News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

SaaS-Plattform mit Distributed Cloud Services
SaaS-Plattform mit Distributed Cloud Services

F5 hat die neuen F5 Distributed Cloud Services in den Markt eingeführt. Sie bieten Sicherheit, Multi-Cloud-Networking und Edge-basierte Lösungen auf einer einheitlichen Software-as-a-Service (SaaS)-Plattform. F5 präsentiert außerdem die erste neue Lösung für die Plattform: F5 Distributed Cloud WAAP (Web Application and API Protection). Sie umfasst mehrere Security-Funktionen verschiedener F5-Technologien in einem SaaS-Angebot. Unternehmen nutzen zunehmend komplexe Anwendungsportfolios und Multi-Cloud-Implementierungen. So zeigt der kommende State of Application Strategy Report 2022 von F5, dass 88 Prozent der Unternehmen sowohl Legacy- als auch moderne Anwendungsarchitekturen betreiben. 70 Prozent verwenden zudem mehrere Clouds. Dies…

Mehr lesen

Report: Compliance- und Sicherheits-Risiken in Open Source Software

Zahl der Compliance-Verstöße und Sicherheitsschwachstellen in Open Source Software steigt: Audit-Teams entdecken insgesamt 230.000 kritische Fälle. Revenera Statusreport 2022 über Software Supply Chain & Open Source Software (OSS). Revenera, Anbieter von Lösungen für Software-Monetarisierung, Open-Source-Compliance und Installation, hat den neuen „State of the Software Supply Chain Report“ veröffentlicht. Analysiert wurden Daten aus über 100 Audits, um den Umfang an undokumentierter Open Source Software (OSS) in Unternehmen zu erfassen und potenzielle Compliance- und Sicherheits-Risiken zu identifizieren. Pro Audit bis zu 2.200 kritische Fälle Für die branchenübergreifende Studie wertete Revenera mehr als 2,6…

Mehr lesen

Neurons-Plattform mit risikobasiertem Patch-Management
ivanti news

Ivanti, die Automatisierungsplattform stellt neue integrierte Lösungen vor: Ivanti Neurons for Patch-Management, Ivanti Neurons Digital Assistant und Erweiterungen von Ivanti Neurons for Healing mit automatischer Ticketklassifizierung. Die neuen und erweiterten Produkte unterstützen Unternehmen, den „Everywhere Workplace“ zu realisieren und abzusichern. Ivanti Neurons ist eine Hyperautomatisierungsplattform. Sie nutzt künstliche Intelligenz und maschinelles Lernen, um die wachsenden Anforderungen an IT- und Sicherheitsteams zu erfüllen. Diese sehen sich vor dem Hintergrund zunehmender Remote- und Hybrid-Arbeit mit ganz neuen Herausforderungen konfrontiert. Ivanti Neurons repariert und sichert Geräte selbstständig und bietet Endnutzern personalisierte Self-Service-Erlebnisse. Dabei…

Mehr lesen

Global Threat Report zeigt Anstieg von Ransomware
Global Threat Report zeigt Anstieg von Ransomware

Neuer Global Threat Report von CrowdStrike zeigt einen Anstieg bei Ransomware und disruptiven Operationen. Der Bericht zeigt, dass Angreifer „Lock-and-Leak“-Operationen einsetzen und Cloud-Service-Anbieter verstärkt ins Visier von Russland-nahen Cyberakteuren geraten. CrowdStrike Holdings, Inc., ein führender Anbieter von Cloud-basiertem Schutz von Endgeräten, Workloads, Identitäten und Daten, gibt die Veröffentlichung des CrowdStrike Global Threat Report 2022 bekannt. Der Bericht enthüllt unter anderem nicht nur eine 82-prozentige Zunahme von Ransomware-bedingten Datenlecks, sondern stellt mit WOLF (Türkei) und OCELOT (Kolumbien) zwei ganz neue Gruppen von nationalstaatlichen Angreifern vor. Darüber hinaus fügen die Experten der Liste…

Mehr lesen

Cyberkriegsführung: kritische Infrastrukturen im Fadenkreuz
Cyberkriegsführung: kritische Infrastrukturen im Fadenkreuz

Nicht erst die Cyberangriffe der vergangenen Zeit auf kritische Infrastrukturen – Energie, Logistik, Telekommunikation – haben gezeigt, wie verwundbar viele Organisationen und deren Infrastrukturen sind. Besonders kritisch wird es dann, wenn Angriffe sowohl IT (Informationstechnologie – PCs, Server etc.) als auch OT (Betriebstechnologie – Maschinen etc.) betreffen.  Daniel Bren, dem CEO und Mitbegründer von OTORIO, äußert sich heute ein fundierter Kenner der Materie. Als ehemaliger IT-Sicherheitschef der israelischen Armee und heutiger Unternehmer kennt er viele Aspekte der Problematik: „1997 führte das US-Verteidigungsministerium (DoD) die ersten „Cyberkriegsspiele“ unter der Operation „Eligible Receiver“…

Mehr lesen

Die Firewall-Metamorphose: Infrastrukturen in der Cloud
Die Firewall-Metamorphose: Infrastrukturen in der Cloud

Immer mehr Unternehmen verlagern Ressourcen und Infrastruktur in die Cloud. Angesichts dieser Entwicklung kommen herkömmliche Firewalls an ihre Grenzen. Es muss hybrides Arbeiten und Netzwerksicherheit vereint werden: die Firewall-Metamorphose. Ein Kommentar von Michael Veit, Technology Evangelist bei Sophos. Die momentane Entwicklung der modernen Arbeitswelt legt den Schluss nahe, dass sowohl traditionelle als auch Cloud-Umgebungen zu einer Welt zusammenwachsen, in der Anwendungsfälle für hybride Sicherheitsinfrastrukturen die Zukunft der Netzwerksicherheit dominieren werden. Hier können SASE-Ansätze den Unternehmen ein höchstes Maß an Flexibilität bieten, um auf beiden Seiten des Spektrums zu interagieren und…

Mehr lesen

Doppelte Attacke über anfällige Exchange Server 
Doppelte Attacke über anfällige Exchange Server 

SophosLabs untersucht Einsatz der Malware-„Verteilstation“ Squirrelwaffle in Kombination mit Social Engineering. Dabei gab es doppelte Attacke: Malware Dropper und Finanzbetrug liefen über denselben anfälligen Exchange Server ab. Ein Incident Guide für Security Teams von Unternehmen, die von Squirrelwaffle betroffen sind. In einem aktuellen Artikel beschreibt das Sophos Rapid Response Team einen Fall, bei dem Squirrelwaffle-Malware einen anfälligen Exchange-Server ausnutzte, um über gekaperte E-Mail-Threads bösartigen Spam zu verbreiten. Gleichzeitig wurde von den Angreifern ein E-Mail-Thread entwendet, um arglose Nutzer zu einer Geldüberweisung zu verleiten. Kombination aus Squirrelwaffle, ProxyLogon und ProxyShell Die…

Mehr lesen

Immer mehr Angriffe auf kritische Infrastrukturen
Immer mehr Angriffe auf kritische Infrastrukturen

Die Reihe an Cyberattacken auf kritische Infrastrukturen – KRITIS – scheint nicht mehr abzureißen. Anfang Februar hat ein Hackangriff das Schweizer Unternehmen Swissport erwischt und den Flugbetrieb in der Schweiz gestört, dann der Ransomware-Angriff auf das Tanklager Oiltanking in Deutschland, Attacken auf SEA-Invest in Belgien und Evos in den Niederlanden. Einige Experten-Kommentare.   „Cyberangreifer zielen mit ihren Attacken häufig auf Ziele, an denen sie die größtmögliche Betriebsunterbrechung verursachen können. Auf diese Weise ist das Opfer möglicherweise eher bereit, Lösegeld zu zahlen, um seine Systeme wieder online zu bringen. Aus diesem Grund…

Mehr lesen

Cybersicherheit und digitale Forensik via Künstlicher Intelligenz – KI 
Cybersicherheit und digitale Forensik via Künstlicher Intelligenz - KI 

Compliance- und Risikomanagement-Abteilungen von Unternehmen und Behörden haben in der Regel viele manuelle Prozesse. Um überhaupt mit den Datenbergen und regulatorischen Anforderungen Schritt halten zu können, sind sie auf neue Technologien angewiesen – allen voran mit Künstlicher Intelligenz – KI. Exterro, Anbieter von Legal-GRC-Software, die E-Discovery, digitale Forensik, Datenschutz und Cybersecurity-Compliance vereint, erklärt, welche Lösungen den Verantwortlichen ihre Arbeit erleichtern. Massive Datenschutzverletzungen, Schwierigkeiten beim Einhalten von Compliance-Vorgaben nach Cyberangriffen oder das Aufdecken schwerer Verbrechen: Die Arbeit von internen Rechtsabteilungen und Ermittlungsbehörden hat zugenommen, die personellen Ressourcen allerdings nicht in demselben…

Mehr lesen

Studie: Zuviel Vertrauen in eigene IT-Sicherheit – unterschätze Cyberrisiken

Mehrheit der Führungskräfte in Deutschland halten ihr Unternehmen in Sachen IT-Sicherheit für gut aufgestellt – trotz kostspieliger Sicherheitsvorfälle bei knapp der Hälfte der Befragten. Eine Studie von Arctic Wolf.  Eine aktuelle Studie von Arctic Wolf, einem führenden Unternehmen im Bereich Security Operations, zeigt, dass sieben von zehn (70 %) deutschen Führungskräften ihre Unternehmen für genauso sicher oder sicherer halten als die ihrer europäischen Mitbewerber in Sachen IT-Sicherheit. Außerdem haben 84 % Vertrauen in die Fähigkeit ihrer Mitarbeitenden, einen Cyberangriff zu erkennen. Trotz dieses allgemein großen Vertrauens in die eigene Cyber-Abwehr…

Mehr lesen