- Anzeigen -


21.05.19 - IT Security-Telegramm


Wer ist innerhalb eines Unternehmens das Hauptziel für Angriffe? Und welche Formen von Attacken lassen sich am häufigsten beobachten?
"Cisco Talos" hat eine neuartige Angriffsmethode entdeckt - Darüber spionierten Cyberkriminelle u.a. Registrierungsstellen für Domain-Namen aus



21.05.19 - Akteure manipulieren erfolgreich DNS-Einträge auf Registrierungsebenen
FireEye beobachtet derzeit mehrere Aktivitäten, die für die Manipulation von DNS-Einträgen verantwortlich sind. Auf einige dieser Aktivitäten haben wir bereits in unserem Blog-Beitrag vom 9. Januar 2019 hingewiesen: Wir gehen davon aus, dass ein kleiner Teil dieser Aktivitäten vermutlich von einem iranischen Akteur durchgeführt wird. Dabei nutzt der Akteur Malware, die wir bei FireEye TWOTONE nennen – bei TALOS DNSpionage genannt.

21.05.19 - Proofpoint veröffentlicht "Protecting People Report" zur Bedrohungslage von Unternehmen
Proofpoint veröffentlichte ihren neuesten "Protecting People Report". Im Fokus des Berichts stehen dabei zwei Aspekte: Wer ist innerhalb eines Unternehmens das Hauptziel für Angriffe? Und welche Formen von Attacken lassen sich am häufigsten beobachten? Bei der vierteljährlich erscheinenden Analyse zur derzeitigen Bedrohungslage für Unternehmen zeigte sich vor allem, dass Cyberkriminelle ihre Angriffe mit zunehmender Häufigkeit maßgeschneidert auf ihre Opfer anpassen. Der Report belegt darüber hinaus den Trend, dass immer seltener die oberste Führungsebene eines Unternehmens das Hauptziel krimineller Attacken ist, sondern diese in gesteigertem Maß auf das mittlere Management und andere nachrangige Ebenen abzielen.

21.05.19 - Erstmals DNS-Einträge bei Registraren manipuliert - Besucher von Websites staatlicher Organisationen umgeleitet
"Cisco Talos" hat eine neuartige Angriffsmethode entdeckt. Darüber spionierten Cyberkriminelle u.a. Registrierungsstellen für Domain-Namen aus. Mit den gestohlenen Anmeldeinformationen waren sie in der Lage, weitere Attacken gegen staatliche Organisationen und andere hochrangige Ziele erfolgreich auszuführen, deren Website-Besucher wurden auf gespiegelte Seiten umgelenkt, um an sensible Daten zu gelangen. Die Opfer konnten den Betrug nur schwer erkennen.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

####################


Meldungen vom Vortag

20.05.19 - Insider-Bedrohungen weiterhin einer der stärksten Gefährdungsfaktoren in Sachen IT-Sicherheit

20.05.19 - PSW Group fordert besseren Schutz kritischer Infrastrukturen: Sicherheitsforschern gelingt Hack im Klärwerk

20.05.19 - Aktualisierte BEC/EAC-Zahlen spiegeln einen größeren Trend im Bereich Cyber-Security wider