Microsoft: SolarWinds-Angriff mit mehr als 1.000 Hackern
Microsoft schätzt, dass der riesige Solarwinds-Angriff auf Sicherheitsanbieter und andere Organisationen die geballte Kraft von mindestens 1.000 Programmierern benötigte. weiter
Ransomware wird 2021 noch gefährlicher
Ransomware ist eine der größten Bedrohungen für Unternehmen. Experten rechnen im kommenden Jahr mit verstärkten Attacken und noch höheren Schäden. weiter
FireEye bestätigt Hackerangriffe auf US-Ministerien
Betroffen sind unter anderem das Finanz- und das Handelsministerium. US-Medien und Sicherheitskreise machen staatliche russische Hacker für die Attacken verantwortlich. Sie nutzen eine zuvor manipulierte Software von SolarWinds, um auch bei FireEye einzubrechen. weiter
FireEye meldet Einbruch in seine Systeme
Unbekannte entwenden Sicherheitswerkzeuge des Unternehmens. FireEye setzt sie unter anderem für Penetrationstests bei Kunden ein. Der Sicherheitsanbieter vermutet einen Nationalstaat hinter dem Angriff. weiter
US-Regierung klagt chinesische Hacker an
Die US-Regierung hat heute Anklage gegen fünf chinesische Staatsbürger erhoben, weil sie sich in mehr als 100 Unternehmen auf der ganzen Welt eingehackt haben sollen. weiter
Featured Whitepaper
Israel schmiedet Cyber Defence Shield für das Gesundheitswesen
Krankenhäuser sind in der COVID-19-Krise das bevorzugte Angriffsziel für Hacker. Israel reagiert auf diese Bedrohung mit einem Cyber Defence Shield für das Gesundheitswesen. weiter
Unternehmen überschätzen ihre Sicherheit
Es gibt zwei Arten von Unternehmen: Solche, die wissen, dass sie gehackt wurden und solche, die es nicht wissen. Die tatsächliche Sicherheitslage ist noch übler als allgemein bekannt und viele Angriffe bleiben unentdeckt. weiter
FireEye warnt vor staatlich geförderten Cyber-Attacken auf Ziele in Deutschland
Wichtige Herkunftsländer sind Russland, China und Iran. Inzwischen stuft FireEye Cyber-Spionage als regelmäßige Bedrohung für den öffentlichen und privaten Sektor ein. Deutschland ist aber auch ein lukratives Ziel für finanziell motivierte Hacker. weiter
FireEye: Hacker sichert sich exklusiven Zugang zu anfälligen Citrix-Produkten
Seine Malware löscht jegliche andere Schadsoftware auf Citrix-Geräten. Sie verhindert auch weitere Angriffe von Dritten. Die Motive des Hackers sind nicht bekannt – FireEye vermutet jedoch keine guten Absichten. Citrix veröffentlicht indes die ersten Updates für die Zero-Day-Lücke. weiter
Quellcode des Carbanak-Trojaners bleibt zwei Jahre unentdeckt auf VirusTotal
Ein Forscher von FireEye findet den Code erst im April 2019. Er ist auf zwei Archive aufgeteilt und umfasst rund 20 MByte sowie 100.000 Code-Zeilen. Der Quellcode erlaubt eine genauere Analyse als die bisher vorliegenden Malware-Samples. weiter
FireEye verfolgt Angriffe mit Triton-Malware nach Russland zurück
Die Spur endet in einem Forschungslabor. Es soll der russischen Regierung gehören. Im Schadcode findet FireEye unter anderem den Nutzernamen eines ehemaligen Mitarbeiters des Labors. weiter
Hacking-Kampagne nutzt alte Office-Lücken für Hintertür und Datendiebstahl
Die Felixroot genannte Malware nimmt Opfer in der Ukraine ins Visier. Sie gelangt als Dateianhang von E-Mails auf ein System. Die zugehörigen Schwachstellen stecken in allen Office-Versionen und wurden im April beziehungsweise November 2017 gepatcht. weiter
Adobe und Microsoft veröffentlichen Patcht für nordkoreanischen Zero-Day in Flash
Sicherheitsforscher von Cisco Talos hatten den Workflow des Schädlings erforscht. Der Exploit soll seinen Ursprung in Nordkorea haben. Der Exploit soll vor allem für Spionage-Aktivitäten in Südkorea eingesetzt worden sein. weiter
Unternehmenssicherheit – 19 Millionen Euro Strafe für unsichere IT
Im Mai tritt ein neues Gesetz in Kraft, das die Betreiber kritischer Infrastrukturen über die Androhung von Strafen zu einer bestmöglichen IT-Sicherheit anhalten soll. Großbritannien folgt hier dem Beispiel des deutschen "IT-Sicherheitsgesetz". weiter
FireEye warnt vor Malware für kürzlich gepatchte Office-Lücken
Die Schadsoftware greift Schwachstellen in Word und .NET Framework an. Sie sind seit Dezember beziehungsweise September bekannt. Betroffene verlieren unter Umständen Passwörter für E-Mail-Konten, FTP-Anwendungen sowie Lizenzschlüssel für Anwendungen von Microsoft und Adobe. weiter
Hacker missbrauchen Microsoft Office für Zyklon-Malware
Versicherungen und Finanzdienstleister werden laut einer Analyse von FireEye von einer Malware-Kampagne bedroht, die gepatchte Sicherheitslecks und das Feature Dynamic Data Exchange in Microsoft Office missbraucht. Der Schädling ist besonders vielseitig. weiter