Fünf Tipps zum Schutz vor Cyberangriffen
Cyberkriminelle sind schlauer als je zuvor und für 2018 werden einige der fortschrittlichsten Angriffe erwartet, die die Welt je gesehen hat. So schätzt beispielsweise Forbes die Kosten in Höhe von etwa 6 Billionen US-Dollar pro Jahr ein. Dabei gibt es gute Möglichkeiten, um den Angriffen vorzubeugen.
Darunter fällt neben der klassischen Security auch eine ausgefeilte Backup- beziehungsweise Disaster-Recovery-Strategie, um Daten nach einem Angriff möglichst verlustfrei wiederherzustellen.
Angriffe, die auf KI und maschinellem Lernen basieren
KI und maschinelles Lernen sind zwei der jüngsten Trends in der Industrie. Auch Cyberkriminelle beginnen damit, diese Tools auf unterschiedliche und ausgesprochen intelligente Art und Weise einzusetzen. Beispielsweise Machine-Learning-Systeme dafür eingesetzt werden, um gefälschte Nachrichten unermüdlich zu erstellen. Hacker nutzen dies, um Phishing-Angriffe vorzubereiten. KI wird darüber hinaus helfen, um Malware zu entwickeln und um „Sandboxen“ oder Sicherheitsprogramme zu täuschen.
Ransomware
Bedrohungen wie WannaCry erinnern uns ständig daran, welchen Schaden Ransomware verursacht, und das Problem wird immer größer. Laut Security-Experten sind Ransomware-Angriffe 2017 um 56% gestiegen. Trotz großer Bemühungen seitens der Security ist das häufigere Auftreten von Ransomware ein klarer Indikator dafür, dass man wachsam bleiben muss. Die beste Art und Weise, Ransomware vorzubeugen ist es (neben Next-Generation Firewalls und Security-Software), handfeste Backups und Wiederherstellungspunkte einzurichten, die innerhalb definierter Datenverlust-Toleranzen liegen.
Betrügerische E-Mails
Auch E-Mail-Betrügereien werden immer innovativer. Cyberkriminelle stehlen Milliarden, indem sie gefälschte E-Mails verschicken, die für das ungeschulte Auge recht überzeugend aussehen. So berichtet beispielsweise das FBI, dass betrügerische E-Mails in den Unternehmen zwischen Januar 2015 und Dezember 2016 um 2.370 (!) Prozent gestiegen sind.
Angriffe auf Geräte im Netzwerk
Allein im vergangenen Jahr gab es viele verteilte Denial-of-Service (DDoS)-Angriffe, die auf Hunderte von Geräten im Internet of Things (IoT) abzielten. Diese Angriffe werden wahrscheinlich zunehmen. Zu anfälligen Geräten gehören nicht nur die klassische IT, sondern auch Drohnen, WLAN-Geräte zuhause und sogar Bio-Implantate wie Schrittmacher. Viele dieser Geräte verfügen über keinerlei eingebaute Sicherheitssoftware, sodass die Benutzer selbst die Verantwortung für ihre Sicherheit übernehmen müssen, beispielsweise durch gute Kennwörter und eine immer aktuelle Firmware.
Fünf Tipps
Cyberkriminalität, Computerviren und Angriffe werden nicht weniger werden. Im Gegenteil, man sollte davon ausgehen, dass wir 2018 noch mehr davon sehen werden. Was kann man daraus lernen? Hier sind fünf Tipps:
- Sichern von kritischen Daten - Es kann gar nicht hoch genug eingeschätzt werden, wie wichtig es ist, kritische Daten zu sichern. Dabei kann die Sicherung von Daten beispielsweise mit StorageCraft ShadowProtect eine der einfachsten Routineaufgaben sein, um Daten sicher zu schützen.
- Backup-Isolierung - Dedizierte BDR-Appliances sollten sich in isolierten Netzwerken befinden und nicht im Produktions-LAN. Damit kann verhindert werden, dass sich Schadware auch auf das Backup ausdehnt.
- Nutzung von Scale-out-Speicher - Beispielsweise die in StorageCraft OneBlox integrierte Continuous Data Protection (CDP)-Funktion erstellt automatisch unveränderliche Snapshots – ein weiterer Sicherheitsfaktor gegen potenzielle Datenkorruption.
- Mehrschichtiger Schutz: Effektive Abwehr umfasst eine Kombination aus Anti-Spam, Patching, Antivirus, Sandboxing, Datenschutz und Schulung der Endbenutzer.
- Vermeiden von „End of Life“-Szenarien - Software und Hardware sollte nicht erst dann ersetzt werden, wenn sie so alt sind, dass der Hersteller keine Sicherheitsupdates mehr herausgibt.
Druckversion Fünf Tipps zum Schutz vor Cyberangriffen
[related_news]
-
2018-04-07
Cyberangriffe und Datenverlustvorfälle
Fast zwei Drittel der Befragten einer Acronis-Umfrage kennen Ransomware nicht und sind somit auch nicht auf neue, komplexe Angriffe vorbereitet. Prognosen besagen, dass sich die Schäden in den nächsten zwölf Monaten auf circa 11,5 Milliarden US-Dollar belaufen werden. Entschärft werden könnte diese Bedrohungen nur durch gezielte öffentliche Aufklärungskampagnen und innovative Data Protection Lösungen. mehr Cyberangriffe und Datenverlustvorfälle
-
2018-03-01
USA-Zugriff auf Daten in Europa
Der Oberste Gerichtshof der Vereinigten Staaten steht vor einem wegweisenden Urteil, mit dem er nach dem Willen der US-Regierung tief in den europäischen Datenschutz eingreifen würde. Im Februar 2018 entscheidet er darüber, ob eine US-Behörde von Unternehmen direkten Zugriff auf Personendaten verlangen kann, die außerhalb der USA gespeichert sind. mehr USA-Zugriff auf Daten in Europa
-
2018-03-12
Mitarbeiter mit Administratorrechten
Nach neuesten Erkenntnissen des globalen Sicherheitssoftware-Anbieters Avecto gewähren über 50 Prozent der IT-Unternehmen ihren Mitarbeitern trotz der damit verbundenen Sicherheitsrisiken lokale Administratorrechte auf Windows-Computern. Ein Viertel der 504 befragten IT- und Sicherheitsexperten aus Europa, dem Vereinigten Königreich und den USA war sich nicht sicher, welche Mitarbeiter im eigenen Unternehmen über lokale Administratorrechte verfügten. mehr Mitarbeiter mit Administratorrechten
-
2018-02-23
2018 wird ein gefährliches Cyber-Jahr
Auch im Jahr 2018 werden Hacker-Angriffe und Anschläge auf die Cyber-Sicherheit zu den großen unternehmerischen Herausforderungen zählen. mehr 2018 wird ein gefährliches Cyber-Jahr
-
2018-02-22
Security verhindert Innovationen und frustriert Nutzer
Herkömmliche IT-Sicherheitslösungen beeinträchtigen die Produktivität, verhindern Innovationen und frustrieren die Endanwender. Diese Einschätzung teilt die Mehrheit befragter CISOs in einer Untersuchung des Sicherheitssoftware-Anbieters Bromium. mehr Security verhindert Innovationen und frustriert Nutzer
-
2018-03-21
Fachkonferenz Security
03.05.2018: Die von seidler consulting veranstaltete diesjährige Security-Konferenz steht unter dem Motto "Save Your Business" und spricht die wichtigsten Sicherheits-Themen in Unternehmen an. mehr Fachkonferenz Security
-
2018-02-22
Online-Erpressern in 2018 nicht auf den Leim gehen
Datenschutz und Cybersicherheit sind beileibe kein neues Thema. Mit "Security and Privacy in Computer Systems" erschien bereits 1967 die erste Abhandlung zum Thema. Cybersicherheit und Privatsphäre wurden also seit Beginn der vernetzten Computer diskutiert. Seither hat sich das Thema dramatisch verschärft, und entwickelt sich weiter rasant – aus verschiedenen Gründen. mehr Online-Erpressern in 2018 nicht auf den Leim gehen
-
2018-02-23
Hacker sind dreister denn je
Die Bedrohungslage hat sich im vergangenen Jahr stark verändert. Schwachstellen in Web-Frameworks und Content-Management-Systemen wie Apache Struts, WordPress und Joomla zählten 2017 zu den größten Problemen im Bereich Web Application Security. Sicherheitsmaßnahmen, die 2017 noch als wirksam eingestuft wurden, werden 2018 wirkungslos sein. mehr Hacker sind dreister denn je
-
2018-02-04
Jeder dritte Smartphone-Nutzer hatte Sicherheitsprobleme
E-Mails, Kontaktdaten, die Online-Banking-App oder Fotos: Auf dem Smartphone befinden sich sehr persönliche und häufig auch wichtige Informationen, die es zum interessanten Ziel für Kriminelle machen. mehr Jeder dritte Smartphone-Nutzer hatte Sicherheitsprobleme
-
2018-04-04
Schutz vor Cryptominern
Check Point warnt Unternehmen vor Krypto-Minern und stellt vier Sicherheitstipps vor. Der Anstieg von Mining-Malware wächst stetig, allen voran verbreitet sich Malware wie Coinhive rasant. Ziel der Cyberkriminellen ist die CPU-Leistung zu kidnappen und zum Schürfen von Online-Währungen zu missbrauchen. Durch die Performance-Einbußen laufen Unternehmen Gefahr ihren Kunden schlechteren Service zu bieten. Außerdem erhöht sich der Strombedarf. mehr Schutz vor Cryptominern
-
2018-04-03
Ransomware-Angriffe sind teuer
Angriffe mit Erpresser-Malware haben sich zu einem kostspieligen Massenphänomen entwickelt, wie eine vom Endpunktschutz-Spezialisten SentinelOne in Auftrag gegebene Studie* nun offenbart. mehr Ransomware-Angriffe sind teuer
-
2018-02-07
DDoS-Attacken - das war 2017, so wird 2018
Während IoT-Botnetze im abgelaufenen Jahr 2017 die Schlagzeilen beherrschten, war nach Analysen des ERT Teams von Radware vor allem der dramatische Anstieg des Bitcoin-Kurses für die zunehmende Zahl von DDoS-Attacken in diesem Jahre verantwortlich; ein Trend, der sich nach Ansicht der Forscher auch 2018 fortsetzen wird. mehr DDoS-Attacken - das war 2017, so wird 2018
-
2018-02-23
Weltweite Cyber Range-Initiative
Palo Alto Networks startet seine erste globalen Cyber Range-Initiative. Diese umfasst die Bereitstellung von permanent verfügbaren Cyber Range-Maßnahmen – wie spezialisierte Trainingsangebote, die Bekämpfung simulierter Cyberattacken und ähnliches. Die erste Einrichtung für Cybersicherheitstraining in Europa wurde eröffnet. mehr Weltweite Cyber Range-Initiative
-
2018-02-23
Versicherung gegen Cyberkriminalität
Phishing-Attacken, Schadsoftware oder Kreditkartenbetrug – Cyberkriminalität kann jeden Internetnutzer treffen. Viele Onliner erwägen deshalb, mit Versicherungen gegen solche kriminelle Attacken vorzusorgen. mehr Versicherung gegen Cyberkriminalität
-
2018-02-22
Technologiepartnerschaft von EgoSecure mit Avira
Die IT-Sicherheitsunternehmen EgoSecure und Avira beschlossen eine strategische Partnerschaft, um Unternehmen die Verwaltung von Sicherheitslösungen noch leichter zu machen und mehr Schutz für Endpoints zu ermöglichen. Durch die Integration von Avira Endpoint-Produkten in EgoSecure Data Protection können Organisationen aller Branchen und Größenordnungen ihre von Avira geschützten Clients und Server effizient steuern und verwalten. mehr Technologiepartnerschaft von EgoSecure mit Avira
-
2018-03-10
Wie sich Mac-Endpunkte vor Cyberangriffen schützen lassen
Da 91 Prozent der Unternehmen Mac-Computer verwenden, sind Mac-Geräte mittlerweile zu einem wachsenden Ziel für Cyberangriffe geworden. Jahrelang galten Macs als immun gegenüber Cyberangriffen. Erfolgreiche Angriffe wie KeRanger, XAgent, MacOSDynamic, Linker Exploitation und IoS Trifecta haben gezeigt, dass Mac-Endpunkte nun anfällig für verschiedene Arten von Malware und Exploits sind. Palo Alto Networks hat einen stetigen Anstieg macOS-basierter Bedrohungen beobachtet und gibt Tipps, wie diese eingedämmt werden können. mehr Wie sich Mac-Endpunkte vor Cyberangriffen schützen lassen
-
2018-03-30
Sicherheit kinderleicht
Zahlencode, Fingerprint & Handy bringen Kinder sicher nach Hause Kurze Wege alleine meistern und selbständig nach Hause kommen dürfen, sind wichtige Entwicklungsschritte für Kinder. Elektronische Türschlösser erleichtern diesen Schritt für Eltern wie Kindern: Das Ver- und Entriegeln funktioniert mit digitalen Systemen besonders sicher und einfach. mehr Sicherheit kinderleicht
-
2018-03-12
Tool zum Knacken von Wi-Fi-Passwörtern
ElcomSoft aktualisiert den Wireless Security Auditor - ein Tool, mit dem IT-Netzwerk-Administratoren zeitgesteuerte Angriffe auf die W LAN Netzwerke in ihrem Unternehmen ausführen können, um deren Sicherheit zu überprüfen. mehr Tool zum Knacken von Wi-Fi-Passwörtern
-
2018-03-30
Digitale Taschendiebe
Neue ComboJack-Malware stiehlt Kryptowährungen mehr Digitale Taschendiebe
-
2018-02-16
Mehr IoT-Sicherheit
Bitdefender und Netgear haben eine technologische Lizenzvereinbarung für mehr Sicherheit im Smart-Home geschlossen. Demzufolge wird der Networking-Spezialist Netgear weltweit die IoT-Sicherheitstechnologien von Bitdefender in seinen Netzwerkgeräten einsetzen. Bitdefender schützt als ein weltweit führendes Unternehmen für Cybersecurity mehr als 500 Millionen Anwender. mehr Mehr IoT-Sicherheit
-
2018-03-08
Mobil-Security
Sophos kündigt mit „Sophos Mobile 8“ seine jüngste Version der Unified-Endpoint.Management (UEM) und Mobil-Security-Lösung an. Mit dieser neuen Version können Administratoren geschäftlich und privat genutzte Mac- und Windows-Rechner sowie mobile Endgeräte über die cloudbasierte Sophos-Central-Plattform zentral verwalten und absichern. mehr Mobil-Security
-
2018-03-05
Entschlüsselungs-Tool für Ransomware „GandCrab“
Betroffene der aktuellen Ransomware „GandCrab“ können aufatmen: Mit einem kostenfreien Entschlüsselungs-Tool lassen sich sämtliche Daten, die der kürzlich von Bitdefender analysierten Malware zum Opfer fielen, wiederherstellen. mehr Entschlüsselungs-Tool für Ransomware „GandCrab“
-
2018-03-29
Eigenes Management bringt größtmögliche Datensicherheit
Ein eigenes Sicherheitsmanagement im Unternehmen zu führen, kann sensible Firmendaten am ehesten schützen. Dieser Meinung sind zumindest 95 Prozent von 100 befragten IT und IT-Sicherheitsexperten, die im Auftrag der Nationalen Initiative für Informations- und Internet-Sicherheit e.V. (NIFIS) um ihre Meinung gebeten wurden. mehr Eigenes Management bringt größtmögliche Datensicherheit
-
2018-03-28
Mangelndes Bewußtsein für sensible Daten
Erschreckend: Gehaltslisten, Kreditkartendaten, Passwörter und Kundendaten wurden auf gebrauchten Festplatten gefunden. Firmen und Konsumentengehen zu leichtsinnig mit sensiblen Daten um. mehr Mangelndes Bewußtsein für sensible Daten
-
2018-03-28
Sicherheitsmängel bei privilegierten Benutzerkonten
Was das Management und die Sicherheit privilegierter Benutzerkonten (Administrator-, Service-, Maschinen- oder Datenbank-Konten) angeht, haben viele Unternehmen erheblichen Nachholbedarf. Viel zu oft wird der Zugang zu sensiblen Systemen, Infrastrukturen und Daten mangelhaft verwaltet und nur nachlässig vor Missbrauch geschützt. Das ist das Ergebnis der von Thycotic in Auftrag gegebenen Studie „2018 Global State of PAM Risk and Compliance“, im Rahmen derer PAM-Richtlinien, -Prozesse und -Kontrollmaßnahmen von 500 Unternehmen weltweit analysiert wurden. mehr Sicherheitsmängel bei privilegierten Benutzerkonten
-
2018-03-24
Mobile Adware RottenSys
Die Sicherheitsforscher von Check Point haben mit RottenSys eine mobile Adware entdeckt. Zuerst auf einem Xiaomi Redmi Smartphone geortet, wurde die bösartige und auf den Geräten vorinstallierte App nach ihrer ursprünglichen Aufgabe benannt, Wifi-Verbindungen herzustellen. mehr Mobile Adware RottenSys
-
2018-03-23
Cyberangriff per Flash-Exploit-Technik „DealersChoice“
Palo Alto Networks hat am 12. und 14. März beobachtet, dass die Hackergruppe Sofacy einen Angriff auf eine europäische Regierungsbehörde durchgeführt hat. Die hierbei verwendeten aktualisierten DealersChoice-Dokumente dienten dazu, ein bösartiges Flash-Objekt von einem C2-Server zu laden. Die inneren Mechanismen des Flash-Objekts enthielten jedoch signifikante Unterschiede im Vergleich zu den früher von Palo Alto Networks bereits analysierten ursprünglichen DealersChoice-Samples. mehr Cyberangriff per Flash-Exploit-Technik „DealersChoice“
-
2018-03-23
Top-Malware im Februar: Cryptominer
Laut dem Global Threat Index von Check Point waren im Februar 42 Prozent der Organisationen weltweit von Cryptominern betroffen. Gefährlichster Schädling ist Coinhive, der im Februar 20 Prozent aller Unternehmen befallen hat. Ihm folgt Cryptoloot mit 16 Prozent und Rig Exploit Kit mit einer Befallrate von 15 Prozent aller Organisationen. mehr Top-Malware im Februar: Cryptominer
-
2018-03-22
Unternehmen setzen sich Risiken aus
Beim Ansturm auf die Cloud bleibt die Sicherheit auf der Strecke. mehr Unternehmen setzen sich Risiken aus
-
2018-03-21
Schutzmaßnahmen gegen Slingshot-Cyberangriffe
Die Akteure hinter der Cyberspionagekampagne Slingshot-Cyberangriff nutzten kompromittierte Router als Angriffsvektor – Vectra zeigt auf, wie sich Unternehmen vor solchen Angriffen schützen können mehr Schutzmaßnahmen gegen Slingshot-Cyberangriffe
-
2018-03-19
Aus der Kür der Gefahrenabwehr wird Pflicht
Partner-Umfrage von WatchGuard unterstreicht Bedarf an erweiterter Funktionalität zur Malware-Abwehr, zeigt aber auch Unsicherheiten im Markt auf mehr Aus der Kür der Gefahrenabwehr wird Pflicht
-
2018-03-19
InterNetX und Radware: Partner beim DDoS Mitigation Service
InterNetX erweitert sein Portfolio gemeinsam mit seinem Partner Radware durch einen weiteren DDoS Mitigation Service zur Abwehr auch hochvolumiger Attacken. DDoS-Angriffe (Distributed Denial of Service) schreiben mehr Schlagzeilen denn je. Dadurch, dass die Größe einzelner Attacken nicht absehbar und vor allem nicht vorhersehbar ist, stellen sie für Unternehmen eine große Gefahr dar. mehr InterNetX und Radware: Partner beim DDoS Mitigation Service
-
2018-03-17
Treiber für mehr Sicherheit in der Cloud
Die Netwrix Corporation hat die Studie „Netwrix Cloud Security: In-Depth Report 2018“ veröffentlicht. mehr Treiber für mehr Sicherheit in der Cloud
-
2018-03-17
Die Krux mit Machine-Learning
Machine Learning ist groß, wirklich groß. Machine-Learning ist eine Technologie, die alles verändern könnte. Sie hat sich bereits als bahnbrechende Technologie für so unterschiedliche Aufgaben wie das Aufspüren von Bankbetrug, das Fahren von Autos, das Verstehen menschlicher Sprache und das Erkennen von Malware bewährt. mehr Die Krux mit Machine-Learning
-
2018-03-11
Bisher größter DDoS Angriff abgewehrt
Das Security Intelligence Response Team (SIRT) von Akamai berichtet in einem aktuellen Blogpost über eine neue Distributed-Denial-of-Service-(DDoS-) Angriffswelle, die auf der neuartigen Angriffstechnik „Memcached Reflection“ beruht. Sie greift Memcached Server an und missbraucht diese für Attacken auf ausgewählte Ziele. Memcached Server puffern dynamische Web-Applikationen im Hauptspeicher des Servers, um den Zugriff zu beschleunigen und so das Datenbank-Backend zu entlasten. mehr Bisher größter DDoS Angriff abgewehrt
-
2018-03-10
Sofacy-Gruppe greift Regierungsbehörden an
Die Sofacy-Gruppe, auch bekannt unter den Namen APT28, Fancy Bear, STRONTIUM, Sednit, Zarenteam und Pawn Storm, wird auch 2018 sehr aktiv bleiben, so die jüngste Einschätzung von Palo Alto Networks. mehr Sofacy-Gruppe greift Regierungsbehörden an
-
2018-03-10
Internationale Zusammenarbeit im Kampf gegen Cyberkriminalität
Das einhellige Fazit der ersten Konferenz "Globale Cyberkriminalität - Trends & Gegenmaßnahmen", am 22. Februar in Wien: Cyberkriminelle interessieren sich nicht für nationale Grenzen und niemand, der auf das Internet zugreift - Unternehmen, Behörden oder Verbraucher - sollte den Cyberspace als sicheren Ort betrachten. Auch die aktuellen Ereignisse in Deutschland zeigen, dass kein Weg an globaler Kooperation vorbeiführt. mehr Internationale Zusammenarbeit im Kampf gegen Cyberkriminalität
-
2018-03-07
Management von SSH-Schlüssel
Wie implementieren und verwalten Handelsunternehmen Secure Shell (SSH)? Mehr als 100 IT-Sicherheitsspezialisten aus der Handelsbranche haben bei der Umfrage von Venafi mitgemacht, die eine mangelnde Kenntnis der SSH Security Controls enthüllt. mehr Management von SSH-Schlüssel
-
2018-03-06
Endpunktsicherheit auf dem Prüfstand
Was herkömmliches Antivirus nicht leisten kann – und wie sich effektive Endpunktsicherheit messen lässt... mehr Endpunktsicherheit auf dem Prüfstand
-
2018-03-04
Trendwende bei Hackern
Palo Alto Networks, hat die weltweite Nutzung des Exploit-Kits „Rig“ (Rig EK) ausgewertet und leitet daraus neue Entwicklungen ab. Die Veränderungen sind deutlich: Rig EK ist das bedeutendste Exploit-Kit und für den Großteil des EK-Verkehrs verantwortlich. Die gesamte Exploit-Kit-Aktivität ging im Jahr 2017 zurück, zudem veränderten sich die Anwendung: Weg von Ransomware und hin zu Coin-Miner- und Information-Stealer-Malware. mehr Trendwende bei Hackern
-
2018-03-02
APT37 aus Nordkorea auf
Die Augen aller Welt waren auf Südkorea gerichtet. Nicht nur wegen der Olympischen Spiele, sondern auch wegen der historischen Teilnahme eines gemischt-koreanischen Eishockeyteams sowie der Einladung Kim Jong-Uns an die südkoreanische Regierung. Doch was der Welt dabei größtenteils verborgen blieb, sind die Cyberaktivitäten Nordkoreas, die von mutmaßlich staatlichen Akteuren durchgeführt werden, um nordkoreanische Interessen weltweit zu fördern. mehr APT37 aus Nordkorea auf
-
2018-02-28
Malware versteckt sich in verschlüsseltem Traffic
Der Cisco Annual Cybersecurity Report 2018 (ACR) zeigt, dass sich die verschlüsselte Netzwerk-Kommunikation innerhalb von 12 Monaten mehr als verdreifacht hat. Dies gilt insbesondere für Malware. Zudem nutzen Cyberkriminelle zunehmend Cloud-Services und IoT-Botnetze für ihre Angriffe. Security-Verantwortliche sind gefordert, bestehende Systeme umfassender abzusichern. Dafür setzen schon heute mehr als ein Drittel der Befragten auf Automation, Künstliche Intelligenz (KI) und Maschinelles Lernen (ML) – das Vertrauen sowie die Investitionsbereitschaft wächst. mehr Malware versteckt sich in verschlüsseltem Traffic
-
2018-02-24
Wenn Angreifer Admin-Tools für Cyberattacken missbrauchen
Eine der schwierigsten Aufgaben bei der Suche nach versteckten Angreifern im Netzwerk besteht darin, dass sich ihr Verhalten an das normale Benutzerverhalten anpasst. Angreifer suchen als erstes nach den Netzwerk-Admin-Tools, da diese standardmäßig vertrauenswürdig sind. Vectra, Experte für automatisierte Sicherheitsanalytik durch künstliche Intelligenz und maschinellem Lernen, beschreibt, wie der Missbrauch von Admin-Tools dennoch enttarnt werden kann. mehr Wenn Angreifer Admin-Tools für Cyberattacken missbrauchen
-
2018-02-23
Jeder Vierte fürchtet Kamera-Spione
27 Prozent der Nutzer von Computern und Smartphones verdecken ihre Kamera Versteckte Beobachter in den eigenen vier Wänden zu haben – eine Horrorvorstellung für die meisten Menschen. Für Cyberkriminelle bieten Kameras in Computern und Handy genau das: ein mögliches Einfallstor, um Personen auszuspionieren. mehr Jeder Vierte fürchtet Kamera-Spione
-
2018-02-23
Weiterer Anstieg von E-Mail-Betrügereien
Mehr als 160 Milliarden Emails, die an über 2.400 Unternehmen in 150 Ländern gesendet wurden, dienten den Forscher von Proofpoint als Datengrundlage für den neuen Email Fraud Threat Report 2017. mehr Weiterer Anstieg von E-Mail-Betrügereien
-
2018-02-22
Weiterer Anstieg bei Cryptomining-Malware
Check Points Global Threat Index im Januar zeigt, dass die rasante Verbreitung von Cryptomining-Malware Unternehmen schwer zu schaffen macht Check Point stellt in der Auswertung seines monatlichen Global Threat Index fest, dass Cryptomining-Malware Unternehmen in aller Welt betrifft. Der Kryptominer-Schädling Coinhive war demnach für 23 Prozent aller Infektionen verantwortlich. mehr Weiterer Anstieg bei Cryptomining-Malware
-
2018-02-22
Schutz von Unternehmensdaten in der Cloud
Box und Palo Alto Networks erweitern ihre Integration. Ziel der Zusammenarbeit ist es, vertrauliche Inhalte automatisch zu klassifizieren und Richtlinien durchzusetzen, die verhindern, dass Benutzer versehentlich oder absichtlich vertrauliche Informationen mit Unberechtigten teilen. mehr Schutz von Unternehmensdaten in der Cloud
-
2018-02-19
Immer mehr Microsoft-Sicherheitslücken
Avecto hat zum fünften Mal seinen jährlichen Bericht zu Microsoft-Schwachstellen veröffentlicht. Er basiert auf einer Untersuchung sämtlicher 2017 gemeldeter Microsoft-Schwachstellen und zeigt, dass deren Zahl beträchtlich gestiegen ist. mehr Immer mehr Microsoft-Sicherheitslücken
-
2018-02-18
Regierungswebsite für illegales Mining gekapert
Ausgerechnet die Website des „Information Comissioner´s Office“ (ICO) der britischen Regierung wurde Opfer einer illegalen Crypto-Cash-Kampagne. Nach Hinweisen, dass Hacker die Rechner von Besuchern der Website angreifen um illegales Mining von Kryptogeld zu starten, wurde der Internetauftritt des ICO vom Netz genommen. mehr Regierungswebsite für illegales Mining gekapert
-
2018-02-16
Top 10 Sicherheitstipps für die Public Cloud
Kostenfokussierte Abteilungen in Unternehmen fordern die Verlagerung in die öffentliche Cloud, während das IT-Sicherheitsteam potenzielle Sicherheitsrisiken sieht und versucht, die Kontrolle nicht zu verlieren. mehr Top 10 Sicherheitstipps für die Public Cloud
-
2018-02-16
Die letzte Verteidigungslinie
Endpoint-Detection and Response (EDR) verspricht die Entdeckung von ausgefeilten Angriffen, die IT-Security-Lösungen nicht verhindern konnten. Mit einem neu entwickelten Ansatz der Verbindung von EDR mit Endpoint-Security können Unternehmen gegen "das letzte Prozent" möglicher IT-Bedrohungen vorgehen. mehr Die letzte Verteidigungslinie
-
2018-02-15
Opfer von Ransomware: Jedes 2. Unternehmen war betroffen
Wie stand es 2017 um die modernen IT-Gefahren für Unternehmen und wie haben sich Firmen gegen diese aufgestellt? Eine von Sophos beauftragte Befragung unter 2.700 IT-Entscheidern mittlerer Unternehmensgröße in zehn Ländern identifiziert Ransomware als eine der Hauptbedrohungen für die IT-Sicherheit: 54 Prozent aller befragten Unternehmen sahen sich 2017 Attacken durch die Erpressungssoftware ausgesetzt – und dies im Durchschnitt sogar zweifach. mehr Opfer von Ransomware: Jedes 2. Unternehmen war betroffen
-
2018-02-15
Phishing zielt verstärkt auf Cloud-Daten
„Ihr Konto wurde gehackt!“ Nachrichten mit diesen oder ähnlichen Betreffzeilen entlocken den meisten Nutzern nur noch ein müdes Lächeln. mehr Phishing zielt verstärkt auf Cloud-Daten
-
2018-02-14
Malware klaut Rechenleistung
Sicherheitsexperten von Crowdstrike haben eine neue Malware dokumentiert, die es nicht auf Erpressungsgeld oder Daten, sondern auf Rechenleistung abgesehen hat. "WannaMine", so der Name des Schädlings, basiert auf Angriffsmethoden, die eigentlich vom US-Geheimdienst NSA entwickelt wurden und bereits in WannaCry zum Einsatz kamen. mehr Malware klaut Rechenleistung
-
2018-02-14
Wachstumsplattform der IT-Security-Branche
it-sa 2018: Ob Wirtschaft, Verwaltung oder Politik – Cybersicherheit ist im Zuge der Digitalisierung eine drängende Herausforderung, der sich Staats- und Unternehmenslenker stellen müssen. Auf der Münchner Sicherheitskonferenz und der Munich Cyber Security Conference steht das Thema deshalb prominent auf der Agenda. mehr Wachstumsplattform der IT-Security-Branche
-
2018-02-13
Europa ist Hauptziel von DDoS-Angriffe
F5 Networks hat ermittelt, dass im Jahr 2017 die registrierten IT-Sicherheitsvorfälle um 64 Prozent angestiegen sind. Das zeigen Kundendaten aus dem F5 Security Operations Center (SOC) in Polen. Dabei steht das Gebiet Europa, Naher Osten und Afrika (EMEA) im Brennpunkt: 51 Prozent der weltweit gemeldeten DDoS-Angriffe trafen Unternehmen aus dieser Region. mehr Europa ist Hauptziel von DDoS-Angriffe
-
2018-02-13
Erweitertes Cloudsicherheitsangebot
Die CloudGuard-Produktfamilie von Check Point soll die Cloudanwendungen und -Infrastrukturen von Unternehmen vor Cyberbedrohungen der fünften Generation absichern. Check Point führt außerdem CloudGuard SaaS ein, mit dem sich Unternehmen vor Angriffen schützen können, die auf SaaS Anwendungen abzielen. CloudGuard ist Teil der Infinity Architektur, aufgebaut auf einer Technologie, die das Gen V Schutzprogramm für die Cloud einsetzbar machen. mehr Erweitertes Cloudsicherheitsangebot
-
2018-02-12
Umfassendes Cloud-Sicherheitsangebot
Palo Alto Networks hst neue Cloud-Funktionen in seine Next-Generation-Sicherheitsplattform integriert, die erfolgreiche Cyberangriffe in der Cloud verhindern. Die weitreichenden Verbesserungen und Neuerungen werden Unternehmen, die Hybrid- und Multi-Cloud-Umgebungen nutzen, ein umfassendes, konsistentes Sicherheitsangebot bieten, das sich direkt in die Cloud-Infrastruktur und Cloud-Workloads integrieren lässt. mehr Umfassendes Cloud-Sicherheitsangebot
-
2018-02-08
DATAKOM: Datenschutz mit Methode
Der IT-Sicherheitsexperte DATAKOM unterstützt Unternehmen dabei, die Vorgaben der Europäischen Datenschutz-Grundverordnung (EU-DSGVO) termingerecht und mit kalkulierbarem wirtschaftlichen Aufwand zu erfüllen. Dazu verwendet DATAKOM das DSMS Datenschutz-Managementsystem auf Basis des GRC-Systems CRISAM. mehr DATAKOM: Datenschutz mit Methode
-
2018-02-07
API-Sicherheit ist gefährdet
Der Cybersicherheitsanbieter Imperva, Inc., der mit Best-in-Class-Lösungen Daten und Anwendungen vor Ort, in Clouds und hybriden Umgebungen schützt, hat die Ergebnisse einer Umfrage zur Sicherheit von Programmierschnittstellen (APIs) bekanntgegeben. Die Umfrage, für die 250 IT-Fachkräfte befragt wurden, zeugt von wachsender Besorgnis über die Cyberrisiken, die mit der Nutzung von APIs einhergehen. mehr API-Sicherheit ist gefährdet
-
2018-02-05
Biometrischer Identitätsschutz vs Passwörter
Ob bei der Anmeldung in Anwendungen oder an Geräten - Sicherheit hat bei Verbrauchern weltweit mittlerweile höchste Priorität. Das zeigt eine neue globale Studie mit knapp 4.000 Befragten aus den USA, APAC und der EU, die von IBM Security in Auftrag gegeben wurde. mehr Biometrischer Identitätsschutz vs Passwörter
-
2018-02-04
Kryptominer-Malware
Check Point hat seinen H2 2017 Global Threat Intelligence Trends Report vorgestellt. Dabei fand das Unternehmen heraus, dass Cyberkriminelle zunehmend zu Kryptominern tendieren, um illegal Einnahmequellen zu generieren. Ransomware und „Malvertising“-Adware betreffen jedoch weiterhin Unternehmen auf der ganzen Welt. mehr Kryptominer-Malware
-
2018-02-04
Neuer Höchststand bei SW-Sicherheitslücken
Im Jahr 2017 hat die Zahl der weltweit registrierten Software-Sicherheitslücken einen neuen Höchststand erreicht. Die Auswertung des Potsdamer Hasso-Plattner-Instituts (HPI) ergab, dass in den vergangenen zwölf Monaten rund 11.003 Meldungen zu Software-Schwachstellen registriert oder aktualisiert wurden. Im Jahr 2016 waren es noch 8.093 Schwachstellen gewesen, danach folgt auf Platz drei das Jahr 2014 mit 7.682 Schwachstellen. mehr Neuer Höchststand bei SW-Sicherheitslücken
