Umfassender Schutz für den ganzen Datenverkehr

cloud storage

Wenn Unternehmen das Web nutzen, greifen sie zunehmend auf Cloud-Apps zu und nicht mehr nur auf Webseiten. Die Web-Sicherheit in vielen Unternehmen berücksichtigt aber nur den klassischen Web-Datenverkehr.

security insiderHerkömmliche Secure Web Gateways (SWG) reichen nicht mehr aus, Next Generation SWG sind gefragt. Das neue eBook zeigt, was diese leisten können. Das Web ist zu einem unverzichtbaren Teil des Internets für die Unternehmen in Deutschland geworden. Firmenpräsentation, Kundenkontakte, Online-Beschaffung und Bewerbersuche, vielfach stehen hierbei Webseiten und Webanwendungen im Fokus. Da sollte es nicht überraschen, dass entsprechend viele Web-Gefahren bestehen, Web-Nutzer und ihre Daten also von Internetkriminellen attackiert werden.

external link https://www.security-insider.de/

Kostenlose Anti-Hacker-Tools schützen Ihren PC

phishing

Ein öffentliches WLAN oder eine Schwachstelle auf dem System genügen einem findigen Hacker. Mit diesen Gratis-Tools schieben Sie dem Eindringling einen Riegel vor.

pc weltEin Antivirenprogramm und zumindest die Windows-Firewall sind Pflicht für jeden Windows-Nutzer. Leider genügt das nicht, um vor Hacker-Angriffen gefeit zu sein. Um Ihr System zusätzlich abzuschirmen, stellen wir hier Spezialtools vor, etwa, um auch in unverschlüsselten Netzwerken sicher zu surfen. Und weil selbst ein perfekt abgeschottetes Netzwerk keinen Schutz bietet, wenn das Passwort zu einfach ist, finden Sie auch einige allgemeine Sicherheitsprogramme wie einen Pass2424wortmanager. Zudem sind Tools für einen besseren Datenschutz dabei.

external link https://www.pcwelt.de/

Waren deutsche Behörden vom Hackerangriff betroffen?

BSI Gebäude

Inwieweit der Hackerangriff auf US-Ministerien Auswirkungen auf deutsche Unternehmen und Behörden hat, wurde im Ausschuss „Digitale Agenda“ diskutiert.

security insiderDer im vergangenen Dezember bekannt gewordene Hackerangriff auf US-amerikanische Behörden – nach US-Medienberichten waren unter anderem das Finanz-, Handels- und Energieministerium betroffen – ist noch immer nicht gänzlich aufgeklärt. Und auch die Politik hierzulande befasst sich mit den Angreifern, die sich über die Software „Orion“ des Security-Anbieters Solarwinds Zugang zu den IT-Systemen verschafften. Der Ausschuss „Digitale Agenda“ hat in seiner 69. Sitzung mit Vertretern von Bundesinnenministerium (BMI) und Bundesamt für Sicherheit (BSI) in der Informationstechnik darüber diskutiert.

external link https://www.security-insider.de/

„Vertraue niemals, überprüfe immer!“

Die COVID-19-Krise hat auch die Cyber-Security-Landschaft dramatisch verändert und gezeigt, dass viele Organisationen unzureichend auf einen Wechsel zur Remote Work vorbereitet waren. Ein Großteil der Mitarbeiter arbeitet noch immer von zu Hause aus. Das macht Belegschaften anfälliger denn je für Cyber-Attacken.

security insiderZum einen ist es deutlich wahrscheinlicher, dass Menschen auf verdächtige Links klicken, wenn sie alleine und von Kollegen isoliert in ihren eigenen vier Wänden arbeiten, zum anderen werden die Angriffe immer raffinierter und zielen verstärkt auf VPNs und andere exponierte Unternehmensbereiche ab. Aktuell lassen sich immer mehr Angriffe über Textnachrichten und persönliche Social Media Accounts beobachten. Auch der Verizon Data Breach Investigation Report 2020 zeigt, dass insbesondere Angriffsmuster, die auf Endanwender abzielen – wie Phishing und die Verwendung gestohlener Credentials – das Ranking der Angriffe anführen.

external link https://www.security-insider.de/

Sicherheitsupdate: Chrome an mehrere Stellen gegen Schadcode abgesichert

chrome browser

In der aktuellen Version des Webbrowsers Chrome haben die Entwickler zehn Sicherheitslücken geschlossen.

heise security logoWer mit Googles Chrome unter Linux, macOS oder Windows surft, sollte sicherstellen, dass der Webbrowser auf dem aktuellen Stand ist. Andernfalls könnten Angreifer mehrere Schwachstellen ausnutzen, um Computer zu attackieren. Aus einer Warnmeldung geht hervor, dass die Entwickler insgesamt zehn Sicherheitslücken aus dem Weg geschafft haben. In der Meldung sind die CVE-Nummern der Schwachstellen aufgelistet. Der Großteil der Lücken ist mit dem Bedrohungsgrad „hoch“ eingestuft.

external link https://www.heise.de/

Android 12 ist ein Eisdessert

android updates

Back to the roots: Android 12 soll endlich wieder den Namen einer Süßspeise als offiziellen Codenamen haben.

computerwoche logoDie auf Mobile- und Entwicklerthemen spezialisierte Nachrichtenseite XDA Developers hat verraten,wie der Codename von Android 12 heißen soll: Snow Cone. Englischsprachige Namen von Süßspeisen stellen traditionell die Codenamen von Android-Versionen dar, wobei der Anfangsbuchstabe des Codenamens mit jeder neuen Version im Alphabet um einen Buchstaben fortschreitet. Typische Beispiele aus der Vergangenheit sind „Marshmallow“ für Android 6 oder „Pie“ für Android 9. Hier bei Wikipedia finden Sie eine Liste aller Android-Codenamen.

external link https://www.computerwoche.de/

Windows 10 21H1 in den Startlöchern – erstes Update verfügbar

windows update

In Vorbereitung auf Windows 10 21H1 liefert Microsoft für Windows 10 zunächst ein wichtiges kleineres Update aus.

pc weltÜber Windows Update erhalten die Windows-10-Nutzer derzeit das Update KB4023057 als „wichtiges Update“. Das kann als Zeichen dafür gedeutet werden, dass demnächst auch das nächste größere Halbjahres-Update Windows 10 21H1 an die Nutzer ausgeliefert wird. KB4023057 ist nämlich eine Aktualisierung, mit der die Windows-Update-Komponenten auf einen neuen Stand gebracht werden. In der Vergangenheit hatte Microsoft neue Versionen von KB4023057 stets einige Woche vor dem Start der neuen Halbjahres-Updates verbreitet.

external link https://www.pcwelt.de/

Live-Podcast: Ist Emotet wirklich tot?

virus malware scan

Ist Emotet angeschlagen oder wirklich schon komplett besiegt? Das wollen wir in unserem ersten live produzierten Security-Insider Podcast klären. Seien Sie im virtuellen Studio dabei und stellen Sie live Ihre Fragen!

security insiderEnde Januar meldete das BKA: Die Infrastruktur der Emotet-Schadsoftware wurde in einer international konzertierten Aktion übernommen und zerschlagen. Das ist ein großer Erfolg der Strafverfolgungsbehörden, aber ist es auch ein Grund zur Entwarnung? Genau das wollen wir in unserem live gestreamten Security-Insider Podcast am Freitag, dem 19. Februar 2021 um 10 Uhr klären. Das Podcast-Team, bestehend aus Security-Insider Chefredakteur Peter Schmitz und Co-Host Dirk Srocke spricht mit Security Evangelist Tim Berghoff von G Data über Programmcode, Infrastruktur und Hintermänner von Emotet!

external link https://www.security-insider.de/

Cyberkriminelle haben immer mehr Interesse am Valentinstag

valentines day

Die Sicherheitsexperten des Softwareunternehmens Check Point stellen im Vorfeld des Valentinstags eine deutliche Zunahme bei Phishing-Kampagnen fest.

heise online logoZum Valentinstag macht man der oder dem Liebsten gern Geschenke. Insbesondere Schokolade und Schmuck stehen hoch im Kurs. Cyberkriminelle nutzen dies aus, indem sie im Januar und der ersten Februarhälfte verstärkt auf die Jagd nach Phishing-Opfern gehen, so die Sicherheitsforscher von Check Point. Das israelische Softwareunternehmen entwickelt Sicherheitssoftware, darunter Firewalls und VPN-Lösungen.

external link https://www.heise.de/

Deutschlands kritische Infrastrukturen

cyber crime

Zum Abschluss unserer Serie über kritische Infrastrukturen in Deutschland sprachen wir mit Nadine Nagel, Leiterin der Abteilung „Cyber-Sicherheit für Wirtschaft und Gesellschaft“ beim BSI über Sicherheitsanforderungen, Regulierungen und die aktuelle Bedrohungslage.

security insiderIn den letzten Monaten haben wir uns in Form einer Serie mit der IT-Sicherheit in sämtlichen KRITIS-Sektoren befasst. Dazu haben wir mit Vertretern von Organisationen aus den Bereichen Energie- und Wasserversorgung, Banken und Versicherungen, Transport und Verkehr, Medien und vielen anderen Sicherheitsspezialisten gesprochen. Zum Abschluss unserer Serie haben wir jetzt ein Gespräch mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) geführt. Dabei ging es darum, ob sich unsere Erkenntnisse aus unseren Interviews mit der Sichtweise des BSI zu den neun Sektoren kritischer Infrastrukturen decken, wo es Unterschiede gibt und wie das BSI zu dem Thema steht.

external link https://www.security-insider.de/