Hackerone, die Sicherheitsplattform für ethisch motivierte Hacker – die so genannten White Hat Hacker –, hat seinen Report zu den zehn häufigsten Schwachstellen des letzten Jahres veröffentlicht. Das Unternehmen hat anhand der eigenen Daten eine Analyse zu den zehn häufigsten und mit den höchsten Prämien ausbezahlten Schwachstellen
Das Cybereason Nocturnus-Team hat die Aktivitäten verschiedener nordkoreanischer Bedrohungsakteure nachverfolgt. Darunter befindet sich ein Cyberspionagegruppe namens „Kimsuky” (alias Velvet Chollima, Black Banshee und Thallium), die seit mindestens 2012 aktiv ist, und vermutlich im Auftrag des nordkoreanischen Regimes operiert.
Der Markt für Cyberkriminelle wächst. Wie bereits vor einigen Wochen berichtet, hat sich im Darknet ein florierendes Geschäft mit käuflichen Cyberattacken aller Art entwickelt. Insbesondere Ransomware-Angriffe, bei denen die Daten vor der Verschlüsselung gestohlen und als zusätzliches Druckmittel eingesetzt werden, erfreuen sich wachsender Beliebtheit, wie eine Analyse
Seit Anfang letzter Woche ist bekannt, dass Googles Chrome-Browser mindestens zwei Sicherheitslücken aufweist, die teilweise schon ausgenutzt wurden. Die erste Lücke wurde bereits vor zwei Wochen bekannt gemacht, die Aktuelle ist seit dem 3. November bekannt.
McAfee veröffentlichte seine November-Ausgabe des Quarterly Threats Report, der die Cyber-kriminellen Aktivitäten und Malware-Entwicklungen des zweiten Quartals von 2020 untersucht.
Sicherheitsforscher von Googles Project Zero haben eine neue Zero-Day-Sicherheitslücke im Windows-Betriebssystem entdeckt. Auf Twitter erklärte Teamleiter Ben Hawkes, dass die Sicherheitslücke mit der Nummer CVE-2020-17087 im Zuge eines zweistufigen Angriffs in Kombination mit einem weiteren Zero Day Exploit in Google Chrome bereits aktiv für Angriffe ausgenutzt wurde.
Die Gefahr von Cyberangriffen erreicht ein neues Niveau. Professionelle Cyberkriminelle gehen nicht mehr nur Unternehmen an, sondern zunehmend auch Einzelpersonen. Wie schwerwiegend hier die Folgen sein können, zeigte zuletzt der Hackerangriff auf die finnische Psychotherapie-Firma Vastaamo, in dessen Folge Patienten um Lösegeld erpresst wurden.
Deutschlands Gesundheitsinfrastruktur sieht sich einer steigenden Cyber-Bedrohung gegenüber – mehr als 2000 Distributed-Denial-of-Service (DDoS)-Angriffe wurden in diesem Jahr bisher gemeldet, im Vergleich zu 391 Angriffen im Jahr 2019. Dies geht aus dem kostenlosen Informationsportal Cyber Threat Horizon hervor, das weltweite DDoS-Angriffe in Echtzeit beobachtet und analysiert.
Cybereason, Unternehmen für den zukunftssicheren Schutz vor Cyber-Angriffen, stellt eine aktuelle Untersuchung seines Research-Teams vor. Das Cybereason Nocturnus Team hat eine neue modulare Spyware-Suite mit dem Namen KGH_SPY, sowie einen neuen Malware-Stamm namens CSPY Downloader identifiziert.
Veranstaltungen
- (Senior) Software Engineer - Data Management Applications (m/w/d)
ista SE, Essen - Spezialist*in (m/w/d) im Bereich Telekommunikation mit dem Schwerpunkt Softphone und Unified Communications
Stadt Köln, Köln - Junior IT-Qualitätsmanager (m/w/d) Informationssicherheit / IT-Sicherheitsaudit
ABO Energy GmbH & Co. KGaA, Ingelheim am Rhein - Buchhaltungsexpert:in für Software-Testing (w/d/m) 80 -100%
Haufe Group, Freiburg im Breisgau