Spielregeln der Cyberkriminellen ändern sich

Symbolbild: Colin/CC BY-SA 2.0

Office-Makros waren über viele Jahre eine der grössten Cyberbedrohungen. Nachdem Microsoft die Regeln hierfür geändert hatte, haben Onenote-Anhänge als Malware-Schleuder die Nachfolge angetreten. Das ist ein Ergebnis der neuesten Ausgabe des Eset Threat Report H1 2023. Darüber hinaus haben die Eset-Forscher im Zeitraum von Dezember 2022 bis Mai diesen Jahres weitere besorgniserregende Entdeckungen gemacht: Cyberkriminelle beweisen bemerkenswerte Anpassungsfähigkeiten, um nicht nur durch das Ausnutzen von Schwachstellen an ihr Ziel zu kommen.

Schwere IT-Security-Lecks bei Schweizer Serverlandschaften

Symbolbild: Pixabay/DLohner

In der Schweiz konnten jüngst bei bis zu 100'000 Servern Sicherheitslücken festgestellt worden, wie die "NZZ am Sonntag" (NZZaS) berichtet. Laut dem Berichtet, in dem sich die Zeitung auf Auswertungen der Cybersecurity-Spzialistin Dreamlab Technologies beruft, sie die Hälfte Lecks gravierend. Bei den Rechnern handle es sich mehrheitlich um Server von Behörden, Verwaltungen sowie Bildungs- und Gesundheitsinstitutionen, heisst es. Wobei die Fehler seit über einem Jahr bekannt seien. Informatikspezialisten im Parlament bestätigten der NZZaS den mangelhaften Schutz.

Jede zehnte Firma in Deutschland gehackt

Symbolbild: Pixabay/Genesys 3D

In Deutschland war im vergangenen Jahr jedes zehnte Unternehmen von einem IT-Sicherheitsvorfall betroffen. Dabei handelte es sich um erfolgreiche Cyber-Angriffe oder andere sicherheitsrelevante Vorfälle wie Sabotageakte oder Hardware-Diebstahl. Das zeigt eine Ipsos-Umfrage im Auftrag des TÜV-Verbands unter 501 Unternehmen ab zehn Mitarbeitern. In absoluten Zahlen entspricht dies in dieser Unternehmensgrössenklasse rund 50.000 Vorfällen.

Sysob unterzeichnet Distributionsabkommen mit Forescout für die DACH-Region

Symbolbild: Pixabay/ John Hain

Der Value Added Distributor (VAD) Sysob erweitert sein Security-Portfolio und unterzeichnet ein Distributionsabkommen mit Forescout für den Vertrieb der Lösungen in der DACH-Region. Neben dem Schutz von IT- und OT-Infrastrukturen sowie spezifischen Lösungen zur Erfüllung von Branchenvorschriften hat Forescout auch eine XDR-Lösung im Gepäck, die Managed Service Providern und Mitarbeitenden eines Security Operations Centers (SOC) das Leben erleichtern soll.

Advanced Persistent Threats: Mangelnde Netzwerktransparenz grösstes Problem

Symbolbild: Rawpixel auf Freepik

Eine von Vanson Bourne im Auftrag des Security-Spezialisten Gatewatcher durchgeführte Studie zeigt einen besorgniserregenden Mangel an Sichtbarkeit in den Netzwerken, woraus für die Unternehmen grosse IT-Risiken resultieren, z.B. schwerwiegende Unterbrechungen des Geschäftsbetriebs und erhebliche Verluste.

EDR, XDR, MDR & Co: Was Unternehmen jetzt für ihre IT Security benötigen

Symbolbild: Rawpixel auf Freepik

Der Umgang mit Schwachstellen ist und bleibt eine der grössten Herausforderungen der Informationssicherheit. Neben raffiniert aufgebauter Malware müssen IT Security-Teams auch Social Engineering Angriffe, Advanced Persistent Threats und bösartige Skripte im Auge behalten. Hinter den drei Buchstaben von EDR, XDR oder MDR und verbergen sich "Detection and Response"-Modelle, die Cyberbedrohungen detektieren, also erkennen, und auf diese reagieren.

Seiten

IT-Security abonnieren