News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Cyberangriff auf Energieversorger Entega
Cyberangriff auf Energieversorger Entega

Energieversorger Entega ist Opfer eines Cyberangriffs geworden. Die vorerst gute Nachricht: Die kritische Infrastruktur des Darmstädter Energieversorgers sei nicht betroffen – die E-Mail-Konten von rund 2.000 Mitarbeitenden sowie die Internetseiten des Unternehmens allerdings schon. Kommentare von Barracuda und FTAPI Software. Cyber-Angriffe passieren dann, wenn man sie am wenigsten erwartet. „Diesmal hat es wahrscheinlich in der Nacht von Samstag auf Sonntag den hessischen Energieversorger Entega erwischt. Um darauf möglichst effizient reagieren zu können, ist es nötig Notfallpläne und klare Zuständigkeiten zu haben. Auch ein funktionierendes Backup kann bei Ransomware-Attacken äußerst hilfreich…

Mehr lesen

4 Jahre DSGVO: 1,6 Milliarden Euro Strafen, 1.000 Verstöße

Eine kleine Bilanz nach 4 Jahre DSGVO: Datenschutzbehörden sanktionierten mehr als 1.000 Verstöße mit Strafen in Höhe von 1,6 Milliarden Euro. Öffentlicher Dienst und KMU mit deutlich sichtbar fehlender Compliance in Datenschutzfragen. In Deutschland geahndete Verstöße betreffen vor allem KMUs. Anlässlich des Jahrestages der Europäischen Datenschutzgrundverordnung (DSGVO) haben die Datenschutzexperten von heyData einen Rückblick auf sämtliche DSGVO-Bußgeldverfahren geworfen und Bilanz gezogen. Seit 2018 haben die verantwortlichen europäischen Datenschutzbehörden insgesamt 1.072 Datenschutzverstöße mit Bußgeldern in Höhe von mehr als 1,6 Mrd. Euro geahndet. Auffällig viele Datenschutzverstöße im Öffentlichen Dienst Lücken im Datenschutz…

Mehr lesen

Identitätsbasierte Angriffe in Echtzeit abwehren
Identitätsbasierte Angriffe in Echtzeit abwehren

Identitätsbasierte Angriffe, die kompromittierte Anmeldedaten missbrauchen, um auf Ressourcen zuzugreifen, sind ein blinder Fleck in der Sicherheitsabwehr von Unternehmen. So gibt es zwar Echtzeitschutz-Lösungen gegen verschiedene Angriffsarten wie etwa Malware, bösartigen Datenzugriff und deren Exfiltration, aber keinen Schutz gegen ein Szenario, in dem sich Angreifer mit gültigen, aber kompromittierten Anmeldedaten authentifizieren. Um diesen Angriffen wirksam begegnen zu können, ist daher ein Paradigmenwechsel erforderlich. Benutzeridentitäten müssen als eigenständige Angriffsvektoren mit spezifischen Merkmalen und Eigenschaften behandelt werden. Dieser Artikel beleuchtet, weshalb bestehende Sicherheits-Portfolios bei identitätsbasierten Angriffen versagen und welche Maßnahmen Unternehmen ergreifen…

Mehr lesen

Webinar 21. Juni 2022: Best in Class Backup-Storage
Webinar 21. Juni 2022: Best in Class Backup-Storage

Pure Storage & FAST LTA laden zum kostenlosen Webinar am 21. Juni 2022 ab 10:00 Uhr zum Thema „Best in Class Backup-Storage“. Enormen Datenwachstums verlangt ein modernes Storage-Konzept.  High Performance, niedrige Kosten, maximale Sicherheit – unlösbare Aufgabe für Backup-Speichersysteme? Kosten und Sicherheitsüberlegungen erzwingen Kompromisse, so bekommt man oft hören. In Zeiten enormen Datenwachstums verlangt ein modernes Storage-Konzept nach einem Spagat zwischen Performance, Wirtschaftlichkeit, Sicherheit und Compliance. Das Ausbalancieren der Speicherarchitektur ist die große Herausforderung in der IT. Die Kooperation zu Ihren Gunsten Pure Storage und FAST LTA haben sich genau…

Mehr lesen

Finanzbranche: 91 Prozent von Cyber-Sicherheitsvorfällen betroffen
Finanzbranche: 91 Prozent von Cyber-Sicherheitsvorfällen betroffen

Die Finanzbranche in Deutschland sieht sich mit einer Vielzahl von Bedrohungen konfrontiert – das ergibt die aktuelle Kaspersky-Studie „Cybersicherheit: Finanzbranche im Fokus“. Bereits 91 Prozent der deutschen Finanzorganisationen waren von Cyber-Sicherheitsvorfällen betroffen. Insgesamt hatten 91 Prozent der befragten IT-Entscheider in Finanzorganisationen bereits einen Sicherheitsvorfall zu beklagen, so dass sieben von zehn Befragten (69 Prozent) daher die IT-Gefahrenlage als hoch einschätzen. Sie berichten von generischer Malware (26 Prozent), Ransomware (31 Prozent), Spyware (27 Prozent) sowie zielgerichteten Attacken (17 Prozent). Über 90 Prozent bereits betroffen Die Digitalisierung der Finanzbranche erfährt durch neue Technologien…

Mehr lesen

Scanner für Cloud Native Security

Der Scanner für Cloud Native Vulnerability and Risk bietet ab sofort neue Funktionen, die es Anwendern ermöglichen, Cloud Native Security nahtlos in ihren Software Development Lifecycle (SDLC) zu integrieren und zu skalieren. Aqua Security, der führende reine Anbieter von Cloud Native Security, hat heute mehrere Updates für Aqua Trivy angekündigt, die die Lösung zum weltweit ersten einheitlichen Scanner für Cloud Native Security machen. Durch die Konsolidierung mehrerer Scan-Tools in einem einzigen Tool ist Aqua Trivy nun der umfassendste Scanner für Schwachstellen und Fehlkonfigurationen für Cloud Native Anwendungen und Infrastrukturen. Trivy…

Mehr lesen

Schulungsprogramm: Reaktionsfähigkeit auf Cyberangriffe
Schulungsprogramm: Reaktionsfähigkeit auf Cyberangriffe

Kaspersky führt Online-Schulungsprogramm zur Verbesserung der Reaktionsfähigkeit auf Cyberangriffe ein. Der Windows Incident Response-Kurs umfasst auch Ransomware. Um firmeninternen Cybersecurity-Teams und InfoSec-Profis die Möglichkeit zu geben, ihre analytischen Fähigkeiten im Bereich Incident Response (IR) zu erweitern, hat Kaspersky einen neuen Windows-Incident Response-Kurs . Für Unternehmen,…

Mehr lesen

Security Cloud in der Cloud und in SaaS-Umgebungen
Security Cloud in der Cloud und in SaaS-Umgebungen

Rubrik, die Zero Trust Data Security Company, hat die Rubrik Security Cloud vorgestellt, um Geschäftsdaten zu schützen, wo immer sie sich befinden – also in Unternehmen, in der Cloud oder in SaaS-Umgebungen. Ransomware ist auf dem Vormarsch und Cyberangriffe werden zunehmend raffinierter. Trotz Investitionen in Infrastruktur-Sicherheitstools kommen Cyberkriminelle immer noch an die Daten heran. Wenn sie diese kompromittieren, legen sie den gesamten Geschäftsbetrieb lahm. Es ist daher an der Zeit, einen neuen Ansatz zu etablieren. Die nächste Stufe der Cybersicherheit verbindet die Investitionen in die Infrastruktursicherheit mit der Datensicherheit, so…

Mehr lesen

Mehr Schutz für Web Application and API Protection (WAAP)
Mehr Schutz für Web Application and API Protection (WAAP)

Barracuda führt neue Funktionen für Web Application and API Protection (WAAP) ein. Neue Technologieintegration mit Venafi Trust Protection-Plattform. Dazu kommt die kontinuierlich automatisierte API-Erkennung mit maschinellem Lernen. Barracuda gibt die Erweiterung seiner Plattform für Web Application and API Protection (WAAP) Barracuda Cloud Application Protection bekannt. Die neue Plattform-Version fügt leistungsstarke, neue, automatisierte API-Discovery- und GraphQL-Sicherheitsfunktionen hinzu, erweitert die Funktionen zum Schutz vor Kontoübernahmen und verbessert den Funktionsumfang des Client-seitigen Schutzes. Automatisierte Verwaltung von Maschinenidentitäten Darüber hinaus ermöglicht die Integration der Barracuda Web Application Firewall und der Venafi Trust Protection Platform, die…

Mehr lesen

Costa Rica: Ransomware-Notstand legt Gesundheitssystem lahm
Costa Rica: Ransomware-Notstand legt Gesundheitssystem lahm

Rund drei Wochen nach der Ausrufung des nationalen Notstandes aufgrund eines Ransomware-Angriff in Costa Rica zeigen sich im Gesundheitssektor des Landes gravierende Schäden: Alle Computersysteme im Netzwerk des öffentlichen Gesundheitswesens Costa Ricas (Costa Rican Social Security Fund) sind nunmehr offline, nachdem sie am Dienstag von einem Ransomware-Angriff getroffen wurden. Hierzu ein Expertenkommentar von Grant Geyer, Chief Product Officer des Spezialisten für die Sicherheit von cyber-physischen Systemen (CPS) in Industrie, Healthcare-Einrichtungen und Unternehmen Claroty. Cyberkriminelle legen Krankenhäuser lahm „Leider zeigt der Hive-Ransomware-Angriff auf Gesundheitseinrichtungen Costa Ricas die moralische Leere von Cyberkriminellen….

Mehr lesen