Sicherheit

Markt für Access-as-a-Service-Cyberkriminalität floriert

Eine neu erschienene Studie hat sich auf die undurchsichtige Lieferkette der Cyberkriminalität fokussiert, die für die derzeitige Zunahme von Ransomware-Angriffen maßgeblich ist: Initial-Access-Broker, die gerade auch in Deutschland stark vertreten sind. Sie beschaffen den Zugang zur Unternehmens-IT und lassen sich das auch versilbern.

Android-Malware FluBot attackiert Nutzer

Mobilnutzer sollten derzeit verstärkt auf verdächtige SMS-Nachrichten achten, die sie zum Öffnen einer URL bewegen sollen. Denn offenbar kursieren wieder "FluBot"-Spambotschaften, mit denen Angreifer den zugehörigen Banking-Trojaner auf Android-Geräten aufzuspielen versuchen. iPhone-User werden dagegen auf Phishing-Seiten geleitet, sobald sie den Link aufrufen.

Kaspersky goes Edge

Kaspersky übernimmt Brain4Net. Die von Brain4Net entwickelten Produkte und Dienstleistungen unterstützen Unternehmen sowie Service-Provider dabei, moderne Technologien wie Software-Defined Wide-Area Network (SD-WAN) und Network Functions Virtualization (NFV) an die bestehende Netzwerkinfrastruktur anzupassen.

Sicher getunnelt

LANCOM Systems stellt ein Update für seinen Software-VPN-Client für MacBook Pro, iMac, Mac Pro und Co. bereit. Die Version 4.6 des VPN-Clients unterstützt die aktuellen Betriebssysteme macOS 11 (Big Sur) und macOS 12 (Monterey) auf Apple-Produkten mit M1-Chip oder Intel-CPU.

Sicherheitslücke in Audio-Chips betrifft ein Drittel aller Android-Smartphones

Im Audio-Prozessor des taiwanesischen Chip-Herstellers MediaTek haben Security-Experten eine Schwachstelle entdeckt. Diese hätte es Angreifern erlaubt, Smartphones anzuzapfen und Gespräche mitzuhören. Die Chips von MediaTek sind in etwa 37 Prozent aller Android-Smartphones verbaut, unter anderem in den Geräten von Xiaomi, Oppo, Realme und Vivo.

Home Office: Weniger gefährlich als gedacht

Mit Beginn der Corona-Pandemie haben Unternehmen ihren Mitarbeitenden Home Office und mobiles Arbeiten ermöglicht. Die Zahl der Cyberangriffe ist in dieser Zeit nachweislich gestiegen, vielfach gab es Hinweise darauf, dass dies insbesondere mit dieser kurzfristig organisierten, dezentralen Arbeitsweise von Beschäftigen zusammenhing. Doch so schlimm wie befürchtet waren die Auswirkungen des Home Office anscheinend doch nicht.

App für 3G-Regel in Unternehmen

Vergangene Woche hat der Deutsche Bundestag eine 3G-Regel für Beschäftigte mit Personenkontakt beschlossen. Diese beinhaltet eine Pflicht für Arbeiter und Angestellte, ihren Impf- oder Genesenenstatus beziehungsweise ein aktuelles negatives Testergebnis nachzuweisen. Der Arbeitgeber ist verpflichtet, den Nachweis zu dokumentieren und bei einer behördlichen Kontrolle vorzulegen. Mobivention bietet für den gesamten Ablauf nun eine App an.

Gesprächiges Jira

Die Varonis Threat Labs warnen vor einer Fehlkonfiguration der Berechtigungen in Jira, die interne Unternehmensdaten offenlegen kann. Die Sicherheitsforscher fanden 812 Subdomains und 689 zugängliche Jira-Instanzen von Hunderten internationalen Unternehmen mit öffentlichen Dashboards, Projekten und über 75.000 Problemen, die E-Mail-Adressen, URLs und IP-Adressen enthielten.