Aktueller Patch-Tuesday und weitere Entwicklungen bei Log4j

Satnam Narang, Experte für Cybersicherheitsschwachstellen bei Tenable, kommentiert den aktuellen Patch Tuesday Release von Microsoft.

Satnam Narang, Experte für Cybersicherheitsschwachstellen bei Tenable, kommentiert den aktuellen Patch Tuesday Release von Microsoft.

Alljährlich blicken Unternehmen auf das vergangene Jahr zurück und überlegen, wie sie sich auch im neuen Jahr die Loyalität und das Vertrauen ihrer Kunden sichern können. Dies gelingt ihnen durch nahtlosen, personalisierten und empathischen Service.

Die Schwachstelle Log4Shell beunruhigt Unternehmen und Behörden weltweit. Der Online-Handel wird voraussichtlich besonders ins Visier von Angreifern geraten. Chris Vaughan, Area Vice President, Technical Account Management bei Tanium erklärt, was dem Einzelhandel jetzt helfen kann.

Automatisierung zählt laut McKinsey zu den Top-Technologie-Trends weltweit. Auch in Deutschland werden in mehr als 70 Prozent aller Unternehmen bereits Software-Roboter bei mindestens fünf Prozessen eingesetzt.

Die deutsche Unternehmenslandschaft hat sich pandemiebedingt stärker denn je dem Thema Digitalisierung im unternehmerischen Alltag zugewandt. Die IT-Abteilungen spielen dabei eine maßgebliche Rolle bei der Umsetzung einer flexiblen und langfristigen IT-Strategie.

Eine Analyse von Veracode zeigt, dass sich die Automatisierung von Sicherheit massiv verlagert, dass modulare Anwendungen stark zunehmen und dass sich die durchschnittliche Zeit, in der Sicherheitslücken offen bleiben, sich durch automatisiertes Scannen halbiert.

COVID-19 ist seit der Pandemie ein immer wiederkehrender Aufhänger von Phishing-Kampagnen und Cyber-Attacken. Da liegt es nahe, dass Cyber-Kriminellen jetzt die Omikron-Variante als Köder für bereits bekannte Malware nutzen.

Es ist die kritischste Schwachstelle, die seit Jahren entdeckt wurde. Unzählige Unternehmen weltweit sind angreifbar und die Lage entwickelt sich schnell. Mandiant hat identifiziert, dass chinesische und iranische Regierungsakteure die Schwachstelle in log4j bereits ausnutzen.

Am gestrigen Dienstag meldeten IT-Sicherheitsexperten, dass die erste Ransomware-Gruppe, die Log4Shell nutzt, bereits entdeckt wurde. Der Tenable CEO, Amit Yoran, ruft zu dauerhafter Wachsamkeit auf.

Im Jahr 2021 feiern wir den 60. Jahrestag der Erfindung des Computerpassworts. Doch auch nach 60 Jahren verwenden viele Nutzer:innen – ob privat oder beruflich – noch immer Passwörter wie „Passwort123“.