AV-Comparatives: Colonial-Attacke hätte verhindert werden können

B2B Cyber Security ShortNews

Beitrag teilen

Durch die Verwendung einer Enterprise Security Solution und das richtige Patch-Management hätte der Colonial Ransomware Angriff verhindert werden können. So Peter Stelzhammer, co-founder of AV-Comparatives.

AV-Comparatives hat kürzlich die Ergebnisse seiner Enterprise Endpoint Protection (EPP) Main-Test Series veröffentlicht. Das Factsheet enthält die Ergebnisse des Enterprise Malware Protection Test und des Enterprise Real-World Protection Test.

19 Endpoint-Protection-Lösungen im Test

Durch die Verwendung einer dieser Enterprise Security Solutions und das richtige Patch-Management hätte der Ransomware Angriff auf die Colonial Pipeline leicht verhindert werden können. Der Einsatz von Security Lösungen ist fast immer billiger als die Kosten eines erfolgreichen Angriffs, in diesem Fall 5 Millionen USD.

AV-Comparatives setzt seine detaillierten Tests fort fort und freut sich, die Veröffentlichung eines neuen Berichts auf der Grundlage der kürzlich durchgeführten Enterprise Main-Test-Serie bekannt zu geben. Diese Testreihe ist Enterprise-Produkten gewidmet und das soeben veröffentlichte Factsheet enthält die Ergebnisse des Enterprise Malware Protection Test und des Enterprise Real-World Protection Test. Quellen haben berichtet, dass der vollständige Bericht mit dem Speed-Impact und den Reviews im Juli veröffentlicht wird.

Enterprise Main-Test Serie

Im Rahmen der Enterprise Main-Test Series bewertete AV-Comparatives unter Windows 10 64-Bit 19 Endpoint Protection Anti-Viren Lösungen. Die getesteten Produkte sind:

• Acronis Cyber Protect Cloud with Advanced Security pack
• Avast Enterprise Antivirus Pro Plus
• Bitdefender GravityZone Elite
• Cisco Secure Endpoint Essentials
• CrowdStrike Falcon Pro
• Cybereason Enterprise
• Elastic Security
• ESET PROTECT Entry with ESET PROTECT Cloud
• FireEye Endpoint Security
• Fortinet FortiClient with EMS, FortiSandbox & FortiEDR
• G Data Endpoint Protection Enterprise
• K7 Enterprise Security Advanced
• Kaspersky Endpoint Security for Enterprise – Select, with KSC
• Malwarebytes EDR
• Microsoft Defender Antivirus with Microsoft Endpoint Manager
• Panda Endpoint Protection Plus on Aether
• Sophos Intercept X Advanced
• Vipre Endpoint Cloud
• VMware Carbon Black Cloud Endpoint Standard

“In Enterprise-Umgebungen und mit Enterprise-Produkten im Allgemeinen ist es üblich, dass Produkte vom Systemadministrator konfiguriert werden, und so haben wir alle Anbieter aufgefordert, ihre jeweiligen Produkte zu konfigurieren. Nur wenige Anbieter stellen ihren Produkten optimale Standardeinstellungen zur Verfügung, die sofort einsatzbereit sind und daher keine Änderung der Einstellungen vorgenommen haben.” sagte AV-Comparatives co-founder Peter Stelzhammer.

Testumgebung

Der Bericht gibt einen kurzen Überblick über die Ergebnisse des im März und April 2021 durchgeführten Enterprise Real-World Protection Test. Ein Test-Set bestehend aus 373 Testfällen (z. B. bösartige URLs) wurde verwendet.

Der Malware Protection Test wurde durchgeführt, um die Fähigkeit eines Sicherheitsprogramms zu bewerten, ein System vor einer Infektion durch bösartige Dateien vor, während oder nach der Ausführung zu schützen. Für diesen Test wurden 1.008 aktuelle Malware-Beispiele verwendet. Ein Fehlalarmtest mit gängiger Enterprise-Software wurde ebenfalls durchgeführt. Alle getesteten Produkte hatten keine Fehlalarme auf gängiger Enterprise-Software.

Mehr bei Sophos.com

 

Passende Artikel zum Thema

Docker Hub: 3 Millionen verseuchte Repositories entdeckt

Auf Docker Hub findet sich eine riesige Bibliothek für Entwickler mit Millionen Container Images und Repositories. Die Experten von JFrog ➡ Weiterlesen

Cyberversicherung: Manager sehen Unternehmen schlecht geschützt

Cybersicherheit und Versicherungsschutz als Cyberversicherungen sind wichtiger denn je. Die dritte Global Cyber Risk and Insurance Studie 2024 von Munich ➡ Weiterlesen

500.000 Account-Informationen von ChatGPT-Nutzern im Darknet

Die Cybersicherheitsexperten von Kaspersky haben im Darknet tausende gestohlene Zugangsdaten für beliebte KI-Tools wie ChatGPT, Grammarly oder Canva entdeckt. Das ➡ Weiterlesen

280.000 E-Mail-Adressen bei Mainzer Universitätsmedizin geklaut

Mehrere Medienberichte belegen den jüngsten Datenklau bei der Mainzer Universitätsmedizin: So wurden 280.000 E-Mailadressen gestohlen und im Darknet veröffentlicht. Die ➡ Weiterlesen

String-Verschleierung von Pikabot erkennen

Ein Cybersecurity-Forschungsteam hat ein IDA-Plugin entwickelt, das die String-Verschleierung des Malware-Loaders Pikabot automatisch entschlüsseln kann. Die von der Malware eingesetzten ➡ Weiterlesen

FBI: Kopf der REVIL-Ransomware-Bande verurteilt

Die REVIL-Bande hatte spektakuläre Ransomware-Angriffe ausgeführt und 700 Millionen Dollar per Erpressung erbeutet. Der führende Kopf wurde bereits 2021 geschnappt, ➡ Weiterlesen

Herkunftsländer der Cyberkriminellen

In unserer heutigen Ära verlagert sich die Kriminalität zunehmend ins Digitale, wobei die Zahl der Cyberbedrohungen in den letzten Jahren ➡ Weiterlesen

Weltweite Kampagne gegen Regierungsbehörden entdeckt 

Die Experten von Kaspersky haben eine Cyberspionage-Kampagne aufgedeckt, die auf Regierungsbehörden weltweit abzielt. Im Rahmen der Kampagne werden mehr als ➡ Weiterlesen