Monthly Threat Reports

Mit unserem Monthly Threat Report bieten wir Ihnen Einblicke in M365-Sicherheitstrends, E-Mail-basierte Bedrohungen sowie Kommentare zu aktuellen Ereignissen im Bereich der Cybersicherheit. Monat für Monat können Sie hier die tiefgehenden Analysen aus dem Security Lab von Hornetsecurity, eine Abteilung, die sich auf forensische Untersuchungen aktueller und kritischer Sicherheitsbedrohungen spezialisiert hat, nachlesen. Die Reports sind speziell für CISOs, Microsoft 365-Administratoren und alle Cybersecurity-Enthusiasten konzipiert und helfen dabei, Cyberkriminellen stets einen Schritt voraus zu sein.
Monthly Threat Report Juli 2024: Schneeflocken im Juli – gezielter Angriff auf Kunden des Cloud-Datenspeicheranbieters Snowflake

Monthly Threat Report Juli 2024: Schneeflocken im Juli – gezielter Angriff auf Kunden des Cloud-Datenspeicheranbieters Snowflake

In diesem Monat sehen wir eine Zunahme von Spam-E-Mails und gezielte Angriffe gehen zurück. Kunden des Cloud-Speicheranbieters SnowFlake wurden angegriffen. Change Healthcare hat die geleakten Daten des Ransomware-Angriffs offengelegt. Große Neuigkeit: Kaspersky-Verkauf in den USA verboten! Und das FBI besitzt Entschlüsselungs-Schlüssel für LockBit (siehe LockBit-Abschnitt, falls betroffen).
mehr lesen
Monthly Threat Report Juni 2024: Neue Darkgate-Malware-Kampagnen im Umlauf!

Monthly Threat Report Juni 2024: Neue Darkgate-Malware-Kampagnen im Umlauf!

Diesen Monat haben wir eine neue Darkgate-Malware-Kampagne entdeckt, die Pastejacking nutzt, um Malware zu verbreiten. Die erfolgreiche Zerschlagung des 911 S5 Proxy Botnetzes markiert einen bedeutenden Fortschritt in der Cybersicherheit. Cyberkriminelle tarnen sich zunehmend auf Plattformen wie Stack Overflow als hilfsbereite Community-Mitglieder und verbreiten dort bösartige PyPI-Pakete.
mehr lesen
Monthly Threat Report Mai 2024: Satya Nadellas Statement zur Sicherheitsstrategie von Microsoft und UK verabschiedet ein neues Gesetz mit Cybersecurity-Anforderungen

Monthly Threat Report Mai 2024: Satya Nadellas Statement zur Sicherheitsstrategie von Microsoft und UK verabschiedet ein neues Gesetz mit Cybersecurity-Anforderungen

In diesem Monat waren PDF-Dateien der am häufigste genutzte Dateityp bei E-Mail-Angriffen, Microsofts CEO Satya Nadella bestätigt, dass sich das Unternehmen auf die Behebung von Sicherheitsproblemen konzentrieren wird und das britische Gesetz PSTI führt neue Sicherheitsrichtlinien für IoT- und Heimgeräte ein.
mehr lesen
Monthly Threat Report April 2024:  Impersonations Angriffe und der US-amerikanische CSRB Report zum Storm-0558 Angriff

Monthly Threat Report April 2024: Impersonations Angriffe und der US-amerikanische CSRB Report zum Storm-0558 Angriff

Die Highlights dieses Monats umfassen einen kritischen Bericht über Microsofts Umgang mit dem Storm-0558-Angriff, die Hochrechnung der US-amerikanischen Federal Trade Commission von Verlusten in Höhe von 1,1 Milliarden US-Dollar aufgrund von Impersonations-Angriffen im Jahr 2023 sowie die Vereitelung eines Angriffs auf eine weit verbreitete Linux-Bibliothek.
mehr lesen
Monthly Threat Report Februar 2024: Ein Monat voller Sicherheitsverletzungen und Ransomware-Angriffen

Monthly Threat Report Februar 2024: Ein Monat voller Sicherheitsverletzungen und Ransomware-Angriffen

Diesen Monat gab es weniger simple E-Mail-Angriffe, jedoch mehr gezielte, anspruchsvolle Attacken. FedEx, Amazon und Facebook waren Hauptziele von Markenimitation. Der Angriff der Gruppe „Midnight Blizzard“ auf Microsofts geschäftliche E-Mails hat Bedenken bezüglich der OAuth-Anwendungssicherheit aufgeworfen. Zusätzlich wurde ein Angriff auf AnyDesk gemeldet und Johnson Controls erlitt einen erheblichen Ransomware-Angriff.
mehr lesen
Monthly Threat Report Januar 2024: Rückgang der feiertagsbezogenen Angriffe, aber die Gefahr ist nicht gebannt

Monthly Threat Report Januar 2024: Rückgang der feiertagsbezogenen Angriffe, aber die Gefahr ist nicht gebannt

Die wichtigsten Highlights dieses Monats umfassen den zunehmenden MOVEit-Angriff auf Lieferketten, die gezielte Attacke der iranischen Gruppe „Homeland Justice“ auf die albanische Regierung und One Albania Telecom sowie neue Phishing-Kampagnen, die Instagram- und Twitter-Nutzer ins Visier nehmen, um Konten zu übernehmen und Zugang zu Krypto-Vermögenswerten zu erlangen.
mehr lesen
Monthly Threat Report Dezember 2023: Die Feiertage bringen uns eine Zunahme an bösartigen E-Mails sowie zahlreiche Patches, die angewendet werden müssen

Monthly Threat Report Dezember 2023: Die Feiertage bringen uns eine Zunahme an bösartigen E-Mails sowie zahlreiche Patches, die angewendet werden müssen

In diesem Monat gibt es einen Rückgang bei komplexen E-Mail-Bedrohungen, während leicht erkennbare Gefahren ansteigen. Microsoft hat prompt 63 Schwachstellen behoben, darunter fünf Zero-Days. Bedeutende CPU-Schwachstellen bei Intel und AMD bergen Risiken, aber Patches stehen zur Verfügung.
mehr lesen