Sicherheit

FluBot nimmt deutsche Smartphone-Nutzer ins Visier

Die Cyberkriminellen hinter FluBot greifen Smartphone-Nutzer in Europa mit einer Neuauflage ihrer Smishing-Kampagne an, um die Malware zum Stehlen persönlicher Banking-Daten auf mobilen Telefonen in Europa zu verbreiten. Deutschland ist von allen Ländern am stärksten betroffen: Mehr als ein Drittel der von Bitdefender beobachteten Angriffsversuche fand hierzulande statt.

Ransomware und staatliche Angriffe auf dem Vormarsch

Der Verizon Business Data Breach Investigations Report 2022 untersucht ein noch nie dagewesenes Jahr in der Geschichte der Cybersicherheit und beleuchtet einige der wichtigsten Faktoren, die die internationale Cybersicherheitswelt beeinflussen. Besonders beunruhigend ist der alarmierende Anstieg von Verstößen durch Ransomware, die in nur einem einzigen Jahr um 13 Prozent zugenommen haben – ein Anstieg, der größer ist als in den letzten fünf Jahren zusammen.

Kostenfreie, fünftägige Risikoanalyse

Tanium kündigte eine neue, umfassende und kostenlose Risikobewertung an. Während dieser fünftägigen Evaluation bekommen Unternehmen einen ganzheitlichen und quantifizierbaren Überblick über ihre Risikolage, eine detaillierte Bewertung und einen Vergleich der Risikolage mit einem Branchen-Benchmark sowie einen detaillierten Abhilfe- und Implementierungsplan zur Behebung des Gesamtrisikos in ihrer IT-Umgebung.

Deutsche Startups befürchten verstärkte Angriffe im Cyberraum

Deutsche Tech-Startups sorgen sich, dass der russische Angriff gegen die Ukraine auch verstärkt im Cyberraum geführt wird. Während rund drei Viertel von einer verschärften Bedrohungslage für die eigene Firma ausgehen, hat jedoch nur jedes vierte Startup aufgrund des Kriegs Maßnahmen ergriffen, um die eigene IT-Sicherheit zu verbessern.

Sichere Daten, egal wo

Rubrik bietet mit der Rubrik Security Cloud einen Dienst an, der Geschäftsdaten unabhängig davon schützen soll, wo sie sich befinden – also in Unternehmen, in der Cloud oder in SaaS-Umgebungen. Dies soll etwa durch unveränderliche, logisch verschlüsselte Daten mit einer auf Multifaktor-Authentifizierung basierenden Zugangskontrolle geschehen.

Gefährliches HTML-Phishing im Trend

Security-Experten von Kaspersky warnen vor der wachsenden Bedrohung durch Phishing-E-Mails mit HTML-Dateien. Von Januar bis April 2022 blockierte das Unternehmen demnach fast zwei Millionen Phishing-E-Mails mit solchen Anhängen. Die Verwendung von HTML-Dateien in Phishing-Nachrichten scheint bei Betrügern einer der neuesten und beliebtesten Tricks, um Sicherheitssysteme zu umgehen.

Mehr Attacken treffen auf weniger Cyberexperten

Laut "Hiscox Cyber Readiness Report" sind Cyberangriffe größtes unternehmerisches Risiko und ein Viertel des IT-Budgets deutscher Unternehmen fließt mittlerweile in die IT-Sicherheit. Deutschland verzeichnet dabei die höchsten Gesamtschadenkosten. Die Zahl der Experten auf diesem Feld hierzulande sinkt jedoch um 17 Prozentpunkte auf nur noch drei Prozent.

Pass-the-Hash-Angriffe vermeiden (3)

Mit einer erfolgreichen Pass-the-Hash-Attacke wird ein Angreifer leicht Administrator der Windows-Domäne. Doch weil es technisch sehr schwierig ist, Inhalte des Arbeitsspeichers zu verteidigen, gibt es für die seit mehr als zwei Jahrzehnten bekannte Sicherheitslücke keinen Patch, sondern nur Empfehlungen für eine bessere Organisation der IT. Denn der ursprünglich sehr aufwändige Pass-the-Hash-Angriff ist heutzutage nur noch eine Sache weniger Klicks. Im dritten und letzten Teil der Workshopserie geht es unter anderem darum, warum sie überflüssiges Clientgeschwätz abschalten und generell die Anzahl der Konten reduzieren sollten.