News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Revisionssicherer Datenschutz für Cloud-Infrastrukturen 
Revisionssicherer Datenschutz für Cloud-Infrastrukturen 

Das patentierte Microshard-Verfahren trotzt aktuellen Datenschutzbedenken in Bezug auf Cloud-Infrastrukturen: Daten werden in einstellige Bytes zerlegt, ohne dass Leistung verloren geht. Diese Microshards werden dann in Cloud-Umgebungen oder auf Servern vor Ort gespeichert. Allgemein gültige Regularien wie beispielsweise die Datenschutzgrundverordnung (DSGVO) oder branchenspezifische Standards wie die KRITIS-Verordnung des BSI oder die Telematikinfrastruktur beeinträchtigen oftmals die unternehmerische Flexibilität und Agilität. Sie gehen einher mit neuen Investitionen. Unternehmensentscheider sind zunehmend verunsichert. Viele zögern daher angesichts einer unklaren Rechtslage, Teile ihrer Infrastruktur in eine Cloud-Infrastruktur auszulagern. Datenschutz für Cloud-Infrastrukturen Hinzu kommt, dass nach…

Mehr lesen

Managed NDR-Dienste zur Analyse des Netzwerkverkehrs
Managed NDR-Dienste zur Analyse des Netzwerkverkehrs

ForeNova erweitert seinen NDR Schutz mit drei neuen Managed-Detection-and-Response-Diensten zur Analyse des Netzwerkverkehrs, wie etwa für Notfälle oder für Gutachten durch Sicherheitsanalysten. ForeNova, Anbieter von Network Detection and Response (NDR) Lösungen und -Services, erweitert sein Managed-Detection-and-Response (MDR)-Angebot um drei neue Services. Mit ForeNova TA geben zertifizierte ForeNova-Sicherheitsexperten eine einmalige Bewertung der Sicherheitslage, basierend auf dem Datenverkehr im gesamten Netzwerk. Mit ForeNova IR (Incident Response) unterstützen die Experten Unternehmen bei der Analyse und Blockierung von Malware während eines Angriffs. KMU: Managed NDR für die Analyse Im Rahmen von ForeNova Managed NDR…

Mehr lesen

Microsoft OneDrive: Cryptojacking-Kampagne über DLL-Sideloading
Microsoft OneDrive: Cryptojacking-Kampagne über DLL-Sideloading

Die Experten von Bitdefender warnen vor einer Cryptojacking-Kampagne über eine DLL-Sideloading-Schwachstelle in Microsoft OneDrive. Es wurden bereits 700 angegriffene Microsoft-OneDrive-Instanzen im Mai und Juni 2022 von Bitdefender entdeckt. Deutschland ist mit am stärken betroffenen. Cryptojacking ist eine wachsende Gefahr: Hacker nutzen Ressourcen infizierter PCs oder mobiler Geräte, um deren Ressourcen für das eigene Cryptomining zu nutzen. In den Monaten Mai und Juni 2022 hat Bitdefender weltweit eine Angriffskampagne entdeckt, in der Cyberkriminelle bekannte DLL-Sideloading-Schwachstellen in Microsoft OneDrive ausnutzen, um Cryptomining-Malware auf den Systemen der Opfer zu installieren. Prinzipiell könnten sie über…

Mehr lesen

Fernwartungs-Software mit SSL & TLS für mehr Sicherheit
Fernwartungs-Software mit SSL & TLS für mehr Sicherheit

ProSoft präsentiert eine neue Version der Fernwartungs-Software NetSupport Manager mit verbesserten Sicherheitsfunktionen. Die Version 14 bietet mehr Flexibilität und Sicherheit durch Gateway-Verschlüsselung mit SSL-/TLS-Zertifikaten. IT-Security-Experte und Trusted Advisor ProSoft stellt die neue Major Release v14 des NetSupport Managers vor – eine Hochgeschwindigkeitslösung für die sichere Fernwartung und Fernsteuerung von Servern, Workstations und Smart Devices des gleichnamigen Softwareentwicklers aus Großbritannien. Als NetSupport Premier Partner bietet ProSoft neben der Software auch Schulung, Support und Consulting an. „Die plattformübergreifende Fernsteuerungssoftwarelösung enthält jetzt eine ganze Reihe neuer und verbesserter Funktionen, um die Supportzeit zu minimieren…

Mehr lesen

MDR Service offen für Cyber-Security-Technologien anderer Hersteller
MDR Service offen für Cyber-Security-Technologien anderer Hersteller

Sophos MDR integriert jetzt auch Telemetrie von Endpoint-, Firewall-, Cloud-, Identitäts-, E-Mail- und anderen Sicherheitslösungen von Drittanbietern in das Sophos Adaptive Cybersecurity Ecosystem. Unternehmen können frei wählen, welchen Service sie in Anspruch nehmen. Sophos hat heute neue Kompatibilitäten zwischen Sicherheitstechnologien von Drittanbietern und seinem Service Sophos Managed Detection and Response (MDR) vorgestellt. Das Ziel ist es, Angriffe in unterschiedlichen Kunden- und Betriebsumgebungen noch schneller und präziser zu erkennen und zu beheben. Sophos MDR mit aktuell mehr als 12.000 Kunden integriert die Telemetrie von Endpoint-, Firewall-, Cloud-, Identitäts-, E-Mail- und weiteren…

Mehr lesen

Zero Trust: Aktion mit Hardware-Sicherheitsschlüsseln für MFA
Zero Trust: Aktion mit Hardware-Sicherheitsschlüsseln für MFA

Cloudflare macht Hardware-Sicherheitsschlüssel für Millionen von Kunden zugänglicher denn je und erhöht die Sicherheit mit MFA. In Zusammenarbeit mit Yubico wurde ein exklusives Angebot erarbeitet, um Phishing-Angriffe ein für alle Mal zu beenden. Cloudflare, Inc. ist der Spezialist für Sicherheit, Performance und Zuverlässigkeit mit dem Ziel, ein besseres Internet zu schaffen. Das Unternehmen präsentiert ein neues Angebot, das physische Sicherheitsschlüssel zur zugänglichsten und wirtschaftlichsten Lösung für Kunden macht, um ihr Unternehmen und ihre Mitarbeiter besser zu schützen. Cloudflare-Kunden können Sicherheitsschlüssel von Yubico, dem führenden Anbieter für Hardware-Sicherheitsschlüssel und damit die…

Mehr lesen

Automatisierte Erkennung von Zero-Day-Schwachstellen
Automatisierte Erkennung von Zero-Day-Schwachstellen

Der europäische IoT/OT-Security-Spezialist ONEKEY ermöglicht erstmals die softwaregestützte automatisierte Analyse von unbekannten Zero-Day-Schwachstellen in industriellen Produkten und Steuerungen. Diese Kategorie stellt eines der größten Risiken für alles dar, was eine Software nutzt: „Zero-Day-Attacken nutzen Sicherheitslücken, die möglicherweise schon lange unerkannt bestehen und vom Hersteller der Geräte und Anlagen nicht erkannt worden sind. Daher gibt es auch kein Patch für die Sicherheitslücke und weltweite Angriffe auf betroffene Geräte können verheerend sein“, sagt Jan Wendenburg, CEO von ONEKEY. Florierender Handel mit Schwachstellen Unter Hackern werden diese Schwachstellen sogar gehandelt, eine Zero-Day-Schwachstelle in iOS,…

Mehr lesen

Pentest-as-a-Service-Angebot für große Unternehmen
Pentest-as-a-Service-Angebot für große Unternehmen

HackerOne, die führende Sicherheitsplattform im Bereich Attack Resistance Management, hat seine Erweiterungen vorgestellt: Pentest-as-a-Service-Angebot (PTaaS). Die Neuerungen umfassen Self-Service-Funktionen für das Scoping und den Start von Tests sowie neue Automatisierungsfunktionen, um die Benutzererfahrung auf der HackerOne-Plattform zu optimieren. Großunternehmen können nun ihre Aufträge effizienter verwalten und erhalten in Echtzeit Informationen von erfahrenen Pentestern, um Sicherheitsrisiken zu reduzieren und die Abwehr von Angriffen zu verbessern. Bis heute haben die Pentester von HackerOne mehr als 6.000 verifizierte Schwachstellen gemeldet. 6.000 Schwachstellen aufgedeckt „HackerOne Pentest beseitigt die ineffizienten Aspekte traditioneller Pentesting-Lösungen“, sagt Ashish…

Mehr lesen

Mind the (Air) Gap
Mind the (Air) Gap

Die zuverlässige Sicherung, Organisation und Archivierung Ihrer Unternehmensdaten muss oberste Priorität haben. In Zeiten von Cyber War, Phishing und Ransomware-Angriffen spielt die Datensicherung eine entscheidende Rolle. Ein hervorragender Schutz gegen Datendiebstahl oder -missbrauch ist Air Gap (oder auch Air Gapping). Wir erklären, weshalb Air Gaps für ein zuverlässiges und kostengünstiges Backup unverzichtbar sind. Kurz gesagt, Air Gap bedeutet die physische Isolierung von anderen Computern, Intranets oder dem Internet mittels Transports eines Speichermediums. Das Grundkonzept eines Air Gaps ist einfach: Wenn auf Daten nicht zugegriffen werden kann, können sie auch nicht…

Mehr lesen

DDoS-Attacken, Carpet-Bombing, DNS-Water-Torture
DDoS-Attacken, Carpet-Bombing, DNS-Water-Torture

Wie der neue NETSCOUT Threat Intelligence Report zeigt: Angreifer setzen Cyberattacken mit größerer Präzision und innovativen Angriffsmethoden fort. Vor allem TCP-basierte, DNS-Water-Torture- und Carpet-Bombing-Angriffe dominieren die DDoS-Bedrohungslandschaft. NETSCOUT gab die Ergebnisse seines Threat Intelligence Reports für das erste Halbjahr 2022 bekannt. Die Ergebnisse zeigen, wie raffiniert und erfolgreich Cyberkriminelle bei der Umgehung von Abwehrmaßnahmen mit neuen DDoS-Angriffsvektoren und weiteren Methoden geworden sind. DDoS-Angriffsstatistiken in ATLAS Das Active Level Threat Analysis System (ATLAS™) von NETSCOUT sammelt DDoS-Angriffsstatistiken von den meisten ISPs, großen Rechenzentren sowie Regierungs- und Unternehmensnetzwerken weltweit. Diese Daten geben Aufschluss über…

Mehr lesen