News

Letzte News-Meldungen zum Thema B2B-Cyber-Security >>> PR-Agenturen: Nehmen Sie uns in Ihren Verteiler auf - siehe Kontakt! >>> Buchen Sie einen exklusiven PartnerChannel für Ihre News!

NIS2-Richtlinie für die Cybersicherheit in der EU
B2B Cyber Security ShortNews

Die Einführung der NIS2-Richtlinie der EU, die bis Oktober 2024 von den Mitgliedstaaten in nationales Recht umgesetzt werden soll, bringt erhebliche Herausforderungen mit sich. Trotz der verbindlichen Frist scheinen viele EU-Länder, darunter auch Deutschland, nicht ausreichend vorbereitet zu sein, um diese rechtzeitig zu erfüllen. Diese Richtlinie zielt darauf ab, die Cyber-Resilienz kritischer Infrastrukturen zu stärken und enthält zehn wesentliche Sicherheitsmaßnahmen, wie Business Continuity Management, Cyber-Risikomanagement, Lieferkettensicherheit sowie Aus- und Weiterbildung. Uneinheitlichkeit und Verzögerungen Die Umsetzung der NIS2-Richtlinie verläuft in den EU-Ländern unterschiedlich. Während einige Staaten, wie Frankreich und die Niederlande,…

Mehr lesen

Cybersecurity Awareness: Aufklärung für mehr Sicherheit
Cybersecurity Awareness Month: Aufklärung für mehr Sicherheit

Der Oktober ist seit 2004 der internationale Cybersecurity Awareness Month. Die Initiative informiert über Security im Netz und wie man seine Daten vor Cyberkriminellen besser schützen kann. Ein kostenlos erhältliches Toolkit unterstützt dabei. KnowBe4, der Anbieter der weltweit größten Plattform für Security Awareness Training und simuliertes Phishing, hat die Veröffentlichung eines Cybersicherheits-Toolkits angekündigt, das kostenlos für Einzelpersonen und Organisationen zur Verfügung steht. Dies erfolgt im Rahmen einer einmonatigen Kampagne zur Steigerung des Bewusstseins für Cyberangriffe. Cybersicherheitsbewusstsein stärken Der Cybersecurity Awareness Month ist eine globale Initiative, die Menschen über die Sicherheit…

Mehr lesen

Gratis-Tool: Schwachstellen im Netzwerk erkennen
B2B Cyber Security ShortNews

Mithilfe eines neuen, kostenlosen Tools können IT-Sicherheitsexperten Schwachstellen im Netzwerk aus der Sicht von Cyberangreifern erkennen und schließen. Das Tool trägt auch zu Mitarbeiterschulungen bei. Das kostenlose Tool BreachSim von KnowBe4 ermöglicht es IT-Sicherheitsexperten und Netzwerkadministratoren, Schwachstellen in der Sicherheitsinfrastruktur von Unternehmen aufzudecken und es hebt die große Bedeutung von Mitarbeiterschulungen hervor. Das Tool erkennt, wie Daten exfiltriert werden, und hilft bei der Aufdeckung von Schwachstellen im Netzwerk. Anhand dieser Informationen können Unternehmen die notwendigen Maßnahmen zur Stärkung ihrer Cybersicherheit ergreifen und ihre Mitarbeiter schulen, um eine starke menschliche Firewall…

Mehr lesen

Hacker nutzen Malvertising-Kampagne mit Atomic Stealer
Hacker nutzen Malvertising-Kampagne mit Atomic Stealer

Forscher haben kürzlich eine ausgeklügelte Malvertising-Kampagne mit Atomic Stealer entdeckt, die gezielt Mac-Anwender mit gefälschten Microsoft Teams-Anzeigen angreift. Diese Kampagne hat das Ziel, Benutzer dazu zu verleiten, die Atomic Stealer-Malware herunterzuladen. Diese besorgniserregende Entwicklung unterstreicht die zunehmende Raffinesse und Hartnäckigkeit von Cyber-Bedrohungen. Die Kampagne nutzt die Popularität von Microsoft Teams, einem weit verbreiteten Kommunikationstool, aus, um potentielle Opfer zu ködern. In der Vergangenheit haben Cyberkriminelle ähnliche Plattformen wie Zoom, Webex und Slack ins Visier genommen und sie als gefälschte Installationsprogramme mit Malware verpackt. Dies ist jedoch der erste bekannte Fall,…

Mehr lesen

Red Teaming: Angriffe simulieren für mehr Sicherheit
Red Teaming: Angriffe simulieren für mehr Sicherheit

Red Teaming: In einer Zeit, in der Sicherheitsvorfälle exponentiell zunehmen und die Bedrohungslage immer komplexer wird, stehen Unternehmen vor der gewaltigen Herausforderung, ihre sensiblen Daten und Systeme effektiv zu schützen. Die schiere Anzahl und Raffinesse der Angriffe machen es unerlässlich, dass Sicherheitsmaßnahmen nicht nur robust, sondern auch stets auf dem neuesten Stand sind. Doch wie können Unternehmen sicherstellen, dass ihre Sicherheitsabteilungen diesen wachsenden Anforderungen gewachsen sind und effektiv gegen diese Bedrohungen ankämpfen? An dieser Stelle tritt das Konzept des Red Teaming in den Vordergrund. Wie Red Teaming funktioniert Red Teaming…

Mehr lesen

Phishing: Mitarbeiterschulungen sind effektiv
Phishing: Mitarbeiterschulungen sind effektiv

Schulen Unternehmen ihre Arbeitnehmer regelmäßig durch Security Awareness Trainings und simulierte Phishing-Tests, sind sie besser gegen Phishing Angriffe geschützt. Das hat jetzt der Phishing-Benchmarking-Bericht 2024 gezeigt. KnowBe4, der weltweit größte Anbieter von Security Awareness Trainings und simulierten Phishing-Tests, veröffentlicht die Ergebnisse des Phishing-Benchmarking-Berichts 2024. Damit lässt sich der Phish-prone™ Percentage (PPP) eines Unternehmens messen, der angibt, wie viele seiner Mitarbeiter wahrscheinlich auf Phishing oder Social-Engineering-Betrug hereinfallen. Europäische Arbeitnehmer sind vorsichtiger Der diesjährige Bericht zeigt, dass europäische Arbeitnehmer ohne Security Awareness Training mit 32,6 Prozent einen etwas besseren PPP-Wert aufweisen als…

Mehr lesen

Impersonationsangriffe: Strategien zur Verteidigung
Impersonationsangriffe: Strategien zur Verteidigung

Bedrohungsakteure nutzen Vertrauensbeziehungen aus, um an Zugangsinformationen autorisierter Benutzer zu kommen. Diese Bedrohung durch Impersonationsangriffe wird immer raffinierter. Bewusstsein ist die Voraussetzung, um sie wirksam zu bekämpfen. Jede bedeutende Macht birgt ein ebenso großes Potenzial für Missbrauch. Unter den vielfältigen Methoden, mit denen Bedrohungsakteure ihre Ziele verfolgen, haben sich Impersonisationsangriffe (Nachahmungsangriffe: der Versuch sich unbefugten Zugang zu Informationssystemen zu verschaffen, indem man sich als autorisierter Benutzer ausgibt) zu einem besonders kritischen Faktor entwickelt. Solche Angriffe untergraben das grundlegende Vertrauen in die Sicherheit digitaler Systeme und Netzwerke. Es ist einfach eine…

Mehr lesen

Gefahr durch Phishing-as-a-Service-Toolkit V3B
Gefahr durch Phishing-as-a-Service-Toolkit V3B

Die Banken und Finanzinstitute in der Europäischen Union sehen sich einer ständig wachsenden Bedrohung durch Cyberangriffe ausgesetzt. Diese Bedrohungen sind vielfältig und reichen von einfachen Phishing-E-Mails bis hin zu komplexen Angriffen mit V3B, die speziell auf die Schwachstellen des Bankensektors abzielen. Die finanzielle Attraktivität und die Fülle an sensiblen Daten machen Banken zu einem bevorzugten Ziel für Cyberkriminelle. In den letzten Jahren hat die Anzahl der Phishing-Angriffe, die speziell auf Finanzinstitute abzielen, erheblich zugenommen, was die Notwendigkeit verstärkter Sicherheitsmaßnahmen und einer umfassenden Sicherheitskultur verdeutlicht. Ein besonders gefährliches Werkzeug in diesem…

Mehr lesen

Cybersicherheits-Training für Schüler und Studenten
B2B Cyber Security ShortNews

Der Anbieter der weltweit größten Plattform für Sicherheitsschulungen und Phishing-Simulationen hat die Einführung einer Version seiner Trainings bekanntgegeben, die speziell für Studierende geschaffen wurde. Die KnowBe4 Student Edition wurde entwickelt, um Schülerinnen und Schüler sowie Studenten und Studentinnen ab 16 Jahren bei der Erkennung und Bewältigung von Cybersicherheitsbedrohungen innerhalb und außerhalb des Klassenzimmers und Lehrsaals zu unterstützen. Cyberkriminelle zielen immer wieder auf den Bildungssektor ab, da dieser anfällig ist und böswilligen Akteuren lukrative Gewinne ermöglicht. Aus diesem Grund benötigen Schüler und Studierende ein Sicherheitstraining, das sinnvoll und relevant für ihre…

Mehr lesen

Häufigster Angriffsvektor: Schwachstelle Mitarbeiter
Cyberangriffe: Schwachstelle Mensch

Eins der wichtigsten Ergebnisse des im Mai veröffentlichten Data Breach Investigations Reports 2024 von Verizon ist die Erkenntnis, dass der Mitarbeiter als Schwachstelle nach wie vor der am häufigsten genutzte Angriffsvektor für Cyberattacken ist. 68 Prozent der für den Bericht ausgewerteten Sicherheitsverletzungen gehen auf das Konto der Mitarbeiter ohne böswilligen Missbrauch von Berechtigungen, so Dr. Martin Krämer, Security Awareness Advocate bei KnowBe4. Weniger als eine Minute bis der Mensch in die Phishingfalle tappt Die allgemeine Melderate für Phishing hat in den letzten Jahren zugenommen. Die von den Partnern der Studie…

Mehr lesen