Neuigkeiten

B2B Cyber Security

Cover Image

Neuigkeiten

B2B Cyber Security 
B2B Cyber Security
B2B Cyber Securityhat einen Beitrag geschrieben.Heute
Ein legitimer, von Microsoft signierter Treiber aus Windows Defender kann für weitreichende Systemänderungen missbraucht werden. Das zeigt eine Untersuchung von Check Point Research zum Treiber BTR.sys, der eigentlich dazu dient, gesperrte oder schädliche Dateien während eines Neustarts zu entfernen. Die Forscher konnten nach eigenen Angaben nachweisen, dass BTR.sys nicht nur Dateien löschen, sondern auch verschieben, schreiben und Registry-Einträge verändern kann. Dadurch ließen sich beispiels...

Microsoft-Defender-Treiber kann von Angreifern missbraucht werden

Ein legitimer, von Microsoft signierter Treiber aus Windows Defender kann für weitreichende Systemänderungen missbraucht werden. Das zeigt eine Untersuchung vb2b-cyber-security.de
Microsoft-Defender-Treiber kann von Angreifern missbraucht werden
B2B Cyber Security
B2B Cyber Securityhat einen Beitrag geschrieben.Heute
Sicherheitsforscher haben eine neue Schadsoftware entdeckt, die Android-basierte Autoradios und Infotainment-Systeme infiziert. Die Angreifer gehen dabei nicht über eine klassische Smartphone-App vor, sondern über die integrierte Update-Funktion bestimmter Autoradio-Firmwares. Die Experten von Kaspersky bezeichnen den Fund als den ersten dokumentierten Fall einer speziell auf ein Android-Autoradio zugeschnittenen Infektionskette. Betroffen waren nach den Untersuchungen Geräte des Herstellers Do...

Malware infiziert Android-Autoradios über offizielle Updates

Sicherheitsforscher haben eine neue Schadsoftware entdeckt, die Android-basierte Autoradios und Infotainment-Systeme infiziert. Die Angreifer gehen dabei nichtb2b-cyber-security.de
Malware infiziert Android-Autoradios über offizielle Updates
B2B Cyber Security
B2B Cyber Securityhat einen Beitrag geschrieben.Gestern
Experten haben ein bisher unbekanntes Tool der APT -Gruppe ToddyCat identifiziert. Mit ‚Umbrij‘ können sich die Angreifer über die API des Dienstes unbefugten Zugriff auf Google-Konten, darunter Mails, Cloud-Speicher und Kontakte verschaffen. Die Experten haben das bislang unbekannte Tool der APT-Gruppe ToddyCat identifiziert - Umbrij. Dieses kann Verbindungen über einen Debugging-Port herstellen und seine Aktivitäten als legitimen Prozess tarnen, so dass die Angreifer den Zugriff auf kompromit...

APT-Gruppe ToddyCat: Zugriff auf Gmail-Konten von Unternehmen

Experten haben ein bisher unbekanntes Tool der APT -Gruppe ToddyCat identifiziert. Mit ‚Umbrij‘ können sich die Angreifer über die API des Dienstes unbefub2b-cyber-security.de
APT-Gruppe ToddyCat: Zugriff auf Gmail-Konten von Unternehmen
B2B Cyber Security
B2B Cyber Securityhat einen Beitrag geschrieben.Gestern
Eine neue Studie deckt eine mit China in Verbindung stehende Cyberspionage-Operation und Advanced Persistent Threat (APT) auf, die auf Regierungsstellen in Zentralasien abzielte. Die von Bitdefender als „SilkParasite“ bezeichnete Operation könnte jede Organisation betreffen, die in Zentralasien geschäftlich tätig ist. Da mit China in Verbindung stehende Angriffswerkzeuge in der Regel auch anderswo genutzt werden, besteht weltweit für Regierungen und Organisationen das Risiko ähnlicher Angriffe....

Cyberspionage SilkParasite gegen Regierungen – China im Verdacht

Eine neue Studie deckt eine mit China in Verbindung stehende Cyberspionage-Operation und Advanced Persistent Threat (APT) auf, die auf Regierungsstellen in Zentb2b-cyber-security.de
Cyberspionage SilkParasite gegen Regierungen – China im Verdacht
B2B Cyber Security
B2B Cyber Securityhat einen Beitrag geschrieben.Vor 2 Tagen
Browser-native Ransomware: Keine App, kein Exploit, keine technischen Kenntnisse erforderlich – schon ein einziger Klick zur Erteilung einer Browserberechtigung könnte Jahre an Handyfotos, Ausweisdaten und Wiederherstellungscodes gefährden. Sicherheitsforscher haben ein von DeepSeek generiertes Malware Sample aufgedeckt. Dabei hat ein KI-Modell eigenständig ein theoretisches Browser-Risiko mit einer funktionierenden Ransomware-Technik verknüpft. Diese wird vollständig im Browser ausgeführt. Das...

Von KI DeepSeek generiertes Malware Sample entdeckt

Browser-native Ransomware: Keine App, kein Exploit, keine technischen Kenntnisse erforderlich – schon ein einziger Klick zur Erteilung einer Browserberechtigb2b-cyber-security.de
Von KI DeepSeek generiertes Malware Sample entdeckt
B2B Cyber Security
B2B Cyber Securityhat einen Beitrag geschrieben.Vor 2 Tagen
AI Governance – eine neue Funktion für Jamf for Mac, ermöglicht es IT- und IT-Sicherheitsteams, KI-Tools zu identifizieren, Richtlinienkontrollen durchzuführen und auditfähige Reports zu erstellen. So haben Unternehmen mehr Kontrolle und Governance über KI-Tools auf ihren verwalteten Mac-Geräteflotten. Viele Unternehmen haben Schwierigkeiten, die Nutzung von KI-Tools in ihrer Geräteflotte zu prüfen und Reportings darüber zu erstellen. Das betrifft sowohl freigegebene Anwendungen als auch nicht ...

One moment, please...

b2b-cyber-security.de
B2B Cyber Security
B2B Cyber Securityhat einen Beitrag geschrieben.Vor 3 Tagen
Passkeys gelten als ein entscheidender Schritt in Richtung einer passwortlosen, phishing-resistenten Zukunft. Doch gerade die Einführung solch robuster Authentifizierungsmechanismen wird zunehmend von raffinierten Hackern als Einfallstor missbraucht. Aktuelle Analysen einer groß angelegten Angriffswelle zeigen, wie eine unter dem Namen O-UNC-066 (in Sicherheitskreisen auch „Pink“ genannt) bekannte Gruppierung seit April 2026 gezielt die Passkey-Registrierungsprozesse von Microsoft 365-Kunden in...

Wie Cyberkriminelle die Passkeys-Registrierung kapern

Passkeys gelten als ein entscheidender Schritt in Richtung einer passwortlosen, phishing-resistenten Zukunft. Doch gerade die Einführung solch robuster Authentb2b-cyber-security.de
Wie Cyberkriminelle die Passkeys-Registrierung kapern
B2B Cyber Security
B2B Cyber Securityhat einen Beitrag geschrieben.Vor 3 Tagen
Iran-nahe Hacker sollen im Juli einen kleinen britischen Stromerzeuger durch einen Cyberangriff für vier Tage außer Betrieb gesetzt haben. Der Vorfall gilt laut britischen Medien als möglicher erster erfolgreicher Angriff iranischer Akteure auf eine britische Energieanlage. Der Name des Betreibers wurde aus Sicherheitsgründen nicht veröffentlicht. Die britische Regierung bestätigte diversen Medien, dass ein kleiner Energieerzeuger betroffen war, widersprach jedoch Berichten über einen Angriff a...

Iran-nahe Hacker setzen britischen Stromerzeuger außer Betrieb

Iran-nahe Hacker sollen im Juli einen kleinen britischen Stromerzeuger durch einen Cyberangriff für vier Tage außer Betrieb gesetzt haben. Der Vorfall gilt lab2b-cyber-security.de
Iran-nahe Hacker setzen britischen Stromerzeuger außer Betrieb
B2B Cyber Security
B2B Cyber Securityhat einen Beitrag geschrieben.Vor 4 Tagen
Eine globale Umfrage offenbart Lücken in der KI-Governance von Unternehmen, während die Einführung von KI weiter Fahrt aufnimmt. Die Studie zeigt KI-Sicherheitsrisiken treffen Unternehmen bereits heute. In der Umfrage berichten bereits 78 Prozent von Vorfällen. KI-bezogene Risiken sind für Unternehmen bereits Realität. In einer Umfrage gaben mehr als drei Viertel (78 Prozent) der Organisationen an, KI-bezogene Vorfälle erlebt oder KI-bezogene Schwachstellen identifiziert zu haben. Das verdeutli...

KI-Sicherheitsrisiken: 3 von 4 Unternehmen hatten Vorfälle

Eine globale Umfrage offenbart Lücken in der KI-Governance von Unternehmen, während die Einführung von KI weiter Fahrt aufnimmt. Die Studie zeigt KI-Sicherheb2b-cyber-security.de
KI-Sicherheitsrisiken: 3 von 4 Unternehmen hatten Vorfälle
B2B Cyber Security
B2B Cyber Securityhat einen Beitrag geschrieben.Vor 4 Tagen
Die Erpressergruppe Clop (Cl0p) hat auf ihrer Leak-Seite zahlreiche Unternehmen als angebliche Opfer einer neuen Datendiebstahlkampagne veröffentlicht. Zu den genannten Organisationen gehören der Energiekonzern Shell, der Technologiekonzern Philips sowie General Electric, Fiserv und weitere Unternehmen. Nach Angaben der Clop-Gruppe sollen bei Shell 89 GByte und bei Philips 13,5 GByte Daten erbeutet worden sein. Clop nennt außerdem interne Unterlagen, Projektinformationen, technische Zeichnungen...

ATP-Gruppe Clop behauptet Datendiebstahl bei Shell und Philips

Die Erpressergruppe Clop (Cl0p) hat auf ihrer Leak-Seite zahlreiche Unternehmen als angebliche Opfer einer neuen Datendiebstahlkampagne veröffentlicht. Zu denb2b-cyber-security.de
ATP-Gruppe Clop behauptet Datendiebstahl bei Shell und Philips