Werde nicht wütend, werde weise
Die Ransomware-Gruppe „Mad Liberator“ nutzt Anydesk als Brücke, um in Unternehmensnetzwerke zu gelangen. Sophos X-Ops deckt Details zum Angriff auf und gibt Hinweise für mehr Schutz vor diesen Attacken.
Welche Banden Sie jetzt im Auge behalten sollten
Die Welt der Cyberkriminellen steht niemals still. Ein ständiger Wandel bringt regelmäßig neue Akteure hervor, die durch immer ausgefeiltere Technologien und Taktiken auffallen. Besonders dynamisch ist die Ransomware-Szene, in der verschiedene Gruppen miteinander im Wettbewerb um Affiliates (also kriminelle „Subunternehmer“, welche ihre Erpressungs-Tools und -Dienste einsetzen) und die attraktivsten
Anzeige
Arctic Wolf Incident Response Ransomware Report
Arctic Wolf, ein Anbieter von Security Operations, veröffentlicht seinen Incident Response Ransomware Report. Das Unternehmen teilt darin aktuelle Incident Response (IR) Falldaten seiner Security Operations Platform und neueste Erkenntnisse der Dark Web-Überwachung der Arctic Wolf Labs.
Anzeige
LockBit übernimmt Code von BlackMatter und DarkSide
Laut den Cybersecurity-Experten von Kaspersky hat LockBit, eine der weltweit am häufigsten auftretenden Ransomware-Gruppen, vor kurzem seine Operationen mit verbesserten Multiplattform-Funktionen aufgerüstet. LockBit ist dafür bekannt, Unternehmen auf der ganzen Welt anzugreifen und erhebliche finanzielle und betriebliche Schäden zu verursachen.
Kommentar
Dem FBI ist es gelungen, in die Computernetzwerke von Hive einzudringen und es konnte so Zugriff auf die Entschlüsselungsschlüssel erlangen und sie Opfern der Ransomware-Gruppe weltweit zur Verfügung stellen. Dadurch konnten die Opfer vor der Zahlung des Lösegeldes in Höhe von insgesamt 130 Millionen Dollar bewahrt werden.
Anzeige
Die gemeinsame Aktion des FBI in Abstimmung mit deutschen und niederländischen Behörden ist ein Erfolg gegen die ausgefeilten Techniken von Hive zu einem kritischen Zeitpunkt im Kampf gegen Ransomware-Gruppen.
Schadcode in Treibern mit gültigen Zertifikaten
Sophos hat Schadcode in mehreren Treibern gefunden, die mit legitimen digitalen Zertifikaten signiert sind. Der neue Report „Signed Driver Malware Moves up the Software Trust Chain“ beschreibt die Untersuchung, die mit einem versuchten Ransomware-Angriff begann.
Threat-Report von Deep Instinct
Deep Instinct hat seinen halbjährlichen Cyber Threat Report 2022 veröffentlicht. Die neueste Ausgabe des Berichts konzentriert sich auf die wichtigsten Malware- und Ransomware-Trends und -Taktiken aus der ersten Hälfte des Jahres 2022 und liefert wichtige Erkenntnisse und Prognosen für die sich ständig (und schnell) weiterentwickelnde Cybersecurity-Bedrohungslandschaft.
Welche Unternehmen sind am stärksten betroffen?
Deutschland liegt bei Ransomware-Angriffen weltweit auf Platz 5, wie eine neue Studie des Cybersecurity-Unternehmens NordLocker zeigt. Die neue Studie hat zahlreiche Datenbanken mit Ransomware-Vorfällen ausgewertet, von denen über 5000 Unternehmen weltweit betroffen waren.
Anzeige

Veranstaltungen

10.09.2024
 - 11.09.2024
Wien
10.09.2024
 - 11.09.2024
Köln
26.09.2024
 
Osnabrück
Stellenmarkt
  1. Software-Entwickler*in Rust (w/m/d)
    Hensoldt, Oberkochen, Aalen
  2. Mitarbeiter im Vertriebsinnendienst (m/w/d)
    e-shelter security services GmbH & Co. KG, Frankfurt
  3. Developer SAP CRM mit Fokus S/4 Customer Engagement (m/w/d)
    INTENSE AG, Würzburg, Köln, Saarbrücken, Leipzig, remote
  4. IT-Customer Success Manager:in (Schwerpunkt Erzeugung & Netze)
    enercity AG, Hannover
Zum Stellenmarkt
Anzeige

Meistgelesene Artikel

Anzeige
Anzeige
Anzeige
Anzeige
Anzeige