Netzwerkverkehr: Tarnung oder Bedrohung? Wie SOCs aufrĂĽsten
LONDON (IT BOLTWISE) – In einer Zeit, in der Cyberbedrohungen zunehmend legitimes Nutzerverhalten nachahmen, stehen Sicherheitsoperationen vor der Herausforderung, gefährlichen Datenverkehr von harmlosen zu unterscheiden. Die zunehmende Komplexität von Cyberbedrohungen stellt Sicherheitsoperationen vor neue Herausforderungen. Fast 80 % der Bedrohungen imitieren mittlerweile legitimes Nutzerverhalten, was die Erkennung erschwert. Herkömmliche Methoden wie Firewalls und Endpoint Detection […]
Neue Angriffsmethode umgeht SentinelOne EDR-Schutz
MĂśNCHEN (IT BOLTWISE) – In der Welt der Cybersicherheit gibt es keine absolute Sicherheit, wie ein neuer Bericht von Aon’s Stroz Friedberg Incident Response Services zeigt. Forscher haben eine neue Technik entdeckt, mit der Angreifer die Endpoint Detection and Response (EDR) Lösung von SentinelOne umgehen können. Die Sicherheitslösungen fĂĽr Endpunkte, bekannt als Endpoint Detection and […]
Schutz vor dateilosen Cyberangriffen: Strategien und MaĂźnahmen
MĂśNCHEN (IT BOLTWISE) – In der digitalen Welt von heute sind Cyberangriffe ohne den Einsatz von Malware auf dem Vormarsch. Diese sogenannten ‘Living off the Land’-Angriffe nutzen legitime IT-Elemente, um Sicherheitsbarrieren zu umgehen und Systeme zu kompromittieren. Die Bedrohung durch Cyberangriffe, die ohne den Einsatz traditioneller Schadsoftware auskommen, nimmt stetig zu. Diese Angriffe, bekannt als […]
Geräteverwaltung vs. Gerätevertrauen: Ein neuer Ansatz für IT-Sicherheit
MĂśNCHEN (IT BOLTWISE) – In der heutigen digitalen Welt, in der Cyberangriffe immer raffinierter werden, ist der Schutz von Unternehmensdaten von entscheidender Bedeutung. Während viele Unternehmen auf Geräteverwaltungstools wie Mobile Device Management (MDM) und Endpoint Detection and Response (EDR) setzen, um ihre IT-Infrastruktur zu sichern, zeigt sich zunehmend, dass diese Ansätze allein nicht ausreichen. Die […]
Mustang Panda: Neue Cyberangriffe auf Myanmar mit fortschrittlichen Tools
MĂśNCHEN (IT BOLTWISE) – Die Bedrohung durch Cyberangriffe nimmt weltweit zu, und eine der Gruppen, die dabei besonders auffällt, ist die China-verbundene Hackergruppe Mustang Panda. Diese Gruppe hat kĂĽrzlich eine neue Angriffswelle gegen eine nicht näher spezifizierte Organisation in Myanmar gestartet, bei der sie auf bisher unbekannte Werkzeuge zurĂĽckgreift. Mustang Panda, auch bekannt unter Namen […]
Mustang Panda: Neue Cyberangriffe mit innovativen Werkzeugen
MYANMAR / MĂśNCHEN (IT BOLTWISE) – Die chinesische Hackergruppe Mustang Panda hat erneut zugeschlagen und zeigt dabei eine bemerkenswerte Anpassungsfähigkeit an moderne SicherheitsmaĂźnahmen. Laut Branchenberichten setzt die Gruppe auf neue Werkzeuge und Techniken, um sich unbemerkt in Netzwerke einzuschleichen und ihre Ziele zu erreichen. Die chinesische Hackergruppe Mustang Panda, bekannt fĂĽr ihre Angriffe auf Regierungs- […]
SpyCloud enthüllt Schwächen in Endpoint-Sicherheitslösungen
AUSTIN / MĂśNCHEN (IT BOLTWISE) – In einer Welt, in der Cyberbedrohungen immer raffinierter werden, zeigt eine neue Analyse von SpyCloud, dass herkömmliche Endpoint-Sicherheitslösungen oft nicht ausreichen, um Malware-Infektionen zu verhindern. Die jĂĽngste Untersuchung von SpyCloud, einem fĂĽhrenden Unternehmen im Bereich Identitätsschutz, hat aufgedeckt, dass 66 % der Malware-Infektionen auf Geräten auftreten, die mit Endpoint-Sicherheitslösungen […]
CoffeeLoader: Neue Malware nutzt GPU-Technologie zur Umgehung von Sicherheitslösungen
MĂśNCHEN (IT BOLTWISE) – In der Welt der Cybersicherheit sorgt eine neue Malware namens CoffeeLoader fĂĽr Aufsehen. Diese hochentwickelte Schadsoftware ist darauf ausgelegt, sekundäre Nutzlasten herunterzuladen und auszufĂĽhren, während sie gleichzeitig Sicherheitslösungen umgeht. Die Bedrohung durch Malware entwickelt sich ständig weiter, und CoffeeLoader ist ein aktuelles Beispiel fĂĽr diese Dynamik. Diese Malware, die von Sicherheitsforschern […]
Ransomware-Gruppen nutzen EDRKillShifter fĂĽr gezielte Angriffe
MĂśNCHEN (IT BOLTWISE) – Eine neue Analyse hat Verbindungen zwischen RansomHub und anderen Ransomware-Gruppen wie Medusa, BianLian und Play aufgedeckt. Diese Verbindungen basieren auf der Nutzung eines speziellen Tools zur Deaktivierung von Endpoint Detection and Response (EDR)-Software auf kompromittierten Hosts. In der Welt der Cyberkriminalität sind Ransomware-Angriffe eine ständige Bedrohung fĂĽr Unternehmen und Organisationen weltweit. […]
Medusa-Ransomware nutzt gestohlene Zertifikate zur Umgehung von SicherheitsmaĂźnahmen
MĂśNCHEN (IT BOLTWISE) – Die Bedrohung durch Ransomware nimmt weiter zu, und die Medusa-Ransomware-Gruppe hat nun eine neue Methode entwickelt, um SicherheitsmaĂźnahmen zu umgehen. Durch den Einsatz eines bösartigen Treibers, der mit gestohlenen Zertifikaten signiert ist, gelingt es den Angreifern, Anti-Malware-Tools zu deaktivieren und so unbemerkt in Systeme einzudringen. Die Medusa-Ransomware-Gruppe hat eine neue Taktik […]
Driven erreicht Spezialisierung auf Palo Alto Networks Cortex XSIAM
MĂśNCHEN (IT BOLTWISE) – Driven, ein fĂĽhrender Anbieter von sicherheitsorientierten IT-Lösungen, hat die angesehene Palo Alto Networks NextWave Cortex XSIAM Spezialisierung erreicht. Diese Errungenschaft unterstreicht das Engagement von Driven, die Zukunft der Cybersicherheit durch innovative, KI-gesteuerte Technologien voranzutreiben. In einer Zeit, in der die Komplexität der Sicherheitsoperationen stetig zunimmt, ist es fĂĽr Unternehmen entscheidend, ihre […]
2.500+ Varianten des Truesight.sys-Treibers zur Umgehung von EDR und Verbreitung von HiddenGh0st RAT ausgenutzt
MĂśNCHEN (IT BOLTWISE) – Eine groĂź angelegte Malware-Kampagne nutzt eine Schwachstelle in einem Windows-Treiber, um Sicherheitslösungen zu umgehen und den Gh0st RAT zu verbreiten. In einer kĂĽrzlich aufgedeckten Malware-Kampagne wird ein anfälliger Windows-Treiber aus der Produktreihe von Adlice ausgenutzt, um Sicherheitslösungen zu umgehen und den Gh0st RAT zu verbreiten. Die Angreifer haben gezielt mehrere Varianten […]
Automatisierte Sicherheitsvalidierung: Der SchlĂĽssel zur effektiven Cyberabwehr
MĂśNCHEN (IT BOLTWISE) – In der heutigen digitalen Welt, in der Cyberbedrohungen allgegenwärtig sind, ist es entscheidend, dass Unternehmen ihre SicherheitsmaĂźnahmen kontinuierlich ĂĽberprĂĽfen und validieren. Automatisierte Sicherheitsvalidierung (ASV) bietet hier eine innovative Lösung, die ĂĽber herkömmliche Schwachstellenscanner hinausgeht. In der sich ständig weiterentwickelnden Welt der Cybersicherheit stehen Unternehmen vor der Herausforderung, ihre VerteidigungsmaĂźnahmen kontinuierlich zu […]














#Sophos