Google deckt neue Angriffsmethoden von APT44 auf
Die Google Threat Intelligence Group (GTIG) hat neue Erkenntnisse über die russische Hackergruppe APT44 (auch bekannt als Sandworm) veröffentlicht. Laut ihren Recherchen gelingt es den Angreifern, Konten des verschlüsselten Messengers Signal auszuspionieren, die von ukrainischen Militärs und Regierungsmitarbeitern genutzt werden.
Was kleine Unternehmen wissen und tun sollten
Eine erfolgreiche Cyberattacke ist nur noch eine Frage der Zeit. Diese Grundannahme ist auch für kleinere Unternehmen der entscheidende erste Schritt, um sich auf die Folgen eines Cybersicherheitsvorfalls vorzubereiten.
«Prorussischer Hacktivismus»
Die Staatsregierung in Bayern ist Ziel eines Hackerangriffs geworden. Man gehe mit hoher Sicherheit davon aus, dass die Attacke im Zusammenhang mit «prorussischem Hacktivismus» stehe, teilte das Landesamt für Sicherheit in der Informationstechnik am Abend auf Nachfrage mit.
Cyberkriminelle umgehen Schutzmechanismen
Nach dem Start der neuen KI-Modelle DeepSeek und Qwen beobachten Sicherheitsexperten einen alarmierenden Trend: Hacker wechseln gezielt von ChatGPT zu diesen Plattformen, um bösartige Inhalte zu entwickeln.
Passwortsicherheit
- | Anzeige
Als Zugänge zu Unternehmensnetzwerken sind VPNs ein attraktives Ziel für Angreifer, die Zugriff auf Active Directory-Umgebungen suchen. Wenn VPN-Anmeldedaten kompromittiert werden – zum Beispiel durch etwas so scheinbar Harmloses wie die Wiederverwendung eines Passworts durch einen Mitarbeiter – könnte die Sicherheit Ihres gesamten Netzwerks gefährdet sein.
Angriff der Plüschdämonen
Forscher des IT-Sicherheitsunternehmens ESET haben eine bislang unbekannte Advanced Persistent Threat (APT)-Gruppe identifiziert, die mit China in Verbindung steht. Unter dem Namen PlushDaemon agiert die Gruppe offenbar seit mindestens 2019 und führt hochentwickelte Cyberspionage-Angriffe durch.
Lazarus
Das Cybersicherheitsunternehmen SecurityScorecard hat eine neue Angriffskampagne aufgedeckt, bei der nordkoreanische Hacker gezielt Entwickler aus der Freelance-Szene angreifen. Die als „Operation 99“ bezeichnete Kampagne wird der Lazarus-Gruppe zugeschrieben.
Hessen3C
Das Innenministerium reagierte 2019 mit der Einrichtung des Kompetenz-Centers Hessen3C auf die wachsende Zahl von Cyberangriffen. Die IT-Experten haben eine Bilanz des Jahres 2024 gezogen.
"Kiberphant0m"
Ein 20-jähriger US-Soldat wurde im Zusammenhang mit dem Handel gestohlener Telefondaten festgenommen. Die Ermittler werfen ihm vor, Teil eines Hacker-Netzwerks zu sein.
Events
Stellenmarkt
- Network und Cloud Engineer (m/w/d)
Deutsche Gesetzliche Unfallversicherung e.V. (DGUV), Sankt Augustin - IT-Technikerin / IT-Techniker (w/m/d)
Bundeskriminalamt, Meckenheim - Senior Softwareentwickler (m/w/d)
PROSOZ Herten GmbH, Herten (Ruhrgebiet), Homeoffice - (Senior) Consultant / Referent Digitalisierung (w/m/d)
GDV Gesamtverband der Versicherer, Berlin
Meistgelesene Artikel
4. Februar 2025
3. Februar 2025
29. Januar 2025
27. Januar 2025