Aufschlüsselung von Ransomware-as-a-Service
Was ist Ransomware-as-a-Service? Ransomware-as-a-Service ist ein Geschäftsmodell, bei dem Ransomware-Betreiber und Dritte, sogenannte „Affiliates“, zusammenarbeiten, um Ransomware-Angriffe...
View ArticleAlles über Account-Übernahmen
Über einen Marktplatz im Darknet kann ein Bedrohungsakteur unbeabsichtigt offengelegte Anmeldedaten für das E-Mail-Konto einer Führungskraft in einem Unternehmen erwerben. Die Anmeldedaten sind gültig...
View ArticleArten von Spoofing-Angriffen
Im Frühjahr 2024 warnte das FBI die US-Bürger vor einer Spear-Phishing-Kampagne durch staatlich unterstützte nordkoreanische Bedrohungsakteure. Durch die Ausnutzung eines inkorrekt konfigurierten...
View ArticleWie man eine Cyberrisikobewertung durchführt
Im Jahr 2023 betrafen 60 % der von Arctic Wolf® Incident Response untersuchten Vorfälle die Ausnutzung einer zwei (oder mehr) Jahre alten Sicherheitslücke. Diese Schwachstellen waren bekannt, und die...
View ArticleDie Rolle des Pretexting bei Cyberangriffen
Ein Bedrohungsakteur sendet eine E-Mail an einen Benutzer in einem Unternehmen und gibt sich als Mitarbeiter der IT-Abteilung aus. Sie brauchen ein Passwort für eine wichtige Anwendung, und die E-Mail...
View ArticleInformationen zu Drive-by-Download-Angriffen
Ein Mitarbeiter eines großen Unternehmens recherchiert für einen Kunden und klickt auf eine vermeintlich seriöse Website. Was sie nicht wissen, ist, dass sich während des Surfens Malware in Form eines...
View ArticleDas anhaltende Risiko der Remote-Code-Ausführung
Im Jahr 2023 wurden fast 29.000 Schwachstellen veröffentlicht, 3.800 mehr als im Jahr 2022. Noch beunruhigender als die schiere Menge der Schwachstellen im Jahr 2023 ist, dass mehr als die Hälfte von...
View ArticleWas ist DFIR?
Da sich die Bedrohungslandschaft parallel zur Entwicklung von Unternehmen hin zu digitalisierten Abläufen und Cloud-basierten Anwendungen weiterentwickelt, ist es Teil einer robusten...
View ArticleDie Geschichte der Ransomware
Ransomware wird zwar oft als neuere Bedrohung betrachtet, und das zu Recht, da sie in der Cyberkriminalität immer mehr an Bedeutung gewinnt, doch sie ist keine jüngste Innovation im anhaltenden...
View ArticleVerstehen und Erkennen von lateraler Bewegung
Ein Ransomware-Angriff ist im Gange. Der Bedrohungsakteur hat sich zunächst Zugang zu einem Endpunkt verschafft und dort bösartigen Code ausgeführt. Was den Bedrohungsakteur anbelangt, so läuft alles...
View ArticleDie größten Identitätsbedrohungen für Unternehmen
Zwei große Unternehmen, die 2023 gehackt wurden – MGM Resorts und 23andMe – haben einen Teil ihrer Hacks gemeinsam: Identität. Der anfängliche Zugriff auf den 23andMe-Datenverstoß erfolgte durch...
View ArticleSo sichern Sie Ihre Netzwerkinfrastruktur
Die Netzwerkinfrastruktur ist nicht immun gegen die Machenschaften von Cyberkriminellen. Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (Cybersecurity and Infrastructure Security...
View ArticleWie man Active Directory besser absichert
Active Directory (AD) ist für die meisten Unternehmen eine wichtige Stutze, vor allem, da das Identitätsmanagement selbst für kleine und mittlere Unternehmen (KMU) zunimmt und die Digitalisierung von...
View ArticleWie man einen Ransomware-Angriff erkennt und stoppt
Beginnen wir mit der guten Nachricht. Strafverfolgungsbehörden auf der ganzen Welt haben ihre Bemühungen verstärkt, Ransomware-Betreiber ausfindig zu machen, zu stoppen und zu verhaften sowie...
View ArticleWarum EDR nicht ausreicht
Endgeräte sind von entscheidender Bedeutung für den Erfolg von Cyberangriffen. Während sich die Definition, was ein Endgerät genau ist, im Laufe der Zeit verändert hat, ist die Bedrohung dieselbe...
View ArticleDie Gefahren der doppelten und dreifachen Erpressung bei Ransomware
Der Ransomware-Angriff auf die Universität Manchester im Jahr 2023 endete nicht, als die Bedrohungsakteure die persönlich identifizierbaren Informationen (PII) von Fakultätsangehörigen und Mitarbeitern...
View ArticleRansomware verstehen und darauf reagieren
Im Zuge der Weiterentwicklung der Cyberkriminalität ist ein Angriffsweg weltweit in den Vordergrund gerückt: Ransomware. Laut dem Trendbericht „The State of Cybersecurity 2023“ von Arctic Wolf...
View ArticleIdentitäts-Bedrohungserkennung und -reaktion verstehen
Angesichts moderner Systeme und Netzwerke sind Identitäten der neue Perimeter. Die Zeiten einzelner Bürosysteme mit einem festen Serverraum und stationären Endpunkten auf dem Schreibtisch sind längst...
View ArticleRansomware-as-a-Service wird im Jahr 2024 weiter wachsen
Ransomware-as-a-Service (RaaS) ist vielleicht keine brandneue Taktik auf dem Cyber-Schlachtfeld, erfreut sich jedoch bei Bedrohungsakteuren schnell wachsender Beliebtheit. Seit mindestens fünf Jahren...
View ArticleSichern Sie Ihr IoT-Netzwerk: 5 Best Practices zum Schutz Ihres Unternehmens
Die Menge an Internet-of-Things-Geräten (IoT) wächst rasant. Von der Fertigung über das Gesundheitswesen bis hin zum Einzelhandel greifen Unternehmen bei der Digitalisierung und Expansion auf diese...
View Article