News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Report: Security und Compliance durch Zero Trust
Report: Security und Compliance durch Zero Trust

Moderne Unternehmen stehen vor einer Reihe von Herausforderungen. Wie kann der Zero Trust Ansatz zu erhöhter Security und Compliance führen? Ein neuer Report von 451 Research SP Global Business liefert Argumente für vereinfachtes Management und Zero-Trust-Anwendungen. Die Wirtschaft ist verstärktem Druck ausgesetzt, Lieferketten verzögern sich, und das globale geopolitische Umfeld ist von Unsicherheit gekennzeichnet. Erschwerend kommt hinzu, dass die digitale Landschaft einen Alptraum für die Cyber Security darstellt – verschärft durch zunehmende Cyber-Bedrohungen, das neue Modell der Arbeit von jedem Standort aus und den Mangel an Experten für Cyber Security. Das…

Mehr lesen

Neue Endpoint-Security-Lösung für KMUs 
Neue Endpoint-Security-Lösung für KMUs 

Astra, die neue Cloud-basierte Endpoint-Security-Lösung von Zyxel Networks, bietet für KMUs neben der klassischen Security zusätzlich eine geschützten Umgebung für mobiles Arbeiten, sowie Verwaltung und Schutz aller Endgeräte über ein Portal. Ortsunabhängiges Arbeiten ermöglicht es Mitarbeitern, sich von überall aus mit dem Firmennetz zu verbinden, um so mit Kollegen, Partnern und Kunden zusammenzuarbeiten. Die Folge ist, dass KMUs nun jedoch sehr viel mehr Netzwerkgeräte sicher verwalten müssen als jemals zuvor. Solche dezentralen Netzwerke bieten zwar die Flexibilität, die Mitarbeiter benötigen, erhöhen jedoch auch das Risiko für Cyberangriffe. Um mittelständische Unternehmen…

Mehr lesen

OT/IoT-Sicherheitsbericht: Botnets attackieren IIoT
OT/IoT-Sicherheitsbericht: Botnets attackieren IIoT

Eine Bedrohungsanalyse der Cybersecurity für das zweite Halbjahr 2022: Cyberangriffe via Botnets auf kritische Infrastrukturen mit IoT / OT setzten sich fort und zielten auf den Schienenverkehr, den Energiesektor, die Fertigung und Krankenhäuser. Der neueste OT/IoT-Sicherheitsbericht von Nozomi Networks Labs zeigt, dass Wiper-Malware, IoT-Botnet-Aktivitäten und der Ukraine-Krieg die Bedrohungslandschaft im Jahr 2022 maßgeblich beeinflussten. Wie schon in der ersten Hälfte des Jahres 2022 haben die Forscher des Unternehmens beobachtet, dass Cyberkriminelle ihre Taktik von Datendiebstahl und DDoS-Angriffen (Distributed Denial of Service) auf destruktivere Malware umgestellt haben. Ziel war hierbei, die…

Mehr lesen

Hacking-Wettbewerb speziell für die Automobilindustrie
Hacking-Wettbewerb speziell für die Automobilindustrie

Die Zero Day Initiative (ZDI) erweitert den Pwn2Own-Wettbewerb, da Bedrohungen für vernetzte Autos weiter zunehmen. Trend Micro leitet den Hacking-Wettbewerb, bei dem speziell die Automobilindustrie als Angriffsziel dient und Hacking-Teams  die Sicherheitsforschung fördern sollen. Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheitslösungen, erweitert den Hacking-Wettbewerb Pwn2Own seiner Zero Day Initiative (ZDI) um ein weiteres Event. Unter dem Namen „Pwn2Own Automotive“ wird es auf der Automotive World Tokyo im Januar 2024 erstmals einen eigenständigen Wettbewerb rund um die Cybersicherheit von vernetzten Fahrzeugen geben. Ziel ist es das Connected-Car-Ökosystem, das verstärkt zur…

Mehr lesen

Digitale Exzellenz in den Behörden
Digitale Exzellenz in den Behörden

Digital, fortschrittlich, flexibel, bürgernah: Die Verwaltung in Bund, Land und den Kommunen soll „digitaler“ werden, ist dabei häufig überfordert und nur im Schneckentempo unterwegs. Gerade die IT-Landschaft ist zerklüftet: viele Systeme sind alt und häufig nicht Cloud-fähig. Jetzt gilt es, mit der passenden Lösung die digitale Infrastruktur zu vereinheitlichen und für zukünftige Erweiterungen fit zu machen. Öffentliche Verwaltungen sind technisch gesehen oft mindestens so komplex wie große Unternehmen. So kommen schnell zehntausende Räume, mehrere tausend Server-Racks sowie einige Millionen Software-Installationen zusammen. Hinzu kommt, dass die Betreuung oft dezentralisiert organisiert ist…

Mehr lesen

Zeitersparnis bei der Behebung von Bedrohungen
Zeitersparnis bei der Behebung von Bedrohungen

ExtraHop, der führende Anbieter von cloudbasierter Network Detection and Response (NDR), gab heute die Ergebnisse der Studie „The Total Economic Impact Of ExtraHop Reveal(x) 360“ bekannt. Die von Forrester Consulting durchgeführte und von ExtraHop in Auftrag gegebene Studie zeigt, dass die befragten ExtraHop-Kunden von einer 87-prozentigen Verkürzung der Zeit bis zur Behebung von Bedrohungen profitieren. Gleichzeitig profitieren sie von Einsparungen von mehr als 590.000 US-Dollar bei der Erkennung und Behebung von Bedrohungen innerhalb von drei Jahren und von einer dreijährigen Kapitalrendite (ROI) von 193 %. Laut der Studie bietet ExtraHop…

Mehr lesen

Microsoft-Office: gefährliche Excel XLL-Add-ins  
Microsoft-Office: gefährliche Excel XLL-Add-ins  

Nachdem Microsoft in Office wieder standardmäßig fremde VBA-Makros deaktiviert und nicht ausführt, gibt es einen Angriffsvektor weniger. Immer wieder gab es gefährliche Excel-Add-ins mit der Dateiendung XLL die nach einem Klick Malware ausgeführt haben. Nun wird auch diese Gefahr von Microsoft stillgelegt – aber erst im März 2023. Laut The Register wird Microsoft im März damit beginnen, Excel-XLL-Add-Ins aus dem Internet zu blockieren, um einen zunehmend beliebten Angriffsvektor für Cyberkriminelle auszuschalten. In einem kurzen Vermerk auf der Microsoft 365-Roadmap erklärte der Hersteller, dass dieser Schritt eine Reaktion auf „die steigende…

Mehr lesen

Windows: Grenze von 1 Milliarde Malware-Samples überschritten
Windows: Grenze von 1 Milliarde Malware-Samples überschritten

Das Statistik-Tool AV-ATLAS von AV-TEST hat zum Jahresübergang Dezember 2022 und Januar 2023 nun mehr als 1 Milliarde Malware-Samples für Windows registriert. Der Anstieg geht aber rasant weiter mit 7 bis 10 Millionen neuen Schädlingen pro Monat. Die Zahl von mehr als 1 Milliarde Malware-Samples für Windows ist atemberaubend. Auch die monatlichen Zuwachszahlen sind absolut erschreckend. So zählte das Tool zum Datum des Artikels genau 1.014.313.024 Samples – bereits wieder ein Plus von über 14 Millionen. Nur zum Vergleich: Mit dieser Anzahl an Malware-Samples gibt es nun statistisch gesehen etwa…

Mehr lesen

Angriffserkennung für mehr Cyber-Sicherheit im Mittelstand
Angriffserkennung für mehr Cyber-Sicherheit im Mittelstand

Die Deutsche Cyber-Sicherheitsorganisation (DCSO) stellt ab sofort ein erweitertes Angebot für Cyber-Sicherheit als Managed Service zur Verfügung. Speziell mittelständische Unternehmen erhalten damit den Schutz ihrer IT-Infrastruktur aus einer Hand rund um die Uhr. Derzeit geraten immer mehr kleine und mittelständische Firmen ins Visier von IT-Angriffen. Denn im Vergleich zu großen Unternehmen besitzen sie häufig weniger ausgefeilte Sicherheitssysteme und Cyber-Know-how und bieten daher ein einfacheres Ziel für Ransomware & Co. Hinzu kommt, dass ihre IT- und Security-Teams meist nicht rund um die Uhr im Einsatz sind. KMUs sind anfälliger für Angriffe…

Mehr lesen

Ertappt: Black Basta-Struktur durchleuchtet
Ertappt: Black Basta-Struktur durchleuchtet

Dem Sicherheitsanbieter Quadrant ist es gelungen eine Black Basta-Attacke live zu verfolgen und den technischen Hintergrund auszuwerten. Damit kennen die Experten nicht die Abläufe bei Black Basta sondern haben auch noch die Schlupflöcher enttarnt, die sich nun überwachen lassen. Das ist ein schwer Schlag für die gesamt Struktur von Black Basta die sich so nun nicht mehr nutzen lässt. Quadrant konnte kürzlich einen Kunden bei einer unternehmensweiten Kompromittierung durch die Ransomware-Gruppe Black Basta unterstützen. Diese Gruppe ist eine „Ransomware as a Service“ (RaaS)-Organisation, die bekanntermaßen auf mittlere und große Unternehmen…

Mehr lesen