News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

92 Prozent der IT-Entscheider gehen bei Cybersecurity Kompromisse ein
92 Prozent der IT-Entscheider gehen bei Cybersecurity Kompromisse ein

Hohe Kompromissbereitschaft steht im Widerspruch dazu, dass Cyberkriminalität von einem Drittel der Befragten als größtes Sicherheitsrisiko erachtet wird. Studie von Trend Micro: 92 Prozent der IT-Entscheider gehen bei Cybersecurity Kompromisse ein. Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheitslösungen veröffentlicht heute eine neue Studie, laut der in Deutschland 92 Prozent (weltweit 90 Prozent) der IT-Entscheidungsträger angeben, ihr Unternehmen gehe zugunsten der digitalen Transformation, der Produktivität oder anderer Business-Ziele Kompromisse bei der Cybersicherheit ein. Cyberkriminalität gilt als größtes Sicherheitsrisiko Der Studie des japanischen Sicherheitsanbieters zufolge vertrauen deutschlandweit nur die Hälfte…

Mehr lesen

Log4j-Alarm: was Sophos empfiehlt
Log4j Log4shell

Java-Schwachstelle Log4j – Log4Shell – Was passiert ist und was nun zu tun ist. Nach Hafnium, Kaseya oder Solarwinds müssen sich Unternehmen erneut dringend mit einer hochkarätigen Server-Schwachstelle namens Log4j – Log4Shell auseinandersetzen. Sophos klärt die wichtigsten Fakten und sagt, was zu tun ist. Der Name Log4Shell bezieht sich auf die Tatsache, dass der ausgenutzte Fehler in einer beliebten Java-Codebibliothek namens Log4j (Logging for Java) enthalten ist, und darauf, dass Angreifer, wenn sie die Lücke erfolgreich ausnutzen, praktisch eine Shell erhalten – also die Möglichkeit, jeden System Code ihrer Wahl…

Mehr lesen

Log4j-Alarm: das empfiehlt Kaspersky 
Log4j Log4shell

Vergangene Woche wurde eine neue, besonders kritische Schwachstelle in der Apache-Log4j-Bibliothek entdeckt. Diese wird für Millionen von Java-Anwendungen verwendet. Hier ein paar Empfehlungen der Kaspersky-Experten.   Bei Log4Shell – auch bekannt als LogJam und unter der Kennzeichnung CVE-2021-44228  – handelt es sich um eine sogenannte Remote-Code-Execution (RCE)-Class-Schwachstelle. Bei dieser können Angreifer beliebigen Code ausführen und möglicherweise die volle Kontrolle über ein System erlangen, wenn diese auf einem anfälligen Server ausgenutzt wird. Die CVE wurde mit 10 von 10 in Bezug auf den Schweregrad bewertet. Log4j in Millionen von Java-Anwendungen Das Apache…

Mehr lesen

Zentralisierte Plattform für Threat-Intelligence Management
Zentralisierte Plattform für Threat-Intelligence Management

Um die Sicherheits- und Reaktionsteams in Unternehmen bei der Erkennung, Untersuchung und Bekämpfung von Bedrohungen zu unterstützen und die Effizienz der IT-Sicherheitsabläufe zu steigern, hat Kaspersky sein Threat-Intelligence-Fusion- und Analyse-Tool Kaspersky CyberTrace zu einer zentralen Threat-Intelligence-Plattform ausgebaut. Die Lösung Kaspersky CyberTrace beinhaltet jetzt erweiterte Threat-Intelligence-Plattform-Funktionen. Dazu gehören unter anderem ein Alert Triage, die Analyse von Bedrohungsdaten sowie die Untersuchung von Vorfällen. Die kostenpflichtige Version lässt sich mit allen gängigen SIEM (Security Information and Event Management)-Lösungen und Sicherheitskontrollen integrieren und bietet eine grafische Visualisierung für eine effiziente Reaktion. Die Community-Version von…

Mehr lesen

Managed Storage – Datensicherung neu gedacht
Managed Storage – Datensicherung neu gedacht

Drei Herausforderungen muss sich die Sekundärspeicher-IT stellen: Komplexität, Langlebigkeit und Sicherheit. Drei Sorgen, eine Lösung: Managed Storage – ein perfektes Zusammenspiel aus Hardware, Software und Service. Die große Komplexität in Firmen sowie in der IT-Infrastruktur läuft gegen die Datensicherung. Die Menge an Daten, verschiedenen Datentypen und unterschiedlichen Berechtigungen lassen die Komplexität immer weiter wachsen und stellen IT Beauftragte vor die Herausforderung, alle Systeme gleichermaßen und langfristig gegen Angriffe sichern zu müssen. Ausgangslage Die Komplexität überträgt sich auch auf die Lebensdauer. Welches System hat welche Lebensdauer? Wie kann dafür gesorgt werden keine…

Mehr lesen

WatchGuard: Cloud-Plattform erhält Endpoint-Security-Funktionalitäten
WatchGuard: Cloud-Plattform erhält Endpoint-Security-Funktionalitäten

WatchGuard erweitert seine Cloud-Plattform um zusätzliche Endpoint-Security-Funktionalitäten. Ab sofort sind Patch Management, Encryption und weitere für den Endgeräteschutz relevante Features in WatchGuard Cloud integriert Die Vision zur Etablierung einer zentralen IT-Security-Plattform wird von WatchGuard Technologies massiv vorangetrieben. Gerade wurden vier weitere Endpoint-Security-Leistungsbausteine in WatchGuard Cloud eingebunden. Jetzt stehen Anwendern und Partnern auch die Funktionen „WatchGuard Patch Management”, „WatchGuard Full Encryption”, „WatchGuard Advanced Reporting Tool (ART)” und „WatchGuard Data Control” auf diesem Weg zur Verfügung. Damit bietet der IT-Security-Spezialist Kunden und Partnern zentralen Zugang für weitreichende Sicherheitslösungen, die vom umfassenden Endpoint-Schutz über…

Mehr lesen

DDoS-Attacken nehmen in Q3 um 24 Prozent zu
DDoS-Attacken nehmen in Q3 um 24 Prozent zu

Im Vergleich zum dritten Quartal des Jahres 2020 ist die Gesamtzahl der Distributed Denial of Service (DDoS)-Angriffe weltweit um fast 24 Prozent gestiegen, während die Gesamtzahl der smarten, zielgerichteten Angriffe um 31 Prozent im Vergleich zum Vorjahreszeitraum gewachsen ist. Zudem zeigt die Kaspersky-Analyse, dass sowohl Bots als auch Botnet-Server in Deutschland sehr aktiv sind. Unter den Zielen befanden sich Ressourcen zur Bekämpfung der Pandemie, Regierungsorganisationen, Spieleentwickler und bekannte Cybersicherheitspublikationen. DDoS-Angriffe – viele Bots und Botnet-Server in Deutschland DDoS-Angriffe zielen darauf ab, einen Netzwerkserver mit Dienstanfragen zu überfordern, so dass dieser…

Mehr lesen

LTE Enterprise-Router für mobiles Arbeiten
LTE Enterprise-Router für mobiles Arbeiten

Cradlepoint präsentiert neuen Enterprise-Router der Serie E102 für mehr Netzwerksicherheit und ortsunabhängiges Arbeiten mit LTE bei zentralisiertem Geräte-Management.  Cradlepoint, der weltweit führende Anbieter von Cloud-basierten LTE- und 5G-Wireless-Network-Edge-Lösungen, bringt mit der Serie E102 neue Enterprise-Router für ortsunabhängiges Arbeiten auf den Markt. Mit den Wireless-Edge-Routern möchte Cradlepoint globalen Unternehmen die nötigen Leistungen und Funktionen bieten, um die Konnektivitäts-, Sicherheits- und IT-Managementanforderungen des mobilen Arbeitens erfüllen zu können. Der Wireless-Edge-Router E102 im Überblick Modem: C7C Modem oder C7D Modem, jeweils mit 2 x SMA-Anschlüsse für Mobilfunkantennen Ethernet: 5 x GbE RJ45 (LAN/WAN…

Mehr lesen

IoT-Sicherheit: Der wunde Punkt im Krankhaus
IoT-Sicherheit: Der wunde Punkt im Krankhaus

Das Interesse der Angreifer richtet sich auf IoT-Geräte in den Krankenhäusern. Branchenunabhängig warnen Experten bereits seit Jahren vor entsprechenden IoT-Schwachstellen. Eine Analyse von Marc Laliberte, Technical Security Operations Manager WatchGuard. Seit Januar 2021 stellt die deutsche Bundesregierung im Rahmen des Krankenhauszukunftsgesetz drei Milliarden Euro für die Digitalisierung von Krankenhäusern bereit. Weitere 1,3 Milliarden kommen von den Ländern dazu. Das Ziel: ein umfassendes Investitionsprogramm für moderne Notfallkapazitäten, die Digitalisierung und nicht zuletzt Maßnahmen zur Steigerung der IT-Sicherheit. Insbesondere beim letzten Punkt ist die Dringlichkeit zum Handeln offensichtlich, denn Kliniken stehen immer…

Mehr lesen

F-Secure findet Sicherheitslücken in über 150 HP-Multifunktionsdruckern
F-Secure findet Sicherheitslücken in über 150 HP-Multifunktionsdruckern

Die Sicherheitsexperten von F-Secure haben in über 150 HP-Multifunktionsdruckern Sicherheitslücken gefunden. HP veröffentlicht inzwischen Patches für Sicherheitslücken, die Hacker ausnutzen können, um Informationen zu stehlen oder andere Attacken auf Unternehmen durchzuführen. HP Inc. hat Patches für Sicherheitslücken veröffentlicht, die der Cybersicherheitsanbieter F-Secure in über 150 seiner Multifunktionsdrucker (MFP) entdeckt hat. Laut einer von F-Secure veröffentlichten Studie können Angreifer die Schwachstellen nutzen, um die Kontrolle über ungeschützte Drucker zu erlangen, Informationen zu stehlen und Netzwerke so zu infiltrieren, dass weiterer Schaden angerichtet werden kann. Schwachstellen betreffen 150 HP-Druckermodelle Zwei Sicherheitsberater von…

Mehr lesen