Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Unternehmen, deren Daten vor dem 13. Juli von der REvil-Gruppe verschlüsselt wurden, können diese nicht wiederherstellen. Deshalb hat Bitdefender das Entschlüsselungstool entwickelt. Mit dem Dekryptor-Tool lassen sich Daten wiederherstellen. Lesen…
Kategorie: Security-Insider | News | RSS-Feed
Gibt es einen sicheren Weg zur datenschutzkonformen Cloudnutzung?
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Daten mit gutem Gewissen in einer Public Cloud speichern und verarbeiten? Auch wenn es sich um sensible Informationen oder personenbezogene Daten handelt? Europäische Hyperscaler bieten dafür eine rechtssichere und datenschutzkonforme…
Security-Studien und Studiogäste
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Der aktuelle Security-Insider Podcast richtet sich diesmal gleichermaßen an Freunde von Fakten und Liebhaber gepflegter Diskussionen, denn: Wir nutzen unseren regelmäßigen Plausch vorm Mikrofon für einen Doppelschlag! Einerseits suchen wir…
Security Incident Response Playbooks
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Was bisher oft nur unter Experten für Cyber Security / Informationssicherheit offen ausgesprochen wurde, findet sich mittlerweile in den Artikeln bekannter Zeitungen, Fachblätter und Blogs wieder – der Fakt, dass…
Schatten-Admins und Geister-Nutzer bedrohen Datensicherheit
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Ungenutzte Cloud-Identitäten sind ein großes Risiko für die Datensicherheit von Unternehmen. Aber auch mangelhafte Konfigurationen sowie riskante Nutzer-Aktivitäten stellen Sicherheitsverantwortliche vor große Probleme. Lesen Sie den originalen Artikel: Schatten-Admins und…
Mail einfach und sicher verschlüsseln
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Die E-Mail ist inzwischen 50 Jahre alt und wurde schon oft für tot erklärt, ist in Deutschland aber noch immer das wichtigste Kommunikationstool für Unternehmen. Ein großes Argument gegen den…
EU-Programme für die Ausbildung in der Cybersicherheit
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Der Fachkräftemangel in der Cybersicherheit gilt als eine der größten Bedrohungen, noch vor Social Engineering, wie eine Bitkom-Umfrage zeigt. Da stellt sich die Frage, welchen Anteil Ausbildung und Weiterbildung von…
Barracuda stellt SASE-Plattform vor
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Damit Mitarbeiter in Unternehmen von jedem Gerät aus den kontrollierten Zugriff auf Daten haben, kündigt Barracuda eine SASE-Plattform an. Darin vereint der Hersteller die Technologien Secure SD-WAN, Firewall-as-a-Service, Zero Trust…
SAP-Sicherheitsrisiken richtig managen
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed SAP ist einer der Marktführer für Informationsmanagement, dessen weltbekannte Produkte über 400 Millionen Menschen weltweit nutzen. Beeindruckende 77 Prozent des weltweiten Transaktionsumsatzes berühren irgendein SAP-System. Allerdings stellen die wachsenden Sicherheitsrisiken…
Wenn der CEO persönlich anruft
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Im Zuge der Pandemie hat sich vieles verändert – auch das Cyberrisiko. Telefonbasiertes Phishing, sogenanntes Vishing (Voice-Phishing) ist im Homeoffice besonders gefährlich. Auch nach der Pandemie ist keine Entwarnung in…
Mehr Geld für die App-Sicherheit
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Apps sollen für positive Kundenerfahrungen sorgen. Um sich von Mitbewerbern abzuheben, setzen auch Einzelhändler inzwischen auf Apps. Jedoch werden diese Softwarelösungen selten in das IT-Sicherheitskonzept der Unternehmen mit eingebunden. Lesen…
Vor Cyberkriminellen sind nicht alle gleich
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Neue Forschungsergebnisse im Rahmen des Berichts „The Demographics of Cybercrime“ zeigen, dass einkommensschwache und ungebildetere Bevölkerungsgruppen stärker von Cyberkriminalität betroffen sind. Lesen Sie den originalen Artikel: Vor Cyberkriminellen sind nicht…
Das Konzept der Agile Security
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Es gibt sieben Erfolgsfaktoren für die digitale Transformation. Mehr Digitalisierung bedeutet aber auch neue Cyberrisiken für Unternehmen. Die neue Realität fordert also mutiges Handeln – die Zeit für agile Sicherheit…
Palo Alto erhöht Container-Sicherheit
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Mithilfe von neuen Funktionen für die Lösung Prisma Cloud, will Palo Alto die Risiken beim Einsatz von Containern reduzieren. Dafür nutzt der amerikanische Hersteller maschinelles Lernen, um alle Prozesse, Dateisysteme…
Unsichere Passwortpraktiken trotz erhöhter Nutzung des Internets
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed 92 Prozent der Internetnutzer wissen zwar, dass die Verwendung desselben Passworts oder einer Abwandlung davon ein Risiko darstellt. Trotzdem verwenden 65 Prozent ihre Passwörter für verschiedene Konten immer wieder. Das…
API-Angriffe abwehren
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Der zunehmende Einsatz von mobilen Endgeräten, IoT-Netzwerken und Cloud-Systemen krempelte die Anwendungsarchitekturen mit ihren Application Programming Interfaces (APIs) komplett um. Massiv zugenommene automatisierte Angriffe auf schlecht geschützte APIs bedrohen seither…
Schweizerische Post gibt 150.000 Zeilen Quellcode zum Testen frei
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Mit bis zu 230.000 Euro will die Schweizerische Post ethische Hacker für bestätigte, kritische Schwachstellen im künftigen eVoting-System belohnen. Dafür gab das Unternehmen jetzt den Quellcode und die zugrunde liegenden…
Cybersicherheit erfordert mehr Informationen und mehr Austausch
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Etwa drei Viertel der 902 für den COVID Crime Index 2021 Report befragten Finanzinstitute in den USA und Großbritannien verzeichneten einen Anstieg der Cyberkriminalität seit Beginn der Pandemie und etwa…
Starke Verschlüsselung ist ein Standortvorteil
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Die neue Phase der Digitalisierung bietet deutschen Großkonzernen die Chance, sich gegenüber den scheinbar übermächtigen US-amerikanischen Plattform-Unternehmen neu zu positionieren. Insbesondere das robuste deutsche und europäische Rechtssystem, welches einen hohen…
Kürzer und gefährlicher: DDoS-Attacken
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Imperva hat die Ergebnisse des DDoS-Berichts für das erste Halbjahr 2021 zur weltweiten Cyber-Bedrohungslage vorgestellt. Dabei kam unter anderem heraus, dass deutsche Unternehmen immer mehr in den Fokus von Angreifern…
Wie das Smartphone zur Smartcard wird
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Beim Rechner-Login werden traditionell Passwörter verwendet. Sie bieten aber nur eine minimale Sicherheit und schränken gleichzeitig den Benutzerkomfort ein. Eine Alternative stellen Lösungen dar, die das Smartphone zur Smartcard machen…
Bei SecOps ist ein neuer Ansatz gefragt
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Die Bedrohungslandschaft wird immer komplexer – die hohe Zahl von Sicherheitswarnungen ist für Unternehmen immer schwieriger zu bewältigen. Schaffen Tools der neuesten Generation Abhilfe? Lesen Sie den originalen Artikel: Bei…
Wegweisende deutsche Cybersecurity-Startups
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Resiliente Datensouveränität fordert ein Maß an „Cyber-Hygiene“. Gute Ideen brauchen Anschubfinanzierung. Beide Kräfte treffen in der Startup-Szene aufeinander. Die Initialzündung bringt dann den Ball ins Rollen. So entstehen in kleinen…
SD-WAN-Sicherheitslösung für Geschäftskunden
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Firmennetzwerke sind verstärkt Angriffen von außen ausgesetzt. Zu deren Schutz vermarktet Telekommunikationsanbieter 1&1 Versatel im Rahmen einer Kooperation ab sofort 1&1 Secure SD-WAN, eine SD-WAN-Sicherheitslösung auf Basis von Firewalls des…
Fünf Top-Trends für die OT-Security der Zukunft
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Wachsende Sicherheitsrisiken durch die zunehmende Verknüpfung von IT-Technologien mit OT-Systemen bleiben häufig unbedacht. Neue Prozesse und Technologien erfordern eine Anpassung der Sicherheitsstrategie. Kudelski Security fasst die fünf wichtigsten Trends zukünftiger…
IT-Sicherheitsrisiken zu Corona-Zeiten
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Covid-19 wirkte wie ein Katalysator für verschiedenste Digitalisierungsprozesse. Die Geschwindigkeit, mit der Anpassungen vorgenommen wurden, bringt aber auch Risiken mit sich. Es ist an der Zeit, die vielen Sofortprogramme und…
Steigende Zahl automatisierter Cyberangriffe
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Kriminelle Hacker setzen nach einer neuen Datenanalyse bei Cyberangriffen immer häufiger auf automatisierte Massenattacken. Seltener werden dagegen gezielte Angriffe, bei denen Hacker noch persönlich am Computer sitzen. Lesen Sie den…
Bedrohungslage auf hohem Niveau
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Erhöhte Frequenz, großangelegt, präzise: Cyberangriffe besitzen mittlerweile das Potenzial, nicht nur enorme wirtschaftliche Schäden zu verursachen, sondern ebenso politische Spannungen hervorzurufen. Angesichts steigender Anzahl und Komplexität der Cyber-Angriffe verschärft sich…
IT-Sicherheit als Erfolgskonzept für die digitale Transformation
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Beim Entwickeln ihrer Digitalisierungsstrategie sollten Unternehmen sieben Erfolgsfaktoren im Bereich IT-Security mit einbeziehen. Obwohl dieser Unternehmensbereich eine grundlegende Komponente digitaler Innovation darstellt, wird er in der Regel nicht als ihr…
SSL-VPN-Schwachstellen: Achillesferse der IT-Sicherheit
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Wie Experten von Tenable herausgefunden haben, zählen Sicherheitslücken in SSL-VPN-Produkten zu den am häufigsten ausgenutzten Schwachstellen. Wollen IT-Teams ihre Unternehmensnetzwerke schützen, müssen sie ihre SSL-VPN-Produkte vollständig aktualisieren und richtig konfigurieren.…
IT-Infrastrukturen der öffentlichen Hand modernisieren und absichern
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed In den öffentlichen Einrichtungen und Behörden zeigen sich in der Pandemie digitale Defizite. Der nötige Aufbau einer performanten und zuverlässigen IT-Infrastruktur muss jedoch so erfolgen, dass alle potenziellen Angriffsflächen vor…
Podcast zur deutschen Cybersicherheitsstrategie
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Im aktuellen Podcast klären wir mit Staatssekretär Markus Richter, was den Nationalen Pakt Cybersicherheit zu einem ganz besonderen Beitrag für den „Paris Call for Trust & Security in Cyberspace“ macht,…
Zero Trust heißt: Alle Angriffsflächen schützen
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Die Sicherheit eines Hauses lässt sich durch ein Alarm- und Überwachungssystem erheblich erhöhen. Allerdings wird es Kriminelle nicht davon abhalten, das Fenster einzuschlagen und schnell alle Wertsachen in Reichweite zu…
Aktuelle Bestandsaufnahme der Cybersicherheit
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Palo Alto Networks, Vectra und NetMotion haben unabhängig voneinander neue Studien veröffentlicht. Unit 42 von Palo Alto Networks, untersuchte die Zunahmen von Sicherheitsvorfällen infolge der beschleunigten Verlagerung in die Cloud.…
Datenschutzansätze in der Zukunft
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Wirtschaftlich erfolgreiche digitale Ökosysteme beruhen heute oftmals auf intensivem Targeting und Tracking der Verbraucher. Diese umfassende Kommerzialisierung persönlicher Nutzerdaten bedroht genau wie etwaige staatliche Überwachung den Datenschutz. Doch es gibt…
Sailpoint kombiniert Identity Security mit No Code
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Mit der Automatisierung von Workflows rund um das Identitätsmanagement will Sailpoint Fachkräfte entlasten und gleichzeitig die Identität in den Fokus der Sicherheitsstrategie rücken. Dafür setzt der Hersteller die No-Code-Technologie ein.…
Steigende Cyber-Bedrohungen durch Homeoffice
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Seit Beginn der Corona-Pandemie geht zwar ein Digitalisierungsruck durch Deutschland. Insbesondere kleine und mittelständische Unternehmen gehören in Sachen digitaler Fortschritt aber immer noch zum Schlusslicht. Geht es um die Sicherheitsanforderungen…
Hacker machen Jagd auf das Gesundheitswesen
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Cyberangriffe auf das Gesundheitswesen haben aufgrund der COVID-Krise und dem daraus resultierenden Ansturm auf die Remote-Bereitstellung von Gesundheitsdienstleistungen stark zugenommen. Zu den Top-Risiken zählen Ransomware, Botnets, Cloud-Schwachstellen, Angriffe auf Webanwendungen…
Schwachstellen-Erkennung für .NET-Anwendungen
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Das Application-Security-Modul von Dynatrace unterstützt künftig auch .NET-Anwendungen. Damit lassen sich Schwachstellen zur Laufzeit und eine KI-gestützte Risikobewertung für Cloud-native Anwendungen umsetzen. Lesen Sie den originalen Artikel: Schwachstellen-Erkennung für .NET-Anwendungen
Leitfaden für den Cybersecurity-Risikoprozess
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Cybersicherheit ist mit der fortschreitenden Digitalisierung zum elementaren Faktor innerhalb des Risikomanagements moderner Unternehmen und Organisationen avanciert. Angesichts einer Vielzahl potenzieller Gefahrenquellen für Daten und die digitale Infrastruktur muss der…
Müde IT-Teams verlieren den Kampf gegen Phishing
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Die globale Verlagerung der Arbeit an Remote-Standorte hat sowohl die Zahl der Angriffe, deren Raffinesse und die Auswirkungen von Phishing-Attacken deutlich nach oben getrieben. Das zeigt eine neue Studie von…
Die richtige Auswahl von Security-Dienstleistern
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Managed-Service-Provider für Security sollen operationelle Risiken der Unternehmen reduzieren und die internen Teams durch umsetzbare Handlungsempfehlungen stärken. Um herauszufinden, ob sie dies wirklich können, sollte man nach Pfadfinder-Qualitäten und entsprechendem…
Gesundheitsbranche rückt ins Visier von Cyberkriminellen und Wirtschaftsspionage
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Der Global Threat Intelligence Report 2021 (GTIR) des IT-Dienstleisters NTT zeigt: Von Oktober 2020 bis Januar 2021 betrug die Zunahme aufgedeckter Cyber-Attacken im Gesundheitssektor rund 45 Prozent. Lesen Sie den…
Risiken in der neuen Normalität
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Cybersecurity und entsprechende Maßnahmen zum Schutz von Daten haben in den vergangenen Jahren immens an Bedeutung gewonnen. Eine Studie von CyberVadis zeigt, dass nicht zuletzt die Covid-19-Krise und die damit…
Versteckte Kosten von Identitätsbetrug
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Trotz der ernsten Gefahr, die Identitätsbetrug darstellt, haben viele Unternehmen keine effektiven Systeme, um dagegen vorzugehen. Selbstverständlich ist kein Ansatz hundertprozentig sicher. Aber wenn Sie die Anti-Betrugs-Strategie Ihres Unternehmens nach…
Datenschutz setzt Unternehmen unter Dauerdruck
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Ein aufwändiger Prüfprozess vor der Einführung jedes digitalen Tools, regelmäßig neue Entscheidungen der Aufsichtsbehörden und Gerichtsurteile in ganz Europa, die Auswirkungen auf das eigenen Unternehmen haben können – die Anforderungen…
API-Management und -Sicherheit wachsen zusammen
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Während die API-Nutzung steigt, nehmen auch die Sicherheits- und Compliance-Risiken für die Schnittstellen zu. Angesichts dieser Entwicklung wachsen auch die Marktsegmente API-Management und -Sicherheit weiter zusammen, berichtet das IT-Analystenhaus KuppingerCole.…
Fachlicher Austausch und Networking für Frauen in der IT-Sicherheit
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Cyberwomen – das non-profit Event für Frauen der IT-Sicherheit wird am 1. Oktober 2021 von 09:00 – 15:45 Uhr in einem spannenden virtuellen Format stattfinden! Dank der 3D-Plattform Remo wird…
Virensuche mit dem Microsoft Process Explorer
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Mit dem Process Explorer von Microsoft Sysinternals können Windows-Server und -Arbeitsstationen auch auf Virenbefall untersucht werden. Neben der Auslastung des Systems lassen sich so auch Angreifer erkennen und bekämpfen. Lesen…
Check Point aktualisiert Quantum Cyber Security Platform
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Mithilfe von Konsolidierung, Künstlicher Intelligenz und Machine Learning will Check Point Cybersicherheit möglichst einfach gestalten. Deshalb erhält die Quantum Cyber Security Platform ein Update für einfachere Verwaltung und schnellere Bereitstellung.…
Überblick und Hilfestellung zum sicheren Betrieb von Cloud Services
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Cloud Computing ist inzwischen ein breit akzeptiertes IT-Betriebsmodell bei den meisten Unternehmen. Viele IT-Anbieter haben ihre Strategie auf „Cloud First“ gewechselt, zum Teil sogar auf „Cloud Only“. Cloud-Plattformen sind aber…
Diskussion um Hinweisgebersystem für Steuerdelikte
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Das Finanzministerium in Baden-Württemberg hat kürzlich ein Hinweisgebersystem eingeführt: Damit können Bürger*innen dem Fiskus anonyme Hinweise auf Steuerdelikte melden. Medial und in der Politik sorgte dies für ambivalente Reaktionen. Neben…
Cybersicherheitsstrategie 2021 beschlossen
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Das Bundeskabinett hat die „Cybersicherheitsstrategie für Deutschland 2021“ beschlossen. Das 142 Seiten starke Papier bildet die Grundlage für alle IT-Security-Maßnahmen der Bundesregierung in den kommenden fünf Jahren. Lesen Sie den…
Zero Trust im Einsatz gegen Cyberattacken
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Die zunehmend dezentrale IT-Nutzung in Homeoffices und unterwegs macht noch deutlicher, dass das Modell des sicheren Unternehmensnetzwerkes und die Verortung von Cyberbedrohungen jenseits der Unternehmensgrenzen überholt sind. Die Antwort auf…
Effektive Cybersicherheit mit geprüften Cloud-Services
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed C5 (Cloud Computing Compliance Criteria Catalogue) ist ein von der deutschen Bundesregierung unterstütztes Prüfschema. Der Anforderungskatalog wurde vom BSI eingeführt, um Kriterien für Angebote von Cloud Service Providern bereitzustellen und…
Die neue ZAIT der BaFin
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Mitte August veröffentlichte die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) die finale Version der „Zahlungsdiensteaufsichtlichen Anforderungen an die IT von Zahlungs- und E-Geld-Instituten“ (ZAIT). Darin werden entsprechende Vorgaben auferlegt, die Anwendung der…
Security Services in Krankenhäusern
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Moderne IT-Sicherheit ist für Krankenhäuser unentbehrlich, damit das Personal die Patienten versorgen kann. Systemhäuser können zur Sicherheit der Patienten und deren Daten beitragen und gleichzeitig von dem Geschäft profitieren. Lesen…
Behörden brauchen ein Update für ihre Anwendungssicherheit
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Die öffentliche Verwaltung wird zunehmend digitaler. Laut Onlinezugangsgesetz sollen Bundes- und Landesbehörden bis 2022 ganze 575 Verwaltungsleistungen online anbieten. Mit der rasanten Beschleunigung der digitalen Transformation muss die Software-Sicherheit priorisiert…
IAM bringt mehr Sicherheit für Banken und Versicherungen
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed In der Corona-Pandemie haben Hackerangriffe auf Banken und Versicherungen stark zugenommen. Häufig sind die Mitarbeiter das unmittelbare Einfallstor. Finanzunternehmen sollten daher Schutzmechanismen etablieren, die alle IT-Systeme gleichermaßen umfassen – etwa…
Ransomware-Attacken nehmen deutlich zu
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Barracuda hat seinen jährlichen Bericht über die Entwicklung von Ransomware-Attacken veröffentlicht. Die Untersuchung ist bereits der dritte Report und informiert über Ransomware-Angriffsmuster, die zwischen August 2020 und Juli 2021 stattfanden.…
3 Tipps für sicheres Arbeiten von „überall“
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Der Sommer ließ in diesem Jahr zu wünschen übrig, aber auch im Herbst kann man richtig Sonne tanken, wenn man in ferne Gefilde reist. Vielleicht mag der eine oder andere…
Windows 10 in öffentlichen WLANs angreifbar!
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Am Patchday im September 2021 schließt Microsoft 66 Sicherheitslücken. Drei Lücken davon sind kritisch eine Lücke ist mittelschwer. Da einige Lücken bereits ausgenutzt werden, sollten die Updates schnellstmöglich installiert werden.…
Mini-Firewall für kleine Teams von Securepoint
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Mit der Firewall Black Dwarf bietet Securepoint wortwörtlich einen Zwergen an. Denn die Hardware ist nicht mal so groß wie ein Taschenbuch. Mit dem As-a-Service-Modell steht bei dem Hersteller erstmals…
Datenzentrierte SOC-Plattform für Unternehmen
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Nicht erst seit der Krise kämpfen Sicherheitsteams gegen eine Vielzahl von Bedrohungen, aber die Lage hat sich noch zugespitzt, wie der aktuelle Lageberichte Security 2021 zeigt. Unternehmen müssen immer komplexeren…
Vernetzte Bot-Attacken nehmen zu
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed LexisNexis Risk Solutions hat die Ergebnisse des neuesten Cybercrime Report veröffentlicht, die sich auf das erste Halbjahr 2021 beziehen. Die Ausgabe des halbjährlich erscheinenden Berichts zeigt, dass das Volumen der…
Windows Defender Credential Guard und HVCI richtig nutzen
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Windows Defender Credential Guard hilft dabei Anmeldedaten in Netzwerken abzusichern. Hypervisor-Protected Code Integrity (HVCI) nutzt wiederum Virtualisierungstechnologien, um den Arbeitsspeicher von Computern zu schützen. Lesen Sie den originalen Artikel: Windows…
Cybersecurity: Healthcare-Unternehmen haben Nachholbedarf
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Sensible Gesundheitsdaten sind von Cyberkriminellen heiß begehrt und die Angriffe nehmen zu. Dennoch hat nur rund ein Drittel der Organisationen im Gesundheitsbereich Vorsorge getroffen, die über die Standardschutzmaßnahmen hinaus geht.…
Informationsdefizite bei deutschen IT-Entscheidern
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Bei wem sehen deutsche Internet-User die Verantwortung, wenn es um die Sicherheit ihrer Daten geht? Wie gut kennen sich IT-Entscheider mit modernen passwortfreien Login-Lösungen aus? Wo besteht in Unternehmen Verbesserungsbedarf…
Was Unternehmen über den Azurescape-Angriff wissen müssen
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Security-Experten von Palo Alto Networks haben in Microsofts Azure Container-as-a-Service (CaaS)-Plattform eine Schwachstelle identifiziert, die es einem Benutzer ermöglicht, aus seiner Umgebung auszubrechen und Code in Umgebungen auszuführen, die anderen…
Wie Baseline und MDR helfen können, Ransomware zu bekämpfen
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Der gelungene Ransomware-Angriff auf die Colonial Pipeline erinnerte alle Beteiligten daran, wie gefährlich Ransomware nach wie vor ist. Die kriminellen Gruppen hinter solchen Attacken, wie etwa die Darkside-Gruppe hinter dem…
Hacker bieten Erpressungssoftware zum Mieten an
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Cyber-Kriminelle legen öffentliche Einrichtungen und Unternehmen lahm, erpressen Lösegeld, stehlen Daten. Das Geschäft boomt. Inzwischen kann man die dafür notwendige Schadsoftware auch als Service aus dem Netz buchen. Lesen Sie…
Die größten Datenschutz-Fehler bei Newslettern
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed E-Mail-Marketing gehört weiterhin zu den wichtigsten Kanälen der digitalen Kundenkommunikation. Wichtig dabei ist aber die Einhaltung der Vorgaben der Datenschutz-Grundverordnung (DSGVO), um mögliche Sanktionen zu vermeiden und Kunden nicht zu…
SCW-Turnier mit Fokus auf OWASP Top 10
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Entwicklerinnen und Entwickler können Ende September ihre Fähigkeiten im sicheren Programmieren messen. Die OWASP Top Ten bilden den Schwerpunkt des SCW-Turniers, das Cloudogu und Secure Code Warrior gemeinsam ausrichten. Lesen…
Cybersicherheit ist zentraler Treiber des deutschen Smart-City-Marktes
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Durch veränderte regulatorische Rahmenbedingungen in Europa, steigendes Bewusstsein für Online-Bedrohungen sowie den Aufschwung digitaler Geschäftsmodelle steigt die Nachfrage nach Cybersicherheitslösungen in Deutschland weiter deutlich an und entwickelt sich so auch…
So steht es um die Sicherheitskultur in Unternehmen
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Mit steigenden Bedrohungen für die IT-Sicherheit in Unternehmen muss auch das Bewusstsein der Mitarbeiter für die Gefahren steigen. Etablieren Unternehmen eine Security Culture, tragen alle Anwender zur Sicherheit bei. Bisher…
Worauf es bei Security-Awareness-Schulungen jetzt ankommt
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed War es im vergangenen Jahr noch „Homeoffice”, so lautet der neue Begriff der Stunde „Hybrid Work“. Dass viele Mitarbeitende in Zukunft nicht mehr vollständig im Büro arbeiten werden, hat allerdings…
Digitale Kriminalität steigt im langfristigen Trend
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Cyberkriminalität hat in den letzten Jahren Aufwind erhalten – dies bekommen bereits einige Unternehmen, Behörden, aber auch Privatpersonen immer mehr zu spüren. Der Länderreport „Cybercrime 2020“ des Bundeskriminalamts (BKA) zeigt,…
Barracuda erweitert Funktionen für MSP
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Barracuda stockt seine RMM-Plattform um neue Funktionen für Managed Service Provider auf. Dazu gehören die Integration von Windows Defender Antivirus, ServiceNow und Intronis Backup sowie Aktualisierungen des Patch-Managements für Drittanbieter-Systeme.…
Schutz für Whistleblower ja – Belohnung eher nicht
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Den Arbeitgeber wegen Steuerhinterziehung melden? Vertuschungsaktionen bei einem Atomkraftwerk aufdecken. Sollen solche Hinweise belohnt werden? Die wenigsten Länder machen das. Vorreiter sind die USA. In der DACH-Region ist man kritisch…
Wichtige Datenschutz-Themen für 2021
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Das Thema Datenschutz lässt die deutschen Unternehmen schon seit Jahren nicht mehr los und spätestens seit dem Schrems-2-Urteil des EuGH gehört zu den Problemfeldern auch der Datenaustausch mit Drittstaaten. Was…
SentinelOne stellt XDR-Lösung Star vor
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Mithilfe von Künstlicher Intelligenz (KI) überwacht, verfolgt und verknüpft SentinelOne Ereignisdaten miteinander. Die neue XDR-Lösung Storyline Active Response, kurz Star, arbeitet über Endpunkte, Cloud Workloads und IoT-Geräte hinweg. Lesen Sie…
Hela Gewürzwerk geht auf Hackerjagd
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Über 2.500 Tonnen Kräuter und Gewürze verarbeitet das Hela Gewürzwerk jährlich. Für eine effiziente und reibungslose Produktion sind alle Prozesse des weltweit tätigen Unternehmens hochgradig digitalisiert. Doch mit der Digitalisierung…
Stattgefunden: Die erste QKD-gesicherte Videokonferenz zwischen 2 Bundesbehörden
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed In Bonn haben gestern erstmals zwei deutsche Bundesbehörden quantengesichert per Video kommuniziert. Das Projekt „Qunet“, eine vom Bundesministerium für Bildung und Forschung (BMBF) geförderte Initiative zur Entwicklung hochsicherer Kommunikationssysteme, zeigt…
Malware mit Windows Sandbox untersuchen
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Die Windows Sandbox ist eine Funktion von Windows 10 Pro, Enterprise und Education, mit der sich ein abgeschottetes Windows-System starten lässt. In dieser gesicherten Umgebung kann man gefahrlos Anwendungen testen…
Forenova launcht NDR-Lösung
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Mit der Network-Detection-and-Response-Lösung NovaCommand möchte der Hersteller Forenova kleine und mittelständische Unternehmen erreichen. Die Lösung behebt Sicherheitsbedrohungen automatisiert und ermöglicht die Integration weiterer Security-Technologien. Lesen Sie den originalen Artikel: Forenova…
Cyberkriminelle ziele auf Cloud-Konten, Docker und S3-Buckets
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Die Nachfrage unter Cyberkriminellen nach Zugang zu Cloud-Konten steigt, was vor allem durch den Verkauf von Admin-Anmeldedaten durch Initial Access Brokers deutlich wird. Das zeigt der Cloud Threat Report des…
Mehr Angriffe auf IIoT-Plattformen im Gesundheitswesen
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Immer wieder plagen Cyberangriffe die Gesundheitsbranche. Einer DACH-Studie zur IT-Sicherheitslage im Gesundheitswesen zufolge, stufen die befragten Entscheidungsträger die aktuelle Bedrohungssituation als hoch ein. Lesen Sie den originalen Artikel: Mehr Angriffe…
Wir bringen Ordnung ins Security-Chaos
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Im aktuellen Podcast sortieren wir das aktuelle Chaos in der Sicherheitsbranche und suchen einen stimmigen Gesamtkontext. Das Spektrum erstreckt sich dabei von praktischen Tipps für Administratoren über strategische Planungen für…
FireEye stellt XDR-Sicherheitsplattform vor
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed XDR-Lösungen gibt es bereits viele. Nun zieht auch FireEye nach und launcht eine zentrale XDR-Plattform, mit der IT-Administratoren Cybergefahren erkennen und reduzieren können. Die Funktionen erläutert der Hersteller ab dem…
Verluste und Visionen für Security-Welt
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Die Black Hat USA 2021 stand ganz im Zeichen von Community und Zusammenarbeit. Während namhafte Vertreter der Banche gewürdigt wurden, verteilten die Veranstalter eine rekordverdächtige Zahl gesponserter Tickets an die…
GitHub stellt auf Zwei-Faktor-Authentifizierung um
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Von der reinen Passwort-Authentifizierung will sich GitHub seit längerem verabschieden, Mitte August war es soweit: Ein zweiter Faktor soll fortan Git-Vorgänge bestätigen, die Möglichkeiten reichen vom zeitbasierten EInmalpasswort bis hin…
Startimpulse zur digitalen Souveränität gefordert
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Deutschland und Europa müssen angemessen und souverän die digitale Zukunft gestalten können. Dazu hält es der Bundesverband IT-Sicherheit e.V. (TeleTrusT) für dringend erforderlich, dass Deutschland im Bereich der IT-Sicherheit eine…
Wie man sich vor Synthetic Identities schützt
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Synthetic Identities – Das sind künstlich zusammengestellte Identitäten für kriminelle Machenschaften. Der Clou: Anstatt das Alter Ego für die Betrügereien zufällig zu generieren, setzen sich Synthetic Identies aus mehreren echten…
Unternehmen sind Ziel von 700 Attacken pro Jahr
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Beim Social Engineering beziehen Cyberangreifer die sozialen Bedürfnisse ihrer Opfer mit ein, wodurch die Angriffe täuschend echt wirken und noch gefährlicher werden. Laut Barracuda werden Unternehmen im Durchschnitt pro Jahr…
Infection Monkey simuliert Ransomware-Attacken
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Mit der neuen Version 1.11 des Open-Source-Sicherheitstools „Infection Monkey“ von Guardicore, können IT-Sicherheitsprofis einen Ransomware-Angriff auf das eigene Netzwerk simulieren, um Schwachstellen in der digitalen Verteidigung rechtzeitig zu erkennen und…
Trends, Hypes und Technologien in der IT-Sicherheit
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Die IT-Sicherheit lebt von der ständigen Neuerfindung von Technologien. Aber wann wird aus einer Idee ein Trend und wann nur ein Hype? Mit welchen Technologie-Trends müssen sich Security-Teams befassen um…
Hinter den Homeoffice-Kulissen
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed In einer Epson-Studie sagen 51 Prozent der im Homeoffice Arbeitenden, dass sie der Meinung sind, dass ihr Heim-Arbeitsplatz ihren Anforderungen nicht in vollem Umfang entspricht. Die Studie legt zudem dar,…
Ganzheitliche Cybersecurity der Zukunft
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Neun von zehn Unternehmen wurden Opfer von Diebstahl, Spionage oder Sabotage, so Bitkom. Erpressung, Systemausfälle und Betriebsstörungen haben sich mehr als vervierfacht. Jedes zehnte Unternehmen sieht seine geschäftliche Existenz bedroht.…
BSI bietet Hilfe bei der Absicherung von Windows
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Das Bundesamt für Sicherheit in der Informationstechnik bietet im Rahmen seines SiSyPHuS-Projektes Anleitungen und Vorlagen für Gruppenrichtlinien, mit denen Anwender und Administratoren ihre Windows 10-Rechner abhärten können. Lesen Sie den…
Cloud-basierte ICS-Management-Plattformen werden anfälliger
Dieser Artikel wurde indexiert von Security-Insider | News | RSS-Feed Claroty, Spezialist für Schutz und Sicherheit von OT-, IoT- und IIoT-Anlagen, hat den Forschungsbereich Team82 gegründet. Die neue Research-Abteilung soll Sicherheitsverantwortlichen essenzielle Informationen zur Schwachstellen- und Bedrohungsforschung liefern. Lesen Sie…