Globale iranische Spionagekampagnen

Das XDR-Unternehmen Cybereason hat mehrere, bislang nicht identifizierte Malware-Varianten entdeckt. Diese sind Bestandteil zweier separater, vom Iran unterstützter Cyberspionage-Operationen, die auf ein breites Spektrum von Organisationen in verschiedensten Regionen der Welt abzielen.

Nachdem zu Jahresbeginn E-Mails in einigen Versionen von Microsofts Software Exchange steckenblieben, hat der Konzern eine Lösung für das Problem veröffentlicht. Auslöser der Störung war ein falsches Datumsformat in einer Datei für den in Exchange integrierten Schadsoftware-Scanner.

Datenklau – Erpressung – Zusammenbruch der Systeme. Laut der neuesten Studie der Bitkom e.V. stiegen die finanziellen Schäden der Unternehmen v.a. durch Erpressung und Systemausfällen innerhalb von 12 Monaten um 358%.

Anzeige
Böse Hinterlassenschaft: 7 Hintertüren

Untersuchungen der jüngsten Angriffe auf Exchange Server mit Conti-Ransomware haben ergeben, dass die Cyberkriminellen via ProxyShell auf die Systeme zugreifen. Für die Schwachstellen in Microsoft Exchange wurden in Folge diverse kritische Updates während der letzten Monate veröffentlicht.

Anomalien und Verbindungsversuche
Der Microsoft Exchange-Server meldete erneut ungewöhnliche Aktivitäten mit unregelmäßigen Verbindungsversuchen zu Bad Networks. Aufgefallen ist die potenzielle Cyber-Attacke bei einer Routineuntersuchung auf Anomalien und etwaige ausgehende Datenverbindungen.
Kommentar

Sicherheitsexperten von Microsoft hatten im Juni eine neue Angriffstechnik entdeckt, bei der Cyberkriminelle die Basic Authentication-Unterstützung von Microsoft Exchange ausnutzten. Sie konnten dabei zuvor gestohlene Online-Anmeldedaten verwenden und die Multifaktor Authentifizierung (MFA) umgehen. Ein Kommentar von Jelle Wieringa, Security Awareness Advocate bei KnowBe4.

Anzeige
Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Anzeige

Veranstaltungen

15.05.2024
 
Berlin und Online
15.05.2024
 - 16.05.2024
Berlin & Online
Stellenmarkt
  1. Senior System Engineer (m/w/d)
    Schölly Fiberoptic GmbH, Denzlingen
  2. Fachinformatiker Systemintegration (m/w/d)
    Kliniken Dritter Orden gGmbH, München
  3. DevOps Engineer (m/w/d)
    psb intralogistics GmbH, Pirmasens
  4. Gebietsleiter (m/w/d) Hilfsmittel (Abrechnung und Software) Region Nord-West und West
    Optica Abrechnungszentrum Dr. Güldener GmbH, Region Nord-West, West
Zum Stellenmarkt
Anzeige

Neueste Artikel

Meistgelesene Artikel

Anzeige
Anzeige
Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Anzeige
Anzeige