G DATA CyberDefense AG | Presse Center
  • Medienmitteilungen
    • Standort-News
    • Security Alerts
    • Unternehmens-News
    • Zahl der Woche
    • Cybersecurity in Zahlen
  • Downloads
    • Vorstand
    • Speaker
    • Logos
    • Grafiken
    • IT-Security
    • G DATA Campus
  • Kontakt
Suchen
  •  0
    • 0 Dateien in der Lightbox
  • DE
    • Deutsch
    • English
    • Nederland
G DATA Presse Center

Nutzungsbedingungen

Herzlich willkommen im Newsroom von G DATA CyberDefense.
Wir freuen uns, Sie bei Ihrer Berichterstattung unterstützen zu dürfen und stehen Ihnen jederzeit gerne für Fragen und Anmerkungen zur Verfügung.

Bitte beachten Sie unsere Nutzungsbedingungen.

Zusammengefasst geht es um Folgendes: Wir bitten Sie vornehmlich um die Beachtung von Urheber- und Nutzungsrechten und darum, die im Newsroom erhältlichen Inhalte nicht für werbliche Zwecke zu nutzen. Sollten Sie Inhalte aus dem Newsroom für andere als nicht werbliche, publizistische Zwecke einsetzen wollen, kontaktieren Sie uns bitte unter presse@gdata.de.

Ein Service für Publizisten

Die hier erhältlichen Inhalte werden Ihnen von der G DATA Cyberdefense AG, Königsallee 178, D-44799 Bochum für Journalisten und andere Medienschaffende zur Verfügung gestellt.

Im Newsroom von G DATA CyberDefense haben Sie Zugang zu Texten, Bildern, Ton- und Film-Material (Inhalte). Mit der Nutzung des Newsrooms sichern Sie zu, die angebotenen Inhalte und Materialien ausschließlich zum Zwecke Ihrer publizistischen Tätigkeit zu nutzen. Die Nutzung der bereitgestellten Inhalte ist kostenlos.

Nutzungsrecht- und Zweck 
Eine darüberhinausgehende Nutzung für kommerzielle Zwecke jeder Art oder die Nutzung insbesondere für Werbezwecke ohne ausdrückliche Genehmigung ist untersagt.

Inhalte dürfen bearbeitet und verändert werden, solange die eindeutige Erkennbarkeit gewährleistet bleibt und keine inhaltliche Veränderung vorgenommen wird, die eine mögliche andere Bedeutung als die ursprünglich beabsichtigte, begünstigt. Die Inhalte dürfen nicht in einem sinnentstellten Zusammenhang wiedergegeben werden.

Die Verwendung der Inhalte in einem anstößigen bzw. gesetzeswidrigen Kontext ist nicht gestattet.

Urheber- und Persönlichkeitsrechte und Rechtshinweis

Alle Inhalte sowie die Gestaltung selbst sind durch Urheber-, Nutzungs- und Persönlichkeitsrechte, eingetragene Markenrechte sowie sonstige Gesetze, die in Zusammenhang mit dem Recht auf geistiges Eigentum stehen, geschützt.

Alle im Newsroom bereitgestellten Inhalte sind im Eigentum von G DATA CyberDefense oder externen Eigentümern, die Inhalte bereitstellen und im Newsroom genannt werden. Bei Verwendung von Bildern, Filmen oder anderen Abbildungen nennen Sie bitte die angegebene Quelle.

Bereitstellung von Service und Inhalten

Inhalte können Links zu anderen Websites enthalten. Wir haben keine Kontrolle über verlinkte Inhalte und sind nicht für deren Inhalt oder für jegliche Verluste oder Schäden verantwortlich, die sich für Sie aus der Nutzung solcher Links ergeben.

Anmeldung zu Presseverteilern

Angaben, die Sie im Rahmen der Aufnahme in den Presseverteiler machen, müssen auf Basis richtiger und aktueller Daten erfolgen, der Wahrheit entsprechen und vollständig sein. Sollten sich Ihre Daten oder Themenschwerpunkte ändern, können Sie uns das einfach in einer E-Mail an presse@gdata.de mitteilen.

Wir behalten uns nach eigenem Ermessen das Recht vor, eine Aufnahme in den Presseverteiler abzulehnen; zu einer Angabe von Gründen sind wir nicht verpflichtet.

Belegexemplar

Sollten Sie die bereitgestellten Inhalte für eine Veröffentlichung genutzt haben, würden wir uns freuen, wenn Sie uns einen Link per E-Mail an presse@gdata.de schicken oder ein Belegexemplar kostenfrei an die Postanschrift (G DATA Cyberdefense AG, Königsallee 178, D-44799 Bochum) zukommen lassen.

  • Medienmitteilungen /
  • Security Alerts
  • Alle
  • Text
  • Bilder
22.03.2022 | 2 Bilder

Aktuelle Warnung: Cyberkriminelle veröffentlichen Quellcode von Microsoft

G DATA Security Alert
G DATA Security Alert © G DATA CyberDefense

Zu dieser Meldung gibt es:
Cyberkriminelle haben sich Zugang zu internen Systemen bei Microsoft verschafft und insgesamt 37 Gigabyte vertraulicher Daten ausgeleitet und veröffentlicht. Auch Okta ist angeblich Opfer eines Datenlecks geworden.

Pressetext Pressetext als .txt

Die Erpressergruppe Lapsus$ hat Berichten zufolge 37 Gigabyte an Quellcode und E-Mails von Microsoft veröffentlicht. Auch das Unternehmen Okta ist der Erpressergruppe angeblich zum Opfer gefallen. Okta stellt Identitätsmanagement-Lösungen her, die in vielen Business-Anwendungen zum Einsatz kommen. Nach Aussagen von Okta gab es im Januar einen Versuch, den Zugang eines Drittanbieters zu kompromittieren – ein entsprechender Screenshot stamme wahrscheinlich daher. Darüber hinaus habe es keine weiteren verdächtigen Aktivitäten gegeben. Microsoft ließ verlauten, man sei über das Datenleck informiert und stelle gerade interne Untersuchungen dazu an.

Bereits am Wochenende tauchten Screenshots auf, die belegen, dass die Erpressergruppe Zugang zu internen Systemen bei Microsoft hatte. Im Falle von Microsoft datiert der Screenshot vom 21. Januar 2022. In den vergangenen Wochen hat Lapsus$ bereits Daten von Unternehmern wie Samsung oder Spielehersteller Ubisoft geleakt.

„Auch Unternehmen, die bereits gut im Bereich der IT-Sicherheit aufgestellt sind, stellen für hochmotivierte Angreifer kein uneinnehmbares Ziel dar“, sagt Tim Berghoff, Security Evangelist bei G DATA CyberDefense. „Die Tatsache, dass die Erpressergruppe bereits zwei Monate Zugang zu den betroffenen Netzwerken hatte, macht das besonders deutlich – und dass die Gruppe erst jetzt damit an die Öffentlichkeit geht, bedeutet nichts Gutes. Tim Berghoff dazu: „Es ist zu erwarten, dass es weitere Angriffe geben wird, welche direkt auf Informationen zurückgehen, auf die die Täter im Zuge der Angriffe für mehrere Wochen Zugriff hatten. Damit bewahrheitet sich einmal mehr eine unserer Prognosen für das Jahr 2022: Die Software-Lieferketten werden verstärkt unter Beschuss geraten. Auch Unternehmen, die bereits gut im Bereich der IT-Sicherheit aufgestellt sind, stellen für hochmotivierte Angreifer kein uneinnehmbares Ziel dar.“

Die Bekanntgabe solcher Leaks macht auch eine andere Sache nochmals in unangenehmer Form deutlich: Für Gegenmaßnahmen ist es an diesem Punkt zu spät – die Täter haben bereits, was sie wollten. Und sie machen auch offensive Recruiting-Arbeit, indem sie offen nach Unterstützern fragen, die gegen Bezahlung Zugriff auf Ressourcen ermöglichen sollen.

Update: Zugänge von 2,5% der Kunden von Okta potenziell exponiert; RDP-Zugang bei Dienstleister als Ursache identifiziert
März 23, 2022
In einer aktuellen Mitteilung hat das Unternehmen eingeräumt, dass Unbefugte entgegen der vorher getätigten Aussage Zugriff auf Informationen von Okta-Kunden hatten. Als Ursache wurde ein RDP-Zugang identifiziert, den ein Dienstleister von Okta auf einem seiner Systeme geöffnet hatte. Über diesen hätten die Täter etwa fünf Tage lang Zugang zu Kundeninformationen, bzw. -zugänge gehabt, die durch den Dienstleister betreut wurden. Potenziell betroffen seien 366 Kunden. Diese seien von Okta bereits direkt kontaktiert worden oder werden in Kürze kontaktiert. Ansonsten gebe es bei Okta-Kunden keinen Handlungsbedarf.

Dieser Vorfall zeigt einmal mehr deutlich, dass offene Remotedesktop (RDP) - Verbindungen ein Unternehmen schnell in Bedrängnis bringen können. Auch wer meint, es gebe im eigenen Netzwerk keine solchen von außen erreichbaren Verbindungen, sollte dies noch einmal sorgfältig überprüfen und auch eventuelle Dienstleister dahin gehend befragen.
Seite drucken Link mailen
Über uns

G DATA CyberDefense
Mit ganzheitlichen Cyber-Defense-Dienstleistungen macht G DATA CyberDefense verteidigungsfähig gegen Cybercrime. Das renommierte IT-Security-Unternehmen schützt mit KI-Technologien, Endpoint Protection, Security Monitoring und bietet Penetrationstests, Incident Response sowie Awareness-Trainings an, um Unternehmen bestmöglich abzusichern.

Die G DATA CyberDefense AG unterstützt seine Kund*innen in jeder Sicherheitslage. Vom Headquarter in Bochum sorgen mehr als 550 Mitarbeitende für die digitale Sicherheit von Unternehmen, kritischen Infrastrukturen wie Krankenhäusern oder Flughäfen sowie Millionen Privatanwender*innen. Mit fast 40 Jahren Expertise in Malwareanalyse hat sich G DATA zu einem Top-Player der Cybersecurity-Welt entwickelt und betreibt Forschung und Softwareentwicklung ausschliesslich in Deutschland. Das gilt ebenfalls für Service und Support, der für Kund*innen in aller Welt rund um die Uhr erreichbar ist. Die G DATA Sicherheitslösungen sind in mehr als 90 Ländern erhältlich und wurden von unabhängigen Testinstituten vielfach ausgezeichnet.


 

Alle Inhalte dieser Meldung als .zip:

Sofort downloaden

Pressetext (3410 Zeichen)

Pressetext als .txt Pressetext kopieren

Bilder (2)

G DATA Security Alert
G DATA Security Alert
768 x 350 © G DATA CyberDefense
Dateigröße: 101 KB | .jpg
| | Alle Größen
G DATA Security Alert
G DATA Security Alert

© G DATA CyberDefense
G DATA Security Evangelist Tim Berghoff
G DATA Security Evangelist Tim Berghoff
5 978 x 3 985 © G DATA CyberDefense
Dateigröße: 6,8 MB | .jpg
| | Alle Größen
G DATA Security Evangelist Tim Berghoff
G DATA Security Evangelist Tim Berghoff

Tim Berghoff ist Security Evangelist der G DATA CyberDefense AG. In seiner Position bei G DATA bildet er die Schnittstelle zwischen technischer Komplexität und dem Anwender. Er ist zuständig für eine klare Kommunikation von G DATA in der Sicherheits-Fachwelt, bei Presse, Händlern, Resellern und Endkunden und er spricht häufig auf nationalen und internationalen Veranstaltungen. Tim Berghoff arbeitet seit 2009 bei G DATA, erst im Support für Unternehmenskunden, später im Consulting für internationale B2B-Distributoren, Partner und Endkunden.

© G DATA CyberDefense

Mehr Dazu

  • 09.03.2023
    Angriffe im Sekundentakt: Rund 100 Schadsoftware-Varianten pro Minute bedrohen IT-Sicherheit
  • 08.12.2022
    G DATA IT-Security-Trends 2023: Professionelle Cyberkriminelle erhöhen Risiko für Unternehmen weiter
  • 28.11.2022
    Zum vierten Mal in Folge: Hendrik Flierman ist ICT Channel Manager des Jahres
  • 24.11.2022
    G DATA CyberDefense vergibt drei Stipendien an herausragende Studierende
  • 22.11.2022
    Weihnachtsshopping 2022: Vorsicht vor Fake-Shops und Betrug im Netz
  • 17.11.2022
    G DATA Bedrohungsreport: Gezielte Cyberattacken statt Massenangriffe
  • 10.11.2022
    G DATA Personalie: Angelo Soccodato verstärkt das Vertriebsteam in Österreich
  • 24.10.2022
    G DATA erhält den Deutschen Fairness-Preis 2022
  • 20.10.2022
    Vereint im Kampf gegen Cybercrime: Strategische Partnerschaft von G DATA und Enginsight
  • 07.10.2022
    it-sa 2022: „Hit the Hackers“ mit ganzheitlicher IT-Sicherheit

Kontakt

(1) Vera Haake
Vera Haake
Pressesprecherin/ Spokesperson

+49 234 9762 - 376
vera.haake@gdata.de
G DATA Security Alert

G DATA Security Alert (. jpg )

© G DATA CyberDefense
Maße Größe
768 x 350 101 KB
600 x 274 57,2 KB
x Loading
Sofort downloaden
In die Lightbox legen
G DATA Security Evangelist Tim Berghoff
G DATA Security Evangelist Tim Berghoff
6,8 MB .jpg © G DATA CyberDefense
ANMELDEN
Sie wollen unsere aktuellen Medienmitteilungen automatisch per E-Mail erhalten?

Zum Presseverteiler

Nutzungsbedingungen
Datenschutzerklärung
Impressum
PRESSEKONTAKT
Vera Haake
Pressesprecherin/ Spokesperson

+49 234 9762 - 376
vera.haake@gdata.de