News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Turnstile: Klickfreie Alternative zu Captchas

Cloudflare führt eine nutzer- und datenschutzfreundliche Alternative zu CAPTCHAs ein. Die neue Technologie soll datenschutzfreundlicher sein und mit eigener Logik und einer Erkennung von menschlichen Nutzern im Hintergrund arbeiten. Klickrätsel sollen damit passe sein. Die neue API Turnstile macht klassische CAPTCHAs überflüssig: sie arbeitet im Hintergrund und bestätigt die Webnutzung durch den Menschen schon während der Webinteraktion. Das Ziel ist es, Internetnutzern täglich die Zeit zu ersparen, die sie für das Lösen eines zusammengewürfelten CAPTCHA Wort- oder Fotorätsels aufwenden müssten Turnstile: Bilderklickrätsel ade Cloudflare ist der Spezialist für Sicherheit, Performance…

Mehr lesen

Verschlüsselte Malware und Office-Schwachstellen bereiten Grund zur Sorge
Verschlüsselte Malware und Office-Schwachstellen bereiten Grund zur Sorge

Aktueller Internet Security Report von WatchGuard belegt zudem das Emotet-Comeback und zunehmende Angriffe auf SCADA-Systeme. Auch Google Chrome- und Microsoft Office-basierte Bedrohungen haben einen klaren Auftrieb. Die jüngsten Ergebnisse des Internet Security Reports von WatchGuard Technologies zu den wichtigsten Malware-Trends und Netzwerkgefahren liegen vor: Danach zeigt sich für das zweite Quartal 2022 im Vergleich zu den Spitzenwerten der ersten Hälfte des Vorjahres im Hinblick auf Malware insgesamt ein Rückgang. Allerdings haben Google Chrome- und Microsoft Office-basierte Bedrohungen klaren Auftrieb. Internet Security Report für das zweite Quartal 2022 Und auch hinsichtlich des Gefahrenpotenzials…

Mehr lesen

Cyberangriff auf Optus: Millionen Kundendaten erbeutet
Cyberangriff auf Optus: Millionen Kundendaten erbeutet

Bereits am 22. September fiel das australische Telekommunikationsunternehmen Optus einem Cyberangriff zum Opfer. Der Angreifer erbeutete dabei Millionen von Kundendaten. Optus ist das zweitgrößte Telekommunikationsunternehmen Australiens mit 9,8 Millionen Kunden. Wie viele Kunden in welchem Umfang betroffen sind, wird immer noch ermittelt. Medienberichten zufolge, wie etwa beim The Guardian, seien 2,8 Millionen Kunden in größerem Ausmaß betroffen. Zu den Informationen, die möglicherweise offengelegt wurden, gehören Namen, Geburtsdaten, Telefonnummern, E-Mail-Adressen und – für eine Teilmenge der Kunden – Adressen und Nummern von Ausweisdokumenten wie Führerschein- oder Passnummern, wie Optus auf seiner…

Mehr lesen

Cloud-Collaboration-Plattform mit eSignatur-Funktion
Cloud-Collaboration-Plattform mit eSignatur-Funktion

Elektronische Unterschrift auf Knopfdruck: Tresorit erweitert Cloud-Collaboration-Plattform um eSignatur-Funktion. Die Integrierte Lösung „Tresorit eSign“ verbindet Komfort mit Sicherheit und sorgt für umfassend geschützten und rechtssicheren Dokumentenmanagement-Workflow. Tresorit, der schweizerisch-ungarische Spezialist für Ende-zu-Ende-verschlüsselte („e2ee“) Cloud-Kollaboration und Tochtergesellschaft der Schweizer Post, bietet seinen Kunden ab sofort die Möglichkeit, Dokumente auf Knopfdruck mit elektronischen Unterschriften zu versehen. Die Funktion fügt sich nahtlos in die hochsichere Digital-Workspace-Plattform von Tresorit ein, in der nun auch Unterschriften komfortabel angefordert und entsprechende Dokumente verwaltet werden können. Mit dem neuen Funktionspaket geht das Unternehmen einen weiteren zentralen Schritt…

Mehr lesen

Große Hürden bei DSGVO-Compliance in Unternehmen

Datenschutz wird immer wichtiger, gleichzeitig steigen die Datenmengen rasant an. Ohne strategischen Ansatz stehen Unternehmen auf verlorenem Posten. Exterro zeigt, wie Unternehmen die vier großen Hürden auf dem Weg zur DSGVO-Compliance meistern. Allein die große Vielfalt an Compliance- und Datenschutzregelungen ist schon eine enorme Herausforderung. Unternehmen müssen weltweit und sogar innerhalb von Europa unterschiedliche Regularien beachten, wobei erschwerend hinzukommt, dass sich diese Vorschriften immer wieder ändern. Damit stehen sie vor der schwierigen Aufgabe, ihre internen Prozesse kontinuierlich anzupassen, damit sie alle Vorgaben stets einhalten. Dies nicht zu tun, kann schwerwiegende…

Mehr lesen

Ransomware: Vorbeugender Schutz in der Cloud 
Ransomware: Vorbeugender Schutz in der Cloud 

Der Leitfaden von Orca Security und AWS zeigt fünf wichtige Maßnahmen auf, wie sich Unternehmen vor Ransomware in der Cloud besser schützen können. Unternehmen sollten AWS Backup verwenden, um unveränderliche Sicherungen ihrer wichtigsten Cloud-Ressourcen anlegen sowie regelmäßige Tests ausführen. Ransomware-Angriffe betreffen mittlerweile auch Cloud-Ressourcen. Die daher unverzichtbare Ransomware-Prävention in der Cloud besteht jedoch nicht nur darin, Malware zu erkennen, sondern die Cloud-Umgebung auch kontinuierlich zu sichern und zu härten. Ziel ist es, zu verhindern, dass Angreifer ihr Ziel erreichen können. Unternehmen müssen zudem sicherstellen, dass sie AWS Backup verwenden, um…

Mehr lesen

Proaktiver Datenschutz durch SmartScan
Proaktiver Datenschutz durch SmartScan

CyberRes, ein Geschäftsbereich von Micro Focus, stellt eine neue Version der Voltage File Analysis Suite (FAS) vor, eine Cloud-Lösung, die neueste Entwicklungen in den Bereichen Data Discovery und Data Protection vereint. Enthalten ist unter anderem das neue Tool SmartScan für intelligentes Sampling und dynamisches Tagging für die Datenerkennung im Petabyte-Bereich, mit dem Datenanalysten Bereiche mit höherem Datenrisiko schneller ermitteln können. „Die neue Voltage File Analysis Suite von CyberRes vereint Funktionen zur Erkennung und zum Schutz von Daten in einer einzigen Lösung – ein entscheidender Fortschritt für die Datensicherheit“, so Reiner…

Mehr lesen

Lapsus$ steckt wohl hinter Uber-Hack
Lapsus$ steckt wohl hinter Uber-Hack

Bereits vor einigen Tagen gab es die Meldung, dass Uber Opfer eines großen Hacks wurde. Es wird sogar den Verdacht, dass die Angreifer eine Schwachstellenliste eines Bug Bounty-Programms erbeutet haben. Nun bestätigt Fahrdienstleister Uber, dass es sich beim Angreifer um die Lapsus$-Gruppe handelt. Im ersten Bericht zum Uber-Hack war vieles noch unklar. Laut Fahrdienstleister Uber lassen sich die Vorgänge nun beschreiben und genau definieren, welcges Daten entwendet wurden. Folgendes ist laut Uber passiert: „Das Konto eines Uber EXT-Vertragspartners wurde von einem Angreifer mit Malware kompromittiert und die Zugangsdaten gestohlen. Es…

Mehr lesen

Ransomware-Opfer Caritas will nicht zahlen
Ransomware-Opfer Caritas will nicht zahlen

Mit der Überschrift „Caritas ist Opfer eines Cyberangriffs“ begrüßt die Caritas ihre Besucher. Bereits vor einigen Tagen wurden große Teile der IT-Systeme durch eine Ransomware verschlüsselt, Daten entwendet und ein Lösegeld verlangt. Die Caritas will aber nicht bezahlen, sondern verfolgt andere Pläne. Die Caritas hat eine entsprechende Erklärung auf ihrer Homepage veröffentlicht, da sie auch nicht per E-Mail erreichbar ist: „Der Caritasverband der Erzdiözese München und Freising e.V. verzeichnet seit vergangenem Wochenende eine Großstörung zentraler IT-Systeme und ist nach aktuellem Kenntnisstand Opfer eines weitreichenden Cyberangriffs geworden. Der Betrieb der ca….

Mehr lesen

Schwachstellen in Remote iBoot-Stromverteilern
Schwachstellen in Remote iBoot-Stromverteilern

Das könnte für Stromausfälle aus der Ferne sorgen: Team82 entdeckt Schwachstellen in iBoot-Stromverteilereinheiten. Knapp ein Drittel aller über das Internet steuerbarer Power Distribution Units (PDU) sind Geräte vom iBoot-Hersteller Dataprobe. Sie stecken auch in powerded Switches. Die Sicherheitsforscher von Team82, der Forschungsabteilung des Spezialisten für die Sicherheit von cyber-physischen Systemen (CPS) Claroty, haben mehrere Schwachstellen in iBoot-PDU, der intelligenten Stromverteilereinheit (PDU) von Dataprobe, offengelegt. Die PDUs können von jedem Standort aus über eine webbasierte Schnittstelle oder eine Cloud-basierte Plattform verwaltet werden. Passender Code sorgt für Abschaltung Durch Ausnutzung der Schwachstellen sind…

Mehr lesen