16.03.22 - IT Security-Telegramm
Im April 2018 entdeckten Kaspersky-Forscher erstmals Roaming Mantis. Damals infizierten die hinter der Kampagne stehenden Cyberkriminellen nur Android-Smartphones und zielten hauptsächlich auf Asien (Südkorea, Bangladesch und Japan) ab.
Quantum hat neue Studiendaten veröffentlicht, die zeigen, mit welchen Herausforderungen die meisten Unternehmen in Bezug auf eine effektive Datenverwaltung, -speicherung und -analyse kämpfen. ESG Research befragte dazu im Herbst 2021 mehrere Hundert internationale IT-Experten und Bereichsleiter.
16.03.22 - Smishing-Kampagne: Roaming Mantis greift nun auch deutsche Nutzer an
Laut Kaspersky-Analysen zielt die schädliche Cyber-Kampagne ,Roaming Mantis', die bisher vor allem asiatische Regionen im Visier hatte, nun auch auf Nutzer in Deutschland und Frankreich ab. Der Akteur hinter der Kampagne verbreitet mobile Malware und Phishing-Seiten, um die privaten Daten der Zielpersonen zu sammeln und ihr Geld zu stehlen. Das infizierte Gerät sendet sodann Smishing-Nachrichten an die nächsten Ziele, beispielsweise an diejenigen, die in der Kontaktliste des jeweiligen Nutzers aufgeführt sind. Im April 2018 entdeckten Kaspersky-Forscher erstmals Roaming Mantis. Damals infizierten die hinter der Kampagne stehenden Cyberkriminellen nur Android-Smartphones und zielten hauptsächlich auf Asien (Südkorea, Bangladesch und Japan) ab. Die Kampagne hat sich jedoch in kurzer Zeit erheblich weiterentwickelt und seit 2018 setzen die Bedrohungsakteure verschiedene Angriffsmethoden wie Phishing und Mining, Smishing und DNS-Hijacking ein. Die Gruppe hat nun ihre geografische Reichweite erhöht und europäische Länder wie Deutschland, Frankreich zu ihren Hauptzielregionen hinzugefügt.
16.03.22 - Studie von Quantum und ESG identifiziert Cyberbedrohungen, unkontrolliertes Datenwachstum und hohe Speicherkosten als größte Herausforderungen beim Datenmanagement
Quantum hat neue Studiendaten veröffentlicht, die zeigen, mit welchen Herausforderungen die meisten Unternehmen in Bezug auf eine effektive Datenverwaltung, -speicherung und -analyse kämpfen. ESG Research befragte dazu im Herbst 2021 mehrere Hundert internationale IT-Experten und Bereichsleiter. Unstrukturierte Daten nehmen massiv zu und sind nach wie vor wesentlich für das Geschäftswachstum. Für sieben von zehn befragten Managementteams stehen Daten im Zentrum der Wachstumsstrategie. Die erfolgreiche Verwertung dieser Daten dürfte künftig aber von einer Reihe neuer Trends abhängen. Veränderte Datenmodelle führen zu neuen Herausforderungen beim Datenmanagement. Die Daten werden anfälliger für Sicherheitsbedrohungen wie Ransomware-Attacken, die verheerende Folgen für ein Unternehmen haben können.
16.03.22 - MFA-Phishing-Kits: Cyberkriminelle umgehen Multifaktor-Authentifizierung
Nachdem die Sicherheitsexperten von Proofpoint erst vor wenigen Wochen über die zunehmende Verbreitung sogenannter Phishing-Kits berichtet haben, hat das Unternehmen heute weitere Erkenntnisse zu dem Thema veröffentlicht. Bei Phish-Kits handelt es sich um eine Art Werkzeugkasten, der von Cyberkriminellen für wenig Geld – teilweise weniger als 10 Euro – erworben werden kann. Diese Kits helfen Angreifern dabei, Webseiten bekannter Marken vergleichsweise einfach zu imitieren oder auf andere Art Opfer mittels Phishing in die Falle zu locken. Nun jedoch gehen die Cyberkriminellen noch einen Schritt weiter und umgehen mittels ausgefeilter Phishing-Kits sogar die Multifaktor-Authentifizierung von Webseiten, um sich zu bereichern. Immer häufiger machen sich Phishing-Betrüger einfach nutzbare und kostengünstige Phish-Kits zunutze, mit deren Hilfe sich die Websites großer Unternehmen oder bekannter Marken vergleichsweise leicht fälschen lassen. Auf Basis der mittels der Phish-Kits erstellten Webseiten ist es den Cyberkriminellen möglich, die Zugangsdaten ihrer Opfer zu stehlen.
###################
Bestellen Sie hier Ihren persönlichen Newsletter!
Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?
Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Security, Safety- und High Availability-Branche nahebringen.
Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!
Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.
Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.
####################
Meldungen vom Vortag
15.03.22 - Studie: Mehr Engagement auf Vorstandsebene zur Eindämmung von Cyberrisiken nötig