News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Negative Trust als Ergänzung zu Zero Trust
a fire hydrant spewing water out of the ground, an icelandic landscape, by Rebecca Horn, tinnitus, biopunk environment, detailed », latitude and longitude, post+processing, under a shower, apocaliptic contamination, landfill, high-end onsen, 303, ( land )

Negative Trust als Weiterentwicklung von Zero Trust: Vertrauen ohne drohende Konsequenzen gibt es in der IT-Sicherheit schon länger nicht mehr. Nur in einer idealen Welt sind Unternehmen in der Lage, die eigene Belegschaft mit allen möglichen Kompetenzen, Rollen und Zugängen auszustatten, ohne sich Gedanken über mögliche Folgen oder Missbrauch zu machen. Tatsächlich wurde dieses Sicherheitsparadigma des positiven Vertrauens durch Sicherheit am Netzwerkperimeter über Jahrzehnte gelebt. Wenn ein Mitarbeitender erst einmal für den Netzwerkzugriff autorisiert war, konnte er sich meist ungehindert innerhalb der gesamten IT-Umgebung fortbewegen. Ein solches Konzept öffnete allerdings…

Mehr lesen

Schnelleres und platzsparendes Backup & Recovery
Schnelleres und platzsparendes Backup & Recovery - Bild von Benjamin Wiens auf Pixabay

Mit der Unterstützung von Fast Clone unter Veeam Backup & Recovery lassen sich Dauer und Speicherbedarf für Backups dramatisch reduzieren. Als erstes Linux-basiertes Speichersystem bieten die Silent Bricks von FAST LTA nun die Möglichkeit, Fast Clone in Verbindung mit SMB-Shares zu nutzen. Dies war bisher nur Windows-basierten Lösungen vorbehalten. „Ständig steigende Datenmengen stellen für viele Unternehmen ein zunehmendes Problem für die Datensicherung dar“, so René Weber, Field Application Engineer bei FAST LTA. „Vielen fällt es schwer, die zur Verfügung stehenden Backup-Fenster einzuhalten, da Backups immer länger dauern. Auch das ständig…

Mehr lesen

Timelines: Schnellere Analyse von Bedrohungen
Timelines: Schnellere Analyse von Bedrohungen

Timelines machen die chronologischen Ereignisse vor, während und nach einer Cyberattacke detailliert sichtbar. Sicherheitsanalysten können dadurch Bedrohungen schneller erkennen und untersuchen. Investigation Timelines ist eine neue Funktion in der Exabeam Security Operations Platform. Es ist eine Weiterentwicklung der bisherigen Smart Timelines und ermöglicht es Sicherheitsanalysten, Timelines für jede beliebige Entität, jedes Artefakt oder Feld innerhalb der nativen Suchfunktion zu erstellen. So können Nutzer nicht nur Timelines für Benutzer und Hosts erzeugen, sondern auch für Anwendungen und Prozesse. Die neuen Timelines bieten eine sofortige Visualisierung und eine detaillierte Sichtbarkeit chronologischer Ereignisse…

Mehr lesen

SugarGh0st RAT: Trojaner spricht gezielt KI-Experten an
SugarGh0st RAT: Trojaner spricht gezielt KI-Experten an

SugarGh0st RAT (Remote Access Trojaner) hat scheinbar das Ziel, an US-amerikanische, nicht-öffentliche Informationen über generative künstliche Intelligenz zu gelangen. Möglicherweise stecken chinesische Akteure dahinter. Proofpoint hat vor kurzem eine Kampagne mit dem SugarGh0st RAT (Remote Access Trojaner) identifiziert, die auf Organisationen in den USA abzielt. Dabei gerieten akademische, private und staatliche Organisationen, die sich mit künstlicher Intelligenz befassen, ins Visier der Angreifer. Proofpoint verfolgt den Cluster, der für diese Aktivitäten verantwortlich ist, als UNK_SweetSpecter. Proofpoint verwendet das „UNK_“-Präfix, um Aktivitätscluster zu benennen, die sich noch in der Entwicklung befinden und…

Mehr lesen

BSI warnt: Erneut kritische Schwachstelle in MOVEit FTP-Modul
BSI warnt: Erneut kritische Schwachstelle in MOVEit FTP-Modul Bild: MS - KI

Bereits 2023 geriet MOVEit in die Schlagzeilen durch schwerwiegende Sicherheitslücken, besonders im FTP-Modul. Die Cl0p-Gruppe nutzt die Lücke aus und griff sofort viele Unternehmen an. Nun gibt es wieder eine kritische Lücke mit einem CVSS-Wert 9.1 von 10. und auch jetzt gibt es schon wieder aktive Angriffe. Für viele Unternehmen die MOVEit nutzen ist es wie ein Déjà-vu: erst letztes Jahr sorgten mehrere Schwachstellen für Angriffe durch die Cl0p-Gruppe. Es wurden viele Daten gestohlen und online zum Kauf angeboten. Jetzt warnt das BSI erneute wegen einer neuen Schwachstelle im SFTP-Modul…

Mehr lesen

Daten im KI-Zeitalter effizient schützen und verwalten
Daten im KI-Zeitalter effizient schützen und verwalten

Durch die neue Zusammenarbeit von VAST Data und Superna sind besonders große Mengen unstrukturierter Daten, die durch die Verwendung von Künstlicher Intelligenz anfallen, auf der VAST Data Platform noch besser geschützt. VAST Data, das Unternehmen für KI-Datenplattformen, hat eine Partnerschaft mit Superna, dem weltweit führenden Anbieter von Datensicherheits- und Cyberstorage-Lösungen für On-Premises-, Hybrid- und Multi-Cloud-Umgebungen, bekannt gegeben. Die Integration bietet VAST-Kunden unveränderliche Datensicherung, Echtzeit-Erkennung von verdächtigem Verhalten, automatisierte Reaktion auf Cyberbedrohungen und nahezu sofortige Wiederherstellung nach Ransomware-Angriffen und anderen Katastrophen, wodurch die Cyber-Resilienz ihrer Unternehmensdaten gestärkt wird. Angesichts von Ransomware-Zahlungen…

Mehr lesen

Unzureichender Schutz gegen Cyberrisiken
Unzureichender Schutz gegen Cyberrisiken

Die jährlich erscheinende Forschungsstudie „Absolute Security Cyber Resilience Risk Index“ ist erschienen. Für die aktuelle Ausgabe wertete Absolute Security die Telemetriedaten von fünf Millionen PCs weltweit aus. Die Ergebnisse zeigen, dass die meisten Branchen bei der Behebung von Software-Schwachstellen um Wochen oder sogar Monate hinterherhinken. Installierte Security-Tools wiesen Lücken auf und funktionierten deshalb in einem Viertel des Untersuchungszeitraums nicht richtig. Außerdem müssten die meisten der untersuchten Unternehmens-PCs ersetzt werden, um KI-basierte Technologien unterstützen zu können. Diese Faktoren führen zu zahlreichen Compliance- und Sicherheitsherausforderungen. Lückenhafte Security-Tools Weil sie nicht über automatisierte…

Mehr lesen

Cybersecurity: Absicherung aus der BIOS-Ebene heraus
Cybersecurity: Absicherung aus der BIOS-Ebene heraus

Software sichert sämtliche Endgeräte und kritische Security-Applikationen von Firmen-PCs aus der BIOS-Ebene heraus ab und ist praktisch unzerstörbar. 28 der weltweit führenden PC-Hersteller haben die Firmware bereits in 600 Millionen PCs integriert. Remote- und Hybrid-Arbeitsmodelle machen es für Unternehmen immer schwieriger, den Überblick und die Kontrolle über sämtliche Firmen-PCs zu behalten. Die Komplexität beeinträchtigt die Wirksamkeit der Sicherheitskontrollen für Endgeräte und Netzwerkzugriffe. Zusätzlich zwingen Künstliche Intelligenz und andere Innovationen Unternehmen dazu, jetzt neue Bereitstellungen und Upgrades von Millionen von Geräten zu beschleunigen. Die moderne digitale Landschaft wird durch immer fortschrittlichere…

Mehr lesen

Nachlässigkeit: Kein .de-DMARC-Schutz vor Phishing
Nachlässigkeit: Kein .de-DMARC-Schutz vor Phishing Bild von Gerd Altmann auf Pixabay

Die meisten Organisationen mit .de-Domäne sind nur unzureichend gegen Phishing und Spoofing geschützt. Eine Untersuchung von EasyDMARC hat zeigt, dass nur 4,55 Prozent der Organisationen mit Top-Level-Domain.de DMARC zur E-Mail-Authentifizierung im Einsatz hat. Google & Co hingegen lehnen bereits E-Mails ohne DMARC ab. Der E-Mail-Security-Anbieter EasyDMARC hat Organisationen mit .de-Domäne untersucht, um herauszufinden, wie es mit dem Einsatz von DMARC (Domain-based Message Authentication, Reporting and Conformance) steht. Dabei fanden die E-Mail-Sicherheitsexperten heraus, dass von 6.428.99 Länderdomänen in Deutschland nur 292.796 die DMARC-Richtlinie einsetzen. Dies entspricht 4,55 Prozent. Vollständig gegen Phishing-…

Mehr lesen

DSPM: KI-Datenschutz stärkt die Cloud-Security
DSPM: KI-Datenschutz stärkt die Cloud-Security Bild: MS - KI

Neues Data Security Posture Management (DSPM), Inline-E-Mail-Schutz und GenAI-Sicherheitsverbesserungen schützen Daten in Bewegung und im Ruhezustand über alle Exfiltrationskanäle. Das sind die neuen KI-Innovationen für die umfassende Datenschutz-Plattform von Zscaler. Datenschutz hat höchste Priorität für alle Unternehmen, die ihr geistiges Eigentum und die Daten ihrer Kunden vor böswilligen Insidern, versehentlichem Datenverlust und vor bösartigen Akteuren schützen müssen. Das Problem wird durch die wachsende Bedrohung durch Schatten-KI, Ransomware und die zunehmende Nutzung der Cloud noch verschärft. Starker Anstieg der Sicherheitsrisiken Laut dem 2024 ThreatLabz AI Report wuchsen die KI-/ML-Transaktionen in Unternehmen…

Mehr lesen