News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

KMU-Studie: Cybersecurity im deutschen Mittelstand
KMU-Studie: Cybersecurity im deutschen Mittelstand

Eine Neuauflage der Studie „IT-Sicherheit im Mittelstand“ gibt aktuell Auskunft, wie es um die Cybersecurity im deutschen Mittelstand bestellt ist. Es wird auch deutlich, dass das Thema einen viel höheren Stellenwert als früher hat. Aber es ist noch viel Luft nach oben. Die Antworten der befragten Unternehmen lassen erkennen: Der Stellenwert von Cybersecurity in den Unternehmen hat an Bedeutung gewonnen und wird entsprechend als wichtig wahrgenommen. Doch effektiven IT-Schutz umzusetzen, ist für klein- und mittelständische Unternehmen (KMU) in Teilen noch immer schwierig. Hier stellen fehlende Ressourcen wie Budgets und Fachkräfte…

Mehr lesen

Vermehrt QR-Code-Angriffe per E-Mail
Vermehrt QR-Code-Angriffe per E-Mail

Die Sicherheitsforscher von Check Point beobachten eine neue Art von Phishing-Angriffen, bei denen ein gefährlicher QR-Code genutzt wird. Das neue “Quishing” nimmt immer mehr Überhand, da viele Nutzer ohne Bedenken die Codes scannen. Die neue Variante des Phishings mit QR-Codes wird immer beliebter: Quishing oder QR-Code-Phishing.Die eigentlich harmlosen QR-Codes eignen sich hervorragend, um bösartige Absichten zu verschleiern. Hinter einem üblichen QR-Code-Bild kann sich ein schädlicher Link verbergen, was kaum ersichtlich ist. Da Anwender an QR-Codes gewöhnt sind, wird ein solcher Code in einer E-Mail oft nicht als Bedrohung erkannt. Aus…

Mehr lesen

Cybersicherheit: Jüngere Mitarbeiter oft unvorsichtiger
Cybersicherheit: Jüngere Mitarbeiter oft unvorsichtiger

Gerade jüngere Mitarbeiter in Unternehmen sind häufig sorgloser im Umgang mit Passwörtern oder Phishing-Links. Eine Studie deckt versteckte Gefahren in der Unternehmenssicherheit auf. In einer aktuellen Studie hat Ivanti die Risikoexposition von Unternehmen weltweit genauer unter die Lupe genommen – von riskantem Mitarbeiterverhalten bis hin zu Ungereimtheiten in der Sicherheitskultur. Die Studie verdeutlicht, dass eine von oben auferlegte, standardisierte Unternehmenssicherheit dazu tendiert, spezielle Risiken zu ignorieren. Diese gehen unter anderem mit Demografie, Geschlecht und Funktion im Unternehmen einher. Eine wesentliche Erkenntnis der Studie: Jeder dritte Mitarbeitende ist der Ansicht, dass…

Mehr lesen

Zugriff: Ehemalige HIVE-Mitglieder festgenommen
Zugriff: Ehemalige HIVE-Mitglieder festgenommen

Lange wiegten sich die Cyberangreifer in der Ukraine in Sicherheit: Aber am 21. November war Schluss damit! Ein Team aus weltweiten Ermittlern konnte den Kopf der Cyber-Angriffsgruppe samt vier der aktivsten Helfer festsetzen. Die ehemaligen HIVE Mitglieder sollen in den letzten Jahren 250 Server großer Konzerne verschlüsselt und dadurch Schäden von mehreren Hundert Millionen Euro verursacht haben. Die Zusammenarbeit von Europol und vielen Ermittlern aus Norwegen, Frankreich, Deutschland und den Vereinigten Staaten hat sich gelohnt. Nach der Zerschlagung der APT-Gruppe HIVE im Jahr 2021 haben die Ermittler nicht locker gelassen….

Mehr lesen

Microsoft Entra: Angriffspfade schließen mit Gratis-Tool
Angriffspfade schließen mit kostenlosem Tool

Das Analysetool Attack-Path-Management-Tool Forest Druid, das Microsoft Entra unterstützt, konzentriert sich auf Tier-0-Assets. Damit kann es Angriffspfade deutlich schneller erkennen und schließen. Semperis erweitert sein Community-gestütztes Attack-Path-Management-Tool Forest Druid um die Unterstützung von Microsoft Entra ID (ehemals Azure Active Directory). Dies spart Cybersecurity-Teams wertvolle Zeit bei der Identifizierung und Schließung riskanter Angriffspfade in hybriden Identitätssystemen. Die neue Ankündigung unterstreicht die Strategie von Semperis, Organisationen sowohl beim Schutz von On-Prem Active Directory (AD) als auch von den neueren, Cloud-basierten Identitätssystemen zu helfen. Vor Kurzem hat Semperis bereits bekannt gegeben, mit seinem…

Mehr lesen

IoT-Malware-Angriffe mit 400 Prozent Anstieg!
IoT-Malware-Angriffe mit 400 Prozent Anstieg!

Seit letztem Jahr sind IoT-Malware-Angriffe um 400 Prozent angestiegen. Das belegt der neue ZscalerTM ThreatLabz 2023 Enterprise IoT and OT Threat Report. Weiterhin wichtig: Der Fertigungs- und der Bildungssektor sind am stärksten betroffen. Der diesjährige “ZscalerTM ThreatLabz 2023 Enterprise IoT and OT Threat Report”  gibt einen detaillierten Einblick in die Malware-Aktivitäten innerhalb von sechs Monaten und analysiert rund 300.000 blockierte Angriffsversuche auf IoT-Geräte, die von der Zscaler Zero Trust Exchange™-Plattform blockiert wurden. Die hohe Anzahl von Angriffen auf IoT-Geräte hat zu einem Anstieg um 400 Prozent im Vergleich zum Vorjahr…

Mehr lesen

Führungskräfte: schlechteres Bewusstsein für Cybersicherheit
Führungskräfte: Bewusstsein für Cybersicherheit wächst

Über die Hälfte der deutschen Unternehmen ist schon mal Opfer einer Cyberattacke geworden. Laut einer Umfrage sind leitende Führungskräfte oft anfälliger für Phishing-Attacken als ihre Angestellten. Die durchschnittliche Klickrate ist bei Führungskräften um 60 Prozent höher als bei anderen Nutzergruppen. Das Bewusstsein für Cybersicherheit nimmt zwar auch bei Führungskräften zu, dennoch sind sie anfälliger für Fehlklicks bei Phishing-Mails. Nach Untersuchungen von SoSafe, Europas führender Plattform für Security Awareness und Training, geben 55 Prozent der deutschen Sicherheitsverantwortlichen an, dass der Fokus ihres Top-Managements auf IT-Sicherheit im Vergleich zum vergangenen Jahr gestiegen…

Mehr lesen

Signierte Git-Commits schützen Software-Lieferketten
Signierte Git-Commits schützen Software-Lieferketten

Mithilfe eines neuen Open-Source-Projekts können Softwareentwickler und DevOPs Git-Commits einfach und sicher digital signieren. Ein Git-Commit ist ein Versionskontrollsystem, das Änderungen in Softwareprojekten verfolgt. Ein Git-Commit ist ein Snapshot der Änderungen zu einem bestimmten Zeitpunkt festhält, begleitet von einem kurzen Bericht, der die Anpassungen beschreibt. Keeper und die Entwickler von The Migus Group kooperieren, um eine Open-Source-Lösung zum Signieren von Git-Commits mit SSH-Schlüsseln zu entwickeln, die im Keeper Vault eines Benutzers gespeichert sind. Die Integration stellt Entwicklern ein sicheres und verschlüsseltes Repository für ihre SSH-Schlüssel zur Verfügung und eliminiert die…

Mehr lesen

Globales Spionage-Tool bedroht Milliarden Nutzer
Globales Spionage-Tool bedroht Milliarden Nutzer

Früher gab es nur die Befürchtung des “gläsernen Internet-Benutzers” – jetzt ist es Realität: Laut ICCL wertet das Spionage-Tool Patternz Millionen von RTB-Daten aus und bedroht so die Sicherheit von einzelnen Personen, vielen Unternehmen bis hin zu Regierungen. Was wie ein Analyse-Tool für Werbung aussieht wird laut ICCL für gefährliche Zwecke genutzt. Es klingt nicht nur beängstigend – es ist es auch, was das Irish Council for Civil Liberties (ICCL) entdeckt hat. Das sogenannte Real-Time Bidding (RTB)-System soll weltweit die Online-Werbung lenken, da es die Anzeigen in Echtzeit an die…

Mehr lesen