01.10.21 - IT Security-Telegramm
Seit Beginn der Pandemie haben Phishing- und Malware-Aktivitäten rapide zugenommen, so der aktuelle, von OpenText veröffentlichte 2021 Webroot BrightCloud Threat Report.
Trend Micro veröffentlichte einen neuen Bericht, der das steigende Risiko von Ausfallzeiten und Diebstahl sensibler Daten durch Ransomware-Angriffe auf Industrieanlagen hervorhebt.
01.10.21 - "2021 Webroot BrightCloud Threat Report": Deutlicher Anstieg bei Phishing-Angriffen auf Online-Handelsplattformen und Streaming-Diensten
Seit Beginn der Pandemie haben Phishing- und Malware-Aktivitäten rapide zugenommen, so der aktuelle, von OpenText veröffentlichte 2021 Webroot BrightCloud Threat Report. Mithilfe seiner einzigartigen, Machine-Learning-getriebenen Security-Plattform der sechsten Generation erhält Webroot wertvolle, datengetriebene Einblicke in vergangene Angriffszeitpunkte sowie die Taktiken und Technologien, von denen Cyberkriminelle im letzten Jahr Gebrauch machten. In den ersten Monaten des letzten Jahres stiegen Phishing-Aktivitäten rasant an, da Cyberkriminelle mehrere Faktoren zu ihren Gunsten ausnutzen konnten – darunter Pandemie-bedingte Lieferengpässe, Produktknappheit sowie die steigende Bedeutung von Streaming-Diensten. eBay sah sich am stärksten mit Nachahmungsbetrug konfrontiert: 31,1 Prozent aller Phishing-Angriffe im Februar 2020 betrafen Webseiten, die die Online-Handelsplattform imitierten. Im März wuchs der Anteil ähnlicher Phishing-Aktivitäten in Verbindung mit Streaming-Diensten stark an – so waren vor allem YouTube (+3.064 Prozent), Netflix (+525 Prozent) und Twitch (+337 Prozent) von Nachahmung betroffen.
01.10.21 - Das Managed-Threat-Response-Team von Sophos im direkten Schlagabtausch mit REvil-Ransomware
Die Erpressungssoftware REvil dient den Cyberkriminellen wie viele andere Ransomware-Familien dazu, Daten zu stehlen und zu verschlüsseln, um im Anschluss ein möglichst hohes Lösegeld zu fordern. Was REvil allerdings besonders macht, ist die Art, wie die Ransomware zur Verfügung gestellt wird. Als wäre es ein ganz normales Geschäft, bieten die Macher ihr "Produkt" als einen Service an, den man sogar leasen kann – daran lässt dich gut erkennen, dass es in den Gefilden der Cyberkriminellen um millionenschwere Geschäfte geht. Wie die Attacke abläuft und wie man den Kriminellen wirkungsvoll entgegentreten kann, zeigt das aktuelle Beispiel eines Medienunternehmens, bei dem die Erpresser über zwei Millionen Lösegeld forderten. Mit rund 600 vernetzten Geräten, darunter 25 Server und drei Active Directory Domains für den 24/7-Betrieb, war auch dieses Unternehmen ab der COVID-19-Welle angehalten, viele der täglichen Arbeiten in Remote Offices zu verlegen. Externe Arbeitsplätze wurden mit dem Netzwerk verbunden und die Internetanbindung angepasst – alles gut gemeinte Aktionen im Sinne der notwendigen Anforderungen. Doch es öffnete der REvil-Attacke die Tür. Im Netzwerk eingedrungen, bahnten sich die Verbrecher ihren Weg zu den ungeschützten Geräten und anderen Online-Systemen, installierten ihre Angriffswerkzeuge und nutzten diese, um den Angriff auf weitere Geräte auszudehnen.
01.10.21 - Trend Micro warnt vor Ransomware, die auf industrielle Steuerungssysteme abzielt
Trend Micro veröffentlichte einen neuen Bericht, der das steigende Risiko von Ausfallzeiten und Diebstahl sensibler Daten durch Ransomware-Angriffe auf Industrieanlagen hervorhebt. "Industrielle Steuerungssysteme sind unglaublich schwer abzusichern. Dies führt zu zahlreichen Sicherheitslücken, die Cyberkriminelle immer gezielter ausnutzen", sagt Udo Schneider, IoT Security Evangelist Europe bei Trend Micro. "Angesichts der Tatsache, dass die US-Regierung Ransomware-Angriffe nun mit der gleichen Schwere wie Terrorismus behandelt, hoffen wir, dass unsere neuesten Studienergebnisse Betreiber von Industrieanlagen dabei unterstützen, ihre Sicherheitsanstrengungen zu priorisieren und neu auszurichten." Als wesentlicher Bestandteil von Energieversorgungs- und Fertigungsanlagen sowie anderen industriellen Betrieben werden industrielle Steuerungssysteme (Industrial Control Systems, ICS) zur Überwachung und Steuerung industrieller Prozesse über IT-OT-Netzwerke hinweg eingesetzt. Wenn Ransomware ihren Weg in diese Systeme findet, kann sie den Betrieb für Tage lahmlegen und das Risiko erhöhen, dass Entwürfe, Programme und andere sensible Dokumente ihren Weg ins Dark Web finden.
####################
Bestellen Sie hier Ihren persönlichen Newsletter!
Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?
Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Security, Safety- und High Availability-Branche nahebringen.
Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!
Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.
Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.
####################
Meldungen vom Vortag
30.09.21 - Rund 22 Millionen Euro für Kaiserslauterer Forschung zur 6G-Technologie
30.09.21 - McAfee bietet weiterhin Sicherheit für Samsung-PC-Nutzer durch "McAfee LiveSafe"