Einfallstor Word-Dokument: Auch ohne Makros zunehmende Gefahr
Aktueller Internet Security Report konstatiert deutlichen Zuwachs von Malware im vierten Quartal 2017 – Neues Online-Angebot visualisiert aktuelle Gefahrenlage
Der gerade veröffentlichte WatchGuard Internet Security Report für das vierte Quartal 2017 zeigt ein ernüchterndes Bild: Nicht nur gab es im Vergleich zum vorherigen Quartal eine 33-prozentige Zunahme bei den Malware-Attacken – die Anzahl spezieller „Zero-Day"-Angriffe stieg sogar um 167 Prozent. Hierbei alarmiert erneut, dass 46 Prozent aller Malware-Angriffe von herkömmlichen, signaturbasierten Antiviren-Lösungen nicht erkannt wurden. Weitere Erkenntnis: Cyberkriminelle setzen zur Ausführung von Schadcode zunehmend auf Word-Dokumente – ganz ohne Makros. Stattdessen wird das Microsoft Dynamic Data Exchange (DDE)-Protokoll in Verbindung mit PowerShell-Befehlen missbraucht. Dem Report liegen die Log-Daten von 40.000 Firebox-Appliances zugrunde, die weltweit bei kleinen und mittleren Unternehmen sowie dezentral agierenden Organisationen im Einsatz sind und deren IT-Infrastruktur schützen. Diese Daten fließen ab sofort auch in das neue Online-Visualierungs-Tool „Threat Landscape" ein, das neben der schnellen und aktuellen Übersicht über die weltweite Bedrohungssituation auch detaillierte Informationen zur Menge, Art und länderspezifischen Verteilung der Angriffe liefert.
Corey Nachreiner, CTO bei WatchGuard Technologies, dazu: „Rückblickend auf alle Ergebnisse des letzten Jahres können wir einen klaren Trend feststellen: Cyberkriminelle setzen weiterhin auf immer ausgeklügeltere Attacken mittels komplexer Malware, um sich Zugriff auf die Netzwerke und Daten von Unternehmen zu verschaffen. Auch wenn die Angriffe variieren, sie lassen keinesfalls nach – ganz im Gegenteil: Es zeichnet sich ab, dass die Risiken eher noch größer werden. Umso wichtiger ist es für Unternehmen, sich mit mehrstufigen Sicherheitsdiensten und einer erweiterten Malware-Erkennung sowie Mitarbeiterschulungen proaktiv dagegen zu wappnen."
Der Internet Security Report von WatchGuard informiert vierteljährlich über die aktuellen Sicherheitsbedrohungen für Unternehmen und stellt Strategien zum Schutz vor. Das waren die Top-Themen im vierten Quartal 2017:
Cyberkriminelle tricksten ihre Opfer mit präparierten Office-Dokumenten aus.
Das Dynamic Data Exchange (DDE)-Protokoll dient in Windows zum Datenaustausch zwischen Anwendungsprogrammen und wird in Verbindung mit entsprechenden PowerShell-Scripts immer häufiger für Angriffe genutzt. Die sogenannten „Makro-losen" Attacken schaffen es nicht nur hinter die Verteidigungslinien der Unternehmensnetzwerke, sondern auch in die Malware-Top-Ten von WatchGuard. Zudem basieren zwei der identifizierten Top-Netzwerkbedrohungen auf Exploits in Microsoft Office, was den Trend des vermehrten Einsatzes präparierter Dokumente klar unterstreicht. Bei einem der identifizierten Übergriffe lag zudem ein besonderer Fokus auf Deutschland.
Deutlicher Anstieg Malware-basierter Angriffe, insbesondere bei Zero-Day-Attacken.
Weltweit blockierten die WatchGuard Firebox-Plattformen in Q4/2017 über 30 Millionen Malware-Varianten, was einer Steigerung von 33 Prozent gegenüber dem dritten Quartal entspricht. Der Anstieg bei den Angriffen durch neue und Zero-Day-Malware betrug sogar 167 Prozent. Diese Zuwächse lassen sich wahrscheinlich auf eine erhöhte kriminelle Aktivität während der Ferienzeit zurückführen.
46 Prozent der Malware-Angriffe wurden von herkömmlichen Antiviren-Lösungen nicht erkannt.
Bei der Abwehr von Malware über die WatchGuard Firebox-Appliances kommt neben herkömmlichen, signaturbasierten Erkennungstechniken auch der moderne APT Blocker zum Einsatz, der das Verhalten einer Schadsoftware in einer gesicherten Sandbox beobachtet, analysiert und diese gegebenenfalls isoliert. Das bedeutet im Umkehrschluss: Wenn eine Malware im APT Blocker erkannt wird, hat die signaturbasierte Antiviren-Lösung bereits versagt. Dies geschah im vierten Quartal bei 46 Prozent aller Zero-Day-Attacken. Der deutliche Anstieg deutet darauf hin, dass mehr und mehr Angriffe an herkömmlichen Antiviren-Lösungen vorbeigeschleust und diese zum Schutz der Netzwerke und Daten zunehmend nutzlos werden.
Script-basierte Angriffe machen 48 Prozent der Top-Malware aus.
JavaScript- und Visual Basic Script-Bedrohungen, die aufgrund ihrer Signaturen in Downloadern und Droppern für Schadsoftware erkannt wurden, machten im vierten Quartal knapp die Hälfte der entdeckten Malware aus. Unternehmen sollten ihre Anwender über die zunehmende Verbreitung informieren und hinsichtlich bösartiger Scripts in Webseiten und E-Mail-Anhängen sensibilisieren.
Der vollständige WatchGuard Security Report enthält Analysen zu den häufigsten Malware- und Netzwerkangriffen, Empfehlungen und Tipps für wirksame Abwehrstrategien sowie eine detaillierte Betrachtung von „The Krack Attack", einem der bedeutendsten Sicherheitsvorkommnisse im Jahr 2017.
Darüber hinaus widmet sich der Report einem neuen Forschungsprojekt des WatchGuard Threat Lab: Es wurden mehr als eine Milliarde gestohlener Kennwörter analysiert, um herauszufinden, wie oft auf Anwenderseite schwache Passwörter zum Einsatz kommen, die zudem über mehrere Konten hinweg verwendet werden.
Die Daten im WatchGuard Security Report stammen aus den anonymisierten Feeds von rund 40.000 aktiven WatchGuard-Fireboxen weltweit. Diese blockten im vierten Quartal 2017 mehr als 30 Millionen Malware-Varianten (783 pro Gerät) und 6,9 Millionen Netzwerkangriffe (178 pro Gerät).
Druckversion Einfallstor Word-Dokument: Auch ohne Makros zunehmende Gefahr
[related_news]
-
2018-03-01
USA-Zugriff auf Daten in Europa
Der Oberste Gerichtshof der Vereinigten Staaten steht vor einem wegweisenden Urteil, mit dem er nach dem Willen der US-Regierung tief in den europäischen Datenschutz eingreifen würde. Im Februar 2018 entscheidet er darüber, ob eine US-Behörde von Unternehmen direkten Zugriff auf Personendaten verlangen kann, die außerhalb der USA gespeichert sind. mehr USA-Zugriff auf Daten in Europa
-
2018-03-12
Mitarbeiter mit Administratorrechten
Nach neuesten Erkenntnissen des globalen Sicherheitssoftware-Anbieters Avecto gewähren über 50 Prozent der IT-Unternehmen ihren Mitarbeitern trotz der damit verbundenen Sicherheitsrisiken lokale Administratorrechte auf Windows-Computern. Ein Viertel der 504 befragten IT- und Sicherheitsexperten aus Europa, dem Vereinigten Königreich und den USA war sich nicht sicher, welche Mitarbeiter im eigenen Unternehmen über lokale Administratorrechte verfügten. mehr Mitarbeiter mit Administratorrechten
-
2018-04-08
Mobile Mitarbeiter: Im Fadenkreuz von Hackern
Lsut des iPass Mobile Security Report 2018 nimmt mehr als die Hälfte der von Vanson Bourne befragten Unternehmen (57%) an, dass ihre mobilen Mitarbeiter in den letzten 12 Monaten gehackt wurden oder aber es einen Sicherheitsvorfall auf deren mobilen Geräten gab. mehr Mobile Mitarbeiter: Im Fadenkreuz von Hackern
-
2018-02-23
2018 wird ein gefährliches Cyber-Jahr
Auch im Jahr 2018 werden Hacker-Angriffe und Anschläge auf die Cyber-Sicherheit zu den großen unternehmerischen Herausforderungen zählen. mehr 2018 wird ein gefährliches Cyber-Jahr
-
2018-02-22
Security verhindert Innovationen und frustriert Nutzer
Herkömmliche IT-Sicherheitslösungen beeinträchtigen die Produktivität, verhindern Innovationen und frustrieren die Endanwender. Diese Einschätzung teilt die Mehrheit befragter CISOs in einer Untersuchung des Sicherheitssoftware-Anbieters Bromium. mehr Security verhindert Innovationen und frustriert Nutzer
-
2018-03-21
Fachkonferenz Security
03.05.2018: Die von seidler consulting veranstaltete diesjährige Security-Konferenz steht unter dem Motto "Save Your Business" und spricht die wichtigsten Sicherheits-Themen in Unternehmen an. mehr Fachkonferenz Security
-
2018-02-22
Online-Erpressern in 2018 nicht auf den Leim gehen
Datenschutz und Cybersicherheit sind beileibe kein neues Thema. Mit "Security and Privacy in Computer Systems" erschien bereits 1967 die erste Abhandlung zum Thema. Cybersicherheit und Privatsphäre wurden also seit Beginn der vernetzten Computer diskutiert. Seither hat sich das Thema dramatisch verschärft, und entwickelt sich weiter rasant – aus verschiedenen Gründen. mehr Online-Erpressern in 2018 nicht auf den Leim gehen
-
2018-02-23
Hacker sind dreister denn je
Die Bedrohungslage hat sich im vergangenen Jahr stark verändert. Schwachstellen in Web-Frameworks und Content-Management-Systemen wie Apache Struts, WordPress und Joomla zählten 2017 zu den größten Problemen im Bereich Web Application Security. Sicherheitsmaßnahmen, die 2017 noch als wirksam eingestuft wurden, werden 2018 wirkungslos sein. mehr Hacker sind dreister denn je
-
2018-04-07
Cyberangriffe und Datenverlustvorfälle
Fast zwei Drittel der Befragten einer Acronis-Umfrage kennen Ransomware nicht und sind somit auch nicht auf neue, komplexe Angriffe vorbereitet. Prognosen besagen, dass sich die Schäden in den nächsten zwölf Monaten auf circa 11,5 Milliarden US-Dollar belaufen werden. Entschärft werden könnte diese Bedrohungen nur durch gezielte öffentliche Aufklärungskampagnen und innovative Data Protection Lösungen. mehr Cyberangriffe und Datenverlustvorfälle
-
2018-04-07
Fünf Tipps zum Schutz vor Cyberangriffen
Cyberkriminelle sind schlauer als je zuvor und für 2018 werden einige der fortschrittlichsten Angriffe erwartet, die die Welt je gesehen hat. So schätzt beispielsweise Forbes die Kosten in Höhe von etwa 6 Billionen US-Dollar pro Jahr ein. Dabei gibt es gute Möglichkeiten, um den Angriffen vorzubeugen. mehr Fünf Tipps zum Schutz vor Cyberangriffen
-
2018-02-04
Jeder dritte Smartphone-Nutzer hatte Sicherheitsprobleme
E-Mails, Kontaktdaten, die Online-Banking-App oder Fotos: Auf dem Smartphone befinden sich sehr persönliche und häufig auch wichtige Informationen, die es zum interessanten Ziel für Kriminelle machen. mehr Jeder dritte Smartphone-Nutzer hatte Sicherheitsprobleme
-
2018-02-07
DDoS-Attacken - das war 2017, so wird 2018
Während IoT-Botnetze im abgelaufenen Jahr 2017 die Schlagzeilen beherrschten, war nach Analysen des ERT Teams von Radware vor allem der dramatische Anstieg des Bitcoin-Kurses für die zunehmende Zahl von DDoS-Attacken in diesem Jahre verantwortlich; ein Trend, der sich nach Ansicht der Forscher auch 2018 fortsetzen wird. mehr DDoS-Attacken - das war 2017, so wird 2018
-
2018-02-23
Weltweite Cyber Range-Initiative
Palo Alto Networks startet seine erste globalen Cyber Range-Initiative. Diese umfasst die Bereitstellung von permanent verfügbaren Cyber Range-Maßnahmen – wie spezialisierte Trainingsangebote, die Bekämpfung simulierter Cyberattacken und ähnliches. Die erste Einrichtung für Cybersicherheitstraining in Europa wurde eröffnet. mehr Weltweite Cyber Range-Initiative
-
2018-02-23
Versicherung gegen Cyberkriminalität
Phishing-Attacken, Schadsoftware oder Kreditkartenbetrug – Cyberkriminalität kann jeden Internetnutzer treffen. Viele Onliner erwägen deshalb, mit Versicherungen gegen solche kriminelle Attacken vorzusorgen. mehr Versicherung gegen Cyberkriminalität
-
2018-04-04
Schutz vor Cryptominern
Check Point warnt Unternehmen vor Krypto-Minern und stellt vier Sicherheitstipps vor. Der Anstieg von Mining-Malware wächst stetig, allen voran verbreitet sich Malware wie Coinhive rasant. Ziel der Cyberkriminellen ist die CPU-Leistung zu kidnappen und zum Schürfen von Online-Währungen zu missbrauchen. Durch die Performance-Einbußen laufen Unternehmen Gefahr ihren Kunden schlechteren Service zu bieten. Außerdem erhöht sich der Strombedarf. mehr Schutz vor Cryptominern
-
2018-02-22
Technologiepartnerschaft von EgoSecure mit Avira
Die IT-Sicherheitsunternehmen EgoSecure und Avira beschlossen eine strategische Partnerschaft, um Unternehmen die Verwaltung von Sicherheitslösungen noch leichter zu machen und mehr Schutz für Endpoints zu ermöglichen. Durch die Integration von Avira Endpoint-Produkten in EgoSecure Data Protection können Organisationen aller Branchen und Größenordnungen ihre von Avira geschützten Clients und Server effizient steuern und verwalten. mehr Technologiepartnerschaft von EgoSecure mit Avira
-
2018-04-03
Ransomware-Angriffe sind teuer
Angriffe mit Erpresser-Malware haben sich zu einem kostspieligen Massenphänomen entwickelt, wie eine vom Endpunktschutz-Spezialisten SentinelOne in Auftrag gegebene Studie* nun offenbart. mehr Ransomware-Angriffe sind teuer
-
2018-02-16
Mehr IoT-Sicherheit
Bitdefender und Netgear haben eine technologische Lizenzvereinbarung für mehr Sicherheit im Smart-Home geschlossen. Demzufolge wird der Networking-Spezialist Netgear weltweit die IoT-Sicherheitstechnologien von Bitdefender in seinen Netzwerkgeräten einsetzen. Bitdefender schützt als ein weltweit führendes Unternehmen für Cybersecurity mehr als 500 Millionen Anwender. mehr Mehr IoT-Sicherheit
-
2018-03-10
Wie sich Mac-Endpunkte vor Cyberangriffen schützen lassen
Da 91 Prozent der Unternehmen Mac-Computer verwenden, sind Mac-Geräte mittlerweile zu einem wachsenden Ziel für Cyberangriffe geworden. Jahrelang galten Macs als immun gegenüber Cyberangriffen. Erfolgreiche Angriffe wie KeRanger, XAgent, MacOSDynamic, Linker Exploitation und IoS Trifecta haben gezeigt, dass Mac-Endpunkte nun anfällig für verschiedene Arten von Malware und Exploits sind. Palo Alto Networks hat einen stetigen Anstieg macOS-basierter Bedrohungen beobachtet und gibt Tipps, wie diese eingedämmt werden können. mehr Wie sich Mac-Endpunkte vor Cyberangriffen schützen lassen
-
2018-03-12
Tool zum Knacken von Wi-Fi-Passwörtern
ElcomSoft aktualisiert den Wireless Security Auditor - ein Tool, mit dem IT-Netzwerk-Administratoren zeitgesteuerte Angriffe auf die W LAN Netzwerke in ihrem Unternehmen ausführen können, um deren Sicherheit zu überprüfen. mehr Tool zum Knacken von Wi-Fi-Passwörtern
-
2018-03-08
Mobil-Security
Sophos kündigt mit „Sophos Mobile 8“ seine jüngste Version der Unified-Endpoint.Management (UEM) und Mobil-Security-Lösung an. Mit dieser neuen Version können Administratoren geschäftlich und privat genutzte Mac- und Windows-Rechner sowie mobile Endgeräte über die cloudbasierte Sophos-Central-Plattform zentral verwalten und absichern. mehr Mobil-Security
-
2018-03-30
Sicherheit kinderleicht
Zahlencode, Fingerprint & Handy bringen Kinder sicher nach Hause Kurze Wege alleine meistern und selbständig nach Hause kommen dürfen, sind wichtige Entwicklungsschritte für Kinder. Elektronische Türschlösser erleichtern diesen Schritt für Eltern wie Kindern: Das Ver- und Entriegeln funktioniert mit digitalen Systemen besonders sicher und einfach. mehr Sicherheit kinderleicht
-
2018-03-30
Digitale Taschendiebe
Neue ComboJack-Malware stiehlt Kryptowährungen mehr Digitale Taschendiebe
-
2018-03-05
Entschlüsselungs-Tool für Ransomware „GandCrab“
Betroffene der aktuellen Ransomware „GandCrab“ können aufatmen: Mit einem kostenfreien Entschlüsselungs-Tool lassen sich sämtliche Daten, die der kürzlich von Bitdefender analysierten Malware zum Opfer fielen, wiederherstellen. mehr Entschlüsselungs-Tool für Ransomware „GandCrab“
-
2018-03-29
Eigenes Management bringt größtmögliche Datensicherheit
Ein eigenes Sicherheitsmanagement im Unternehmen zu führen, kann sensible Firmendaten am ehesten schützen. Dieser Meinung sind zumindest 95 Prozent von 100 befragten IT und IT-Sicherheitsexperten, die im Auftrag der Nationalen Initiative für Informations- und Internet-Sicherheit e.V. (NIFIS) um ihre Meinung gebeten wurden. mehr Eigenes Management bringt größtmögliche Datensicherheit
-
2018-03-28
Mangelndes Bewußtsein für sensible Daten
Erschreckend: Gehaltslisten, Kreditkartendaten, Passwörter und Kundendaten wurden auf gebrauchten Festplatten gefunden. Firmen und Konsumentengehen zu leichtsinnig mit sensiblen Daten um. mehr Mangelndes Bewußtsein für sensible Daten
-
2018-03-28
Sicherheitsmängel bei privilegierten Benutzerkonten
Was das Management und die Sicherheit privilegierter Benutzerkonten (Administrator-, Service-, Maschinen- oder Datenbank-Konten) angeht, haben viele Unternehmen erheblichen Nachholbedarf. Viel zu oft wird der Zugang zu sensiblen Systemen, Infrastrukturen und Daten mangelhaft verwaltet und nur nachlässig vor Missbrauch geschützt. Das ist das Ergebnis der von Thycotic in Auftrag gegebenen Studie „2018 Global State of PAM Risk and Compliance“, im Rahmen derer PAM-Richtlinien, -Prozesse und -Kontrollmaßnahmen von 500 Unternehmen weltweit analysiert wurden. mehr Sicherheitsmängel bei privilegierten Benutzerkonten
-
2018-03-24
Mobile Adware RottenSys
Die Sicherheitsforscher von Check Point haben mit RottenSys eine mobile Adware entdeckt. Zuerst auf einem Xiaomi Redmi Smartphone geortet, wurde die bösartige und auf den Geräten vorinstallierte App nach ihrer ursprünglichen Aufgabe benannt, Wifi-Verbindungen herzustellen. mehr Mobile Adware RottenSys
-
2018-03-23
Cyberangriff per Flash-Exploit-Technik „DealersChoice“
Palo Alto Networks hat am 12. und 14. März beobachtet, dass die Hackergruppe Sofacy einen Angriff auf eine europäische Regierungsbehörde durchgeführt hat. Die hierbei verwendeten aktualisierten DealersChoice-Dokumente dienten dazu, ein bösartiges Flash-Objekt von einem C2-Server zu laden. Die inneren Mechanismen des Flash-Objekts enthielten jedoch signifikante Unterschiede im Vergleich zu den früher von Palo Alto Networks bereits analysierten ursprünglichen DealersChoice-Samples. mehr Cyberangriff per Flash-Exploit-Technik „DealersChoice“
-
2018-03-23
Top-Malware im Februar: Cryptominer
Laut dem Global Threat Index von Check Point waren im Februar 42 Prozent der Organisationen weltweit von Cryptominern betroffen. Gefährlichster Schädling ist Coinhive, der im Februar 20 Prozent aller Unternehmen befallen hat. Ihm folgt Cryptoloot mit 16 Prozent und Rig Exploit Kit mit einer Befallrate von 15 Prozent aller Organisationen. mehr Top-Malware im Februar: Cryptominer
-
2018-03-22
Unternehmen setzen sich Risiken aus
Beim Ansturm auf die Cloud bleibt die Sicherheit auf der Strecke. mehr Unternehmen setzen sich Risiken aus
-
2018-03-21
Schutzmaßnahmen gegen Slingshot-Cyberangriffe
Die Akteure hinter der Cyberspionagekampagne Slingshot-Cyberangriff nutzten kompromittierte Router als Angriffsvektor – Vectra zeigt auf, wie sich Unternehmen vor solchen Angriffen schützen können mehr Schutzmaßnahmen gegen Slingshot-Cyberangriffe
-
2018-03-19
Aus der Kür der Gefahrenabwehr wird Pflicht
Partner-Umfrage von WatchGuard unterstreicht Bedarf an erweiterter Funktionalität zur Malware-Abwehr, zeigt aber auch Unsicherheiten im Markt auf mehr Aus der Kür der Gefahrenabwehr wird Pflicht
-
2018-03-19
InterNetX und Radware: Partner beim DDoS Mitigation Service
InterNetX erweitert sein Portfolio gemeinsam mit seinem Partner Radware durch einen weiteren DDoS Mitigation Service zur Abwehr auch hochvolumiger Attacken. DDoS-Angriffe (Distributed Denial of Service) schreiben mehr Schlagzeilen denn je. Dadurch, dass die Größe einzelner Attacken nicht absehbar und vor allem nicht vorhersehbar ist, stellen sie für Unternehmen eine große Gefahr dar. mehr InterNetX und Radware: Partner beim DDoS Mitigation Service
-
2018-03-17
Treiber für mehr Sicherheit in der Cloud
Die Netwrix Corporation hat die Studie „Netwrix Cloud Security: In-Depth Report 2018“ veröffentlicht. mehr Treiber für mehr Sicherheit in der Cloud
-
2018-03-17
Die Krux mit Machine-Learning
Machine Learning ist groß, wirklich groß. Machine-Learning ist eine Technologie, die alles verändern könnte. Sie hat sich bereits als bahnbrechende Technologie für so unterschiedliche Aufgaben wie das Aufspüren von Bankbetrug, das Fahren von Autos, das Verstehen menschlicher Sprache und das Erkennen von Malware bewährt. mehr Die Krux mit Machine-Learning
-
2018-03-11
Bisher größter DDoS Angriff abgewehrt
Das Security Intelligence Response Team (SIRT) von Akamai berichtet in einem aktuellen Blogpost über eine neue Distributed-Denial-of-Service-(DDoS-) Angriffswelle, die auf der neuartigen Angriffstechnik „Memcached Reflection“ beruht. Sie greift Memcached Server an und missbraucht diese für Attacken auf ausgewählte Ziele. Memcached Server puffern dynamische Web-Applikationen im Hauptspeicher des Servers, um den Zugriff zu beschleunigen und so das Datenbank-Backend zu entlasten. mehr Bisher größter DDoS Angriff abgewehrt
-
2018-03-10
Sofacy-Gruppe greift Regierungsbehörden an
Die Sofacy-Gruppe, auch bekannt unter den Namen APT28, Fancy Bear, STRONTIUM, Sednit, Zarenteam und Pawn Storm, wird auch 2018 sehr aktiv bleiben, so die jüngste Einschätzung von Palo Alto Networks. mehr Sofacy-Gruppe greift Regierungsbehörden an
-
2018-03-10
Internationale Zusammenarbeit im Kampf gegen Cyberkriminalität
Das einhellige Fazit der ersten Konferenz "Globale Cyberkriminalität - Trends & Gegenmaßnahmen", am 22. Februar in Wien: Cyberkriminelle interessieren sich nicht für nationale Grenzen und niemand, der auf das Internet zugreift - Unternehmen, Behörden oder Verbraucher - sollte den Cyberspace als sicheren Ort betrachten. Auch die aktuellen Ereignisse in Deutschland zeigen, dass kein Weg an globaler Kooperation vorbeiführt. mehr Internationale Zusammenarbeit im Kampf gegen Cyberkriminalität
-
2018-03-07
Management von SSH-Schlüssel
Wie implementieren und verwalten Handelsunternehmen Secure Shell (SSH)? Mehr als 100 IT-Sicherheitsspezialisten aus der Handelsbranche haben bei der Umfrage von Venafi mitgemacht, die eine mangelnde Kenntnis der SSH Security Controls enthüllt. mehr Management von SSH-Schlüssel
-
2018-03-06
Endpunktsicherheit auf dem Prüfstand
Was herkömmliches Antivirus nicht leisten kann – und wie sich effektive Endpunktsicherheit messen lässt... mehr Endpunktsicherheit auf dem Prüfstand
-
2018-03-04
Trendwende bei Hackern
Palo Alto Networks, hat die weltweite Nutzung des Exploit-Kits „Rig“ (Rig EK) ausgewertet und leitet daraus neue Entwicklungen ab. Die Veränderungen sind deutlich: Rig EK ist das bedeutendste Exploit-Kit und für den Großteil des EK-Verkehrs verantwortlich. Die gesamte Exploit-Kit-Aktivität ging im Jahr 2017 zurück, zudem veränderten sich die Anwendung: Weg von Ransomware und hin zu Coin-Miner- und Information-Stealer-Malware. mehr Trendwende bei Hackern
-
2018-03-02
APT37 aus Nordkorea auf
Die Augen aller Welt waren auf Südkorea gerichtet. Nicht nur wegen der Olympischen Spiele, sondern auch wegen der historischen Teilnahme eines gemischt-koreanischen Eishockeyteams sowie der Einladung Kim Jong-Uns an die südkoreanische Regierung. Doch was der Welt dabei größtenteils verborgen blieb, sind die Cyberaktivitäten Nordkoreas, die von mutmaßlich staatlichen Akteuren durchgeführt werden, um nordkoreanische Interessen weltweit zu fördern. mehr APT37 aus Nordkorea auf
-
2018-02-28
Malware versteckt sich in verschlüsseltem Traffic
Der Cisco Annual Cybersecurity Report 2018 (ACR) zeigt, dass sich die verschlüsselte Netzwerk-Kommunikation innerhalb von 12 Monaten mehr als verdreifacht hat. Dies gilt insbesondere für Malware. Zudem nutzen Cyberkriminelle zunehmend Cloud-Services und IoT-Botnetze für ihre Angriffe. Security-Verantwortliche sind gefordert, bestehende Systeme umfassender abzusichern. Dafür setzen schon heute mehr als ein Drittel der Befragten auf Automation, Künstliche Intelligenz (KI) und Maschinelles Lernen (ML) – das Vertrauen sowie die Investitionsbereitschaft wächst. mehr Malware versteckt sich in verschlüsseltem Traffic
-
2018-02-24
Wenn Angreifer Admin-Tools für Cyberattacken missbrauchen
Eine der schwierigsten Aufgaben bei der Suche nach versteckten Angreifern im Netzwerk besteht darin, dass sich ihr Verhalten an das normale Benutzerverhalten anpasst. Angreifer suchen als erstes nach den Netzwerk-Admin-Tools, da diese standardmäßig vertrauenswürdig sind. Vectra, Experte für automatisierte Sicherheitsanalytik durch künstliche Intelligenz und maschinellem Lernen, beschreibt, wie der Missbrauch von Admin-Tools dennoch enttarnt werden kann. mehr Wenn Angreifer Admin-Tools für Cyberattacken missbrauchen
-
2018-02-23
Jeder Vierte fürchtet Kamera-Spione
27 Prozent der Nutzer von Computern und Smartphones verdecken ihre Kamera Versteckte Beobachter in den eigenen vier Wänden zu haben – eine Horrorvorstellung für die meisten Menschen. Für Cyberkriminelle bieten Kameras in Computern und Handy genau das: ein mögliches Einfallstor, um Personen auszuspionieren. mehr Jeder Vierte fürchtet Kamera-Spione
-
2018-02-23
Weiterer Anstieg von E-Mail-Betrügereien
Mehr als 160 Milliarden Emails, die an über 2.400 Unternehmen in 150 Ländern gesendet wurden, dienten den Forscher von Proofpoint als Datengrundlage für den neuen Email Fraud Threat Report 2017. mehr Weiterer Anstieg von E-Mail-Betrügereien
-
2018-02-22
Weiterer Anstieg bei Cryptomining-Malware
Check Points Global Threat Index im Januar zeigt, dass die rasante Verbreitung von Cryptomining-Malware Unternehmen schwer zu schaffen macht Check Point stellt in der Auswertung seines monatlichen Global Threat Index fest, dass Cryptomining-Malware Unternehmen in aller Welt betrifft. Der Kryptominer-Schädling Coinhive war demnach für 23 Prozent aller Infektionen verantwortlich. mehr Weiterer Anstieg bei Cryptomining-Malware
-
2018-02-22
Schutz von Unternehmensdaten in der Cloud
Box und Palo Alto Networks erweitern ihre Integration. Ziel der Zusammenarbeit ist es, vertrauliche Inhalte automatisch zu klassifizieren und Richtlinien durchzusetzen, die verhindern, dass Benutzer versehentlich oder absichtlich vertrauliche Informationen mit Unberechtigten teilen. mehr Schutz von Unternehmensdaten in der Cloud
-
2018-02-19
Immer mehr Microsoft-Sicherheitslücken
Avecto hat zum fünften Mal seinen jährlichen Bericht zu Microsoft-Schwachstellen veröffentlicht. Er basiert auf einer Untersuchung sämtlicher 2017 gemeldeter Microsoft-Schwachstellen und zeigt, dass deren Zahl beträchtlich gestiegen ist. mehr Immer mehr Microsoft-Sicherheitslücken
-
2018-02-18
Regierungswebsite für illegales Mining gekapert
Ausgerechnet die Website des „Information Comissioner´s Office“ (ICO) der britischen Regierung wurde Opfer einer illegalen Crypto-Cash-Kampagne. Nach Hinweisen, dass Hacker die Rechner von Besuchern der Website angreifen um illegales Mining von Kryptogeld zu starten, wurde der Internetauftritt des ICO vom Netz genommen. mehr Regierungswebsite für illegales Mining gekapert
-
2018-02-16
Top 10 Sicherheitstipps für die Public Cloud
Kostenfokussierte Abteilungen in Unternehmen fordern die Verlagerung in die öffentliche Cloud, während das IT-Sicherheitsteam potenzielle Sicherheitsrisiken sieht und versucht, die Kontrolle nicht zu verlieren. mehr Top 10 Sicherheitstipps für die Public Cloud
-
2018-02-16
Die letzte Verteidigungslinie
Endpoint-Detection and Response (EDR) verspricht die Entdeckung von ausgefeilten Angriffen, die IT-Security-Lösungen nicht verhindern konnten. Mit einem neu entwickelten Ansatz der Verbindung von EDR mit Endpoint-Security können Unternehmen gegen "das letzte Prozent" möglicher IT-Bedrohungen vorgehen. mehr Die letzte Verteidigungslinie
-
2018-02-15
Opfer von Ransomware: Jedes 2. Unternehmen war betroffen
Wie stand es 2017 um die modernen IT-Gefahren für Unternehmen und wie haben sich Firmen gegen diese aufgestellt? Eine von Sophos beauftragte Befragung unter 2.700 IT-Entscheidern mittlerer Unternehmensgröße in zehn Ländern identifiziert Ransomware als eine der Hauptbedrohungen für die IT-Sicherheit: 54 Prozent aller befragten Unternehmen sahen sich 2017 Attacken durch die Erpressungssoftware ausgesetzt – und dies im Durchschnitt sogar zweifach. mehr Opfer von Ransomware: Jedes 2. Unternehmen war betroffen
-
2018-02-15
Phishing zielt verstärkt auf Cloud-Daten
„Ihr Konto wurde gehackt!“ Nachrichten mit diesen oder ähnlichen Betreffzeilen entlocken den meisten Nutzern nur noch ein müdes Lächeln. mehr Phishing zielt verstärkt auf Cloud-Daten
-
2018-02-14
Malware klaut Rechenleistung
Sicherheitsexperten von Crowdstrike haben eine neue Malware dokumentiert, die es nicht auf Erpressungsgeld oder Daten, sondern auf Rechenleistung abgesehen hat. "WannaMine", so der Name des Schädlings, basiert auf Angriffsmethoden, die eigentlich vom US-Geheimdienst NSA entwickelt wurden und bereits in WannaCry zum Einsatz kamen. mehr Malware klaut Rechenleistung
-
2018-02-14
Wachstumsplattform der IT-Security-Branche
it-sa 2018: Ob Wirtschaft, Verwaltung oder Politik – Cybersicherheit ist im Zuge der Digitalisierung eine drängende Herausforderung, der sich Staats- und Unternehmenslenker stellen müssen. Auf der Münchner Sicherheitskonferenz und der Munich Cyber Security Conference steht das Thema deshalb prominent auf der Agenda. mehr Wachstumsplattform der IT-Security-Branche
-
2018-02-13
Europa ist Hauptziel von DDoS-Angriffe
F5 Networks hat ermittelt, dass im Jahr 2017 die registrierten IT-Sicherheitsvorfälle um 64 Prozent angestiegen sind. Das zeigen Kundendaten aus dem F5 Security Operations Center (SOC) in Polen. Dabei steht das Gebiet Europa, Naher Osten und Afrika (EMEA) im Brennpunkt: 51 Prozent der weltweit gemeldeten DDoS-Angriffe trafen Unternehmen aus dieser Region. mehr Europa ist Hauptziel von DDoS-Angriffe
-
2018-02-13
Erweitertes Cloudsicherheitsangebot
Die CloudGuard-Produktfamilie von Check Point soll die Cloudanwendungen und -Infrastrukturen von Unternehmen vor Cyberbedrohungen der fünften Generation absichern. Check Point führt außerdem CloudGuard SaaS ein, mit dem sich Unternehmen vor Angriffen schützen können, die auf SaaS Anwendungen abzielen. CloudGuard ist Teil der Infinity Architektur, aufgebaut auf einer Technologie, die das Gen V Schutzprogramm für die Cloud einsetzbar machen. mehr Erweitertes Cloudsicherheitsangebot
-
2018-02-12
Umfassendes Cloud-Sicherheitsangebot
Palo Alto Networks hst neue Cloud-Funktionen in seine Next-Generation-Sicherheitsplattform integriert, die erfolgreiche Cyberangriffe in der Cloud verhindern. Die weitreichenden Verbesserungen und Neuerungen werden Unternehmen, die Hybrid- und Multi-Cloud-Umgebungen nutzen, ein umfassendes, konsistentes Sicherheitsangebot bieten, das sich direkt in die Cloud-Infrastruktur und Cloud-Workloads integrieren lässt. mehr Umfassendes Cloud-Sicherheitsangebot
-
2018-02-08
DATAKOM: Datenschutz mit Methode
Der IT-Sicherheitsexperte DATAKOM unterstützt Unternehmen dabei, die Vorgaben der Europäischen Datenschutz-Grundverordnung (EU-DSGVO) termingerecht und mit kalkulierbarem wirtschaftlichen Aufwand zu erfüllen. Dazu verwendet DATAKOM das DSMS Datenschutz-Managementsystem auf Basis des GRC-Systems CRISAM. mehr DATAKOM: Datenschutz mit Methode
-
2018-02-07
API-Sicherheit ist gefährdet
Der Cybersicherheitsanbieter Imperva, Inc., der mit Best-in-Class-Lösungen Daten und Anwendungen vor Ort, in Clouds und hybriden Umgebungen schützt, hat die Ergebnisse einer Umfrage zur Sicherheit von Programmierschnittstellen (APIs) bekanntgegeben. Die Umfrage, für die 250 IT-Fachkräfte befragt wurden, zeugt von wachsender Besorgnis über die Cyberrisiken, die mit der Nutzung von APIs einhergehen. mehr API-Sicherheit ist gefährdet
-
2018-02-05
Biometrischer Identitätsschutz vs Passwörter
Ob bei der Anmeldung in Anwendungen oder an Geräten - Sicherheit hat bei Verbrauchern weltweit mittlerweile höchste Priorität. Das zeigt eine neue globale Studie mit knapp 4.000 Befragten aus den USA, APAC und der EU, die von IBM Security in Auftrag gegeben wurde. mehr Biometrischer Identitätsschutz vs Passwörter
-
2018-02-04
Kryptominer-Malware
Check Point hat seinen H2 2017 Global Threat Intelligence Trends Report vorgestellt. Dabei fand das Unternehmen heraus, dass Cyberkriminelle zunehmend zu Kryptominern tendieren, um illegal Einnahmequellen zu generieren. Ransomware und „Malvertising“-Adware betreffen jedoch weiterhin Unternehmen auf der ganzen Welt. mehr Kryptominer-Malware
-
2018-02-04
Neuer Höchststand bei SW-Sicherheitslücken
Im Jahr 2017 hat die Zahl der weltweit registrierten Software-Sicherheitslücken einen neuen Höchststand erreicht. Die Auswertung des Potsdamer Hasso-Plattner-Instituts (HPI) ergab, dass in den vergangenen zwölf Monaten rund 11.003 Meldungen zu Software-Schwachstellen registriert oder aktualisiert wurden. Im Jahr 2016 waren es noch 8.093 Schwachstellen gewesen, danach folgt auf Platz drei das Jahr 2014 mit 7.682 Schwachstellen. mehr Neuer Höchststand bei SW-Sicherheitslücken
