News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Kaspersky belegt in 76 Prozent aller Tests den ersten Platz
Kaspersky belegt in 76 Prozent aller Tests den ersten Platz

Im Jahr 2021 war das Sicherheitsportfolio von Kaspersky in der TOP3-Metrik führend. Kaspersky nahm an 75 unabhängigen Tests und Überprüfungen teil, wobei die Produkte des Unternehmens 57-mal den ersten Platz belegten, 63-mal erhielten sie TOP3-Platzierungen. Die TOP3-Metrik zeigt, wie erfolgreich ein Anbieter insgesamt ist, indem alle seine Leistung in einer Reihe von unabhängigen Tests innerhalb eines Kalenderjahres gemessen werden. Konsistente Leistung über mehrere Tests und Produkte hinweg ergeben eine aussagekräftigere Bewertung eines Unternehmens als das Ergebnis eines einzelnen Tests. Die TOP3-Kennzahl umfasst Ergebnisse von Labortests wie AV-Comparatives, AV-TEST oder…

Mehr lesen

Sicherheit in der Cloud messbar und analysierbar
Sicherheit in der Cloud messbar und analysierbar

Angriffspfad-Analyse und Business Impact Score für Cloud-native Anwendungen – Orca Security macht Sicherheit in der Cloud messbar und analysierbar. Sicherheitsteams können jetzt weit über die Priorisierung silobasierter Warnungen hinausgehen und sich auf die Handvoll toxischer Kombinationen von Problemen konzentrieren, die auf die wichtigsten Datenbestände abzielen Orca Security, der Innovationsführer für Cloud-Sicherheit, hat heute die branchenweit erste Angriffspfad-Analyse und einen Business Impact Score für Cloud-native Anwendungen vorgestellt. Die neue Funktion Attack Path Analysis and Business Impact Score kombiniert automatisch Cloud-Risiken und -Einblicke, einschließlich Schwachstellen, Fehlkonfigurationen und Vertrauensberechtigungen. Ziel ist es, die kritischsten…

Mehr lesen

Cloud und mobile Endgeräte – ein Frage der Sicherheit 
Cloud und mobile Endgeräte - ein Frage der Sicherheit 

Der allgegenwärtige Cloud-Zugriff auf Unternehmensdaten und -ressourcen von jedem Gerät aus wird von den Nutzern erwartet, da er die Produktivität steigert und es den Mitarbeitern ermöglicht, sich von fast überall aus zu verbinden. Unternehmen sollten allerdings streng auf die Sicherheit achten.  „Diese Bequemlichkeit kann jedoch für kleine Unternehmen ein Risiko für die Cybersicherheit bedeuten, warnt der IT-Sicherheitsexperte Lookout. Wird dieses Risiko nicht gemindert, kann es zu Datenverletzungen führen. Angreifer haben es auf Mitarbeiter auf allen Geräten abgesehen, die auf sensible Daten zugreifen können. Da cloudbasierte Plattformen einen geräteunabhängigen Datenzugriff ermöglichen,…

Mehr lesen

Spring4Shell: Kritische Schwachstelle im Java-Framework Spring
Spring4Shell: Kritische Schwachstelle im Java-Framework Spring

Forscher haben im beliebten Java-Framework Spring die kritische Schwachstelle Spring4Shell entdeckt. Kaspersky-Experten erklären, wie sie funktioniert, warum sie so gefährlich ist und wie Sie sich schützen. Und: dass das Ganze nichts mit Log4Shell bzw. Log4j zu tun hat. Forscher haben eine kritische Schwachstelle (CVE-2022-22965) im Open-Source-Framework der Java-Plattform „Spring“ entdeckt. Details über die Sicherheitslücke sickerten bereits an die Öffentlichkeit durch, bevor die offizielle Ankündigung und im selben Zuge die entsprechenden Patches veröffentlicht wurden. Die Sicherheitslücke zog sofort die Aufmerksamkeit von Spezialisten für Informationssicherheit auf sich, da sie potenziell eine ernsthafte…

Mehr lesen

Lapsus$: Mögliche Folgen des Okta-Hacks
Lapsus$: Mögliche Folgen des Okta-Hacks

Cyberkriminelle der Gruppe Lapsus$ behaupten, Zugangsverwaltungssysteme des Großanbieters Okta kompromittiert zu haben. Als Belege haben sie Screenshots veröffentlicht, die angeblich über das Informationssystem gemacht wurden. Was kommt als nächstes? Cyberkriminelle der Erpresser-Gruppe LAPSUS$ haben Screenshots veröffentlicht, die angeblich über das Informationssystem des Unternehmens Okta erstellt wurden. Sollten die Behauptungen stimmen, haben die Angreifer nicht nur Zugriff auf die Website des Unternehmens, sondern auch auf eine Reihe anderer interner Systeme, darunter auch einige kritische Infrastrukturen erhalten. LAPSUS$ behauptet, keine unternehmensrelevanten Daten gestohlen zu haben; vielmehr richtete sich ihr Angriff auf die…

Mehr lesen

Passwort wird für Online-Nutzer zum alten Eisen

ESET Frühjahrsumfrage 2022 zeigt positive Entwicklung – jeder vierte Befragte nutzt Passwort-Manager und jeder Dritte setzt auf Zwei-Faktor-Authentifizierung. Der Trend bei der privaten Nutzung verspricht auch mehr Sicherheitsbewusstsein in kleineren Unternehmen. Fast die Hälfte aller Internetnutzer hat mittlerweile einen Passwort-Manager im Einsatz (25,5 Prozent) oder nutzt ein analoges Notizbuch zum Aufschreiben der Zugangsdaten (21,5 Prozent). So das erstaunliche Ergebnis der repräsentativen ESET Frühjahrsumfrage 2022 unter 1.000 Internetnutzern. Die Digitalisierung des Alltags hat mit der Corona-Pandemie einen enormen Schub erhalten (ESET Studie „Quo Vadis, Unternehmen?“, 2020) . Ob Shopping, Banking oder…

Mehr lesen

Zukunftsfähige Cybersicherheit liegt in der Automatisierung
Zukunftsfähige Cybersicherheit liegt in der Automatisierung

Das Wahren der eigenen Cyber-Resilienz ist für Security-Verantwortliche in den letzten Jahren zur Mammutaufgabe geworden. Denn die IT-Angriffsfläche von Unternehmen hat sich dank zunehmender Ransomware-Attacken, einer vermehrt verteilt arbeitenden Belegschaft und der fortschreitenden Migration zu Hybrid- oder Multi-Cloud-Umgebungen jüngst stark vergrößert. Wollen Unternehmen über den reinen Überlebensmodus hinaus gehen und eine zukunftsfähige Cybersecurity-Strategie umsetzen, müssen sie ihre IT-Sicherheit einem Realitätscheck unterziehen und verstärkt auf Automatisierung setzen. Unternehmen überschätzen ihre Abwehrkräfte Cyberangriffe und deren Folgen gelten mittlerweile als Risiko Nummer eins für Unternehmen. Und dessen sind sich die Security-Verantwortlichen in Unternehmen…

Mehr lesen

8 von 10 Firmen sehen Schwachstellen als größte IT-Sicherheitsprobleme
8 von 10 Firmen sehen Schwachstellen als größte IT-Sicherheitsprobleme

Der aktuelle Arctic Wolf Security Trends Report 2022 zeigt: Fachkräftemangel, latente Bedrohungen und knappe Budgets hindern Unternehmen daran, sich adäquat zu schützen. 8 von 10 Unternehmen sehen Schwachstellen und Fehlkonfigurationen als größte Sicherheitsprobleme ihrer IT-Infrastruktur. Arctic Wolf als führendes Unternehmen im Bereich Security Operations veröffentlicht seinen Security Trends Report 2022. Der Report basiert auf den Ergebnissen einer kürzlich von Arctic Wolf durchgeführten globalen Umfrage unter mehr als 300 IT- und Sicherheitsverantwortlichen sowie Auswertungen der unternehmenseigenen cloudbasierten Security Operations Platform. Report zeigt Sicherheitsbedenken bei Unternehmen auf Der „The State of Cybersecurity:…

Mehr lesen

KI-basierter Whitelist DNS-Filter
KI-basierter Whitelist DNS-Filter

Dynamisch lernender DNS-Blocker wehrt Bedrohungen in Echtzeit ab, bevor sie das Netzwerk erreichen. ProSoft präsentiert Blue Shield Umbrella: Der weltweit erste KI-basierte Whitelist DNS-Filter. Das Domain Name System (DNS) macht das Internet für Anwender erst richtig nutzbar. DNS wandelt Webseiten-Aufrufe in IP-Adressen um und leitet Anwender-Anfragen an den Zielserver weiter. Aber: DNS ist nicht verschlüsselt und damit eine potenzielle Schwachstelle für jeden Computer und somit auch jedes Unternehmensnetzwerk. Unverschlüsselt DNS ist anfällig Hohes Gefahrenpotenzial besteht beispielsweise durch das Eindringen von Malware und Zero-Day Schadcode, aber auch durch gefakte Websites für…

Mehr lesen

72 Prozent der IT-Abteilungen verlieren Experten durch hohe Arbeitslast

Eine Ivanti-Studie zeigt: 72 Prozent der IT-Abteilungen verlieren aktuell Experten durch hohe Arbeitslast und unrealistische Erwartungshaltung an die IT. Zeitfresser „Serviceanfrage“ belastet IT-Teams / IT-Service-Automatisierung senkt Arbeitslast und steigert positive Wahrnehmung der Teams im Unternehmen. IT-Teams sind allzu häufig überlastet und unterbewertet. Tatsächlich spielen sie jedoch eine zentrale Rolle für den wirtschaftlichen Erfolg eines Unternehmens. Automatisierte IT-Prozesse werden als wichtiger Schritt gehandelt, um die Belastung der Teams zu senken und ihre Produktivität zu steigern. Im Rahmen einer aktuellen Studie hat Ivanti den Zusammenhang von automatisierten IT-Service-Angeboten und der Wahrnehmung der IT-Teams im…

Mehr lesen