auf kritische Infrastruktur entdeckt
18. Dezember 2024
Eine neue Malware namens IOCONTROL befällt Geräte des Internet of Things (IoT) und OT/SCADA-Systeme, die von kritischen Infrastrukturen in den USA und Israel genutzt werden.
Paloalto networks (Logo)
Girls' Day 2025: Nachwuchshackerinnen bei 8com
12. Dezember 2024
Am Girls' Day 2025 öffnet 8com wieder die Türen für alle Mädchen, die sich für IT-Sicherheit interessieren. Gemeinsam mit unseren Penetrationstestern blicken wir hinter die Kulissen des professionellen Hackings und lernen in einem spannenden Workshop, wie Hacking eigentlich funktioniert. Jetzt anmelden!
Paloalto networks (Logo)
Chinesische Hacker verstecken sich monatelang im Netzwerk eines US-Unternehmens
11. Dezember 2024
Chinesische Hacker haben sich mindestens vier Monate lang im Netzwerk eines großen US-Unternehmens versteckt und dabei wahrscheinlich sensible Informationen, darunter auch E-Mails, gestohlen.
Paloalto networks (Logo)
Phishing-Kampagne nutzt Recovery Feature von Microsoft Word
04. Dezember 2024
Eine neue Phishing-Kampagne nutzt beschädigte Word-Dokumente, um die Opfer zu täuschen. Nutzen die Opfer das Recovery Feature von Microsoft Word, öffnen sie damit die kompromittierte Datei.
Paloalto networks (Logo)
„Nearest Neighbour Attack“: US-Unternehmen durch neuartigen Wi-Fi-Angriff gehackt
27. November 2024
Die russische Hackergruppe ATP28 hat ein US-Unternehmen mit einer neuen Technik namens „Nearest Neighbour Attack“ angegriffen und sich aus der Ferne Zugriff auf dessen WLAN-Netzwerk verschafft.
Paloalto networks (Logo)
8com erlangt Spezialisierung von Palo Alto Networks Cortex eXtended Managed Detection and Response (XMDR)
26. November 2024
Durch die Kombination der führenden Cortex XDR-Lösung von Palo Alto Networks mit den Managed Services von 8com, werden die Sicherheitsabläufe der Kunden gestärkt.
Paloalto networks (Logo)
Bericht deckt Sicherheitslücken in US-Trinkwasserversorgung auf
20. November 2024
Ein Bericht der U.S. Environmental Protection Agency (EPA) enthüllt Sicherheitslücken in der Infrastruktur für die Trinkwasserversorgung von bis zu 193 Millionen Menschen.
Paloalto networks (Logo)
Vorsicht vor ZIP-Dateien: Hacker verstecken Malware in komprimierten Ordnern
13. November 2024
Hacker haben es auf Windows-Rechner abgesehen und nutzen die ZIP-Dateiverkettung aus, um Malware in komprimierten Archiven zu übermitteln, ohne dass Sicherheitssoftware sie erkennt.
Paloalto networks (Logo)
ChatGPT-4o kann für Betrügereien missbraucht werden
06. November 2024
Sicherheitsforscher konnten zeigen, dass es möglich ist, die Echtzeit-Sprach-API für ChatGPT- 4o von Open AI für Finanzbetrügereien zu missbrauchen, wenn auch mit niedrigen Erfolgsraten.
Paloalto networks (Logo)
Ransomware-Gruppe tarnt sich als IT-Support
30. Oktober 2024
Die Gruppe hinter der BlackBasta-Ransomware hat ihre Social-Engineering-Aktivitäten zu Microsoft Teams verlagert, wo sich die Cyberkriminellen als IT-Support ausgeben und Mitarbeiter kontaktieren.
Paloalto networks (Logo)
Honeypots: Wenn der Jäger zum Gejagten wird
23. Oktober 2024
Sicherheitsforscher bei Microsoft haben Cyberkriminelle mit Honeypots in die Falle gelockt und so Informationen zum Vorgehen der Hacker und ihrer Identität erhalten.
Paloalto networks (Logo)
ChatGPT zum Schreiben von Malware missbraucht
16. Oktober 2024
OpenAI hat bestätigt, dass Cyberkriminelle den KI-Chatbot ChatGPT zum Schreiben und Verbessern von Malware missbraucht haben. Mehr als 20 derartige Operationen wurden bislang entdeckt und beendet.
Paloalto networks (Logo)
Niederländische Polizeisysteme offenbar gehackt
09. Oktober 2024
Die niederländische Polizei ist offenbar Opfer von Cyberspionage durch einen anderen Staat geworden. Bei dem Hackerangriff sollen sensible Daten von fast 63.000 Polizisten erbeutet worden sein.
Paloalto networks (Logo)
USA sanktionieren Kryptobörsen
02. Oktober 2024
Die US-Behörden haben Sanktionen gegen zwei Kryptowährungsbörsen verhängt, die offenbar Geld für russische Ransomware- und andere cyberkriminelle Gruppen gewaschen haben.
Paloalto networks (Logo)
Marko Polo – Infostealer-Malware auf tausenden Geräten weltweit entdeckt
25. September 2024
Ein riesiges Infostealer-Netzwerk namens Marko Polo mit mindestens 30 Einzelkampagnen bedroht aktuell unterschiedliche Zielgruppen und Betriebssysteme, wie Sicherheitsforscher berichten.
Paloalto networks (Logo)
Crypto-Scam: Hacker imitieren weltweit bekannte Retail-Unternehmen
18. September 2024
Für einen Crypto-Scam nutzen Cyberkriminelle die Partnerprogramme bekannter Retail-Unternehmen aus. Sowohl Kunden als auch Einzelhändler sollten auf der Hut vor Domain- und Markenbetrügereien sein.
Paloalto networks (Logo)
WordPress erhöht ab Oktober die Sicherheit
11. September 2024
WordPress soll sicherer werden. Daher müssen Plug-in- und Theme-Autoren ab Oktober die Zwei-Faktor-Authentifizierung (2FA) und die Verwendung von Subversion(SVN)-spezifischen Passwörtern aktivieren.
Paloalto networks (Logo)
Voldemort-Malware nutzt Google Sheets in weltweiter Kampagne
04. September 2024
Die Voldemort-Malware breitet sich weltweit aus. Innerhalb eines Monats wurden mehr als 20.000 Phishing-Mails an über 70 Organisationen unterschiedlicher Branchen verschickt. Ziel der Kampagne ist vermutlich Cyberspionage.
Paloalto networks (Logo)
Ransomware-Gruppe hat Nutzer von Google Chrome im Visier
28. August 2024
Die Ransomware-Gruppe Qilin greift derzeit offenbar nicht nur mit Malware an, sondern stiehlt zusätzlich gespeicherte Anmeldeinformationen aus Chrome-Browsern im Netzwerk ihrer Opfer.
Paloalto networks (Logo)
Rekordsumme: Ransomware-Opfer zahlen 2024 fast 460 Millionen US-Dollar
21. August 2024
Allein in den ersten sechs Monaten 2024 haben Cyberkriminelle weltweit Lösegeld in Höhe von 459.800.000 US-Dollar mit Ransomware erpresst. Setzt sich dieser Trend fort, könnte 2024 eine neue Rekordsumme erreicht werden.
Paloalto networks (Logo)
Tausende ICS in den USA und UK angreifbar
14. August 2024
Tausende Industrial Control Systems (ICS) in den USA und Großbritannien sind anfällig für Cyberangriffe. Auch kritische Infrastruktur, wie etwa die Wasserversorgung, ist betroffen.
Paloalto networks (Logo)
Android-Nutzer aufgepasst: BingoMod-Malware tarnt sich als Sicherheits-App
07. August 2024
Android-Nutzer sollten sich vor der neuen Malware BingoMod in Acht nehmen. Diese tarnt sich als Sicherheits-App und kann Geld entwenden, Daten löschen und das befallene Gerät komplett übernehmen.
Paloalto networks (Logo)
Sicher im Cyberspace: Wie Sie Ihre Mitarbeitenden nachhaltig schulen
05. August
Wie lassen sich Mitarbeitende für Security Awareness begeistern? E-Learning ermöglicht es, Inhalte spannend und verständlich zu vermitteln, die Motivation zu fördern und das Sicherheitsbewusstsein zu stärken.
Paloalto networks (Logo)
Stargazers Ghost: 3.000 falsche GitHub Accounts verbreiten Malware
31. Juli 2024
Das Hacker-Netzwerk „Stargazers Ghost“ nutzt den Quellcode-Host GitHub, um über gefälschte Accounts Malware zu verbreiten, wie Sicherheitsforscher von Check Point Research berichten.
Paloalto networks (Logo)
CrowdStrike-Vorfall offenbart Schwächen eines vernetzten IT- Ökosystems
24. Juli 2024
Ein fehlerhaftes Update der Sicherheitssoftware von CrowdStrike hat zu weltweiten Ausfällen von Windows-Rechnern geführt. Das zeigt, wie anfällig Software-Lieferketten für Fehler und Angriffe sind.
Paloalto networks (Logo)
Datenleck bei AT&T: Anruflisten fast aller Kunden gestohlen
17. Juli 2024
Der amerikanische Telekommunikationskonzern AT&T wird von einem gewaltigen Datenskandal erschüttert. Offenbar konnten Hacker die Anruflisten und SMS-Verläufe nahezu aller Kunden zwischen Mai und Oktober 2022 erbeuten. Die Ermittlungen laufen noch.
Paloalto networks (Logo)
Volcano Demon: Ransomware-Erpressung per Telefonanruf
10. Juli 2024
Die Ransomware-Gruppe Volcano Demon setzt offenbar auf Anrufe, um Druck auf ihre Opfer auszuüben, wie Sicherheitsforscher von Halcyon AI berichten. Der direkte Kontakt ersetzt dabei die sonst übliche Veröffentlichung der gestohlenen Daten im Netz.
Paloalto networks (Logo)
EM im Fokus – auch bei Cyberkriminellen
04. Juli 2024
Im Rahmen der Fußball-Europameisterschaft warnen Experten vor Cyberangriffen auf Großbildschirme in Stadien und Deepfakes in sozialen Medien. Auch Fake Shops mit Merchandise schießen wie Pilze aus dem Boden.
Paloalto networks (Logo)
Mirai-artiges Botnetz greift Zyxel-NAS-Geräte an
03. Juli 2024
Ältere Network-Attached-Storage-Geräte (NAS) von Zyxel werden aktuell von einem Botnetz angegriffen, das dem berüchtigten Mirai ähnelt. Zweck der Attacken ist die Durchführung von DDoS-Angriffen.
Paloalto networks (Logo)
DISGOMOJI: Neue Linux-Malware wird per Emoji gesteuert
19. Juni 2024
Eine neue Linux-Malware mit dem Namen DISGOMOJI nutzt Emojis, um Befehle auf infizierten Geräten auszuführen. Entdeckt wurde der Schädling auf indischen Regierungscomputern.
Paloalto networks (Logo)
Datenklau bei Snowflake: Verbindung zu Infostealer Malware
12. Juni 2024
Kunden des Datenanalyse-Spezialisten Snowflake wurden vermutlich Opfer von Datendiebstahl. Ihre Nutzerdaten wurden scheinbar durch Infostealer Malware ins Netz gestellt und von Hackern ausgenutzt.
Paloalto networks (Logo)
Wichtige Tipps für den Einsatz von Fernwartungssoftware
10. Juni 2024
Erhalten Sie sinnvolle Tipps für den sicheren Einsatz von Fernwartungs- und Verwaltungssoftware.
Paloalto networks (Logo)
Begriffe aus der Popkultur sind keine sicheren Passwörter
05. Juni 2024
In einer Studie von Mailsuite wurden rund 2.600 Begriffe mit mehr als 60.000 Variationen aus der Popkultur auf ihre Eignung als sichere Passwörter untersucht. Heraus kam, dass sie ungeeignet sind.
Paloalto networks (Logo)
Smishing schickt Opfer in die falsche Cloud
29. Mai 2024
SMS-Scammer nutzen die Cloud-Speicher von Amazon, Google oder IBM, um ihre Opfer auf bösartige, statische Webseiten zu locken. Durch die Verbreitung per SMS werden dabei Firewalls umgangen.
Paloalto networks (Logo)
Antidot-Malware tarnt sich als Google-Update
22. Mai 2024
Die neue Android-Malware Antidot tarnt sich als Download eines Google-Updates. Wird sie installiert, späht die Malware Bankdaten aus und versucht so an die Konten der Opfer zu gelangen.
Paloalto networks (Logo)
Basta-Ransomware kompromittiert 500 Organisationen weltweit
15. Mai 2024
Die Black Basta-Ransomware hat CISA und FBI zufolge zwischen April 2022 und Mai 2023 mehr als 500 Organisationen kompromittiert und teilweise Daten von Behörden und kritischer Infrastruktur entwendet.
Paloalto networks (Logo)
Goldoon: Neues Botnet nutzt neun Jahre alte Sicherheitslücke
08. Mai 2024
Ein neues Botnet namens Goldoon nutzt eine seit Jahren bekannte Schwachstelle in Routern und NAS-Geräten von D-Link aus, um sich zu verbreiten. Netzwerk- und Datensicherheit sind dadurch in Gefahr.
Paloalto networks (Logo)
Google geht verstärkt gegen Malware im Play Store vor
30. April 2024
Google ging auch 2023 verstärkt gegen Malware und Co. im Play Store vor und hat 2,28 Millionen Apps die Veröffentlichung verweigert sowie 333.000 Entwickler-Accounts dauerhaft blockiert.
Paloalto networks (Logo)
Was ändert sich mit NIS-2?
25. April 2024
Mit NIS-2 wurde der Geltungsbereich noch einmal erweitert und die Sicherheits- und Meldepflichten wurden im Vergleich zur ersten NIS-1-Richtlinie noch einmal verschärft. Dementsprechend sind nun mehr Organisationen betroffen und bereits von NIS-1 betroffene Einrichtungen gefordert, zusätzliche Maßnahmen zu ergreifen.
Paloalto networks (Logo)
Sicherheitslücke in WordPress-Plugin bedroht mehr als 300.000 Webseiten
24. April 2024
Das WordPress-Plugin Forminator, das auf über 500.000 Webseiten zu finden ist, hat eine Schwachstelle, die es Angreifern erlaubt, unbeschränkte Datei-Uploads auf den Server der Webseite durchzuführen.
Paloalto networks (Logo)
Apple warnt iPhone-Nutzer vor Mercenary Spyware
17. April 2024
Apple hat eine Warnung vor Angriffen mit Spionage-Software an Millionen von iPhone-Nutzer in 92 Ländern herausgegeben, die vermutlich aufgrund ihrer Identität oder ihrer Aktivitäten ins Visier geraten sind.
Paloalto networks (Logo)
Byakugan-Malware: Virus per pdf
10. April 2024
Die neue Byakugan-Malware stiehlt Daten, erlaubt Hackern Fernzugriff und spioniert infizierte Rechner aus. Verbreitet wird der Virus per pdf – über eine vermeintlich eingebettete Bilddatei.
Paloalto networks (Logo)
Rückkehr der TheMoon-Malware: 6000 Router in 72 Stunden gehackt
03. April 2024
Eine neue Variante der TheMoon-Malware treibt ihr Unwesen und greift gezielt verwundbare IoT-Geräte an. Besonders betroffen sind Router des Herstellers Asus, wie Black Lotus Labs berichtet.
Paloalto networks (Logo)
Unsaflok-Sicherheitslücke ermöglicht Zugang zu Hotelzimmern
27. März 2024
Die Sicherheitslücke Unsaflok ermöglicht es Hackern, Saflok-RFID-Schlösser mit gefälschten Zugangskarten zu entriegeln. Betroffen sind rund 13.000 Hotels und Privathäuser weltweit.
Paloalto networks (Logo)
E-Mail-Konten gehackt: IWF wird Opfer von Cyberattacke
20. März 2024
Bei einer Cyberattacke wurden elf E-Mail-Konten des Internationalen Währungsfonds (IWF) gehackt, wie aus einer Pressemeldung hervorgeht. Noch läuft die Untersuchung, welche Auswirkungen der Vorfall hatte.
Paloalto networks (Logo)
Rekordverlust: Schäden durch Cyberkriminalität in den USA bei 12,5 Milliarden US-Dollar
13. März 2024
In den USA haben Cyberkriminelle im vergangenen Jahr laut FBI Schäden in Höhe von 12,5 Milliarden US-Dollar verursacht. Das entspricht einem Anstieg von 22 Prozent im Vergleich zum Jahr 2022.
Paloalto networks (Logo)
XLoader Malware bedroht Android-Nutzer
06. März 2024
Eine neue Variante der Malware XLoader kann sensible Daten inklusive Fotos und Nachrichten von Android-Geräten entwenden. Dafür muss das Programm nicht einmal vom Nutzer geöffnet werden.
Paloalto networks (Logo)
10 unverzichtbare Cyber-Security-Tipps
29. Februar 2024
Um eine Organisation effektiv vor Cyberangriffen zu schützen, sind einige grundlegende Sicherheitsmaßnahmen unabdingbar. In diesem Artikel haben wir Ihnen eine Reihe von Standard-Tipps und Best Practices aufgelistet.
Paloalto networks (Logo)
LockBit-Ransomware ist nicht totzukriegen
28. Februar 2024
Nur wenige Tage nachdem Strafverfolgungsbehörden viele Server der berüchtigten LockBit-Ransomwaregruppe beschlagnahmt haben, formiert sich das kriminelle Netzwerk bereits neu.
Paloalto networks (Logo)
KeyTrap-Angriff kann Internetverbindung mit nur einem DNS-Paket lahmlegen
21. Februar 2024
Über einen in der Funktion Domain Name System Security Extensions (DNSSEC) gefundenen Konstruktionsfehler namens KeyTrap können Kriminelle den Zugang ihrer Opfer zum Internet lahmlegen.
Paloalto networks (Logo)
CISA und Fortinet warnen vor FortiOS Zero-Day Sicherheitslücken
14. Februar 2024
Die amerikanische Sicherheitsbehörde CISA und Fortinet warnen Nutzer von FortiOS vor einer Sicherheitslücke, die von Kriminellen bereits aktiv ausgenutzt wird. Ein Patch steht bereits zur Verfügung.
Paloalto networks (Logo)
835 Sicherheitslücken durch White Hat Hacker aufgedeckt
07. Februar 2024
Sogenannte White-Hat-Hacker, die auf der Seite des Gesetzes stehen, haben im Jahr 2023 835 Sicherheitslücken entdeckt und über Bug-Bounty-Programme 450.000 US-Dollar verdient.
Paloalto networks (Logo)
Künstliche Intelligenz: Nützliches Werkzeug für Cyberkriminelle
31. Januar 2024
Cyberkriminelle nutzen Chat GPT und andere Künstliche Intelligenzen zunehmend für ihre Zwecke aus. Darauf deuten tausende Posts im Darknet hin, wie Sicherheitsforscher von Kaspersky berichten.
Paloalto networks (Logo)
So steigern Sie Ihre Security Awareness messbar
25. Januar 2024
Noch immer zählen Phishing-Mails zu den beliebtesten Angriffsvektoren für Cyberkriminelle. Wie sich Security Awareness messbar steigern lässt, zeigen wir Ihnen anhand eines Kundenbeispiels.
Paloalto networks (Logo)
Neue Ransomware nutzt TeamViewer als Einfallstor
24. Januar 2024
Eine Ransomware-Gruppe nutzt derzeit TeamViewer, um Unternehmensnetzwerke mit einem Verschlüsselungsprogramm auf Basis des geleakten LockBit Ransomware-Builders zu infizieren.
Paloalto networks (Logo)
Alle Pentester bei 8com OSCP-zertifiziert
19. Januar 2023
Wir gratulieren unserem Pentest-Team: Alle Penetrationstester sind nun als Offensive Security Certified Professional (OSCP) zertifiziert und erfüllen damit nachweislich höchste Qualitätsstandards im Bereich Penetration Testing.
Paloalto networks (Logo)
Bosch-Thermostate anfällig für Hackerangriffe
17. Januar 2024
Eine Schwachstelle in der Firmware der Bosch-Thermostate des Modells BCC100 macht sie anfällig für Hackerangriffe und Malware. Wer nicht frieren will, sollte die Software schnell updaten.
Paloalto networks (Logo)
EZB kündigt Stresstests für Banken an: Wie schnell können sie sich von Cyberangriffen erholen?
10. Januar 2024
Mehr als 100 europäische Banken, die der Europäischen Zentralbank (EZB) unterstellt sind, sollen sich einem Stresstest unterziehen, bei dem geprüft wird, wie die Geldinstitute auf Cyberangriffe reagieren und wie schnell sie sich erholen können.
Paloalto networks (Logo)
Gute Nachrichten für die Opfer der Black-Basta-Ransomware
03. Januar 2024
Sicherheitsforscher haben eine Decryptor-Software entwickelt, die es den Opfern der Black-Basta-Ransomware erlaubt, ihre Daten zu entschlüsseln, ohne Lösegeld zahlen zu müssen.
Paloalto networks (Logo)
WordPress-Hoster Kinsta von Phishing-Anzeigen geplagt
20. Dezember 2023
Der WordPress-Hosting-Anbieter Kinsta warnt seine Kunden vor Google-Anzeigen, die für Phishing-Seiten werben, über die Anmeldedaten für MyKinsta gestohlen werden sollen.
Paloalto networks (Logo)
Girls' Day: Nachwuchshackerinnen bei 8com
19. Dezember 2023
Am Girls' Day 2024 öffnet 8com wieder die Türen für alle Mädchen, die sich für IT-Sicherheit interessieren. Gemeinsam mit unseren Penetrationstestern blicken wir hinter die Kulissen des professionellen Hackings und lernen in einem spannenden Workshop, wie Hacking eigentlich funktioniert. Jetzt anmelden!
Paloalto networks (Logo)
AutoSpill-Angriff bedroht Android-Passwort-Manager
13. Dezember 2023
Eine neue von Sicherheitsforschern entwickelte Art des sogenannten AutoSpill-Angriffs entwendet Anmeldedaten aus dem Auto-Fill-Vorgang von Android-Geräten.
Paloalto networks (Logo)
Apple schließt Sicherheitslücken – Nutzer sollten schnell handeln
06. Dezember 2023
Mit einem neuen Sicherheitsupdate schließt Apple zwei Sicherheitslücken, die derzeit aktiv von Hackern ausgenutzt werden. Nutzer:innen sollten also schnell handeln, um ihre Geräte abzusichern.
Paloalto networks (Logo)
Cyber-Bedrohungen 2023: Update für IT-Verantwortliche
30. November 2023
Die Bedrohungslage steigt weiter – same procedure as every year. Trotzdem ist ein umfassendes Verständnis der aktuellen Cyber-Security-Lage für Unternehmen von entscheidender Bedeutung, um sich zu schützen. Wir fassen die wichtigsten Ergebnisse für Sie zusammen.
Paloalto networks (Logo)
Malware-Entwickler reaktivieren abgelaufene Google-Cookies
29. November 2023
Die Lumma-Malware kann den Entwicklern zufolge jetzt angeblich abgelaufene Authentifizierungs-Cookies von Google reaktivieren, um so Google-Konten zu übernehmen.
Paloalto networks (Logo)
ALPHV/BlackCat: Ransomware-Gang zeigt Opfer an
22. November 2023
Die Ransomware-Gruppe ALPHV/BlackCat hat eines ihrer mutmaßlichen Opfer bei der amerikanischen Securities and Exchange Commission (SEC) angezeigt, weil es den Angriff nicht innerhalb der vorgeschriebenen Frist gemeldet hatte.
Paloalto networks (Logo)
Ransomware-Angriff auf ICBC, die größte Geschäftsbank der Welt
15. November 2023
Die chinesische Bank ICBC ist Opfer eines Ransomware-Angriffs geworden. Besonders betroffen war davon der US-Zweig der Bank, wo man zwischenzeitlich Transaktionen per USB-Stick durchführen musste.
Paloalto networks (Logo)
NodeStealer: Malware via Facebook Ads
08. November 2023
Betrüger nutzen Künstliche Intelligenz (KI), um möglichst provokante Facebook-Anzeigen zu generieren. Diese sollen Nutzer dazu bewegen, die Malware NodeStealer herunterzuladen und zu installieren.
Paloalto networks (Logo)
8com als EMEA Service Provider of the year 2023 ausgezeichnet
03. November 2023
8com wurde auf dem Trellix Partner Tech Summit zum besten Service Provider im Wirtschaftsraum EMEA gekürt.
Paloalto networks (Logo)
Quishing: Phishing per QR-Code auf dem Vormarsch
02. November 2023
Die Sicherheitsfirma Check Point verzeichnete im August und September 2023 einen Anstieg der Quishing-Fälle von 587 Prozent. Dabei setzen Cyberkriminelle QR-Codes für ihre Zwecke ein.
Paloalto networks (Logo)
8com Academy: Bewusstsein für Cyberkriminalität schaffen und NIS-2-Anforderungen erfüllen
31. Oktober 2023
Bis zum 17. Oktober 2024 müssen sämtliche Mitgliedsstaaten der Europäischen Union die Rechtsvorschriften der EU-Richtlinie NIS-2 in nationales Recht umgesetzt haben. Darin enthalten sind explizite Anforderungen bezüglich der „Sensibilisierung für Cybersicherheit“. Mit der 8com Academy kein Problem!
Paloalto networks (Logo)
Zahl der gehackten Cisco IOS XE-Geräte in kurzer Zeit auf einen Bruchteil gesunken
25. Oktober 2023
Die Zahl der über eine Backdoor gehackten Cisco IOS XE-Geräte scheint in kurzer Zeit von 60.000 auf einen Bruchteil gefallen zu sein. Doch das bedeutet nicht unbedingt, dass die Gefahr gebannt ist.
Paloalto networks (Logo)
CISA warnt vor Schwachstellen in industriellen Kontrollsystemen
18. Oktober 2023
Die amerikanische Sicherheitsbehörde CISA hat eine Warnung vor teils schwerwiegenden Sicherheitslücken in industriellen Kontrollsystemen (ICS) herausgegeben und rät zu besonderer Aufmerksamkeit.
Paloalto networks (Logo)
Android TV-Boxen: Gefahr für Heimnetzwerke
11. Oktober 2023
Ein Bericht von Human Security bestätigt die Sicherheitslücken Badbox und Peachpit in einigen weit verbreiteten Android-TV-Boxen. Über diese können Cyberkriminelle Heimnetzwerke kompromittieren.
Paloalto networks (Logo)
Millionen von Exim-Mailservern sind anfällig für Zero-Day-RCE-Angriffe
04. Oktober 2023
Eine kritische Sicherheitslücke in der Software Exim Mail Transfer Agent bedroht Millionen von Servern weltweit, denn sie erlaubt Angreifern die Ausführung von Code auf den betroffenen Systemen.
Paloalto networks (Logo)
FBI und CISA warnen vor Snatch Ransomware
27. September 2023
ie amerikanischen Sicherheitsbehörden FBI und CISA warnen in einem gemeinsamen Dokument vor der Ransomware Snatch. Darin beleuchten sie auch die stetige Weiterentwicklung der Malware.
Paloalto networks (Logo)
Social Media Scam: Nein, Elon Musk verschenkt gerade keine Bitcoins
20. September 2023
Posts in den sozialen Medien behaupten, Elon Musk würde tausende Dollar in Kryptowährungen verschenken. Tatsächlich wollen Cyberkriminelle das bereits vorhandene Geld in den Wallets der Opfer erbeuten.
Paloalto networks (Logo)
Phishing-Kampagne setzt auf Microsoft Teams
13. September 2023
Kriminelle nutzen derzeit Microsoft Teams aus, um Malware zu verbreiten. Die verschickten Phishing-Nachrichten enthalten eine kompromittierte Datei, die sich als aktualisierter Urlaubsplan ausgibt.
Paloalto networks (Logo)
Die 10 häufigsten Schwachstellen bei Penetrationstests
07. September 2023
Unsere Penetrationstester haben die 10 häufigsten Schwachstellen oder Gefahren zusammengetragen, die sie bei ihrer täglichen Arbeit identifizieren. Häufig fließen gleich mehrere Chartpositionen samt Handlungsempfehlungen ins Pflichtenheft der Auftraggeber ein.
Paloalto networks (Logo)
Malvertising: Cyberkriminelle greifen Facebook Business Accounts an
06. September 2023
Cyberkriminelle nutzen zunehmend Werbung, um Malware auf Social-Media-Plattformen wie Facebook zu verbreiten. Eine aktuelle Kampagne versucht darüber hinaus, Business Accounts zu übernehmen
Paloalto networks (Logo)
Camera-Injection-Angriffe: Deepfakes tricksen Gesichtserkennung aus
30. August 2023
Sogenannte Camera-Injection-Angriffe entwickeln sich immer mehr zum Sicherheitsrisiko für Sicherheitssysteme mit Gesichtserkennung. Dabei werden Schwachstellen in der Software ausgenutzt, um sich mit Deepfakes oder Face Swaps Zugang zu verschaffen.
Paloalto networks (Logo)
Bundeslagebild Cybercrime 2022: Die Lage bleibt ernst
23. August 2023
Das BKA hat das Lagebild Cybercrime für das Jahr 2022 veröffentlicht. Dieses zeigt, dass Straftaten im Bereich der Cyberkriminalität zwar leicht zurückgegangen sind, sich jedoch weiterhin auf hohem Niveau bewegen und enorme Schäden verursachen.
Paloalto networks (Logo)
Automating parts of Active Directory pentests with BloodHound CE
21.08.2023
BloodHound is one of the essential tools for every Penetration Tester and Red Teamer and with the new release of BloodHound CE, BloodHound got some very nice and useful improvements. This blog post will show some examples on how the underlying database or the new API can be used to automatically find many basic weaknesses in an Active Directory environment.
Paloalto networks (Logo)
Rhysida Ransomware bedroht Gesundheitswesen
16. August 2023
Die neue Ransomware Rhysida hat mit Angriffen auf Organisationen des Gesundheitswesens, Regierungsbehörden und Cybersicherheitsunternehmen die Aufmerksamkeit von Sicherheitsforschern auf sich gezogen.
Paloalto networks (Logo)
Zahl der gehackten Nutzerkonten steigt weltweit rasant
09. August 2023
Einer aktuellen Studie des VPN-Anbieters Surfshark zufolge wurden im zweiten Quartal 2023 rund 110,8 Millionen Nutzerkonten kompromittiert, wobei fast die Hälfte der Zahl auf die USA entfiel.
Paloalto networks (Logo)
Kriminelle Intelligenz WormGPT - ChatGPTs böser kleiner Bruder
02. August 2023
KI wie ChatGPT sind in der Lage, brauchbare Texte zu generieren. Doch Filter und andere Sicherheitsvorkehrungen sollen die Nutzung für kriminelle Zwecke verhindern. Bei WormGPT ist das anders.
Paloalto networks (Logo)
Welche Konsequenzen hat NIS 2 für Unternehmen?
28. Juli 2023
Die EU-Richtlinie NIS 2 enthält verbindliche Vorgaben für wesentliche und wichtige Unternehmen zum Schutz vor Cyberkriminalität. Betroffene Unternehmen und Organisationen sollten sich frühzeitig mit den neuen Anforderungen beschäftigen.
Paloalto networks (Logo)
US-Regierung plant Einführung eines neuen Siegels für sichere IoT-Geräte
26. Juli 2023
Geräte des Internet of Things (IoT) sind ein beliebtes Einfallstor für Cyberangriffe. Die US-Regierung plant daher die Einführung eines neuen Siegels, das den Verbrauchern zeigt, bei welchen smarten Geräten das Thema Sicherheit großgeschrieben wird.
Paloalto networks (Logo)
WordPress Plug-in loggt Passwörter im Klartext
19. Juli 2023
Das All-In-One Security (AIOS) WordPress Plug-in kommt in mehr als einer Million Webseiten zum Einsatz. Jetzt zeigt sich, dass das Plug-in Nutzerpasswörter im Klartext aufzeichnet und damit ein ernstzunehmendes Sicherheitsrisiko darstellt.
Paloalto networks (Logo)
NokNok: Neue Malware hat es auf MacOS abgesehen
12. Juli 2023
Die Hackergruppe Charming Kitten hat mit NokNok eine neue Malware in Umlauf gebracht, die es auf MacOS abgesehen hat. Statt auf Word-Dateien setzen die Hacker nun auf LNK-Verknüpfungsdateien.
Paloalto networks (Logo)
Sicherheitsrisiko Unterseekabel
05. Juli 2023
Der weltweite Datenverkehr benötigt schnelle, zuverlässige und sichere Verbindungen – auch zwischen den Kontinenten. Doch wie sicher sind Unterseekabel und Leitungen in der Tiefsee tatsächlich?
Paloalto networks (Logo)
Kein Back-up, kein Mitleid!
29. Juni 2023
Back-ups helfen Privatpersonen dabei, im Falle eines Systemausfalls nicht auf sämtliche gespeicherten Informationen verzichten zu müssen – ganz gleich, ob auf dem Smartphone oder dem heimischen PC. Wer vollkommen auf die Durchführung regelmäßiger Back-ups verzichtet, geht ein hohes Risiko ein. Noch wichtiger sind Back-ups aber im betrieblichen und behördlichen Bereich. Angesichts der Tatsache, dass Ransomware-Angriffe immer häufiger die Back-up-Systeme von Unternehmen und Behörden ins Visier nehmen, sind IT-Verantwortliche hier sogar noch stärker in der Verantwortung.
Paloalto networks (Logo)
Chinesische Spionage-Malware nimmt europäische Gesundheitsbranche ins Visier
28. Juni 2023
Eine aktuelle Malware-Kampagne hat es auf Unternehmen des europäischen Gesundheitswesens abgesehen. Übertragen wird die Spyware über infizierte USB-Sticks. Die Spur der Hintermänner führt nach China.
Paloalto networks (Logo)
Mystic Stealer: Neue MaaS auf dem Vormarsch
21. Juni 2023
Die Malware Mystic Stealer wird im Darkweb als Malware as a Service (MaaS) angeboten. Obwohl sie erst seit April im Umlauf ist, wird sie bereits jetzt von vielen Cyberkriminellen genutzt.
Paloalto networks (Logo)
Neue Phishing-Kampagne nutzt den guten Ruf der Anga-Com-Konferenz
14. Juni 2023
Die Anga-Com-Konferenz ist Europas führende Business-Plattform für Breitband, Fernsehen und Online mit Sitz in Deutschland. Eine neue Phishing-Kampagne nutzt den Namen der Plattform aus, um Daten zu stehlen.
Paloalto networks (Logo)
Google Workspace: Sicherheitslücke ermöglicht es Hackern, Drive-Dateien zu stehlen
07. Juni 2023
Die Aufzeichnung von Aktivitäten bei Google Workspace ist eines der Features, auf die nur zahlende Nutzer zugreifen können. Das ermöglicht es Hackern, unbemerkt Dateien aus der Cloud zu stehlen.
Paloalto networks (Logo)
QBot übernimmt WordPad um sich zu tarnen
31. Mai 2023
Eine Sicherheitslücke in WordPad ermöglicht es Hackern, die QBot-Malware in den Systemen ihrer Opfer zu verstecken. Dabei kommt DLL-Hijacking zum Einsatz.
Paloalto networks (Logo)
Ungefilterte Datenflut: Security Monitoring allein reicht nicht aus
25. Mai 2023
Das kontinuierliche Monitoring des gesamten Netzwerk-Geschehens ist die Grundlage dafür, Auffälligkeiten im System zu identifizieren und schnell auf Alarme reagieren zu können.
Paloalto networks (Logo)
Sicherheitslücke bei Passwortmanager KeePass entdeckt
24. Mai 2023
Eine Sicherheitslücke beim Passwortmanager KeePass ermöglicht es, das Master-Passwort im Klartext abzurufen. Ein Sicherheitsupdate ist bereits in Arbeit.
Paloalto networks (Logo)
Sicherheitslücke bei Wordpress: Millionen Webseiten betroffen
17. Mai 2023
Sicherheitsforscher haben eine neue Sicherheitslücke in einem Wordpress-Plugin gefunden und ihre Erkenntnisse veröffentlicht. Jetzt suchen Hacker nach verwundbaren, nicht upgedateten Webseiten.