News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

Auch Containersicherheit bietet Angriffsflächen
Auch Containersicherheit bietet Angriffsflächen

Risikobewusstsein, klassische Cyber-Security-Grundsätze und spezifische Abwehrmaßnahmen erhöhen die Sicherheit von Daten und Prozessen. IT-Verantwortliche greifen auf eigene oder auf von Cloud-Serviceprovidern bereitgestellte Containersicherheit zurück, um agil und flexibel Anwendungen einzurichten und Prozesse zu betreiben. Doch auch Container sind letzten Endes ausführbare Applikationen und können für Gefahr sorgen. Container Host Server sowie Registries erweitern die Angriffsoberfläche. Klassische Grundsätze der IT-Sicherheit und eine erhöhte Sensibilität für Bedrohungen helfen, neu entstehende Lücken zu schließen. Container in der Cloud oder On-Premise Container – ob privat vorgehalten oder über einen Cloud-Anbieter bereitgestellt – bieten Hackern…

Mehr lesen

KI-basierte XDR-Plattform gegen Bedrohungen
KI-basierte XDR-Plattform gegen Bedrohungen

Google Cloud und Cybereason stellt erste KI-basierte XDR-Plattform vor, die Bedrohungsdaten aus der gesamten IT-Umgebung in globalem Maßstab erfasst und analysiert. Das XDR Unternehmen Cybereason und Google Cloud geben die Verfügbarkeit von Cybereason XDR, powered by Google Chronicle bekannt. Mit der Extended Detection and Response Lösung (XDR) sind Verteidiger in der Lage, Cyberangriffe im Unternehmen vorherzusagen, zu erkennen und mit maximaler Geschwindigkeit darauf zu reagieren – egal ob an Endpunkten, in Netzwerken, Identitäten, in der Cloud oder einzelnen Arbeitsumgebungen. Powered by Google Chronicle „Gemeinsam liefern Cybereason und Google Cloud die…

Mehr lesen

Fünf Prognosen zur Cybersicherheit für 2022
Fünf Prognosen zur Cybersicherheit für 2022

Der seismische Wandel in der Arbeitswelt seit Beginn der globalen Pandemie hat sich auch 2021 fortgesetzt. Die Zunahme an Cloud-, Mobilitäts- und Sicherheitsinitiativen erwies sich für Unternehmen als entscheidend, den neuen Bedrohungen in der Cybersicherheit zu trotzen. Der Verizon 2021 Data Breach Investigations Report dokumentiert, dass Phishing- und Ransomware-Angriffe um 11 Prozent bzw. 6 Prozent zugenommen haben, da noch nie so viele Menschen außerhalb ihres Büros gearbeitet haben wie 2021. Cyberkriminelle haben sich die Sicherheitsprobleme zunutze gemacht, die sich aus dem neuen Modell der Telearbeit und Zusammenarbeit ergeben. Um dem…

Mehr lesen

Multi-Faktor-Authentifizierung: Mehrfachschutz gegen Hacker
Multi-Faktor-Authentifizierung: Mehrfachschutz gegen Hacker

Die hohe Zahl an Angriffen, bei denen kompromittierte Anmeldedaten missbraucht werden, zeigt, dass Passwörter allein nicht mehr als vertrauenswürdige Identifikation legitimer Benutzer ausreichen, sondern der Einsatz von Multi-Faktor-Authentifizierung (MFA) ein grundlegender Baustein für die Unternehmenssicherheit geworden ist. MFA verlangt von Benutzern zusätzlich zu ihren Anmeldedaten einen weiteren überzeugenden Nachweis ihrer Identität. Laut Microsoft kann MFA zu 99,9 Prozent identitätsbasierte Angriffe auf Basis gestohlener Anmeldedaten verhindern. Denn selbst wenn Anmeldeinformationen eines Benutzers kompromittiert werden, macht es MFA Angreifern äußerst schwer, die Authentifizierungsanforderungen zu umgehen. Wie funktioniert Multi-Faktor-Authentifizierung? MFA ergänzt den Authentifizierungsprozess…

Mehr lesen

WatchGuard: Cloud-Plattform erhält Endpoint-Security-Funktionalitäten
WatchGuard: Cloud-Plattform erhält Endpoint-Security-Funktionalitäten

WatchGuard erweitert seine Cloud-Plattform um zusätzliche Endpoint-Security-Funktionalitäten. Ab sofort sind Patch Management, Encryption und weitere für den Endgeräteschutz relevante Features in WatchGuard Cloud integriert Die Vision zur Etablierung einer zentralen IT-Security-Plattform wird von WatchGuard Technologies massiv vorangetrieben. Gerade wurden vier weitere Endpoint-Security-Leistungsbausteine in WatchGuard Cloud eingebunden. Jetzt stehen Anwendern und Partnern auch die Funktionen „WatchGuard Patch Management”, „WatchGuard Full Encryption”, „WatchGuard Advanced Reporting Tool (ART)” und „WatchGuard Data Control” auf diesem Weg zur Verfügung. Damit bietet der IT-Security-Spezialist Kunden und Partnern zentralen Zugang für weitreichende Sicherheitslösungen, die vom umfassenden Endpoint-Schutz über…

Mehr lesen

BOX.com: Multi-Faktor-Authentifizierung wurde ausgehebelt
B2B Cyber Security ShortNews

Die Multi-Faktor-Authentifizierung von Box.com konnte von Angreifern umgangen werden. Das Varonis-Forschungsteam entdeckte eine Möglichkeit, MFA durch eine klassische Ein-Faktor-Authentifizierung für Box-Konten zu ersetzen. Box.com reiht sich in die lange Liste der Cloud-Anbieter ein, bei denen kürzlich MFA-Schwachstellen aufgedeckt wurden: Das Varonis-Forschungsteam entdeckte eine Möglichkeit, MFA durch eine klassische Ein-Faktor-Authentifizierung für Box-Konten zu ersetzen, die Authentifizierungs-Apps wie Google Authenticator verwenden. Angreifer mit gestohlenen Anmeldeinformationen konnten so das Box-Konto eines Unternehmens kompromittieren und sensible Daten exfiltrieren, ohne ein Einmal-Passwort verwenden zu müssen. Box.com-Schwachstelle inzwischen geschlossen Die Sicherheitsforscher haben Box diese Schwachstelle am…

Mehr lesen

Black-Friday-Wochenende war DDoS-Attack-Weekend
B2B Cyber Security ShortNews

Die Cyber-Angriffe am Black-Friday-Wochenende brachen Rekorde und waren doppelt so hoch wie im Vorjahr. Die Unternehmen waren mit einer Flut von DDoS-Angriffen konfrontiert, die inzwischen auch die Terabit-Grenze überschritten haben. Das vergangene Cyber Weekend lockte nicht nur Schnäppchenjäger ins Internet. Neueste Auswertungen des IT-Sicherheitsanbieters Link11 zeigen, dass auch Cyberkriminelle versuchten, die Gunst der Stunde zu nutzen. Nach Auswertungen des Link11 Security Operations Centers (LSOC) überzogen sie Unternehmen mit DDoS-Attacken, um diese zu schädigen oder Bitcoins zu erpressen. Jedoch fiel die Anzahl der Angriffe dieses Jahr noch höher als erwartet aus…

Mehr lesen

Neue Cloud-verwaltete Wi-Fi-6-Sicherheitszugangspunkte
B2B Cyber Security ShortNews

EnGenius schützt mit neuester Cloud-Sicherheitstechnik Enterprise-Netze vor nicht autorisierten Geräten und Datenbedrohungen. ECW230S und ECW220S sind zwei neue Cloud-verwaltete Wi-Fi-6-Sicherheitszugangspunkte (Security Access Points/APs) die mit dem EnGenius-AirGuard™-System arbeiten. Da der Fernzugriff auf das Netzwerk und die wachsende Zahl von Bluetooth/IoT-Geräten mehr Angriffsfläche als je zuvor schafft, sind Enterprise-Netzwerke zunehmend anfällig für Datenschutzverletzungen und Cyberangriffe. Als Reaktion darauf hat EnGenius seine Sicherheitsfunktionen um neue Wi-Fi-6-Cloud-verwaltete Sicherheits-APs erweitert, die sich für datenschutzsensible Finanz-, Medizin- und verteilte Enterprise-Netzwerke eignen. Scan nach Bedrohungen rund um die Uhr Im Gegensatz zu anderen Wi-Fi-Sicherheitslösungen, die außerhalb der…

Mehr lesen

WatchGuard erweitert Cloud-Plattform um WLAN-Management
WatchGuard erweitert Cloud-Plattform um WLAN-Management

Auf Basis der WatchGuard Cloud können Managed Service Provider nun alle Funktionsbausteine des WatchGuard-Portfolios „aus einem Guss“ anbieten inklusive WLAN-Management und neuen Wi-Fi 6-Access-Points. Nach der Mitte des Jahres erfolgreichen Integration der Endpoint Security-Lösungen von Panda hat WatchGuard Technologies seine Sicherheitsplattform WatchGuard Cloud abermals erweitert: Ab sofort können nun auch die WLAN-Produkte von WatchGuard an gleicher Stelle online administriert werden. Dadurch ergibt sich nicht zuletzt für Managed Service Provider die Möglichkeit, weitreichende Security-Leistungen auf Basis einer zentral verwaltbaren Plattform, die alle Technologien von WatchGuard integriert, anbieten zu können. Dies umfasst…

Mehr lesen

Disaster Recovery as a Service nach Ransomware-Attacke
Disaster Recovery as a Service nach Ransomware-Attacke

Ausfallzeiten und Datenverluste nach Ransomware-Attacken minimieren. Disaster Recovery as a Service von Cohesity ist ab sofort verfügbar mit erweiterten Wiederherstellungsfunktionen von Cohesity SiteContinuity. Nur wenige Monate nach Veröffentlichung seiner Lösung Backup as a Service (BaaS) gibt Cohesity, ein führender Anbieter von Datenmanagementlösungen, die allgemeine Verfügbarkeit von Disaster Recovery as a Service (DRaaS) bekannt. Dieses neue Angebot erweitert die Wiederherstellungsfunktionen von Cohesity SiteContinuity. Amazon Web Services (AWS) als Wiederherstellungsort Zusätzlich lässt sich Amazon Web Services (AWS) als Wiederherstellungsort für Failover und Failback in einem Software-as-a-Service (SaaS)-Modell nutzen. Dies bietet Kunden nicht nur…

Mehr lesen