header security lab

Mit unserem Monthly Threat Report bieten wir Ihnen Einblicke in M365-Sicherheitstrends, E-Mail-basierte Bedrohungen sowie Kommentare zu aktuellen Ereignissen im Bereich der Cybersicherheit. Monat für Monat können Sie hier die tiefgehenden Analysen aus dem Security Lab von Hornetsecurity, eine Abteilung, die sich auf forensische Untersuchungen aktueller und kritischer Sicherheitsbedrohungen spezialisiert hat, nachlesen. Die Reports sind speziell für CISOs, Microsoft 365-Administratoren und alle Cybersecurity-Enthusiasten konzipiert und helfen dabei, Cyberkriminellen stets einen Schritt voraus zu sein.

Thumbnail for Monthly Threat Report (MTR) February 2025
Threat Reports
14.02.2025

Monthly Threat Report Februar 2025

Der Monthly Threat Report von Hornetsecurity bietet Ihnen jeden Monat Einblicke in M365-Sicherheitstrends, E-Mail-basierte Bedrohungen und Kommentare zu aktuellen Ereignissen im Bereich Cybersecurity. Diese Ausgabe des Monthly Threat Reports konzentriert sich auf Branchennews für den Monat Januar 2025.
Thumbnail : Monthly Threat Report January 2025
Threat Reports
20.01.2025

Monthly Threat Report Januar 2025: Ein neues Jahr, um neue Angriffe abzuwehren

E-Mail-basierte Angriffe haben in Q4 2024 zugenommen, wobei Archive, PDFs und HTML-Dateien am häufigsten genutzt wurden. Der Bildungssektor gehörte neben dem Bergbau und der Unterhaltungsbranche zu den drei wichtigsten Zielbranchen. DocuSign war die meist imitierte Marke. Im Dezember wurden Angriffe auf den Telekommunikationssektor in den USA und Großbritannien sowie auf eine kritische Infrastruktur Costa Ricas durchgeführt.
Monthly Threat Report : November 2024
Threat Reports
13.11.2024

Monthly Threat Report November 2024: Weitere Sicherheitsverletzungen und neue EU-Vorschriften

Ein Sicherheitsvorfall beim Internet Archive hat Daten von 31 Millionen Nutzern offengelegt, was das Risiko gezielter Angriffe erhöht. Die EU hat ein Gesetz zur Verbesserung der IoT-Sicherheit verabschiedet, das digitale Produkte beeinflussen könnte. Mit den Feiertagen und den US-Wahlen ist ein Anstieg von Marken-Imitationen und schädlichen Nachrichten zu erwarten.
Monthly Threat Report : October 2024
Threat Reports
11.10.2024

Monthly Threat Report Oktober 2024: E-Mail-Bedrohungen steigen zum Jahresende rasant an

Im dritten Quartal 2024 stieg der Anteil an E-Mail-Bedrohungen erheblich, wobei PDF-, Archiv- und HTML-Dateien die häufigsten schadhaften Anhänge waren. Der CUPS-Sicherheitsvorfall sorgte für besondere Aufmerksamkeit bei Linux-Systemadministratoren, und Microsoft hielt einen Windows Security Summit ab, um zukünftige Vorfälle wie den CrowdStrike-Vorfall zu verhindern.
Monthly Threat Report : August 2024
Threat Reports
13.08.2024

Monthly Threat Report August 2024: Ein Monat voller globaler Cyberattacken

Der Juli 2024 war geprägt von weitreichenden Cyberangriffen, darunter der gravierende CrowdStrike-Vorfall, der zu erheblichen Störungen in zahlreichen Unternehmen führte. Zudem wurden neue Schwachstellen in VMware ESXi und eine Zunahme von DDoS-Angriffen durch Anonymous Sudan beobachtet.
Monthly Threat Report : July 2024
Threat Reports
12.07.2024

Monthly Threat Report Juli 2024: Schneeflocken im Juli – gezielter Angriff auf Kunden des Cloud-Datenspeicheranbieters Snowflake

In diesem Monat sehen wir eine Zunahme von Spam-E-Mails und gezielte Angriffe gehen zurück. Kunden des Cloud-Speicheranbieters SnowFlake wurden angegriffen. Change Healthcare hat die geleakten Daten des Ransomware-Angriffs offengelegt. Große Neuigkeit: Kaspersky-Verkauf in den USA verboten! Und das FBI besitzt Entschlüsselungs-Schlüssel für LockBit (siehe LockBit-Abschnitt, falls betroffen).
Monthly Threat Report : June 2024
Threat Reports
07.06.2024

Monthly Threat Report Juni 2024: Neue Darkgate-Malware-Kampagnen im Umlauf!

Diesen Monat haben wir eine neue Darkgate-Malware-Kampagne entdeckt, die Pastejacking nutzt, um Malware zu verbreiten. Die erfolgreiche Zerschlagung des 911 S5 Proxy Botnetzes markiert einen bedeutenden Fortschritt in der Cybersicherheit. Cyberkriminelle tarnen sich zunehmend auf Plattformen wie Stack Overflow als hilfsbereite Community-Mitglieder und verbreiten dort bösartige PyPI-Pakete.
Monthly Threat Report : May 2024
Threat Reports
08.05.2024

Monthly Threat Report Mai 2024: Satya Nadellas Statement zur Sicherheitsstrategie von Microsoft und UK verabschiedet ein neues Gesetz mit Cybersecurity-Anforderungen

In diesem Monat waren PDF-Dateien der am häufigste genutzte Dateityp bei E-Mail-Angriffen, Microsofts CEO Satya Nadella bestätigt, dass sich das Unternehmen auf die Behebung von Sicherheitsproblemen konzentrieren wird und das britische Gesetz PSTI führt neue Sicherheitsrichtlinien für IoT- und Heimgeräte ein.