Kay Ernst

Kay

Ernst

DACH-Manager

Zero Networks

Beiträge auf it-daily.net

Beseitigung des Risikos
Wie kann Mikrosegmentierung helfen und zugleich mit signifikant weniger Aufwand umgesetzt werden?
Schwachstellenmanagement
Laut führenden Branchenberichten ist die Ausnutzung von Schwachstellen mittlerweile die häufigste Methode, mit der Angreifer sich Zugang zu Netzwerken verschaffen.
Rechenschaftspflicht
Seit dem 11. September gilt die 24-Stunden-Meldepflicht für IT-Sicherheitslücken und Cybervorfälle. Auch wenn dies schon lang bekannt war, so wird noch nimmer heftig diskutiert, wie praktikabel eine solche Frist ist.
Best Practices
Gartner stellte nach dem Start von Mythos fest, dass „CIOs ihren Vorständen mitteilen müssen, dass sie ihre Risikobereitschaft in Bezug auf Sicherheitslücken neu kalibrieren müssen, da schnellere Patch-Zyklen nicht ausreichen werden.“ 
1.000 Sicherheitspatches pro Monat reichen nicht aus
Microsoft hat den umfangreichsten „Patch Tuesday“ seiner Geschichte veröffentlicht: Patches für 570 Sicherheitslücken, darunter drei Zero-Day-Lücken – von denen zwei bereits bei Angriffen ausgenutzt wurden – sowie 141 Schwachstellen, die die Ausführung von Code aus der Ferne ermöglichen.
Frist verlängert
Mit dem Inkrafttreten des neuen BSI-Gesetzes am 6. Dezember 2025 wurde die europäische NIS2-Richtlinie in deutsches Recht integriert.
Taktiken, Trends und Best Practices
Jeder Datensicherheitsvorfall beginnt mit einem ersten Netzwerkzugriff. Beunruhigend ist, dass Angreifer sich oft einloggen – drei von vier Angriffen basieren mittlerweile auf gültigen Anmeldedaten.
Das Prinzip für den Zugriff mit geringsten Rechten
Anfällige Maschinenidentitäten (Service Accounts) übertreffen mittlerweile die Anzahl menschlicher Benutzer, Angreifer nutzen zunehmend Infostealer und Access Broker, und der Missbrauch von Anmeldedaten bleibt auch 2025 der häufigste erste Angriffsvektor für Datenverletzungen.
Goldstandard gegen laterale Bewegungen
Angesichts des zunehmenden regulatorischen Drucks ist eine wichtige Anforderung fast aller Vorschriften, die Cybersicherheitsexperten betreffen, die Datensicherheit.
Remote Access 2.0
Herkömmliche VPNs wurden für eine andere Ära entwickelt und können einfach nicht mehr mithalten. Tatsächlich äußern 91 Prozent der Sicherheitsverantwortlichen Bedenken, dass VPNs zu einer Sicherheitsverletzung führen könnten.
Worauf Unternehmen achten müssen
Der weltweite Markt für Mikrosegmentierung wird laut Exactitude Consultancy bis 2034 einen Wert von 41,24 Milliarden US-Dollar erreichen, eine Verfünffachung, da ausgefeilte Cyberangriffe und komplexe Hybridnetzwerke „die zunehmende Beliebtheit der Mikrosegmentierung als zentrale Cybersicherheitsstrategie“ vorantreiben.
Warum Angriffe ohne Malware zunehmen
Mehr als drei Viertel der Cybersicherheitsverantwortlichen geben an, dass Ransomware ihr größtes Problem ist. Angesichts von mehr als 450.000 neuen Malware-Varianten, die täglich identifiziert werden, ist die unerbittliche Herausforderung, Ransomware-Angriffe zu verhindern, unbestreitbar.