Cyberbedrohungen
Der Security-RückKlick 2023 KW 14
Zero Trust und ASM sollen benötigte Flexibilität für die Sicherheit bringen, operative Technologie (OT) ist genauso bedroht wie IT, neue Gefahren durch Zero- und N-Days sowie Einblicke in die „Betriebsführung“ von cyberkriminellen Unternehmungen.
MacStealer mit P2E-Apps als Köder
Warnung! Die Mac-Malware MacStealer verbreitet sich über Websites, soziale Medien und Messaging-Plattformen. Köder sind gefälschte legitime Play-to-Earn-Apps (P2E) und Angebote von Jobs als Beta-Tester.
Zero und N-Days für Spyware missbraucht
Die Threat Analysis Group (TAG) von Google entdeckte mehrere Exploit-Ketten, die Zero-Day- und N-Day-Schwachstellen in Android, iOS und Chrome nutzen, um kommerzielle Spyware und bösartige Apps auf den Geräten der Zielpersonen zu installieren.
OT- ebenso bedroht wie IT- Umgebungen
Operational Technology (OT)-Umgebungen aller Branchen waren 2022 von zunehmenden Ransomware- und Supply Chain-Angriffen betroffen. Die Fertigung scheint das beliebteste Ziel zu sein. Der Bericht deckt Verwundbarkeiten auf und zeigt Lösungsansätze.
Cyberkriminelle Unternehmen geführt wie legale
Mit zunehmender Größe beginnen kriminelle Gruppierungen, ähnliche Prozesse wie in legalen Unternehmen zu entwickeln. Eine Trend Micro-Studie zeigt, mit welchen Herausforderungen und hohen Betriebskosten etwa für „Gehälter“ dies verbunden ist.
Security-Strategien für mehr Flexibilität
Damit Cybersicherheit nicht mehr als Hindernis wahrgenommen wird, müssen Unternehmen beim Schutz ihrer komplexen Umgebungen neue Wege gehen. Wie bringen Zero Trust und Attack Surface Management (ASM)-Strategien die nötige Flexibilität?
Faeser plant Grundgesetzänderung
Bundesinnenministerin Nancy Faeser macht sich nach neuen Berichten über die russische Cyberkriegsführung anhand der „Vulkan Files“ erneut für die aktive Cyberabwehr alias Hackbacks stark und plant eine Grundgesetzänderung.