IT-Security-Informationen

Erhalten Sie regelmäßige Updates zu aktuellen Bedrohungslagen, wie Ransomware, Phishing, CEO-Fraud und Business Email Compromise.

Energiebranche: Cyberangriffsziel Nummer eins

Energiebranche: Cyberangriffsziel Nummer eins

Welche Branchen sind am häufigsten von Cyberattacken betroffen und welchen Angriffstechniken sind sie ausgesetzt? Die Sicherheitsexperten von Hornetsecurity konnten durch eine Analyse von rund 1.000 Domains mit dem größten E-Mail-Volumen die Top 10 der Branchen ermitteln, die im Jahr 2019 weltweit besonders stark von Cyberangriffen per E-Mail betroffen waren. Die Energiebranche stellte sich dabei als äußerst gefährdet heraus, denn sie ist das Angriffsziel Nummer eins.
Emotets Rückkehr steht bevor

Emotets Rückkehr steht bevor

Emotet ist wahrscheinlich die produktivste der jüngsten Malware Distribution Operations. Dabei wird die Malware häufig verändert, um sicherzustellen, dass sie von keiner Antiviren-Software erkannt wird. Auch wenn das Emotet Botnet auf „Spam-Pause“ ist, haben die jüngsten Änderungen an einer Komponente der Malware das Security Lab von Hornetsecurity veranlasst, einen genauen Blick auf die neueste Version von Emotet zu werfen, um auf die nächsten Schritte vorbereitet zu sein. Emotet hat neue Techniken zur Code-Verschleierung wie Control Flow Flattening und Junk Code hinzugefügt. Das Security Lab erklärt daher, wie es dennoch analysiert werden kann…
“Zoom-bombing” Angriffe während COVID-19: Wie kann ich mich schützen?

“Zoom-bombing” Angriffe während COVID-19: Wie kann ich mich schützen?

Die Videokonferenzsoftware Zoom erfreut sich aufgrund der derzeitigen Phase, von zu Hause aus zu arbeiten, enormer Beliebtheit. Unglücklicherweise sind in den letzten Wochen große Bedenken hinsichtlich der Sicherheit des Tools aufgekommen. So war es beispielsweise möglich, dass unbeteiligte Dritte an den Sitzungen anderer Personen teilnehmen und unerwünschte oder abstoßende Inhalte beisteuern konnten – das Phänomen erhielt den Namen „Zoom-bombing“. Im folgenden Blogbeitrag haben die Experten von Hornetsecurity einige Tipps zur sicheren Anwendung von Zoom zusammengestellt.
Hornetsecurity analysiert Schwachstelle in Apples Standard-E-Mail-App

Hornetsecurity analysiert Schwachstelle in Apples Standard-E-Mail-App

Die Remote Code Execution-Schwachstelle (RCE) in Apples Standard-E-Mail-App ist dem Security Lab von Hornetsecurity bekannt. Im Moment befindet sich das Security Lab im Erkennungsmodus. In ersten Analysen konnte die Schwachstelle in keiner E-Mail aus den letzten sechs Monaten, die über die weltweit verteilten Honeypots von Hornetsecurity empfangen wurde, entdeckt werden.
SecLab Report: HTML Phishing mit doppelter Passwort-Abfrage

SecLab Report: HTML Phishing mit doppelter Passwort-Abfrage

Immer dieselbe Leier? Phishing-Kampagnen scheinen immer nach dem selben Prinzip vorzugehen: Ein Link oder ein Anhang platziert in einer E-Mail leitet auf eine Phishing-Website weiter, um dort bestimmte Daten des Empfängers abzugreifen. Bei einigen Usern hat sich jedoch mittlerweile eine bestimmte Vorgehensweise etabliert, die die herkömmlichen Phishing Taktiken entlarven sollen. Nun hat das Hornetsecurity Security Lab ein Phishing-Schema entdeckt, das die Methode umgehen soll…

Hornet News kostenlos abonnieren

Der neue Cyberthreat Report