Suche
vparthier

vparthier

Mit Unified Endpoint Management die IT und OT von KRITIS sicher im Blick

KRITIS, Unified Endpoint Management

Seit Jahren versucht eine Vielzahl krimineller Hackergruppen immer wieder, sich Zugriff auf kritische Infrastruktur (KRITIS) zu verschaffen. Der Krieg in der Ukraine hat sowohl die Bestrebungen dies zu tun als auch das Verlangen dies zu unterbinden, noch stärker in den öffentlichen Fokus gerückt. Bei „Erfolgen“ der Kriminellen wird dann häufig gefragt, warum genau dieses Unternehmen oder diese Behörde angegriffen wurde.

EDR, XDR, MDR & Co.: Was benötigt die IT Security?

IT-Sicherheit, IT Security, Cyber Security

Heute ist eine aktive, schnelle und umfassende Gefahrenerkennung und -abwehr von Cyberangriffen wichtiger denn je. Unternehmen setzen bereits viele unterschiedliche „Threat Detection and Response“ Tools für die IT Security ein. Ziel ist es, Angriffsaktivitäten zeitnah aufzuspüren, zu melden und somit das Sicherheitsniveau maßgeblich zu erhöhen.

WhatsApp- und Telegram-Klone stehlen Bitcoins & Co.

WhatsApp, Telegram, WhatsApp- und Telegram

Die Forscher des IT-Sicherheitsherstellers ESET entdeckten gefährliche Kopien der beliebten Messenger-Apps WhatsApp und Telegram. Alle haben es auf die Kryptowährungen und Wallets ihrer Opfer abgesehen. Die Verbreitung der trojanisierten App-Versionen erfolgt über Dutzende von nachgeahmten Telegram- und WhatsApp-Websites, die insbesondere auf Android- und Windows-Nutzer abzielen.

Zero Trust bringt Sicherheit an jeder einzelnen Schnittstelle

Schnittstellen, Zero Trust

Im letzten Jahr hatten weltweit 90 Prozent der Unternehmen einen Sicherheitsvorfall. Mit der fortschreitenden technologischen Entwicklung nimmt die Zahl der IIoT-Geräte, die mit dem internen Netzwerk oder direkt mit dem Internet verbunden sind, zu. Dadurch wächst die Angriffsfläche für Ransomware-Attacken mit oft verheerenden Folgen. Zero Trust kann mit einer Reihe von Maßnahmen Abhilfe schaffen.

Internet-Ausfälle? Müssen nicht sein!

Kein Internet, Internet-Ausfälle

Jeden Tag kommt es zu großen und kleinen Internet-Ausfällen, überall auf der Welt. Das Internet-Intelligence-Unternehmen Cisco ThousandEyes hat zehn interessante Ausfälle des vergangenen Jahres analysiert, um herauszufinden, was wir von ihnen lernen können.

Kritische Sicherheitslücke CVE-2023-23397 in Microsoft Outlook

Microsoft Outlook, CVE-2023-23397, Sicherheitslücke

Das Security Lab, das hauseigene Sicherheitslabor von Hornetsecurity, hat eine gravierende Sicherheitslücke in Microsoft Outlook entdeckt, die derzeit von Cyberkriminellen ausgenutzt wird. Die Schwachstelle hat die Bezeichnung CVE-2023-23397 und ist nach dem Common Vulnerability Scoring System (CVSS) mit einem Wert von 9.8 klassifiziert.

Phishing: Mitarbeiter böswillig oder zu leichtgläubig

Mitarbeiter, BEC, Phishing

Nachlässige und böswillige Mitarbeiter sind eine Hauptgefahrenquelle für die IT- und Datensicherheit deutscher Unternehmen. So haben im letzten Jahr 26 Prozent der deutschen Erwerbstätigen den Arbeitgeber gewechselt. Von dieser Gruppe geben 66 Prozent zu, Daten mitgenommen zu haben. Dies geht aus dem neunten jährlichen „State of the Phish“-Report hervor, den Proofpoint veröffentlicht hat.

Anzeige
Anzeige