APT35 kartografierte Ziele vor Angriffen im Voraus
Ein neuer Bericht zeigt: Noch bevor Raketen und Drohnen eingesetzt wurden, hatte die iranische Gruppe APT35 kritische Infrastrukturen in allen Ländern, die später bombardiert werde...
NIST-Richtlinien sollen Behörden vor Face-Morphing-Attacken schützen
Face-Morphing-Software ermöglicht es Betrügern, Gesichtserkennungssysteme zu täuschen und fremde Identitäten anzunehmen. Neue Richtlinien des US-Standardisierungsinstituts NIST sol...
EchoLink: Ohne Klick zur Katastrophe
Sicherheitsanalysten haben mit EchoLink eine Zero-Click-Schwachstelle in Microsoft 365 Copilot unter die Lupe genommen, die eine neue Ära von KI-basierten Cyberangriffen einleitet....
Staatstrojaner unter Kontrolle: Karlsruhe zieht Grenzen staatlicher Überwachung
Mit zwei Grundsatzentscheidungen hat das Bundesverfassungsgericht am 7. August 2025 die Regeln für digitale Überwachungsmaßnahmen des Staates neu vermessen. Die Richter billigten g...
Ein aktueller Bedrohungsbericht für das erste Halbjahr 2025 zeigt einen deutlichen Anstieg von Zero-Day-Exploits, lateralen Bewegungen über unkonventionelle Geräte und gezielten An...
Cybersecurity: Digitale Souveränität in Gefahr
Europa steht im Wettlauf um digitale Unabhängigkeit vor einer Bewährungsprobe. Der Fortschrittsbericht zur „Digitalen Dekade 2030“ zeigt: Bei Cloud-Infrastruktur, Cybersicherheit u...
Schlag gegen Lumma-Infostealer – ein Nadelstich mit Wirkung?
Mit einer konzertierten Aktion haben Ermittler von Europol, FBI und Microsoft der Malware-as-a-Service-Plattform Lumma Stealer einen empfindlichen Schlag versetzt. Zwar bleibt ein ...
Die vier größten Hürden im API Management meistern
APIs sind das digitale Nervensystem moderner Unternehmen. Doch mit ihrer wachsenden Zahl wachsen auch die Herausforderungen. Wer im KI-Zeitalter wettbewerbsfähig bleiben will, brau...
Warum die „eIDAS 2.0” das Vertragsmanagement vereinfacht
Die EU-Verordnung „eIDAS 2.0“ regelt digitale Identitäten und Signaturen und führt die European Digital Identity Wallet (EUDI-Wallet) ein. Diese ermöglicht Unternehmen und Privatpe...
Cyber Resilienz muss neu gedacht werden
Eine aktuelle Umfrage zeigt: Deutsche Unternehmen rüsten auf – ‚Resilient by Design‘ wird zur Priorität, um sich gegen unausweichliche Ausfälle zu wappnen. 63 Prozent erwarten binn...
SaaS-Infrastrukturen NIS2-konform gestalten
Die NIS2-Richtlinie stärkt die Cybersicherheit und gilt für öffentliche und private Einrichtungen in 18 Sektoren mit mindestens 50 Beschäftigten oder 10 Millionen Euro Umsatz. Rund...
Deutsche Unternehmen: KI als Herausforderung im Kampf gegen Betrug
Eine aktuelle Studie zeigt: 61 Prozent der deutschen Unternehmen haben 2024 mehr Geld durch Betrug verloren als im Vorjahr. Hauptprobleme sind fehlende KI-gestützte Lösungen und de...
Raffinierte Phishing-Kampagne überzieht Deutschland
Es wird vor einer neuen, besonders raffinierten Phishing-Kampagne gewarnt, die gezielt Nutzer in Deutschland und Polen ins Visier nimmt. Ziel dieser Kampagne ist die Verbreitung un...
Politischer Einflussnahme Paroli bieten
Ein raffinierter Täuschungsversuch: Bauschaum in Auspuffe, „Sei grüner“-Aufkleber mit Kandidaten-Bild – inszeniert als Klimaaktion. Am Ende war es Wahlmanipulation mit russischem E...
Neue KI-Modelle im Visier von Cyberkriminellen
Qwen und DeepSeek ermöglichen die Erstellung bösartiger Inhalte mit wenigen Einschränkungen. Während ChatGPT seinen Missbrauchsschutz verbessert hat, bieten diese Modelle kaum Wide...
Klick-Neugier als Unternehmensrisiko
Eine aktuelle Studie zeigt: Zwei Drittel der Arbeitnehmerinnen und Arbeitnehmer in Deutschland haben bereits auf unbekannte Links geklickt – oft aus reiner Neugier. Diese Links kön...
Studie: Auch bei Smartphones Phishing Top-Sicherheitsrisiko
Eine neue globale Umfrage unter Smartphone-Nutzern offenbart eine alarmierende Realität: Phishing ist auch für mobile Sicherheit die mit großem Abstand die größte Bedrohung. Cyberk...
Welchen Cybergefahren der europäische Handelssektor gegenübersteht
Die digitale Transformation macht den Einzelhandel zum begehrten Angriffsziel für Cyberkriminelle. Europa steht im Visier von Hackern und staatlichen Akteuren, die ihre Attacken of...
Studie: Cyberkriminelle überraschend KI-skeptisch
Eine aktuelle Analyse von Cybercrime-Foren zeigt: Trotz aller Befürchtungen setzen Kriminelle Künstliche Intelligenz bislang nur begrenzt für ihre Angriffe ein. Doch das könnte sic...
Warnung vor neuer PDF-Mishing-Kampagne
Kriminelle nutzen gezielt präparierte PDF-Dokumente, um mobile Endgeräte anzugreifen und sich Zugang zu sensiblen Daten von Unternehmen, Behörden und Organisationen zu verschaffen....
Was uns Cyberangriffe auf den Bildungssektor lehren
Der Bildungssektor gerät zunehmend ins Visier von Cyberkriminellen: Im Jahr 2024 wurden Organisationen durchschnittlich 1.673 Mal pro Woche angegriffen – eine alarmierende Zunahme ...
Obwohl 80 Prozent der Organisationen mittlerweile auf Passkeys setzen, kämpfen 57 Prozent der IT-Führungskräfte mit den Hürden, welche die Verwaltung dualer Authentifizierungssyste...
Mitarbeiter unter den Top 3 der häufigsten Angriffspunkte für Cyberangriffe
Mitarbeiter sind eines der größten Einfallstore für Cyberangriffe. Laut dem Hiscox Cyber Readiness Report gaben 47 Prozent der deutschen Unternehmen (weltweit 46 Prozent) an, dass ...
Generationswechsel beim RDP-Fernzugriff: Browser-Modell adé
Das Remote Desktop Protocol (RDP) ist für Unternehmen unverzichtbar, besonders bei hybriden Arbeitsmodellen. Es ermöglicht ortsunabhängigen Zugriff auf Systeme, bringt jedoch Herau...
Wie neue Herausforderungen Backup und Datensicherheit verändern
Das Jahr 2024 markierte den Durchbruch generativer KI, was zu einem massiven Anstieg der Datenerzeugung und -verwaltung führte. Gleichzeitig sorgten globale Lieferkettenangriffe fü...
Cybersicherheit 2025: Einblicke und Prognosen
Das Jahr 2024 war ein weiteres Jahr voller Herausforderungen im Bereich der Cybersicherheit, das durch eine dynamische Weiterentwicklung der Bedrohungsszenarien und zunehmend raffi...
Check Point veröffentlicht Ransomware Report 2024
Weltweit nehmen Ransomware-Attacken weiter zu, doch Deutschland verzeichnet dank strengerer Regulierungen und effektiver Gegenmaßnahmen einen Rückgang. Trotzdem bleibt das Land im ...
Worauf sich Finanzchefs in diesem Jahr einstellen sollten
Finanzführung wird im digitalen Zeitalter anspruchsvoller. Finanzvorstände müssen 2025 nicht nur Finanzen optimieren, sondern auch strategisch auf wichtige Trends wie Konsolidierun...
Über die Hälfte deutscher Unternehmen von Netzwerkangriffen betroffen
Deutsche Unternehmen kämpfen mit zahlreichen Sicherheitsvorfällen: 54 Prozent berichten von Netzwerkangriffen, 42 Prozent von ausgeführtem Schadcode im Firmennetzwerk. Bedenklich: ...
Schwachstelle zur Umgehung von UEFI Secure Boot entdeckt
Eine gravierende Schwachstelle gefährdet die Sicherheit von UEFI Secure Boot: Angreifer könnten die Schutzmechanismen umgehen und unautorisierte Software starten. Microsoft reagier...
Backup und Recovery: Fünf Trends für 2025
Strengere Vorschriften und wachsende Cybergefahren erhöhen den Druck auf Unternehmen, ihre Daten bestmöglich zu schützen. Doch traditionelle Ansätze reichen nicht mehr aus. Experte...
Cyberangriffe: Login statt Einbruch
Eine aktuelle Analyse zeigt, Cyberkriminelle brauchen keine Einbruchswerkzeuge – sie nutzen Zugangsdaten. Kompromittierte Nutzerkonten sind ihr Hauptzugang zu Unternehmenssystemen,...
Neue Open-Source-Bibliothek validiert Domänenkontrolle
Die neue Domain Control Validation (DCV)-Bibliothek ermöglicht eine verlässliche Verifizierung von Domain-Eigentümern – ein entscheidender Schritt für mehr Transparenz, IT-Complian...
Report: Deutschland ist Vorreiter bei Application Security
Nirgendwo auf der Welt wird laut einer aktuellen Studie Application Security (AppSec) so ernst genommen wie in Deutschland. Hier werden Maßstäbe für die Sicherheit digitaler Anwend...
Pig Butchering: Neue Art von Krypto-Währungsbetrug entdeckt
Die neue Masche namens Pig Butchering sorgt weltweit für jährliche Verluste von 64 Milliarden US-Dollar. Der Name des Angriffs könnte kaum passender sein: Wie bei der Schweinemast ...
Mit welchen Gefahren die Betriebstechnik 2025 rechnen muss
Für 2025 erwarten Experten verstärkte Cyberangriffe auf kritische Infrastrukturen, besonders in der Industrie, im Gesundheitswesen sowie im Transport- und Energiesektor. Schwachste...
Lehren aus dem Cyber-Angriff auf US-Ministerium
Zum Jahreswechsel meldete das US-Finanzministerium, Ziel eines schwerwiegenden Cyber-Angriffs geworden zu sein. Die „Eintrittskarte“ war die Remote-Support-Software von BeyondTrust...
Quishing: Risikofaktor QR-Code
QR-Codes auf Verpackungen, Plakaten oder in Bars verlocken, einfach das Smartphone daran zu halten. Trotz vieler Vorteile für Unternehmen und Konsumenten ist hier höchste Vorsicht ...
Nuklearunternehmen im Visier von Lazarus
Die APT-Gruppe Lazarus hat im Zuge ihrer „Operation DreamJob“ eine raffinierte Kampagne initiiert, die gezielt Mitarbeiter einer Einrichtung aus dem Bereich der Nukleartechnik ins ...
57 % der Unternehmen fürchten KI-Datenlecks
Viele Unternehmen in Deutschland fühlen sich KI-gestützten Angriffen schutzlos ausgeliefert. 57 Prozent befürchten dadurch Datenlecks. Zudem fehlen moderne KI-basierte Sicherheitsl...
Wo Unternehmen die größten Bedrohungen sehen
Social Engineering gilt laut einer Umfrage auf der it-sa 2024 mit 97 Prozent als größtes Cybersicherheitsrisiko. Auch Ransomware und Insider-Bedrohungen bereiten IT-Experten große ...
Wo Europas größte IT-Bedrohungen liegen
Ein neuer Bericht hat einen beunruhigenden Anstieg von Cyberangriffen in Europa enthüllt. KI-Phishing, Ransomware und Lieferkettenschwachstellen dominieren. Organisationen stehen v...
Rollenspiele stärken die Cyberabwehr im Unternehmen
Durch Tabletop-Übungen (TTX) können Mitarbeiter lernen, in Krisensituationen schnell und effektiv zu handeln. Durch realistische Rollenspiele verbessern sie die Reaktionsfähigkeit,...
IT-Ausfälle, KI-Angriffe und Lieferketten-Risiken
Cybersicherheitsexperten haben für 2025 zunehmende IT-Ausfälle, gezielte KI-Angriffe und massive Störungen der Lieferketten vorhergesagt. Die Schwachstellen reichen von KI-Prozesso...
6 Kriterien für die beste Backup- und Recovery-Lösung
Moderne Backup- und Recovery-Lösungen haben sich stetig weiterentwickelt, um heutigen IT-Herausforderungen zu begegnen. Dabei sind flexible Lizenzmodelle, Disaster Recovery und Tap...
Vier unverzichtbare Maßnahmen zur BYOD-Sicherheit
Viele Unternehmen erlauben Mitarbeitern, persönliche Geräte für die Arbeit zu nutzen (BYOD). Diese flexible Praxis birgt Sicherheitsrisiken, da solche Geräte oft weniger geschützt ...
Datenschutz als Innovationsbremse?
Der europäische Umgang mit Künstlicher Intelligenz steht vor entscheidenden Weichenstellungen: Noch im Dezember will der Europäische Datenschutzausschuss eine richtungsweisende Ste...
Security Navigator: Hacktivisten bedrohen Europa
Der Security Navigator 2025 enthüllt: Europa ist Hauptziel moderner Hacktivisten. Mit über 6.600 Angriffen seit 2022 setzen pro-russische Gruppen auf kognitive Kriegsführung, die n...
IT-Haftpflicht: Warum kleine Dienstleister handeln müssen
IT-Dienstleister punkten mit ausgeprägtem Risikobewusstsein – das bestätigt die aktuelle IT-Umfrage eines Spezialversicherers. Auffällig: Besonders kleinere Unternehmen zeigen sich...
Malware-Explosion: Windows-Ziele im Fokus
Ein aktuelles Security-Bulletin meldet 2024 täglich 467.000 neue Schaddateien – ein Plus von 14 Prozent. Trojaner nahmen um 33 Prozent zu, Trojan-Dropper um 150 Prozent. Sechs Proz...
Datenspeicher 2025: Sicherheit und Flexibilität im Fokus
Die digitale Transformation fordert Unternehmen heraus, ihre IT-Infrastrukturen neu zu denken. Cyberbedrohungen, Virtualisierung und KI treiben den Wandel voran. Um widerstandsfähi...
Cybersicherheit 2025: Eine neue Ära komplexer und raffinierter Bedrohungen
Was sind die Technologie- und Markttrends in 2025, welche potenzielle Risiken drohen, die IT-Verantwortliche im Blick haben sollten? IT-Security-Experten haben sieben Vorhersagen f...
Cyber-Bedrohungen 2024: Trends und Ausblick
Cyberkriminelle haben 2024 mit QR-Code-Betrug, KI-gestützten Angriffen und Supply-Chain-Exploits neue Maßstäbe gesetzt. Unternehmen stehen vor einer wachsenden Bedrohungslandschaft...
Greenwashing war gestern: Jetzt kommt das AI-Washing
AI-Washing hat sich als neue PR-Strategie etabliert: Unternehmen nutzen das Buzzword „KI“, um innovativer zu wirken – oft ohne substanzielle Technologien dahinter. Diese Praxis sch...
Welche Trends 2025 in Sachen KI, Investitionsverhalten und Containment durchschlagen
2025 – ein Jahr des tiefgreifenden Wandels der Cybersicherheit: Künstliche Intelligenz wird neu definiert, Unternehmen kämpfen mit der Balance zwischen Innovation und Sicherheit, u...
2. Jahrestag von ChatGPT: Als eine neue KI-Generation die Welt erblickte
Generative KI hat die Welt verändert: Mit der Einführung von ChatGPT vor zwei Jahren wurde Künstliche Intelligenz erstmals alltagstauglich. Sie kommuniziert, versteht und erstellt ...
Post-Quanten-Kryptografie: BSI drängt auf Wechsel
Quantencomputer bedrohen die Sicherheit von Online-Banking, Smart-Home-Systemen und Messenger-Diensten. Um dieser Gefahr zu begegnen, ruft das Bundesamt für Sicherheit in der Infor...
Malware-Angriff auf PyPI: KI-Chatbot-Tools als Köder
Sicherheitsexperten haben eine fast ein Jahr lang unbemerkte Angriffskampagne auf das PyPI-Repository aufgedeckt. Die Angreifer nutzten scheinbar nützliche KI-Chatbot-Tools, um sch...
Ransomware-Risiko: Feiertage im Visier der Angreifer
Eine neue Studie enthüllt eine beunruhigende Taktik von Ransomware-Gruppen: Sie schlagen gezielt dann zu, wenn Unternehmen am verletzlichsten sind – außerhalb der Geschäftszeiten, ...
Cyber Resilience Act: Neue Regeln für digitale Produkte
Der EU Cyber Resilience Act setzt verbindliche Standards für digitale Produkte und IoT-Anwendungen. Hersteller müssen erstmals Cybersicherheitsvorgaben über den gesamten Produktleb...
Mehrschichtige Verteidigung: Pflicht für KRITIS-Schutz
Die Bundesregierung hat mit dem KRITIS-Dachgesetz ein starkes Signal für den Schutz kritischer Infrastrukturen gesetzt. Eine mehrschichtige Verteidigungsstrategie ist essenziell, u...
Dekryptor für ShrinkLocker-Ransomware veröffentlicht
Bitdefender veröffentlicht ein kostenloses Tool, das Opfer von ShrinkLocker-Ransomware unterstützt. Diese Malware blockiert Zugriffe durch Manipulation der BitLocker-Konfiguration....
Ransomware & KI: Cyberbedrohungen bis 2025 im Fokus
Die Cybersicherheitslage wird 2025 komplexer denn je: Ransomware attackiert Datenbanken mit „Data Poisoning“, Quantencomputing verschärft Angriffe und Blockchain-Malware öffnet neu...
Unternehmen unterschätzen Potenzial von Cyberresilienz
Die Mehrheit der Unternehmen fühlt sich gut geschützt vor Cyberangriffen – doch das kommunikative Potenzial bleibt ungenutzt. Während Schweizer Firmen Cybersicherheit als Marketing...
NIS-2: Gefahr durch unterschätzte Anforderungen
Die Gelassenheit vieler deutscher Unternehmen im Umgang mit der neuen NIS-2-Direktive könnte zum Stolperstein werden: Drei von fünf Beschäftigten in betroffenen Firmen glauben laut...
Die Cyber-Sicherheitslage bleibt angespannt, insbesondere durch die Bedrohung durch Ransomware. Staat, Wirtschaft und Gesellschaft reagieren jedoch zunehmend darauf und stärken ihr...
7 Tipps, um Ransomware bei Dienstleistungen abzuwehren
Statista zeigt, dass Professional Services mit 22 Prozent am häufigsten von Ransomware betroffen sind. Laut „The State of Ransomware 2024“ waren letztes Jahr 59 Prozent der Unterne...
So gelingt der Umstieg in die Cloud sicher und effizient
Die digitale Transformation hat Unternehmen zur Cloud getrieben – doch ohne sorgfältige Planung lauern Risiken. Die richtige Vorbereitung in Bereichen wie Compliance, TCO-Analyse u...
ElizaRAT-Malware: Gefährliche Mutation erkannt
Die pakistanische Hackergruppe APT36 rüstet auf: Ihr Schadprogramm breitet sich weiter aus und wird immer raffinierter. Mit verbesserten Techniken zeigt APT36 einmal mehr, wie Cybe...
Bitkom fordert Nachbesserungen am KRITIS-Gesetz
Das Bundeskabinett hat das KRITIS-Dachgesetz verabschiedet, um kritische Infrastrukturen zu schützen. Bitkom begrüßte die Entscheidung, mahnte jedoch umfassende Nachbesserungen an,...
Data-Mining: So schützen sich Unternehmen
Data-Mining kann für Unternehmen ein erhebliches Risiko darstellen, da sensible Inhalte ungewollt kommerziell genutzt werden können. Anwalt Axel Keller aus Rostock erklärt, wie Fir...
Ein umfangreicher Forschungsbericht gibt Einblicke in ein über mehrere Jahre andauerndes Katz-und-Maus-Spiel zwischen einem IT-Sicherheitsunternehmen und mehreren, miteinander verb...
Phishing 2.0: KI-gesteuerte Angriffe nehmen zu
Cyberkriminelle setzen künstliche Intelligenz ein, um Phishing-Angriffe raffinierter und schwerer erkennbar zu machen. Besonders für Nutzer von Kryptowährungsbörsen und Wallets ste...
Angriffswelle auf OT und ICS erreicht Höchststand
2023 eskalierten die Bedrohungen in Operational Technology (OT) und Industrial Control Systems (ICS) auf Rekordniveau. Ransomware-Angriffe, oft über aggressive Ransomware-as-a-Serv...
Mehr als die Hälfte der Sicherheitsprofis ausgebrannt
Die zunehmende Cyber-Bedrohung setzt Sicherheitsverantwortliche massiv unter Druck: Im DACH-Raum fühlen sich 57 Prozent der Cybersicherheitsprofis ausgebrannt. Cyberkriminelle nutz...
Telegram-Kanäle für Spyware-Verbreitung missbraucht
Eine neue, weltweite Spionagekampagne zielt auf die Finanz- und Trading-Branche und bedroht Unternehmen und Privatpersonen gleichermaßen. Über scheinbar harmlose Telegram-Kanäle zu...
Authentifizierung: Hohe Akzeptanz für Passkeys
Das jährliche Online-Authentifizierungsbarometer der FIDO Alliance gewährt tiefe Einblicke in deutsche und globale Trends. In diesem Jahr auffällig: Passkeys erleben einen steilen ...
Fokus OT-Security
Am 26. November steht das Thema OT-Security im Fokus einer Veranstaltung, bei der Experten praxiserprobte Strategien zur Absicherung von Produktionsumgebungen vorstellen. Der Tag b...
Report: Größte Herausforderungen in der Prozesssicherheit
Ein neuer Bericht zur Prozesssicherheit belegt, dass das Engagement der Führungsebene und klare Compliance-Vorgaben entscheidend zur Verbesserung der Sicherheit beitragen. Dennoch ...
Report: Blockchains als Hosts für schädliche Inhalte instrumentalisiert
Ein neuer Report zeigt, dass von April bis Juni sieben neue Malware-Varianten in die Top-10-Liste aufgenommen wurden. Dazu zählen „Lumma Stealer“, der Daten stiehlt, und eine „Mira...
Sipulitie- und Tsätti-Marktplätze nach Dark-Web-Ermittlungen abgeschaltet
Der finnische Zoll, die schwedische Polizei und globale Ermittlungsbehörden haben die Schließung der Dark-Web-Marktplätze Sipulitie und Tsätti bekannt gegeben. Diese Plattformen wa...
Steigende Sicherheitsrisiken im Gesundheitswesen fordern stärkere Resilienz
Der Gesundheitssektor gerät zunehmend ins Visier von Cyberkriminellen. Laut einem Bericht vom April 2024 gab es in den ersten Monaten des Jahres weltweit etwa 228.000 versuchte Cyb...
Scam-Netzwerk auf Meta nutzt US-Wahlkampf für Betrug
Der US-Wahlkampf wird in der Endphase zum lukrativen Geschäft für Cyberbetrüger, wie der aktuelle Report des IDJC ElectionGraphs zeigt. Die Forscher des Institutes for Democracy, J...
Cyber Resilience Act: Drei Maßnahmen, die Unternehmen sofort ergreifen sollten
Der Cyber Resilience Act (CRA) wurde am 10. Oktober 2024 verabschiedet und tritt ab November 2027 in Kraft. Dann gelten EU-weite Mindestanforderungen für die Sicherheit vernetzter ...
Social Engineering: Hacker tarnen sich als Kollegen
In der heutigen digitalen Landschaft sind Unternehmen zunehmend Ziel von Cyberangriffen, insbesondere durch ausgeklügelte Social Engineering-Strategien. Laut Bitkom bereitet sich b...
Studie: Cybersicherheitsmaßnahmen brauchen volle Unterstützung im Unternehmen
Technologieprodukte, insbesondere im Bereich der generativen Künstlichen Intelligenz (KI), werden zunehmend komplexer – und genau das sehen IT-Channel-Unternehmen als Chance, ihr G...
Studie: KI treibt eine neue Generation fortschrittlicher Cyberangriffe
Die rasante Entwicklung von Künstlicher Intelligenz (KI) stellt die Cybersicherheit vor völlig neue Herausforderungen, besonders bei der Erkennung von Phishing- und Smishing-Angrif...
BSI begrüßt CRA-Verabschiedung als wichtige Stütze der Cybersicherheit
Der neu verabschiedete Cyber Resilience Act (CRA) markiert einen entscheidenden Meilenstein für die Cybersicherheit in Europa. Aus Sicht des Bundesamts für Sicherheit in der Inform...
Strategien zum Schutz von Cloud-Daten für sichere Digitalisierung im Gesundheitswesen
Daten im Gesundheitswesen sind äußerst sensibel und umfassen Krankengeschichten sowie persönliche Informationen. Ihr Schutz ist entscheidend, da sie besonderen Vorschriften unterli...
Neue Sicherheitsstandards für Unternehmen: Was das KRITIS-Dachgesetz bewirkt
Das am 18. Oktober 2024 in Kraft tretende KRITIS-Dachgesetz markiert einen wichtigen Schritt zur Verbesserung der Sicherheit kritischer Infrastrukturen in Deutschland. Erstmals wer...
Was Daten-Deduplizierung und -Komprimierung für Backup und Resilienz bedeutet
Daten sind das Herzstück jedes Unternehmens, und laut Statista wird das globale Datenvolumen bis 2025 auf über 180 Zettabyte steigen. Angesichts dieser wachsenden Abhängigkeit und ...
Alarm: Linux-Server seit Jahren unbemerkt von Malware befallen
Eine Welle raffinierter Malware-Angriffe hat unzählige Linux-Server weltweit infiltriert – und das, ohne dass es zunächst bemerkt wurde. Die Angreifer nutzen Sicherheitslücken und ...
Gefahr des LLM-Jacking wächst massiv
„LLM-Jacking“-Angriffe könnten eine neue Dimension der Cyberkriminalität darstellen. Da LLMs immer häufiger in Unternehmen und Anwendungen eingesetzt werden, könnten Kriminelle dur...
Grundsatzpapier zur OT Cybersicherheit
Der sichere Betrieb von Prozessleit- und Automatisierungstechnik (Operational Technology, OT) ist eine große Herausforderung für Organisationen, besonders wenn diese Systeme in Kri...
BSI empfiehlt Login mit Passkeys
Eine aktuelle Umfrage enthüllt: Passkeys bieten eine vielversprechende Lösung für mehr Sicherheit im digitalen Alltag und genießen bei Nutzern hohes Vertrauen. Doch die breite Mass...
SOC-Tools zur Bedrohungserkennung entdecken kaum echte Angriffe
Wenn sechzig Prozent der Sicherheitsfachleute meinen, dass Anbieter sie mit unnötigen Warnungen überfluten, nur um nicht zur Verantwortung gezogen werden zu können, und fast die Hä...
Wie sich mit DMS die Löschfristen der DSGVO sicher managen lassen
Die Datenschutz-Grundverordnung (DSGVO) macht die Einhaltung von Löschfristen zu einem entscheidenden Faktor im Umgang mit sensiblen Daten. Verstöße können Unternehmen teure Strafe...
Wie Active-Directory-Sicherung die Cyber-Resilienz stärkt
Mit der zunehmenden Digitalisierung betrieblicher Prozesse steigt die Bedeutung von operativer und Cyber-Resilienz. Angriffe auf Identity-Systeme, insbesondere in Verbindung mit Ra...
Hier kommen IT-Sicherheitsanbieter und Experten zusammen
Die it-sa 2024 bietet als zentrale Plattform für IT-Sicherheit umfassende Informations- und Austauschmöglichkeiten. Mit der Kombination aus Messe, Kongress und digitaler Plattform ...
Schaden durch Datenverlust oft fehleingeschätzt
Daten sind nicht nur wertvoll, sie können auch gefährlich werden. In falschen Händen können sensible Informationen wie Logindaten oder Kundeninformationen ein Unternehmen ruinieren...
Deutschland bewertet KI als Top-Zukunftstechnologie
Ist Künstliche Intelligenz Hype oder Zukunftstechnologie? Laut einer Untersuchung zum Berliner AI & Data Summit halten 73 Prozent der Unternehmen und 63 Prozent der Bevölkerung KI ...
Cyberresilienz erfordert neue Datensicherheitsprozesse
Die Digitalisierung verändert die Unternehmenskultur grundlegend, da der Echtzeitzugriff auf Informationen die Produktivität steigert und viele Stakeholder unterstützt. Allerdings ...
Weltweite Malware-Attacke: Smartphones unter Beschuss, Bankkonten in Gefahr
Eine neue, raffiniert orchestrierte Malware-Kampagne vereint die Kräfte zweier gefährlicher Schadprogramme: Gigabud und Spynote. Die Angreifer nutzen ein Netzwerk von Phishing-Webs...
Studie: Zwei Drittel der Gesundheitseinrichtungen von Ransomware betroffen
Eine neue Studie hat ergeben, dass die Zahl der Ransomware-Angriffe auf Organisationen im Gesundheitswesen weltweit ein Vier-Jahres-Hoch erreicht hat. Besonders alarmierend: 67 Pro...
Studie: Deutsche Unternehmen in Sachen KI oft noch weitgehend unbeleckt
Für den zielgerichteten Einsatz von Künstlicher Intelligenz (KI) in Unternehmen braucht es Angestellte mit dem entsprechenden Fachwissen sowie Maßnahmen zur sicheren Anwendung. Bei...
CrowdStrike-Nachuntersuchung: Bitkom und BSI zeigen wahre Folgen
Eine aktuelle Befragung von BSI und Bitkom zu den Folgen des CrowdStrike-Vorfalls für deutsche Unternehmen zeigt, dass fast die Hälfte der betroffenen Firmen zeitweise ihren Betrie...
Neuer Trojaner verbreitet sich über Google Play & Co.
Experten haben den Necro-Trojaner entdeckt, der weltweit mindestens elf Millionen Nutzer infiziert hat. Er wurde sowohl im Google Play Store als auch auf inoffiziellen Plattformen ...
Studie: SaaS-Boom führt zu massiven Lücken in der Datensicherheit
Unternehmen verlassen sich zunehmend auf SaaS-Anwendungen wie CRM, Projektmanagement und Personalverwaltung, die das Rückgrat moderner Betriebe bilden. Doch mit der Verbreitung die...
Wie SASE IT-Sicherheit an New-Work-Prinzipien anpasst
Die Absicherung moderner Unternehmensnetzwerke ist herausfordernder denn je: Immer mehr Daten wandern in die Cloud, SaaS-Anwendungen gewinnen an Beliebtheit, und flexible Arbeitsmo...
Vorsicht Abzocke: Hype um iPhone-16-Release lockt Betrüger
Mit dem Hype um den Release des neuen iPhone 16 nutzen Cyberkriminelle die Begeisterung der Apple-Fans schamlos aus: Sie locken ahnungslose Nutzer mit Möglichkeiten für (gefälschte...
Warnung: Mobile Phishing-Angriffe nehmen massiv zu
Vier von fünf Phishing-Seiten zielen speziell auf mobile Geräte ab. Mobile Phishing umfasst Methoden wie SMS-Phishing (Smishing), Voice-Phishing (Vishing), App-, E-Mail- und Social...
BSI erklärt Videokonferenzdienst Zoom für sicher
Der Videokonferenzanbieter Zoom hat jetzt zwei IT-Sicherheitskennzeichen vom Bundesamt für Sicherheit in der Informationstechnik (BSI) erhalten. BSI-Vizepräsident Dr. Gerhard Schab...
NIS2: Irrtümer und Fehleinschätzungen könnten teuer werden
Mit der neuen EU-Richtlinie für Cybersicherheit (NIS2) steigt die Zahl der betroffenen Unternehmen in Deutschland von rund 2.000 auf etwa 30.000. Während Großunternehmen oft von ih...
Rekonvaleszenz nach einem Ransomware-Angriff langwierig
Die Dauer eines Ransomware-Angriffs und die anschließende Wiederherstellung variieren stark. Das liegt zum Teil daran, dass es keine einheitliche Quelle für alle Informationen gibt...
Real-Time-Detection als Joker im Kampf gegen Ransomware
Bei Ransomware-Angriffen ist oft nur eine geringe Datenmenge betroffen, im Durchschnitt 183 GB. Angreifer zielen jedoch auf wertvolle Daten wie personenbezogene Informationen oder ...
Umfrage: Zu viele Unternehmen noch schlecht auf raffinierte Cyber-Angriffe vorbereitet
Eine aktuelle Umfrage zeigt, dass IT- und Unternehmensführungen oft zögerlich bei der Umsetzung wirksamer Maßnahmen gegen eskalierende Cyber-Bedrohungen sind. Mangels Unterstützung...
Vier Schlüsselstrategien, um die Cloud zur uneinnehmbaren Festung zu machen
Für viele Unternehmen ist die Cloud inzwischen das pulsierende Herz ihres täglichen Betriebs. Sie bildet nicht nur den Dreh- und Angelpunkt der Geschäftsvorgänge, sondern ist oft a...
Studie: Drei Viertel aller Angriffsopfer in Deutschland zahlen Ransomware-Erpressern Lösegeld
Ransomware ist ein lukratives, blühendes Geschäft für Cyberkriminelle – und damit verbundene Sicherheitsvorfälle scheinen sich zu einem festen Bestandteil des Unternehmensalltags z...
Große Tech-Konzerne beliebtestes Ziel von Datendieben
Google-, Facebook- und Amazon-Nutzer aufgepasst: Cyberkriminelle greifen immer häufiger zu raffinierten Täuschungen, um unter dem Namen dieser beliebten Dienste an persönliche Date...
Qilin-Ransomware stiehlt Browser-Anmeldedaten
Bei einem aktuellen Qilin-Ransomware-Angriff stahlen die Angreifer Anmeldedaten, die in Google Chrome auf bestimmten Netzwerk-Endpunkten gespeichert waren. Die seit über zwei Jahre...
Statement: Drei präventive Schutzmaßnahmen gegen CEO-Fraud & Deepfake-Angriffe
KI-gestützter Identitätsbetrug wächst weltweit, auch in der DACH-Region. In Österreich stiegen Deepfake-Angriffe laut KPMG um 119 Prozent. Eine Umfrage zeigt, dass über die Hälfte ...
Angriffe auf anfällige Windows-Treiber deutlich gestiegen
Im zweiten Quartal 2024 ist die Zahl der Cyberangriffe auf Windows-Systeme über anfällige Treiber im Vergleich zum Vorquartal um alarmierende 23 Prozent gestiegen. Experten warnen ...
Security Essen: Vom schusshemmenden Hoodie bis zum vierbeinigen Roboter
Auf der Security Essen zeigen junge Unternehmen innovative Sicherheitstechnik, wie schusshemmende Kleidung, Laufroboter und robuste Möbel für Haftanstalten. Der „Young Innovators“-...
KI im Kontext der Cybersecurity
Möchten Sie die neuesten Entwicklungen im Bereich der Cybersecurity kennenlernen und verstehen, wie künstliche Intelligenz (KI) die Sicherheitslandschaft revolutioniert? Unser Semi...
Quantum-Sicherheit und die neuen NIST-Standards
Die Veröffentlichung der Post-Quantum-Standards durch das National Institute of Standards and Technology (NIST) ist ein bedeutender Schritt für die digitale Sicherheit der Zukunft....
Statement: NIS2-Vorbereitungen in der EU nicht auf Soll-Level
Die EU-NIS2-Richtlinie soll bis Oktober 2024 umgesetzt werden, doch viele Länder, darunter Deutschland, sind noch unzureichend vorbereitet. Die Richtlinie zielt auf stärkere Cyber-...
Kritische Lücken bei Windows und WordPress
Zwei äußerst kritische Sicherheitslücken verlangen dringend Aufmerksamkeit. Eine dieser Schwachstellen, mit der höchsten CVE-Bewertung von 10, betrifft ein WordPress-Plugin, währen...
Neue Ransomware-Attacke missbraucht populäres Remote-Access-Programm
Die Ransomware-Gruppe „Mad Liberator“ nutzt Anydesk als Brücke, um in Unternehmensnetzwerke zu gelangen. Folgender Bericht liefert Details zum Angriff und Hinweise für mehr Schutz ...
Neue BSI-Kooperation soll Cybersicherheit in Bund und Ländern erhöhen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und die Freie Hansestadt Bremen haben ihre bisherige Zusammenarbeit auf eine neue Ebene gehoben und eine umfassende Ko...
Was Unternehmen beim SaaS-Modell beachten sollten
Das Shared Responsibility Modell ist zentral für Datenhaltung und -sicherung in der Cloud. Oft glauben Unternehmen, die Datensicherheit liege beim SaaS-Dienstleister. Das ist jedoc...
Was deutsche Unternehmen vom Data Act erwarten
Der Countdown läuft: In gut einem Jahr treten neue Regelungen für den Umgang mit Daten in Kraft. Während 49 Prozent der Unternehmen den Data Act als Chance für ihr Geschäft betrach...
Cyberkriminelle können pfSense Firewall übernehmen
Bereits seit Anfang 2024 gibt es nach derzeitigen Erkenntnissen mehrere kritische Schwachstellen in der beliebten Open-Source-Firewall pfSense. Diese Schwachstellen ermöglichen es ...
Wie unterschiedliche Branchen das Thema Verschlüsselung beurteilen
Der Handel in Deutschland steht beim Datenschutz vor einer Kluft zwischen Anspruch und Realität, wie eine Umfrage im zweiten Quartal 2024 zeigt. Während 67,5 Prozent der Unternehme...
Wie MXDR Sicherheitsvorfällen vorbeugt
MDR und die Weiterentwicklung MXDR sind Sicherheitstools, die auch vor unbekannten Angriffsformen schützen sollen. Doch um zu verstehen, warum Sicherheitsteams besser direkt zu MXD...
Fehler bei SaaS-Datensicherheit vermeiden
Wenn es um SaaS-Datensicherheit mit geteilter Verantwortung für Datensicherheit in der Cloud geht, ist es wichtig, Modelle der geteilten Verantwortung (Shared responsibility) zu ve...
Spear-Phishing-Methoden jetzt bei Massen-Phishing-Kampagnen entdeckt
Cyberkriminelle nutzen Methoden aus Spear-Phishing zunehmend für Massenkampagnen. Während herkömmliche Phishing-Mails generische, oft fehlerhafte Nachrichten an viele Empfänger sen...
Wie Identity Fabric den Boden für Zero Trust bereitet
Identity Fabric (IF) ist eine moderne Infrastruktur für Identitäts- und Zugriffsmanagement (IAM) in hybriden und Multi-Cloud-Umgebungen. Sie kombiniert modulare IAM-Tools für hybri...
Deutsche Behörden reklamieren unzureichende Cybersecurity-Budgets für das KI-Zeitalter
In der öffentlichen Verwaltung beklagen 57 Prozent der Fach- und Führungskräfte zu knappe Cybersecurity-Budgets. Besonders besorgniserregend ist die Nutzung von GenAI für personali...
Umfrage: Metaverse – eine Bedrohung für Unternehmen?
Ein Fünftel der Unternehmen sieht im Metaverse eine Chance, während jedes zehnte Unternehmen sein Geschäftsmodell bedroht sieht. Nach allgemeiner Auffassung fehlt es noch an wichti...
Unternehmen in Deutschland mangelhaft bei Cybersecurity
Cyberangriffe nehmen weltweit zu, auch in Deutschland. Ein Viertel der IT-Entscheider in kleinen und über die Hälfte in großen Unternehmen berichten von vermehrten Angriffen. Trotz...
Warum Datensicherung für Microsoft365 auch in der Cloud unverzichtbar ist
E-Mails sind zentrale Kommunikations- und Informationsmedien in Unternehmen, deren sichere Verwaltung oft eine Herausforderung ist. Datenverlust durch Cyberangriffe, versehentliche...
NIS-2, Cyberhygiene und Datensicherheit – was Unternehmen jetzt umsetzen sollten
Viele Unternehmen beschäftigen sich derzeit mit dem Thema NIS-2. Ein neues Whitepaper zeigt, auf was sich Unternehmen jetzt und bis zur Umsetzungsfrist einstellen müssen.
Was Unternehmens-Chefs in Sachen Cyberschutz vom Staat fordern
Unternehmen in der DACH-Region fordern internationale Zusammenarbeit und bessere Förderung für Sicherheitsstandards. Unterschiede bestehen bei weiteren Forderungen: Deutsche Untern...
Massentauglicher, mobiler Quantencomputer gewinnt dreifachen IQ Innovationspreis
SaxonQ will mit in der Industrie bereits erprobtem Quantencomputer die IT-Welt innerhalb der nächsten zehn Jahre revolutionieren. Die Technologie könnte autonomes Fahren sicherer m...
KI-optimierte Datensicherheit in sieben Beispielen
Künstliche Intelligenz (KI) hat das Potenzial, die Datensicherheit erheblich zu verbessern, indem sie große Datenmengen schnell und präzise analysiert, um Muster und Anomalien zu e...
Gefährlicher als log4shell: regreSSHion
Eine der bedeutendsten Entdeckungen von Sicherheitslücken der letzten Jahre, was Ausmaß und potenzielle Auswirkungen betrifft, hat in der IT-Szene ein Beben ausgelöst: regreSSHion ...
Was die 5/5/5-Faustregel für Cloud-Sicherheit bedeutet
Die „5/5/5-Faustregel“ für Cloud Detection and Response fordert Unternehmen heraus, Bedrohungen innerhalb von fünf Sekunden zu erkennen, relevante Daten innerhalb von fünf Minuten ...
Auflagen von Cyberversicherungen treiben Investitionen in Cyberabwehr
Der aktuelle Cyber-Insurance-Report von Sophos zeigt, dass rund drei Viertel aller Unternehmen ihre Abwehrmaßnahmen gegen Netzangriffe verbessern, um sich für eine Cyberversicherun...
Telegram wird zum Dorado für cyberkriminelle Aktivitäten
Cybersicherheitsexperten diskutieren die Sicherheit der Telegram-App, da das verantwortliche Team relativ klein ist. Zudem zeigen Kaspersky-Analysen, dass Cyberkriminelle den Messe...
Studie deckt gefährliche Defizite im Gesundheitswesen auf
Mit den weltweit steigenden Gesundheitsbedürfnissen wird moderne Technologie zur Patientenversorgung immer wichtiger. Eine neue Studie zeigt, dass 86 Prozent der Fachkräfte im Gesu...
Europäische Banken durch Phishing-Kit bedroht
Die Banken und Finanzinstitute in der Europäischen Union sehen sich einer ständig wachsenden Bedrohung durch Cyberangriffe ausgesetzt. Diese Bedrohungen sind vielfältig und reichen...
Kubernetes-Sicherheit: Studie deckt weit verbreiteten Vertrauensmangel auf
Die Nutzung von Kubernetes nimmt auf breiter Front zu. Als größte Herausforderung sehen Unternehmen dabei die Sicherheit, wie die Ergebnisse einer neuen Untersuchung nahelegen.
Fünf Fähigkeiten, die für eine schnellere Wiederherstellung im Angriffsfall nötig sind
Ein neuer Bericht untersucht, wie Unternehmen ihre Resilienz gegen Cyberangriffe verbessern können. Dabei wurden fünf Indikatoren identifiziert, die das Vertrauen in die Abwehr, Be...
Nach Snowflake-Attacke: Aufruf zur MFA-Pflicht
Aktuell sorgt eine Cyberattacke auf das cloud-basierte Unternehmen Snowflake für Aufsehen. Angreifer haben Zugangsdaten erbeutet und diese genutzt, um in Unternehmen einzudringen, ...
Unternehmen kämpfen mit Software-Schwachstellen und verzögerten Patches
Ein aktueller Index zum Thema Cyber-Resilience in Unternehmen zeigt, dass viele Sicherheitswerkzeuge lückenhaft sind und Patches vernachlässigt werden. Außerdem sind 92 Prozent der...
Datensicherheit in der Cloud und auf mobilen Geräten: 5 Schritte für Unternehmen
Die Zeiten, in denen Unternehmensdaten auf das Unternehmensnetzwerk beschränkt waren, sind vorbei. Heute sind sie überall: im Web, in der Cloud und auf verschiedenen Endgeräten, au...
Warum Disaster-Recovery-Pläne nicht mehr ausreichen und wie cloudbasierte Cleanrooms die Cyberresilienz stärken
Es gibt verschiedene Arten der Recovery, abhängig vom Ausfallszenario. Gegen Angriffe von Cyberkriminellen hilft nur eine Cyber Recovery. Ein Hardware-Ausfall oder ein logischer Da...
Identitätsangriffe boomen: Unternehmen in Deutschland stark gefährdet
Ein neuer Report zeigt, dass die steigende Zahl menschlicher und nicht-menschlicher Identitäten das Risiko von Cyberangriffen erhöht. Die Studie betont auch, dass künstliche Intell...
BSI rät zur Überprüfung der DKE-Implementierung nach Azure-Angriff
Microsoft hat ein Informationspapier zur effektiven Nutzung von Double-Key-Encryption (DKE) veröffentlicht. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät allen ...
KI im Wandel: Experten skeptisch, sehen aber Potenzial
Ein neuer Bericht zeigt, dass viele IT-Experten KI-Technologien immer mehr nutzen möchten – bereits neun von zehn tun dies oder planen es zumindest. Trotzdem gibt es weiterhin Bede...
Warum GAP-Analysen als Risikoprävention für Unternehmen unverzichtbar sind
Strengere Compliance-Vorgaben, zunehmende Cyber-Bedrohungen und wachsende Cloud-Abhängigkeit machen IT- und Datensicherheit für Unternehmen kritisch. Um Geschäftsrisiken zu erkenne...
Wie Datenausfall kosteneffizient vermieden werden kann
Unternehmen stehen unter starkem Kostendruck, dürfen jedoch nicht an der Cybersicherheit sparen. Der Schutz von Daten und Systemen sollte höchste Priorität haben. Eine Checkliste k...
Olympische Spiele 2024 ein Dorado für Cyberkriminelle?
Cyberkriminelle sind immer auf der Suche nach neuen Angriffsmethoden, besonders bei großen Ereignissen wie den Olympischen Spielen. Indem Sie sich bewusst sind und bewährte Sicherh...
Cybersicherheit im Automobilsektor: Studie zeigt dringenden Handlungsbedarf
Kaspersky-Studie "Cybersicherheit in der Automobilbranche" zeigt: IT-Entscheider zweifeln am Schutz vernetzter Fahrzeuge. Der Report zeigt die größten Herausforderungen und gibt Ha...
QR-Code-Phishing: Hacker nutzen ASCII-Zeichen, um Virenscanner zu umgehen
Hacker nutzen eine neue Methode des QR-Code-Phishings mit ASCII-Zeichen, um Virenscanner zu umgehen. Unternehmen sollten QR-Codes in E-Mails mit Vorsicht betrachten und geeignete S...
Obwohl 97 Prozent der IT-Manager beabsichtigen, ihre Cloud-Umgebungen im kommenden Jahr zu erweitern, stoßen sie auf erhebliche Hindernisse. Laut einem aktuellen Bericht benennen 3...
Telefonbetrug ist nicht neu, aber der Einsatz von Künstlicher Intelligenz (KI) und Voice Cloning durch Kriminelle hebt die Täuschung auf ein neues Level, warnen IT-Sicherheitsexper...
Viele deutsche Unternehmen nicht auf NIS-2 vorbereitet
Bis zum 17. Oktober 2024 muss die NIS-2-Richtlinie in deutsches Recht umgesetzt werden. Sie erweitert die Anzahl der betroffenen Unternehmen von 2.000 auf über 30.000 und legt Mind...
Management Studie: So ticken Chefs bei Zukunftstechnologien
Robotik, KI oder Firmenwagen – Unternehmensführungen in der DACH-Region haben unterschiedliche Ansichten über zukünftige Technologien und Cybergefahren. Deutsche und Schweizer C-Le...
Statement: „Künstliche Intelligenz ist ein Werkzeug, das wir richtig nutzen müssen
Für die einen ist KI eine unheilvolle Bedrohung, die das Schicksal der Menschheit besiegelt, für die anderen ein strahlender Hoffnungsschimmer, der eine glorreiche Zukunft verheißt...
Neuartige Stealer zielen auf Unternehmensdaten
Immer mehr Malware stiehlt Daten und Informationen von Unternehmen. Jüngst haben Sicherheitsexperten drei neue Stealer entdeckt, die teils besonders trickreich arbeiten, teils mit ...
In welchen Fällen eine Versicherung gegen Cybertattacken sinnvoll ist
Bitkom hat einen Leitfaden zu Cyberversicherungen für Unternehmen veröffentlicht. Neben der Absicherung von finanziellen Schäden steht dabei besonders die Prävention im Fokus.
Strategien und Tipps für die Abwehr von Impersonationsangriffen
Impersonationsangriffe, bei denen sich Bedrohungsakteure als autorisierte Benutzer ausgeben, sind zu einem besonders kritischen Faktor geworden. Sie untergraben das grundlegende Ve...
Wie eine Compliance-Katastrophe vermeidbar ist
Die Speicherung von Daten wird immer komplexer, und es wird für viele Organisationen zunehmend schwieriger, alle Vorschriften einzuhalten. Besonders in stark regulierten Branchen i...
Umfrage: Deutliches Wachstum bei PAM- und Zero-Trust-Adoption
Der jetzt herausgegebene Bericht „Information Security and Compliance Future Trends 2024“ zeigt positive Entwicklungen bei der Annahme von Privileged Access Management (PAM) und Ze...
Immer bestens informiert: Abonnieren Sie jetzt den Newsletter IT-SICHERHEIT
Bleiben Sie stets auf dem aktuellen Stand mit unserem IT-SICHERHEIT-Newsletter, der Sie zweimal im Monat über die neuesten Entwicklungen, Bedrohungen und Schutzmaßnahmen im Bereich...
Viele Cyberangriffe bleiben lange unentdeckt
Mehr als ein Fünftel (22 Prozent) der Cyberangriffe auf Unternehmen und Organisationen im vergangenen Jahr dauerten mehr als einen Monat an – dies bedeutet einen Anstieg von rund s...
EU-Mitgliedsstaaten beschließen KI-Regulierung für Europa
Die EU-Mitgliedsstaaten haben den AI Act im Ministerrat beschlossen. Nach der Veröffentlichung könnte der AI Act bereits Ende Juni oder Anfang Juli in Kraft treten. Unternehmen müs...
Wie Device as a Service die IT-Security stärkt
Die Sicherheit am digitalen Arbeitsplatz bleibt ein zentrales Thema für IT-Entscheider. Besonders attraktiv ist dabei Device as a Service (DaaS), also die Auslagerung der Beschaffu...
Abwehr und Wiederherstellung als Grundpfeiler der Cyber-Resilienz
Unternehmen sollten bei ihrer Cyber-Resilienz-Strategie genau wissen, welche Gefahren drohen, welche Schritte sie zur Abwehr priorisieren müssen und wie sie eine schnelle Wiederher...
Best Practices für den Schutz von Daten als Service
Heutzutage müssen Unternehmen ihre Kosten senken, Prozesse verbessern und sich vor Cyber-Bedrohungen schützen. Um das zu schaffen, brauchen sie kluge Strategien für die Stabilität ...
Wie KI-gestützte Echtzeit-Einblicke Entwicklungsprozesse stärken
DevOps und Plattform-Engineering sind wesentliche Disziplinen, im Bereich der Cloud-nativen Technologie und Softwarebereitstellung. Sie können jedoch nicht für sich allein stehen. ...
Gesetzentwurf für den Schutz von Wirtschaft und Verwaltung
Bundesinnenministerin Nancy Faeser hat einen Gesetzentwurf zur Umsetzung der EU-Richtlinie für Netzwerk- und Informationssicherheit vorgestellt. Ziel ist die umfassende Modernisier...
„Zunehmende Bedrohungslage in Deutschland und Europa erfordert zur Stärkung der Cyber-Resilienz“
In Deutschland und ganz Europa ist die Bedrohung durch Cyberangriffe zunehmend besorgniserregend. Angesichts der immer raffinierteren Cyberbedrohungen müssen wir unseren gemeinsame...
KI-gestützte Phishing-Angriffe erreichen neue Dimensionen
Ein neuer Report zeigt, dass Bedrohungsakteure zunehmend generative KI nutzen, um ihre Phishing-Kampagnen zu verbessern. Diese Entwicklung markiert einen Paradigmenwechsel in der C...
Kommendes IT-Sicherheitsgesetz trifft deutsche Unternehmen unvorbereitet
Deutsche Unternehmen haben große Wissenslücken bei IT-Sicherheit, obwohl die Digitalisierung voranschreitet. Über die NIS2-Richtlinie wissen mehr als die Hälfte der Unternehmensent...
Studie: Rekordhoch bei Denial-of-Service-Anfälligkeiten
Der elfte Bericht über Microsoft-Schwachstellen ist erschienen. Er teilt die Schwachstellen nach Produkt und Kategorie auf. Zum dritten Mal hintereinander sind weitreichende Nutzer...
Unterstützung für den datenschutzkonformen KI-Einsatz
Die Datenschutzkonferenz hat eine Orientierungshilfe für den datenschutzkonformen Einsatz von KI-Anwendungen veröffentlicht. Diese Checkliste richtet sich an Unternehmen, Behörden ...
Infostealer klauen pro Gerät über 50 Account-Zugänge
Die Bedrohung durch Infostealer, die Account-Zugangsdaten stehlen und im Darknet verkaufen, nimmt zu. Cyberkriminelle erhalten durchschnittlich 51 Logindaten pro Gerät und zwei Zug...
Der KI das Halluzinieren abgewöhnen
Manchmal ist die KI etwas zu eifrig. Ein Text mag vernünftig klingen, aber bei genauerem Hinsehen wird deutlich, dass einfach drauflos geschrieben wurde, um etwas zu produzieren. M...
Massive DDoS-Attacken im Anmarsch
Seit dem Beginn des Konflikts zwischen Russland und der Ukraine nehmen wellenartige DDoS-Angriffe deutlich zu. Staatlich unterstützte Gruppen und Aktivisten verwenden fortschrittli...
Neuer Threat Report analysiert die Rolle von ERP-Kompromittierung bei Ransomware
Ein aktueller Report belegt wachsendes cyberkriminelles Interesse an ERP-Schwachstellen und deren Ausnutzung für Ransomware-Attacken und Datenschutzverletzungen. Angeblich hat sich...
Wie die Blockchain die Compliance von DMS pusht
Wo der Schutz sensibler Informationen höchste Priorität hat, gewinnt die Integration von Blockchain-Technologie in Dokumentenmanagement-Systeme (DMS) an Bedeutung. Diese Entwicklun...
Sicherheitsforscher haben eine komplexe und langjährige Botnet-Operation aufgedeckt, die von einer rumänischen Gruppe von Bedrohungsakteuren namens RUBYCARP betrieben wird. Diese O...
KI-unterstützte Malvertising-Kampagne auf Facebook
Cyberkriminelle nutzen die zunehmende Popularität von KI-Diensten wie ChatGPT, Sora AI, DALL-E oder Midjourney gezielt aus, um Nutzer auf Facebook mit Malware zu infizieren. Diese ...
Statement: Post-Quantum-Kryptografie als Bollwerk gegen Angriffe mit Quanten-Computern
Können kryptografische Verfahren wie RSA auch dann noch sicher sein, wenn extrem leistungsfähige Quantencomputer attackieren? Um sicher verschlüsselte Daten zu gewährleisten, ist e...
Ransomware favorisiert IT- und Baubranche
Ein neuer Bericht bietet einen Einblick in die aktuelle Bedrohungslage im Cyberspace und zeigt auf, welche Branchen besonders oft von Hackerattacken betroffen sind. Eine wichtige E...
Wie Cybersicherheit mit ihren Kosten korrespondiert
Cyberangriffe sind eine große Gefahr für Unternehmen, Regierungen und Personen. Im letzten Jahr wurden die Kosten von Cyberangriffen weltweit auf 8 Billionen US-Dollar geschätzt. D...
Cybersicherheit in Zeiten von Krieg, Krisen und Konflikten
Der CSK – Cybersecurity Kritis Summit widmet sich vom 24. bis 25. April den beiden Themen Cybersicherheit und KRITIS. Am 24. April startet das Plenum Cybersecurity mit einer Keynot...
Sicherheits- und Risikomanagement für generative KI
Die Einführung von generativer KI hat eine neue Angriffsfläche für Cyber-Bedrohungen eröffnet. Umfassende KI-Sicherheits- und Risikomanagementlösungen sollen dieses neue Problem nu...
Account-Informationen von ChatGPT-Nutzern massenhaft im Darknet verfügbar
Im Darknet wurden tausende gestohlener Zugangsdaten für beliebte KI-Tools wie ChatGPT, Grammarly oder Canva entdeckt. Cyberkriminelle nutzen Infostealer, um an diese Zugangsdaten z...
Wie Experten das Backup der Zukunft sehen
Der Ostersonntag musste sich seinen Tag in diesem Jahr mit einem der weltweit wichtigsten Tage in der IT teilen - dem World Backup Day. Backups sind ein essentieller Bestandteil de...
Kommentar zum VMware-Debakel: Software muss neu gedacht werden
Die Übernahme von VMware durch Broadcom führt zu drastisch steigenden Kosten für Kunden. Gleichzeitig entlässt der neue Eigentümer massenhaft Mitarbeiter und setzt eine restriktive...
Raspberry Robin: Malware mit Wurm-Fähigkeiten
Raspberry Robin zeigt sich als sehr anpassungsfähig und schlau. Während seiner Entwicklung nutzte die Malware fortschrittliche Methoden wie Discord, um bösartige Daten zu übertrage...
12 Stücke Kuchen für Cybersicherheit
Der CSK - Cybersecurity KRITIS Summit stellt am 24. und 25. April die beiden Themen Cybersecurity und KRITIS in den Mittelpunkt. Die Online-Konferenz für 0,- Euro bietet dazu ein u...
Wie Unternehmen wirksam gegen Insider-Bedrohungen vorgehen können
IT-Verantwortliche stehen vor enormen Herausforderungen. Die Sicherheitslage verschärft sich ständig, Unternehmen müssen sich gegen vielfältige Bedrohungen absichern. Zusätzlich zu...
KRITIS – Von DEFCON 1 auf 5 zurückschalten
Der CSK – Cybersecurity KRITIS Summit fokussiert vom 24. bis 25. April auf die beiden Themen Cybersicherheit und KRITIS. Die Online-Konferenz für 0,- Euro bietet dazu speziell für ...
Wie KMUs ihre IT-Sicherheit checken können
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und Partner haben den CyberRisikoCheck entwickelt, um kleine und mittlere Unternehmen (KMU) bei der Steigerung ihrer C...
Security-Awareness-Schulungen nur Mumpitz?
Eine aufschlussreiche Umfrage enthüllt alarmierende Schwachstellen in den IT-Sicherheitsstrategien deutscher Unternehmen. Erstaunlicherweise betrachten fast die Hälfte der Geschäft...
Was für den Schutz vernetzter IoT-Geräte nötig ist
Seit dem ersten netzwerkverbundenen Verkaufsautomaten im Jahr 1982 hat sich in der Entwicklung von IoT-Geräten viel verändert. Die Verbindung von Geräten mit dem Internet hat zu gr...
BKA schaltet illegalen Darknet-Marktplatz „Nemesis Market“ ab
Am Mittwoch haben die Generalstaatsanwaltschaft Frankfurt am Main und das Bundeskriminalamt (BKA) die Server-Infrastruktur des illegalen Darknet-Marktplatzes "Nemesis Market" in De...
Report: Medizinische Netzwerke und Geräte voller Schwachstellen
Ein neuer Sicherheitsbericht im Gesundheitswesen hat besorgniserregende Schwachstellen in medizinischen Geräten aufgedeckt, die direkt zur Patientenversorgung verwendet werden.
Report: Die wichtigsten Cyberbedrohungen für KMUs
Daten- und Identitätsdiebstahl stellen die Hauptbedrohungen für kleine und mittelgroße Unternehmen dar. Fast die Hälfte aller analysierten Schadsoftware-Fälle im Jahr 2023 zielten ...
Social Engineering entzaubern und erfolgreich abwehren
Social Engineering hat viele Formen, wie zum Beispiel Phishing (Fake-E-Mails), Smishing (Fake-SMS), Pretexting (Vortäuschen von Identitäten) und BEC/EAC (Betrug mit legitimen Gesch...
Warum Webanwendungen beliebte Einfallstore für Cyberkriminelle sind
Eine aktuelle Analyse im Zeitraum von 2021 bis 2023 zeigt, dass die häufigsten Sicherheitsprobleme in selbst entwickelten Unternehmens-Webanwendungen Schwachstellen bei der Zugangs...
Studie: Wachsende Bedrohungen rücken IT-Sicherheit stärker in den Fokus
Eine aktuelle Umfrage enthüllt, dass 96 Prozent der Sicherheitsexperten in Deutschland eine zunehmende Bedrohungslage erkennen - ein Anstieg im Vergleich zu den Vorjahren. Lediglic...
Wie KI die Datenspeicherung effizienter machen kann
Künstliche Intelligenz und GenAI stellen für Unternehmen eine enorme Chance dar, vergleichbar mit der Einführung der Cloud. Gleichzeitig bringen sie jedoch auch große Herausforderu...
Wie DevSecOps mit KI und Cloud zusammenspielt
Cloud Computing und künstliche Intelligenz sind weit verbreitet. Was viele nicht auf dem Schirm haben: Sie spielen auch im Rahmen der DevSecOps-Methodik eine wichtige Rolle. Entwic...
Aktenzeichen KI ungeklärt
Das EU-Parlament hat jetzt dem AI Act zugestimmt. Dieses weltweit erste Gesetz für die Regulierung Künstlicher Intelligenz (KI) sieht vor, dass KI-Systeme nach ihrem Risiko eingest...
Ernüchterung in der Cloud
Der Hype um Cloud-Computing war enorm, aber heute erkennen viele Unternehmen, dass die versprochenen Kosteneinsparungen oft ausbleiben und Abhängigkeiten von Hyperscale-Anbietern e...
EU-Einrichtungen unter gelenktem Cyber-Beschuss
Ein Bericht des EU-IT-Notfallteams (CERT-EU) zeigt, dass 2023 viele Spear-Phishing-Angriffe gegen EU-Einrichtungen stattfanden. Diese wurden größtenteils von Hackern und staatlich ...
Report: Komplexität Cloud-nativer Architekturen macht Unternehmen zu schaffen
Unternehmen setzen verstärkt auf Multi-Cloud und Cloud-native Architekturen für schnelle Transformation und sichere Innovationen. Doch die steigende Datenmenge stellt sie vor Herau...
Report: Phishing-Aktivitäten steigen weltweit um 40 Prozent
Phishing-Angriffe bleiben in Deutschland ein großes Problem. Im letzten Jahr wurden insgesamt 34.281.620 solcher Angriffe auf Nutzer hierzulande erkannt. Global gesehen nimmt die Z...
Check: Wann lohnt sich eine Cybersecurity-Versicherung?
Viele Unternehmen verstehen nicht, wie Cyber-Versicherungen funktionieren und ob sich der Abschluss für sie lohnt. Die Einführung eines umfassenden Datensicherungssystems kann bei ...
Mitarbeitende appellieren an ihre Unternehmen: Mehr Geld für IT-Sicherheit
Eine repräsentative Studie mit dem Titel "Cybersicherheit in Zahlen" zeigt, dass Mitarbeiter sich und ihr Unternehmen nicht ausreichend vor Cyber-Gefahren geschützt sehen: Über ein...
Online-Meeting-Dienste als Malware-Schleuder
Forscher haben entdeckt, dass Bedrohungsakteure gefälschte Websites von populären Online-Meeting-Plattformen wie Skype, Zoom und Google Meet einsetzen, um Remote Access Trojaner (R...
Lösegeld-Forderungen bei Ransomware-Angriffen steigen massiv
Cyberkriminelle setzen nicht nur auf Ransomware, sondern auch auf Business E-Mail Compromise und nutzen oft längst bekannte, ungepatchte Schwachstellen, um große Gewinne zu erziele...
Warum KRITIS-Betreiber auf den Einsatz von HR- und Security-Lösungen setzen sollten
Im Dezember des letzten Jahres präsentierte das Bundesinnenministerium einen überarbeiteten Entwurf für das KRITIS-Dachgesetz, das am 18. Oktober 2024 in Kraft treten soll. In dies...
Studie: Was digitales Vertrauen für Unternehmen bedeutet
Eine neue Umfrage hat den Wert von digitalem Vertrauen für Unternehmen untersucht. Die Ergebnisse zeigen, dass Digital-Trust-Strategien für alle Unternehmen entscheidend sind, wobe...
Nach Zerschlagung: Quakbot weiter gefährlich
Eine neue Version der Qakbot-Malware wurde entdeckt und analysiert, die erstmals Mitte Dezember auftrat. Trotz der Zerschlagung der Botnet-Infrastruktur im August durch die Strafve...
Was für die verantwortungsvolle KI-Nutzung nötig ist
Die KI-Revolution stürmt wie ein Tornado durch Unternehmen und Organisationen. In diesem aufgewühlten Umfeld ist es entscheidend, einen kühlen Kopf zu bewahren, sorgfältig zu plane...
Sichere Identitäten in Multi-Cloud-Umgebungen – so geht’s
Unternehmen setzen vermehrt auf Multi-Cloud-Modelle, was sowohl die Komplexität des Cloud-Managements als auch die Sicherheitsanforderungen erhöht. Folgender Bericht identifiziert ...
Mit Hilfe der größten eigenen Datensammlung zu Risiken und Bedrohungen weltweit haben Experten die weit verbreitete Ausnutzung von Schwachstellen in der Lieferkette durch Bedrohung...
Industrielle und mobile Drucker: Blinde Flecken in der Sicherheit
Die Druckerflotte von Unternehmen wird immer mehr zum Sicherheitsrisiko und beeinträchtigt deren Effizienz. In den letzten zwölf Monaten hatten über 60 Prozent der Unternehmen welt...
Unveränderlicher Speicher schützt vor raffinierten KI-Attacken
Generative KI gibt Cyberkriminellen mehr Flexibilität, um herkömmliche Datenschutzlösungen zu umgehen und stellt eine zusätzliche Herausforderung für IT-Experten dar. Eine wirksame...
Neue HeadCrab-Version nimmt Redis-Server noch schärfer unter Attacke
Letztes Jahr brachte die neue Malware namens "HeadCrab" Probleme mit sich. Cyberkriminelle setzten diese fortschrittliche Malware ein, die von herkömmlichen Antivirenprogrammen nic...
Wie Open XDR Bedrohungen erkennt und abwehrt
In der digital geprägten Unternehmenswelt von heute ist ein ganzheitlicher, proaktiver Ansatz im Kampf gegen Cyber-Bedrohungen unerlässlich. Open Extended Detection and Response (O...
Cyber Signals: KI – Bedrohung und Schutzschild zugleich
Die Cybersicherheitswelt erlebt einen tiefgreifenden Wandel, getrieben von Künstlicher Intelligenz (KI). KI bietet Chancen, Cyberangriffe abzuwehren und dem Fachkräftemangel entgeg...
Deutscher Cybersicherheitsmarkt knackt 10-Milliarden-Marke
Deutschland verstärkt seine Verteidigung gegen Cyberangriffe und setzt dabei verstärkt auf Investitionen in IT-Sicherheit. Im aktuellen Jahr werden die Ausgaben voraussichtlich um ...
BSI schützt die „Cybernation Deutschland“ mit neuem nationalen IT-Lagezentrum
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Lagezentrum eröffnet, das kürzlich von Bundesinnenministerin Nancy Faeser und BSI-Präsidentin Claudia Pl...
Threat Report für H2/2023 offenbart vier gefährliche Trends
Ein neuer Report für die zweite Hälfte des Jahres 2023 beleuchtet wichtige Trends in den Bereichen multi-funktionale Malware, Loader, ViperSoftX und Phishing-Mails. Dabei wird deut...
Cyberbedrohungsradar 2024
Die stetig wachsende Komplexität der IT-Landschaften und das Aufkommen neuer Angriffsarten stellen Unternehmen vor zunehmende Herausforderungen im Bereich der Cyber-Sicherheit. In ...
„Pig Butchering“ als Service: Kryptowährungsbetrüger expandieren weltweit
Während einer zweijährigen Untersuchung der Aktivitäten von Sha-Zhu-Pan-Betrügern wurde eine sich zunehmend professionalisierende Betrugsmasche aufgedeckt, die darauf abzielt, Opfe...
BSI bewertet Technologien für quantensichere Verschlüsselung
Bereits in den 2030er Jahren könnten Quantencomputer in der Lage sein, aktuelle Verschlüsselung zu knacken. Das bedeutet, dass vertrauliche Daten in Unternehmen, Organisationen und...
Komplizensuche im Darknet: Verprellte Mitarbeiter im Fokus
Im Darknet ist die Suche nicht nur auf illegale Waren und Dienstleistungen beschränkt. Neben dem Handel mit Drogen, Waffen, persönlichen Daten und Hacker-Tools bieten abtrünnige Mi...
Bitkom: Deutscher Datenschutz hoch im Kurs
Die Mehrheit der deutschen Internetnutzer ist besorgt um ihre persönlichen Daten online. Nur etwa 19 Prozent empfinden ihre Daten als sicher, während 77 Prozent sie als unsicher be...
Warum WORM-Daten ohne Data-Governance-Plan riskant sind
So gut wie alle Unternehmen speichern WORM-Daten in irgendeiner Art und Weise, haben jedoch weder einen Data-Governance-Plan noch eine geeignete technische Lösung im Einsatz.
Drei Schlüsseltrends für Datenschutz und Cybersecurity in 2024
Generative KI ist überall, aber IT-Experten sollten 2024 auch auf andere wichtige Dinge achten. Dazu gehören beispielsweise Lücken in SaaS-Apps, sichere Verschlüsselung gegen Quant...
Deep Fakes: Wie populäre YouTube-Kanäle im großen Stil missbraucht werden
Cyberkriminelle nehmen vermehrt größere YouTube-Kanäle ins Visier ihrer Angriffe mit dem Ziel von Krypto-Betrug. Forscher warnten bereits im Oktober 2023 vor diesem Trend, der nun ...
Auch in diesem Jahr gewinnen IAM-Systeme für die IT-Sicherheit zunehmend an Bedeutung. Kompromittierte Zugangsdaten, insbesondere Benutzername-Passwort-Kombinationen, bleiben die H...
Zero-Trust-Konzepte: Was Unternehmen oft falsch machen
Das Zero-Trust-Prinzip verspricht einen zuverlässigen Schutz von Daten und Systemen, jedoch ist die Umsetzung keineswegs einfach. Es gibt dabei einige häufige Fehler, die Unternehm...
Bitkom zieht in Sachen Cyberkriminalität erdrückende Bilanz für 2023
Im Jahr 2023 ist die Bedrohung durch Cyberkriminalität allgegenwärtig, und sie betrifft mittlerweile sieben von zehn Internetnutzer. Der durchschnittliche finanzielle Schaden beläu...
Statement: Was von der neuen Cookie-Strategie in Google Chrome zu halten ist
Mit einer wegweisenden Entscheidung eliminiert Google Chrome nun Cookies von Drittanbietern. Diese Maßnahme ist das Ergebnis des zunehmenden regulatorischen Drucks, der das Streben...
Cybersicherheit wird klarer Fall für Auslagerung
Eine aktuelle Cybersicherheitsstudie zeigt: IT-Verantwortliche erwarten mehrheitlich eine zunehmende Bedrohungslage. Unternehmen reagieren darauf verstärkt mit umfassenden Sicherhe...
BSI veröffentlicht Analyseergebnisse zum Windows-10-Treibermanagement
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Analyseergebnisse eines wichtigen Teils im Treibermanagement von Windows 10 veröffentlicht. Der "Device Setup ...
Cybersicherheit in Zeiten von KI: Trends und Prognosen für das Jahr 2024
Experten haben untersucht, wie Künstliche Intelligenz (KI) die Sicherheit im Internet beeinflusst. Sie haben sich darauf konzentriert, wie Cyberkriminelle KI nutzen, aber auch wie ...
Fünf KI-Trends in 2024
Das Jahr 2024 wird voraussichtlich weiterhin von bedeutenden Fortschritten in der generativen Künstlichen Intelligenz (KI) geprägt sein. Unser Beitrag erläutert, welche Entwicklung...
Ein ungeschütztes Gerät reicht: Remote-Ransomware-Angriffe steigen massiv
Remote-Verschlüsselungstechniken ermöglichen es den Angreifern, aus der Ferne auf Systeme zuzugreifen und sie zu verschlüsseln, ohne physisch vor Ort zu sein. Die herkömmlichen Sch...
Doppelt reingelegt: Opfer von Akira und Royal Ransomware erneut Angriffsziel
Im Juli 2023 tauchten Berichte über eine neu aufgetretene Hackergruppe namens Akira auf, die gefährliche Ransomware-Services und -Tools für Cyberkriminelle anbietet und angeblich m...
Prognose: Was treibt die Enterprise-IT 2024?
Im Jahr 2024 werden Unternehmen voraussichtlich verstärkt auf Technologien wie Künstliche Intelligenz (KI), maschinelles Lernen (ML) und Automatisierung setzen. Diese Technologien ...
Ransomware-Banden: Wenn das Ego auf dem Spiel steht
Die Welt der Cyberkriminalität hat sich professionalisiert. Sie umfasst nicht nur Arbeitsteilung, Rekrutierung über das Darknet und benutzerfreundliche Malware-Baukästen. Offenbar ...
Welche drei Ebenen vollständige Digitale Souveränität hat
Digitale Souveränität ist zu einem entscheidenden Anliegen für Behörden und Unternehmen geworden. Die Möglichkeit, vollständig souveräne Software-Stacks zu nutzen, bedeutet, dass O...
Der einfache Weg zur besten Fingerabdrucktechnologie
Die Fingerabdrucktechnologie ist zweifellos eine etablierte und zuverlässige Methode zur Benutzeridentifikation. Sie hat sich in verschiedensten Branchen als unverzichtbar erwiesen...
Warum eSIMs ein unverzichtbares Feature moderner Smartphones sind
Jedes Jahr erscheinen neue Smartphones mit verbesserten Kameras, höheren Auflösungen und sogar faltbaren Designs. Doch trotz all dieser technischen Neuerungen bleibt eine der nützl...
Prognosen zur Cybersecurity für 2024
Wo geht es hin in Sachen IT-Sicherheit im Kontext von Generative K.I., Cyberkriminalität, Ransomware und Compliance? Zwei Security-Experten werfen in jeweils drei markanten Thesen ...
9 von 10 Energieunternehmen Opfer eines Datenverstoßes
Eine neue Studie zeigt, dass 90 Prozent der weltweit führenden Energieunternehmen in den letzten 12 Monaten einen Datenverstoß bei Dritten erlitten haben. Die Angreifer nehmen dabe...
Worauf bei der Auswahl eines DRaaS-Providers zu achten ist
Disaster-Recovery-as-a-Service-Lösungen (DRaaS) entwickeln sich immer mehr zu einer praktikablen und notwendigen Alternative zu klassischem Disaster Recovery. Doch es gibt einiges ...
Check von Angriffswegen gegen Microsoft Outlook unter Alltagsbedingungen
Eine gründliche Analyse der Desktop-Anwendung Microsoft Outlook in Verbindung mit dem Microsoft Exchange Server hat potenzielle Angriffspunkte aufgezeigt. Drei Hauptwege stechen be...
BlackCat nutzt SEC-Vorschriften zur Erpressung von Opfern
Die neuesten Ereignisse in der Cybercrime-Welt zeigen, dass die Täter nicht nur technisch versiert sind, sondern auch ein grundlegendes Verständnis für die Aufgaben und Pflichten b...
Studie enthüllt: 71 Prozent des IT-Fachkräftemangels betrifft Cybersecurity
Cyberangriffe werden raffinierter, IT-Infrastrukturen komplexer – doch es mangelt an IT-Fachleuten. Die Studie "Cybersecurity as a Service (CSaaS)" zeigt, dass knapp ein Drittel de...
Studie: Bei Cybersicherheit die Mitarbeiter stärker einbeziehen
Mehr als ein Drittel (37 Prozent) aller Cybersicherheitsvorfälle in Deutschland ist auf Fehlverhalten von Mitarbeitern zurückzuführen, auf Hacker lediglich rund 27 Prozent. Hauptgr...
Studie 2023: Wie die IT-Branche Künstliche Intelligenz als Chance nutzen kann
Die digitale Landschaft erlebt einen dynamischen Wandel: Eine Mehrheit von 68,3 Prozent der IT-Dienstleister bestätigt einen markanten Anstieg der Anfragen für KI-bezogene Projekte...
Statement: Was Profitgier und Faulheit der Cyberkriminellen für die Verteidigung bedeuten
Eine Wahrheit, die uns dieses Jahr erneut begegnet ist, hat mehr Nuancen als vielleicht erwartet: Nämlich wie faul Cyberkriminelle sind und wie agil sie gleichzeitig werden, wenn e...
Organisationen stehen mit KI vor steigenden IT-Kosten und Compliance-Herausforderungen
In deutschen Unternehmen und Behörden breitet sich ein KI-Fieber aus. Doch eine alarmierende Studie zeigt: Fast die Hälfte hat keine klaren Regeln für Künstliche Intelligenz. Der d...
Mit proaktiver Abwehr in die Offensive gehen
Viele Experten für Cybersicherheit haben erkannt, dass es nicht mehr ausreicht, nur auf Bedrohungen zu reagieren. Deshalb gehen sie nun auch aktiv vor: Sie verwenden Techniken wie ...
Warum verwaiste Daten für Unternehmen so gefährlich sind
Verwaiste Daten, auch als „Orphaned Data“ bekannt, sind wie verlassene Schätze im Inneren eines Unternehmens. Sie entstehen, wenn niemand mehr die Verantwortung für sie trägt – zum...
Report: Enthüllung der neuesten Taktiken der Cyberkriminellen
Die genaue Untersuchung realer Angriffe auf Unternehmen hat eine neue Strategie der Cyberkriminellen ans Licht gebracht: Sie manipulieren Telemetrie-Protokolle, um ihre Anwesenheit...
DNS-Angriffe auf dem Vormarsch: Neue Cyberabwehransätze für Datenresilienz nötig
In jüngster Zeit waren zahlreiche Ransomware-Angriffe auf DNS-Angriffe zurückzuführen. Mit der stetigen Weiterentwicklung von Ransomware und der zunehmenden Häufigkeit von DNS-Angr...
Die Wahrheit über Netzwerkresilienz: Fünf weitverbreitete Irrtümer widerlegt
Im stetigen Kampf gegen Cyberbedrohungen und IT-Störungen ist Netzwerkresilienz zu einem dringlichen Thema geworden. Doch trotz des wachsenden Bewusstseins bei IT-Verantwortlichen ...
Cyberkriminelle können Google-Anmeldung für Windows missbrauchen
In einer aktuellen Analyse verdeutlichen Sicherheitsexperten die potenzielle Ausnutzung des Google Workspace, ehemals bekannt als G Suite, durch Cyberkriminelle. Nach erfolgreichen...
Bedrohungslage: IT/OT-Konvergenz
Das Konzept der IT/OT-Konvergenz soll Anlagen und Geräte in die digitale Welt integrieren. Industrie 4.0 und Manufacturing X als Grundlagen haben diese Vernetzung vorangetrieben un...
Wem Unternehmen in Sachen Cybersecurity as a Service vertrauen
In der sich rasch verändernden Welt der Cybersicherheit ist es entscheidend, dass Unternehmen flexibel auf Sicherheitsbedrohungen reagieren können. Cybersecurity as a Service (CSaa...
Die Hive-Ransomware-Gang hat einen Nachfolger: Hunters International
Die Ransomware-Landschaft verändert sich, wie die neu aufgetauchte Gruppe Hunters International zeigt. Diese hat sich bereits als Nachfolger der Hive-Betreiber erklärt. Eine Analys...
KMUs als Wachstumsmotor im Cybersicherheitsmarkt
Der Cybersecurity-Markt setzt seine Erfolgsgeschichte fort, angetrieben durch den zunehmenden Angriffsdruck und den wachsenden Fachkräftemangel. Besonders im Mittelstand zeigt sich...
Studie: Ein Drittel der deutschen Angestellten in Sachen IT-Sicherheit hilflos
Etwa 30 Prozent der Arbeitnehmerinnen und Arbeitnehmer in Deutschland gestehen sich selbst ein eher bescheidenes Wissen im Bereich Cybersecurity zu. Besonders interessant wird es, ...
Backups: Auch für SaaS-Lösungen ein Muss
Software-as-a-Service (SaaS)Lösungen sind für zahlreiche Unternehmen längst geschäftskritisch geworden. Doch während sie zunehmend die Geschäftslandschaft dominieren, wird oft über...
Neue schädliche WhatsApp-Mod: 340.000 Spionage-Angriffe aufgedeckt
Je mehr Funktionen, desto besser. Dafür wagen sich viele Nutzer von beliebten Messaging-Apps wie WhatsApp auf das Terrain der Drittanbieter-Mods. Diese Mods versprechen, den Dienst...
Report zur Schadenpraxis: Cyber-Angriffe sind größtes Geschäftsrisiko
Laut einem aktuellen Report wurden 58 Prozent der deutschen Unternehmen bereits Opfer eines Cyberangriffs. Besorgniserregend ist, dass für jedes fünfte dieser Unternehmen der Angri...
Microsoft will mit Secure-Future-Initiative mehr für Cybersicherheit tun
Die Welt der Cybersicherheit ist heute komplexer und schwieriger als je zuvor. Angriffe sind schneller, effektiver und raffinierter geworden, während ihre Zahl nach oben schnellt. ...
Deutschland braucht eine neue Cybersicherheitsstrategie
Die Cybersicherheitslage in Deutschland bleibt problematisch. Ransomware-Angriffe stellen derzeit die größte Bedrohung dar, und es gibt eine wachsende Professionalisierung der Angr...
2023: 386 Organisationen in Deutschland wöchentlich von Cyber-Angriffen betroffen
Weltweit stiegen die Angriffe im Vergleich zum Vorjahr um 3 Prozent an. In Deutschland waren in diesem Jahr wöchentlich 386 Organisationen Cyberangriffen ausgesetzt. Besonders auff...
KI ist in der Cybersicherheit ein zweiseitiges Schwert
Laut einer Bitkom-Umfrage sehen 57 Prozent der befragten Unternehmen Gefahren im Einsatz von Künstlicher Intelligenz (KI) im Bereich der Cybersicherheit. Auch der Abfluss sensibler...
Ex-NSA-Mitarbeiter bekennt sich der Spionage schuldig
Ein ehemaliger Mitarbeiter der Nationalen Sicherheitsbehörde der USA (NSA) hat sich schuldig bekannt, weil er versucht haben soll, geheime Verteidigungsinformationen nach Russland ...
Fünf Security-Ebenen als Pflichtspiel für hohe Unternehmenssicherheit
Unternehmen, unabhängig von ihrer Größe, sind zunehmend Cyberangriffen ausgesetzt, während gleichzeitig die Menge sensibler Daten steigt. Der Verzicht auf ein Security Operations C...
Studie: Robuste IT-Security ist für den Mittelstand zu kompliziert und zu teuer
Der Stellenwert von Cybersecurity in deutschen Unternehmen ist gestiegen, jedoch haben kleinere und mittlere Unternehmen (KMU) immer noch Schwierigkeiten bei der Umsetzung effektiv...
Expertenkommentar: Warum NIS2 den Markt für Kollaborations-Tools aufmischt
Bis Ende 2024 wird die Netzwerk- und Informationssicherheitsrichtlinie 2 (NIS2) Tausende deutscher Unternehmen betreffen. Wenig beachtet wird jedoch, dass NIS2 auch erhebliche Ausw...
Malware-Angriffe auf IoT- und OT vervierfachen sich
In einem aktuellen Bericht wird ein alarmierender Anstieg von 400 Prozent bei IoT- und OT-Malware-Angriffen im Vergleich zum Vorjahr aufgezeigt. Besonders betroffen sind der Fertig...
Passwörter sind wichtige Sicherheitsvorkehrungen, aber oft komplex und schwer zu merken. Viele nutzen aus Bequemlichkeit schwache Passwörter, was Cyberkriminellen Chancen bietet. D...
Post-Quanten-Kryptographie: Studie offenbart Sicherheitsauswirkungen
In einer aktuellen Studie wurden die Sicherheitsmaßnahmen und -vorbereitungen eines Unternehmens in Bezug auf die Bedrohungen durch Post-Quanten-Computing untersucht. IT-Verantwort...
BSI veröffentlicht Checklisten für Kommunen
Cyberangriffe auf Kommunen haben jüngst erhebliche Konsequenzen für die Opfer gehabt. Selbst die Bürgerinnen und Bürger sind indirekt von den Auswirkungen erfolgreicher Angriffe au...
Malware tarnt sich als Hilferuf im Nahostkrieg
Inmitten der aktuellen Eskalation des Gaza-Konflikts nutzen skrupellose Hacker das Chaos, um Malwarekampagnen durchzuführen. Ihre Methode: Hilferufe und Spendenaufrufe. Ihr Ziel: G...
Specops Software führt kontinuierliche Scans für Specops Password Policy ein
Specops Software bietet eine neue Funktion für Specops Password Policy: kontinuierliche Scans des Active Directory auf kompromittierte Passwörter.
Datenschutzgefahren der beruflichen Nutzung von ChatGPT
Fast die Hälfte (46 Prozent) der deutschen Berufstätigen integriert ChatGPT in ihren Arbeitsalltag, wie eine repräsentative Umfrage ergab. Die steigende Beliebtheit von generativen...
Studie enthüllt Verbraucherwunsch nach innovativen Passwortalternativen
Das dritte jährliche Online-Authentifizierungsbarometer der FIDO Alliance gibt Aufschluss über die weltweite Verwendung und Akzeptanz unterschiedlicher Authentifizierungsmethoden.
IT-Entscheider verkennen Bedeutung von IR-Plänen
Viele IT-Entscheider in deutschen Unternehmen scheinen die Bedeutung von Incident-Response-Plänen nicht zu erkennen. Vier von zehn halten die Erstellung für Zeit- und Geldverschwen...
Fachkräftemangel bedroht Netzwerk-Resilienz und -Stabilität
Im Sog des Fachkräftemangels: Eine neue Studie enthüllt dramatische Auswirkungen auf das Netzwerkmanagement. Der Druck steigt – warum Automatisierung und KI jetzt entscheidend sind...
Staatliche Akteure erhöhen Spionageaktivitäten, Cyberangriffe und Desinformationskampagnen
Die Anzahl krimineller Cyberangriffe und staatlich gesteuerter Attacken nimmt kontinuierlich zu. Im vergangenen Jahr waren 120 Länder von staatlich geförderten Spionage-Cyberangrif...
Ernüchternde Fünf-Jahres-Bilanz: DS-GVO bekommt nur ein „ausreichend“
Nach einem fünfjährigen Realitätscheck ziehen deutsche Unternehmen Bilanz zur Europäischen Datenschutz-Grundverordnung (DS-GVO), die seit Mai 2018 in Kraft ist. Das Ergebnis ist we...
Dunkle Zeiten für IoT-Geräte: Anstieg der Nachfrage nach Angriffsservices im Darknet
Das Darknet verzeichnet eine alarmierende Zunahme von Diensten, die gezielte Angriffe auf IoT-Geräte ermöglichen. Besonders gefragt sind Services für Distributed-Denial-of-Service-...
Drittanbieter-Phishing bedroht Unternehmen und Kunden weltweit
Phishing ist und bleibt eine ständige Gefahr für Unternehmen. Doch was diese Bedrohung besonders gefährlich macht, ist die kontinuierliche Evolution der Angriffsmethoden, mit denen...
Acht Grundsätze für mehr Cyber-Resilienz
Im digitalen Zeitalter sind vernetzte Systeme und datengesteuerte Prozesse für Unternehmen entscheidend. Der CISO spielt eine zentrale Rolle in der Unternehmenssicherheit, da herkö...
Studie zeigt erhebliches Risiko für Unternehmen
Webanwendungen sind das schwächste Glied in der externen Cyber-Angriffsfläche von Unternehmen, wie aus dem aktuellen State of External Exposure Management Report hervorgeht. Trotz ...
Studie zeigt höchste Ransomware-Betroffenheit im vergangenen Jahr
Eine neue Studie verdeutlicht einen alarmierenden Anstieg von Ransomware-Angriffen im Gesundheitswesen. 45 Prozent der Befragten aus dieser Branche berichten von Angriffen in den l...
Sofortiger Stopp der Chatkontrolle
In einer engagierten Enthüllungsrecherche deckte Zeit Online ein weit verzweigtes Lobbynetzwerk auf, das im Zusammenhang mit dem kontroversen Vorstoß der EU-Kommission zur sogenann...
Studie: Veralte IT-Systeme bedrohen die Zukunft des Gesundheitswesens
Die Gesundheitsbranche in Deutschland hat Zugang zu modernster Technologie, welche die Optimierung von Abläufen, die bestmögliche Patientenversorgung und den Schutz sensibler Daten...
Pig-Butchering: Wie Betrüger mit gefälschtem Kryptowährungs-Handelspools Geld ergaunern
In den letzten drei Jahren hat sich der Kryptobetrug als die vorherrschende Form von Online-Betrug etabliert. Die Zahl gefälschter Liquiditätspools ist sprunghaft angestiegen, von ...
Wie sich das IoT unternehmensgerecht sichern lässt
Die Popularität des Internet of Things (IoT) nimmt rasant zu, doch viele Unternehmen unterschätzen die damit verbundenen Risiken. Tatsächlich sind viele dieser smarten Geräte alarm...
Studie: Immer mehr Cyberangriffe auf kritische Infrastrukturen
Eine neue Studie zeigt, dass immer mehr Cyberangriffe auf kritische Infrastrukturen verübt werden, wobei fast 60 Prozent dieser Angriffe von staatlich unterstützten Gruppen durchge...
Neue Ransomware umgeht Erkennung durch Sicherheitslösungen
Eine neue Malware, entwickelt von der gefürchteten Ransomware-Gruppe Cuba, hat die Fähigkeit, fortschrittliche Erkennungssysteme zu überlisten. Diese Gruppe hat Unternehmen auf der...
Kommentar: Ransomware-Angriff auf MGM Resorts
Am 12. September 2023 wurde MGM Resorts, ein US-amerikanischer Hotel- und Casinobetreiber, Berichten zufolge von einem Ransomware-Angriff getroffen, der mehrere Systeme an wichtige...
Versteckte Bedrohung in AWS
Die neue Cloud-native Kryptojacking-Operation AMBERSQUID nutzt ungewöhnliche AWS-Dienste wie AWS Amplify, AWS Fargate und Amazon SageMaker. Diese Dienste werden normalerweise nicht...
Bericht: Anstieg der Cyberbedrohungen auf Rekordniveau
Ein aktueller Bericht, der die Aktivitäten von Cyberkriminellen und staatlich unterstützten Hackern in den ersten sechs Monaten des Jahres 2023 analysiert hat, offenbart alarmieren...
Neuer Incident Response Ransomware Report
Der Bericht zur globalen Cyberbedrohungslandschaft in der ersten Jahreshälfte 2023 zeigt alarmierende Trends: So sind Ransomware-Fälle um 46 Prozent im Vergleich zu 2022 gestiegen....
Unveränderlicher Speicher: Sicherheit auch für Multi-Cloud-Umgebungen
Unternehmen nutzen vermehrt Cloud-Dienste zur Datenverwaltung, was die Herausforderungen für Datensicherheit und -integrität erhöht. In Multi-Cloud- und Hybrid-Cloud-Umgebungen wir...
BSI goes USA: Projektarbeit in San Francisco gestartet
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) intensiviert seine globale Zusammenarbeit mit akademischen und wirtschaftlichen Partnern in den Vereinigten Staaten.
Datenwiederherstellung: Ransomware den Schrecken nehmen
Im Kampf gegen Ransomware müssen Unternehmen robuster Datensicherheit den Vorrang einräumen. Dies ist der Schlüssel, um die negativen Auswirkungen auf den Geschäftsbetrieb, die Kon...
Kommentar: Wie sich Unternehmen vor Kerberoasting-Angriffen schützen
Kerberoasting ist eine spezielle Form des Angriffs, die sich auf das Kerberos-Authentifizierungsprotokoll konzentriert, welches eine wichtige Komponente von Microsoft Active Direct...
Deepfakes: So gefährden KI-generierte Inhalte die Demokratie
Die Demokratisierung von Künstlicher Intelligenz hat die politische Landschaft verändert. Zukünftige Wahlen könnten stark von KI-generierten Informationen beeinflusst werden, sei e...
Cyber-Angriffe nehmen weltweit um 8 Prozent zu
Ein neuer Security Report wirft ein Licht auf die Verschmelzung alter und neuer Cyber-Kriminalitätsformen. Die Nutzung von KI und USB-Geräten als unerwartete Komplizen sowie die Do...
Cyberkriminalität: Phishing und Ransomware halten ihre bedrohliche Präsenz aufrecht
Das Bundeskriminalamt (BKA) veröffentlichte kürzlich das "Bundeslagebild Cybercrime 2022", das einen umfassenden Überblick über die aktuelle Situation der Cyberkriminalität in Deut...
BSI plant stärkere Vernetzung deutscher Cyberakteure
Bei einem Besuch des Nationalen Forschungszentrums für angewandte Cybersicherheit ATHENE und des Fraunhofer SIT in Darmstadt ließ sich Claudia Plattner, Präsidentin des Bundesamtes...
Sicherheitsgefahr im npm-Ökosystem: „Manifest Confusion“
In einem jüngsten Blogbeitrag von Darcy Clarke, ehemaliger Staff Engineering Manager bei GitHub, wurde eine potenzielle Sicherheitsbedrohung im npm-Ökosystem aufgedeckt. Dieses Pro...
Steigende Gefahr durch perfektionierten KI-Einsatz in Ransomware
Ransomware bleibt ein anhaltendes Problem, das durch den Einsatz von Künstlicher Intelligenz (KI) noch verschärft wird. Die Anzahl der Angriffe hat sich im letzten Jahr verdoppelt ...
Passwortlose Zukunft? Umfrage legt Trend zur Umgestaltung der Authentifizierung offen
Der Sicherheitsaspekt von gestohlenen Passwörtern bleibt ein Schlüsselthema in der IT. Eine jüngst veröffentlichte Studie bestätigt nun den klaren Wandel, bei dem Passwörter zunehm...
Geschickt kombinierte Angriffsmethoden: Wenn der Betrug per Anruf kommt
In einer perfiden Verschränkung von Telefonaten und E-Mails offenbart sich eine neuartige Taktik, die von Cyberkriminellen benutzt wird, um ihre Schadsoftware zu verbreiten. Sicher...
Bedrohungsreport: Ransomware verbreiteter denn je
Die Verbreitung von Ransomware-Angriffen hat im vergangenen Jahr ein noch nie dagewesenes Ausmaß erreicht. Ein Forschungsteam nahm das zum Anlass, die neusten Entwicklungen, Trends...
Wo steht die Edge Security?
Edge Computing befreit sich aus seiner Nische und entwickelt sich rasant zu einer branchenübergreifenden Technologie. Damit rücken jedoch auch zahlreiche Security-Fragen in den Fok...
Ladestationen für Elektrofahrzeuge: Das wachsende Cybersicherheitsrisiko
Sicherheitsexperten haben ein beunruhigendes Muster enthüllt: Die Ladestationen und Anwendungen für Elektrofahrzeuge sind bedenklich ungeschützt. Von potenziellem Betrug bis zu gez...
Rhysida Ransomware jetzt noch gefährlicher
Die Parallelen zwischen der Rhysida-Ransomware und der berüchtigten Vice Society sind nicht zu übersehen: Ihre Vorgehensweisen, Taktiken und Instrumente weisen beachtliche Übereins...
Zu hohe Kosten bremsen PAM-Lösungen aus
Über 90 Prozent der befragten IT-Führungskräfte geben in einer aktuellen Studie zum Privileged Access Management (PAM) an, dass ihre PAM-Lösung ihnen mehr Kontrolle über die Aktivi...
Hive, Royal und Black Basta Ransomware – ähnlicher als bisher bekannt
Ähnlichkeiten zwischen den Ransomware-Gruppen Hive, Black Basta und Royal sind möglicherweise größer als bisher angenommen, wie aktuelle Angriffe nahelegen. Während einer dreimonat...
Neues Open Data Schema flankiert ersten Jahrestag des OCSF
Das Open Cybersecurity Schema Framework (OCSF) feiert seinen ersten Jahrestag und markiert diesen Meilenstein mit der Einführung eines neuen Open Data Schema. In den letzten zwölf ...
Cyberresilienz in sieben Phasen: KMUs und Datenschutz
Kleinere und mittelständische Unternehmen (KMUs) haben oft Probleme bei der Cyberresilienz. Einer schnellen, vollständigen und möglichst automatisierten Erholung von einem Cyberang...
Unsichere VPNs, E-Mail und Endgeräte gelten als Hauptangriffsvektoren, was den Trend zur Zero Trust-Architektur unterstreicht. Laut einer aktuellen Studie befürchten 88 Prozent der...
Studie: Software-Lieferkette ist das größte Sicherheitsrisiko
Laut einer aktuellen Studie hat sich das Verständnis für die Sicherheitsrisiken der Cloud in den vergangenen zwölf Monaten verbessert. Indes bereiten den Security-Teams zahlreiche ...
Wie Daten dabei helfen, die Resilienz zu steigern
Cybersicherheit ist ein zentrales Anliegen für Unternehmen, insbesondere angesichts steigender Datenmengen und der ständig wachsenden Bedrohung durch Cyberangriffe. Um ihre IT-Infr...
Gefahr durch Code-Empfehlungen von ChatGPT
Das Forschungsteam von Voyager18, das zu Vulcan Cyber gehört, hat eine alarmierende neue Angriffstechnik aufgedeckt, die auf ChatGPT basiert. Diese gefährliche Methode ermöglicht e...
Cyberresilienz: Drei häufige Fehler mit fatalen Folgen
Unternehmen können sich durch die fünf Säulen der Cyberresilienz – identifizieren, schützen, erkennen, reagieren und wiederherstellen – sehr gut vor Cyberangriffen schützen. Doch d...
Decoy Dog zeigt seine hässliche Fratze
Die Open-Source-Software Pupy entpuppt sich als trojanischer Deckmantel für Decoy Dog und lenkt damit die Aufmerksamkeit auf die dringende Notwendigkeit von DNS-Sicherheit. Nachdem...
Kostenexplosion trotz sinkender Angriffszahlen: Ransomware bedroht den Einzelhandel
Im Einzelhandel gehen die erfolgreichen Ransomware-Angriffe leicht zurück, doch die finanziellen Schäden nehmen drastisch zu. Trotz eines Angriffsrückgangs um acht Prozent sind die...
Postquanten-Verschlüsselung verlangt Priorität von Maschinenidentitäten
Das European Policy Center hat ein Strategiepapier von Andrea Rodriguez präsentiert, das vor den Cybergefahren durch Fortschritte im Quanten Computing im europäischen Wirtschaftsra...
Keine echte Cloud-Sicherheit ohne Agenten
Die Security-Branche hat seit geraumer Zeit über die Vor- und Nachteile von IT-Sicherheit mit oder ohne Software-Agenten diskutiert. Endlich scheint diese endlose Debatte ein Ende ...
Europäisch-amerikanisches Datenschutzabkommen erneut ein Flopp?
Ein neues – bereits das dritte – Datenschutzabkommen zwischen den USA und der EU soll nach dem Willen der EU-Kommission den Transfer von personenbezogenen Daten sichern und Unterne...
Kommentar: Cyber-Attacken ungekannten Ausmaßes am Horizont
Das Risiko von Cyberattacken steigt rasant und betrifft mittlerweile jedes Unternehmen. Während früher bestimmte Branchen bevorzugte Ziele waren, nehmen Hacker nun jedes Unternehme...
„Staatstrojaner“ bleiben bis auf weiteres legal
Fünf Jahre ließ sich das Bundesverfassungsgericht Zeit, um sich mit der Verfassungsbeschwerde gegen den legalisierten Einsatz von "Staatstrojanern" des Bundesverbandes IT-Sicherhei...
Schwachstellen in QuickBlox gefährden Patientendaten
Die Schwachstellen im weit verbreiteten Chat- und Video-Framework QuickBlox gefährden Millionen von Patientendaten sowie intelligente Gebäudesteuerungen. Proof of Concepts zeigen e...
100 schädliche Treiber entdeckt, die vom Microsoft WHCP signiert wurden
Die Entdeckung von 133 bösartigen Treibern, die mit legitimen digitalen Zertifikaten signiert sind, darunter 100 vom renommierten Microsoft Windows Hardware Compatibility Publisher...
KMUs sind wegen fehlender PAM-Lösungen anfällig für Angriffe
Eine kürzlich veröffentlichte Studie zeigt, dass lediglich 43 Prozent der kleinen und mittleren Unternehmen (KMUs) Privileged Access Management (PAM) einsetzen. Im Vergleich dazu v...
KI-Studie: Hacker schätzen menschliche Cybersecurity-Fähigkeiten als unersetzlich ein
Der jährlich erscheinende Bericht "Inside the Mind of a Hacker" untersucht Themen wie die Auswirkungen von KI auf die Sicherheit, die Professionalität heutiger Hacker und den aktue...
Chinesische Spyware im Google Play-Store
Zwei mit China in Verbindung gebrachte Spyware-Programme mit insgesamt rund 1,5 Millionen Downloads wurden kürzlich im Google Play Store entdeckt. Beide Anwendungen stammen vom sel...
Cyberwar-Gruppe aus dem Iran greift Mac-Rechner an
Die iranische Hackergruppe TA 453 konzentriert sich darauf, Experten für Nahostfragen und nukleare Sicherheit anzusprechen, indem sie scheinbar harmlose Kommunikation verwendet. Wä...
Cyberkriminelle zielen bevorzugt auf KMU
Kleine und mittelständische Unternehmen (KMU) stehen weiterhin im Fokus von Cyberkriminellen, wie ein umfangreicher Bericht zeigt. Im Zeitraum von Januar bis Mai 2023 wurden insges...
Quantencomputer: Daten in der Cloud brauchen mehr Sicherheit
Immer mehr Menschen und Unternehmen nutzen Cloud-Dienste, um ihre Daten online zu speichern. Doch hierbei gibt es ein Problem: Die Daten sind mangels ausreichender Verschlüsselung ...
Whitepaper: IEC 62443 Anforderungen im Licht heutiger OT-Risiken
Die IEC 62443 Normenfamilie ist der grundlegende Rahmen für OT-Cybersicherheit in Industrieunternehmen. Sie ergänzt bestehende Sicherheitssysteme und legt Richtlinien zur Identifiz...
<kes> live: KI als Malware-Booster?
Schadprogramme aus der Feder „künstlicher Intelligenz“ - geht das? Im Webinar am 16.08.2023, 10:00 bis 11:00 Uhr, berichten Maik Morgenstern und Olaf Pursch über verschiedene Aspek...
DSGVO: EU-Kommission verpasst Chance
Die Europäische Kommission hat Teile der sogenannten GDPR-Review veröffentlicht, in der Änderungen zur Datenschutz-Grundverordnung (DS-GVO) vorgeschlagen werden, die seit fünf Jahr...
Telegram: Hinterhältiger Klon infiltriert Geräte mit versteckter Malware
In der Welt der Apps verbreiten sich modifizierte Versionen von beliebten mobilen Anwendungen stark. Diese Anwendungen locken möglicherweise mit zusätzlichen Funktionen, reduzierte...
Gesundheitswesen stark von Cybervorfällen betroffen
Eine neue Studie liefert brisante Erkenntnisse über die bedrohliche Lage in der deutschen Gesundheitsbranche: Mehr als drei Viertel der dortigen Gesundheitsorganisationen sind in e...
Wie sich KI, ML und Deep Learning auf die Datenspeicherung auswirken
Der derzeitige Hype um Künstliche Intelligenz (KI) lässt neue AI-Tools wie Pilze aus dem Boden sprießen. In Anbetracht dieser Entwicklung prognostiziert Ines Wolf von Quantum eine ...
LockBit nimmt nun auch Apple ins Visier
Als eine der weltweit aktivsten Ransomware-Gruppen hat LockBit seine Operationen jetzt mit verbesserten Multiplattform-Funktionen ausgeweitet. Die Gruppe ist bekannt für ihre Angri...
Cloudbasierte Netzwerkangriffe steigen um 48 Prozent
Ein neuer Bericht enthüllt bedeutsame Erkenntnisse zum aktuellen Stand des Cloud-Sicherheitsmanagements und hebt die vorherrschenden Herausforderungen und Chancen hervor. Die Ergeb...
China als Hauptquelle für APT-Angriffe bestätigt
Im ersten Quartal fielen koordinierte Spionageaktionen im Cyberraum besonders auf, wobei APT-Gruppen wie Mustang Panda und UNC4191 mit China in Verbindung gebracht wurden. Diese Ak...
Cyberkriminalität: Im Grunde geht es immer um Geld
Cyberkriminalität ist ein florierendes Geschäft. Es folgt Trends, greift aktuelle Entwicklungen auf und verändert sich ständig. Deshalb sind Einschätzungen immer nur eine Momentauf...
Entlastung für Security-Profis: Vier Tipps, um dem Druck standzuhalten
Cybersicherheit ist zu einem entscheidenden Bereich geworden, und die Erwartungen an CISOs, Sicherheitsverantwortliche und ihre Teams sind enorm hoch. Doch der Druck, dem sie ausge...
Über 90 Prozent der Unternehmen weltweit von Netzwerkausfällen betroffen
Eine neue Studie zeigt, dass lediglich 9 Prozent der CIOs weltweit bislang von Netzwerkausfällen verschont geblieben sind. Das bedeutet, dass sich 91 Prozent aller Unternehmen mind...
Identitätssicherheit bedroht: KI-Tools und Mitarbeiterfluktuation im Fokus
Ein neuer Bericht mit dem Titel "2023 Identity Security Threat Landscape" enthüllt alarmierende Trends im Bereich der identitätsbasierten Cybersicherheit. Die Studie verdeutlicht, ...
Sicherheitsrisiken: Server-Schwachstellen, die oft übersehen werden
Ransomware, Phishing und Exploits sind allgegenwärtige Bedrohungen für Unternehmen. Doch auch kleinere Sicherheitslücken können schwerwiegende Folgen haben. Wie sich zeigt, gibt es...
Schnelle Verbreitung der raffinierten Ransomware Cactus sorgt für Aufsehen
Eine neue Ransomware-Bande namens Cactus verbreitet sich rasch und bereitet in der digitalen Welt Probleme. Die Angreifer haben es insbesondere auf VPN-Anwendungen abgesehen, um Zu...
KI und Cybersicherheit: Welche Herausforderungen jetzt auf Sicherheitsteams warten
Die rasante Entwicklung der KI-Technologie in den letzten Monaten hat zu einer enormen Begeisterung geführt. Insbesondere die Einführung von ChatGPT, einem auf KI-Sprachmodellierun...
Warum IT-Teams ein Auge auf dem eBPF Paketfilter haben sollten
Der extended Berkeley Packet Filter (eBPF) ist eine leistungsstarke Technologie, die Datenpakete aus Netzwerken filtert und in den Betriebssystemkern integriert. Administratoren un...
MSPs passen Serviceangebote an
Eine neue Studie zeigt auf, wie deutsche MSPs ihre Serviceangebote anpassen, um den steigenden Sicherheitsherausforderungen ihrer Kunden im Zusammenhang mit einer dezentralen und h...
BSI modernisiert BCM-Standard
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat den überarbeiteten BSI-Standard 200-4 Business Continuity Management (BCM) veröffentlicht. Neu sind unter anderem ...
Kampagne soll weltweit mehr als 60.000 manipulierte mobile Android-Apps ausspielen
Manipulierte oder gecrackte Apps sind bei Hackern beliebt, um mobile Geräte zu nutzen. Experten haben kürzlich eine langanhaltende Kampagne entdeckt, bei der vermeintlich vertrauen...
Emotet feiert Comeback als fieser OneNote-E-Mail-Anhang
Emotet gilt als eine der ausgeklügeltsten Malware-Entwicklungen. Obwohl im Jahr 2021 die Behörden erfolgreich die Infrastruktur von Emotet zerschlagen konnten, haben die Aktivitäte...
Studie: Öffentliche Organisationen in Sachen Softwaresicherheit im Rückstand
Eine aktuelle Studie verdeutlicht, dass öffentliche Organisationen im Vergleich zur Privatwirtschaft bei der Sicherheit ihrer Softwareanwendungen hinterherhinken. So weisen 82 Proz...
Sicherheitslücke bei AOKs: Datendiebstahl bedroht Sozialdaten von Versicherten
Mehrere AOKs sind von einer Sicherheitslücke in einer weitverbreiteten Software zur Datenübertragung betroffen, die sowohl inländische als auch ausländische Unternehmen einsetzen. ...
Wie BSI und Verbände die kommunale IT sicherer machen wollen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) erprobt seit Mai gemeinsam mit sechs deutschen Modellkommunen das Pilotprojekt "Weg in die Basis-Absicherung" (WiBA). ...
Wie Out-of-Band-Tools die Cyberresilienz von Netzwerken steigern
In einer zunehmend digitalisierten Welt wird es für Unternehmen immer wichtiger, ihre IT-Systeme rund um die Uhr verfügbar zu halten. Dies gilt insbesondere für kritische Infrastru...
E-Mails durch neue Angriffsmethode bedroht
Sicherheitsforscher schlagen Alarm und warnen vor einer beunruhigenden neuen Angriffsmethode, die die E-Mail-Sicherheit bedroht und legitime Internet-Dienste für betrügerische Zwec...
Cyberkriminelle forcieren Angriffe auf geschäftliche E-Mails
Die Zahl der Business-E-Mail-Compromise-Angriffe (BEC) steigt rasant, auch dank der Nutzung ausgeklügelter Cybercrime-as-a-Service-Dienste. Vor dieser Entwicklung warnt der Cyber S...
Wie Kriminelle die Multifaktor-Authentifizierung in Echtzeit aushebeln
Die Multi-Faktor-Authentifizierung (MFA) ist eine sichere Methode zum Schutz vor Bankkontenbetrug. Sie erfordert einen zusätzlichen Faktor neben den üblichen Anmeldedaten. Trotzdem...
Cyberkriminelle kompensieren Makro-Aus mit dynamischen Angriffstechniken
Die Cyberbedrohungslandschaft für Unternehmen aller Größenordnungen hat im letzten Jahr eine massive Veränderung erlebt, die maßgeblich von Microsofts Entscheidung beeinflusst wurd...
Die großen Trends bei der Cyberkriminalität
In der heutigen vernetzten Welt ist die Bedrohung durch Cyberkriminalität allgegenwärtig. Täglich erreichen uns alarmierende Nachrichten über neue Angriffe, bei denen Unternehmen j...
Kommentar: Potenzial von KI nur bei scharfer Regulierung nutzbar
Die fortschreitende Entwicklung künstlicher Intelligenz (KI) hat das Potenzial, unsere Welt zu transformieren und unser tägliches Leben zu beeinflussen. Um die positiven Möglichkei...
Studie: Deutsche Clouds streben nach Souveränität
Eine aktuelle Studie zur Nutzung der Cloud in Deutschland zeigt, dass Entscheidungsträger ein wachsendes Interesse an digitaler Souveränität haben. Sie erkennen zunehmend die Bedeu...
Cyberangriffe: Einmal Opfer – wieder Opfer
Die Welt der Cyberkriminalität hat sich zu einem hoch professionalisierten und äußerst effizienten Geschäftsmodell entwickelt, das kontinuierlich neue Innovationen hervorbringt. Im...
Kommentar: Ransomware geht erst richtig los
Auch wenn es seit 2017 keine „Großangriffe“ á la WannaCry durch Ransomware mehr gegeben hat, sind sich Experten einig, dass wir uns erst am Anfang eines "goldenen Zeitalters" der R...
EU erachtet biometrische Überwachung als nicht rechtens
Ein bedeutender Meilenstein für die Menschenrechte wurde in Europa erreicht: Die Ausschüsse LIBE (bürgerliche Freiheiten) und IMCO (Binnenmarkt) im Europäischen Parlament haben für...
Wie sich die Komplexität von Multi-Cloud-Herausforderungen reduzieren lässt
Die Nutzung von Multi-Cloud-Umgebungen erfährt eine stetige Zunahme, was zwangsläufig zu einer erhöhten Komplexität führt, insbesondere in Bezug auf das Cloud-Management. Ein renom...
Umfrage: Hohe Preise machen Cyberversicherungen für Unternehmen zunehmend unattraktiv
Cloud-Sicherheit bereitet Cybersecurity-Experten nach wie vor die größte Sorge, wie eine Umfrage, offenbart. Für 39 Prozent der Befragten ist die Absicherung der Cloud demnach Haup...
TeleTrust Best Practices: Was „Stand der Technik“ in der IT-Sicherheit konkret bedeutet
Die IT-Sicherheit ist eine der zentralen Herausforderungen unserer Zeit. Einschlägige nationale und europäische Rechtsquellen verlangen, dass sie immer dem "Stand der Technik" ents...
Welche Schutz-Software auch neueste Ransomware-Angriffe erfolgreich abwehrt
Im Rahmen von Ransomware-Angriffen setzen APT-Gruppen eine Vielzahl von Taktiken ein, um ihre Ziele zu erreichen. AV-TEST hat kürzlich Schutzprodukte für private Anwender und Unter...
Hacker-Angriffe auf Schulen – ein Versehen?
Immer wieder tauchen Berichte über Cyberangriffe auf Bildungseinrichtungen auf, was den Eindruck erweckt, dass diese vermehrt ins Visier von Kriminellen geraten. Doch wie sieht die...
Studie: 55 Prozent aller Microsoft-Schwachstellen resultieren aus erhöhten Nutzerrechten
Ein Sicherheitsreport, der mittlerweile in der zehnten Ausgabe vorliegt, hat eine umfassende Analyse der Schwachstellen in Microsoft-Produkten durchgeführt. Dabei wurden die Sicher...
Einfache Zahlenfolge weiterhin das am häufigsten verwendete Passwort in Deutschland
Die Passwortkreativität deutscher IT-Nutzer/innen lässt zu wünschen übrig: Das nach wie vor am meisten genutzte Passwort hierzulande ist "123456". Im Vergleich zum Vorjahr hat sich...
myMail-Client für mobile Apple-Geräte verrät Passwörter
Auf iOS-Geräten wurde in dem im App-Store von Apple erhältlichen myMail-Client von MGL MY.COM eine kritische Sicherheitslücke entdeckt, die zu einer unverschlüsselten Übertragung v...
KI soll zum TÜV
Der TÜV-Verband sieht hohes Verbesserungspotenzial bei der EU-Regulierung von KI. Wenn es nach ihm geht, sollen alle KI-Systeme mit hohem Risiko verpflichtend von unabhängigen Stel...
Warum eine schwächelnde Konjunktur auch die Abwehr von Cyberbedrohungen beeinträchtigt
In einer kürzlich durchgeführten Umfrage wurden die Auswirkungen von Budgetkürzungen und Entlassungen im Bereich der IT-Sicherheit auf die Cybersicherheit von Unternehmen untersuch...
Warum es zu oft tabu ist, in der IT-Sicherheit eigene Fehler zuzugeben
Die jüngsten Forschungsergebnisse der Studie "Cybersicherheit in Zahlen" offenbaren einen erheblichen Bedarf an einer besseren Sicherheits- beziehungsweise Fehlerkultur in Unterneh...
Ransomware-Analyse für Deutschland: Black Basta schießt sich auf deutsche Ziele ein
Deutschland zählt zu den attraktivsten Zielen für die globale Ransomware-Szene. In einem länderspezifischen Ransomware-Report für Deutschland hat ein Threat-Intelligence-Team die A...
Die fünf wichtigsten Sicherheitstrends der hybriden Arbeitswelt
Ein neuer Security-Report analysiert über 500.000 Geräte aus 90 Ländern auf digitale Bedrohungen und leitet daraus fünf Sicherheitstrends ab, mit denen Unternehmen in der hybriden ...
Kryptomarkt erhält in der EU Rechtssicherheit
Die MiCA-Verordnung (Markets in Crypto-Assets) soll den rechtlichen Rahmen für den Handel mit Kryptoanlagen in der EU schaffen und dabei insbesondere den Verbraucherschutz stärken....
Wie sich der Mittelstand vor Cyberangriffen schützen kann
Kleine und mittlere Unternehmen (KMUs) stehen heutzutage mehr denn je im Fokus von Cyberangriffen. In der Tat ist die Bedrohungslage für Unternehmen jeder Größe besorgniserregend, ...
Wie ChatGPT Unternehmen gefährlich werden kann – und wie ein wirksamer Schutz aussieht
Die Technologie von ChatGPT bietet zweifelsohne viele Vorteile für Unternehmen. Allerdings darf nicht außer Acht gelassen werden, dass der Einsatz dieser fortschrittlichen Technolo...
Ausgemusterte Unternehmensrouter als Datenschleuder
Wenn Unternehmen ihre Router aussortieren oder weiterverkaufen, sollten sie unbedingt sicherstellen, dass alle gespeicherten Daten gemäß den geltenden Normen gelöscht werden. Leide...
Kommentar: Sperre von ChatGPT nicht zielführend
Italien hat vorläufig die Nutzung von ChatGPT, einer populären Anwendung von OpenAI, gesperrt. Die Datenschutzbehörde des Landes begründet diese Maßnahme damit, dass der Betreiber ...
Global Threat Index: März 2023 war der „Monat der Trojaner“
Im März 2023 dominierten modulare Trojaner wie Qbot, Guloader und Emotet das weltweite Cyber-Threat-Geschehen. Alle drei können auch zur Verbreitung anderer Malware verwendet werde...
Mehrere Cyber-Sicherheitsbehörden weltweit fordern mehr Sicherheit in IT-Produkten
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat gemeinsam mit seinen Partnerbehörden in den USA (CISA), Kanada (CCCS), Großbritannien (NCSC UK), den Niederlanden ...
Studie: Schon mit grundlegenden Sicherheitsaufgaben sind Unternehmen überfordert
In einer neuesten internationalen Studie wurde festgestellt, dass weltweit 93 Prozent der Unternehmen die Durchführung grundlegender Sicherheitsaufgaben, wie beispielsweise die Suc...
TeleTrusT: Erneuerte eIDAS-Verordnung soll Basis für digitale Selbstbestimmung schaffen
Die eIDAS-Verordnung (EU) Nr. 910/2014, die seit 2014 digitale Identitäten und Vertrauensdienste in Europa regelt, soll in Kürze erneuert werden. Der Grundstein für eine selbstbest...
Was Cyberversicherer heute von Unternehmen fordern
Der Schutz vor Cybersecurity-Risiken hat für viele IT- und Sicherheitsverantwortliche oberste Priorität. Ransomware-Angriffe, Datenschutzverletzungen und IT-Ausfälle gehören zu den...
Ransomware-Boom am Endpoint
Die zunehmende Bedrohung von Endgeräten durch Cyberangriffe steht im Mittelpunkt des aktuellen WatchGuard Internet Security Report (ISR) für das vierte Quartal 2022. Die Forscher d...
Trojaner in 3CX Telefon-Software
Cyberkriminelle haben sich unerlaubten Zugriff auf den VoIP-Desktop-Client des renommierten Software-Herstellers 3CX verschafft und eine manipulierte Version eingeschleust. Diese h...
Immer mehr Cyberangriffe auf Bildungseinrichtungen
Experten haben bei der monatlichen Auswertung von Ransomware-Daten für März festgestellt, dass der Bildungssektor zu den am stärksten betroffenen Bereichen gehört. Ihr alarmierende...
Kommentar: Warum das Bundesverfassungsgericht der anlasslosen Vorratsdatenspeicherung eine Absage erteilt hat
Das Bundesverfassungsgericht (BVerfG) hat Ende März drei Beschwerden abgelehnt, die gegen Regeln im Telekommunikationsgesetz und der Strafprozessordnung gerichtet waren. Diese Rege...
Welche fünf Risikofaktoren Security-Teams unbedingt beachten sollten
Unternehmen und Behörden setzen vermehrt auf die digitale Transformation, um ihre Effizienz zu steigern. Dabei entstehen in einem rasanten Tempo neue Software-Tools, um diese Initi...
Cyberangriffe im Lichte der ISO 27001-Norm
Ein aktueller Trendreport zur Informationssicherheit im Jahr 2023 gibt einen Überblick über den aktuellen Stand der Informationssicherheit und beleuchtet dabei die größten Herausfo...
Europäisches Cloud-Projekt geht an den Start
Das Bundeswirtschaftsministerium hat jetzt den Förderstart für ein erstes Teil-Projekt des EU-Programms „IPCEI-CIS“ angekündigt, mit dem Cloud- und Edge-Computing-Kapazitäten in de...
Was nach einem Hackerangriff wichtig ist
Hackerangriffe nehmen weltweit immer mehr zu und der Krieg in der Ukraine trägt laut dem aktuellen Lagebericht des Bundesamts für Sicherheit in der Informationstechnik (BSI) zur Es...
Studie: Cyber-Resilienz vieler Unternehmen im Argen
Im Rahmen einer aktuellen Studie wurde untersucht, wie Cybersicherheitsverantwortliche die Cyber-Resilienz ihres Unternehmens bewerten. Eines der Schlüsselergebnisse: Mitarbeitende...
BSI veröffentlicht neue Technische Richtlinie zur Sicherung von Public-Key-Infrastrukturen
Am 23. März 2023 hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die neue Technische Richtlinie BSI TR-03145-5 veröffentlicht. Sie adressiert den sicheren Betrieb...
BSI aktualisiert Handbuch „Management von Cyber-Risiken“
Cyber-Sicherheit für das Management: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat das Handbuch „Management von Cyber-Risiken" umfassend aktualisiert. Cyber-Ang...
Totgeglaubte leben länger: USB-Wurm ist wieder da
Die altbekannte Methode, einen USB-Stick mit Schadsoftware auf Parkplätzen auszulegen, ist zurück. Die neue Version verbreitet sich also wie ehemals über USB-Laufwerke, nutzt jetzt...
Bitkom: Data Act braucht dringend Nachbesserungen
Das europäische Parlament hat das Datengesetz (Data Act) verabschiedet. Mit dem Data Act soll unter anderem der Datenaustausch zwischen Unternehmen und von Unternehmen an die öffen...
Treuhänder im Darknet pfeifen auf Ehrenkodex
Im Darknet agierende Cyberkriminelle hegen Besorgnis hinsichtlich ihrer eigenen Sicherheit und möchten keinesfalls zum Opfer ihrer "Kollegen" werden. Deshalb greifen sie bei Geschä...
Aktuelles Malware-Ranking: Qbot in Deutschland weiter führend
Der Banking-Trojaner Qbot ist eine Malware, die oft über Spam-E-Mails an ihre Opfer kommt. Laut aktuellen Statistiken hat Qbot in Deutschland mit knapp zwölf Prozent einen hohen Ei...
Anbieter für Data Loss Prevention wird Opfer einer Hacker-Gruppe
Experten des IT-Sicherheitsherstellers ESET haben aktuell einen Angriff auf das Netzwerk eines ostasiatischen Data-Loss-Prevention-Unternehmens aufgedeckt, zu dessen Kundenportfoli...
Wie gut aktuelle Schutz-Software gegen raffinierte Ransomware-Techniken schützt
Das AV-TEST-Institut hat eine breite Untersuchung marktgängiger Schutzprodukte durchgeführt. Dabei mussten alle Produkte auch gegen aktuelle Ransomware-Techniken bestehen, wie Poly...
Angriffe auf die IT: Rund 100 Schadsoftware-Varianten pro Minute
Gemäß dem aktuellen Bedrohungsreport von G DATA CyberDefense identifizierten Sicherheitsexperten im Jahr 2022 rund 50 Millionen verschiedene Schadprogramme – das ist eine Verdoppel...
Cyberkrieg: Situation für KRITIS wird ernst
Früher war die Wiper-Malware hauptsächlich in Cyberangriffen im Nahen Osten bekannt. In den letzten Jahren hat sich das jedoch geändert –befeuert durch den Krieg in der Ukraine. Im...
Neue Backdoor offenbart chinesische Angriffe auf Europa
Die auf APTs (Advanced Persistent Threats) spezialisierte Hackergruppe Mustang Panda will vor allem politische und staatliche Einrichtungen in ihrer Handlungsfähigkeit schwächen. D...
Ransomware bleibt Top-Killer – nächste Ransomware-Ära steht schon vor der Tür
Die gute Nachricht: Ransomware-Angriffe konnten im Jahr 2022 häufiger erfolgreich verhindert werden, als noch im Jahr davor – trotz fast ebenso vieler Attacken. Die schlechte Nachr...
Was für den Schutz vor russischen Bedrohungsakteuren jetzt wichtig ist
Das ukrainische CERT hat Berichte veröffentlicht, wonach der russische Bedrohungsakteur Gamaredon, auch bekannt als UAC-0010, Primitive Bear, BlueAlpha, ACTINIUM und Trident Ursa, ...
BSI-Studie: Onlineshops bergen oft Risiken
Kaum ein Unternehmen kann es sich heute noch leisten, auf die Präsentation der eigenen Produkte in einem Web-Shop zu verzichten. Bei der Wahl der Onlineshopping-Plattformen scheint...
OT- und IoT-Bereich verstärkt im Visier von Cyberkriminellen
Wie schon 2021 prognostiziert, ist derzeit ein deutlicher Anstieg der Zahl kritischer OT-Schwachstellen (Operational Technology) zu verzeichnen, die von Cyberkriminellen für Angrif...
Höhere Investitionen in IT-Sicherheit
Kleine und mittelständische sowie Großunternehmen (KMUs) in Deutschland sehen in der zunehmend komplexen IT-Infrastruktur einen entscheidenden Grund, mehr Geld in Cybersicherheit z...
Homeoffice bleibt erhöhtes Risiko für Unternehmen
Während einige Unternehmen Büroflächen reduzieren, wünschen sich andere von ihren Mitarbeitenden mehr Präsenz am Schreibtisch. Im Hinblick auf die IT-Sicherheit kann letzteres durc...
Cyberbetrüger „baggern“ jetzt auch über Twitter und Direktnachrichten
Sophos hat zwei Cyberbetrugs-Ringe untersucht, deren Methoden für die Kontaktanbahnung einen neuen Trend markieren: Wurden die Opfer bislang über Dating-Apps angesprochen, gehen di...
Alles im Lot: KMU sind mit ihrer Cybersicherheit zufrieden
Wie gut sind klein- und mittelständische Unternehmen weltweit in ihrer Cybersicherheit aufgestellt? Die Selbsteinschätzung von rund 1.700 Unternehmen weltweit ist erstaunlich posit...
30 relevante Zahlen für eine bessere Cyberabwehr
Es ist kein Geheimnis – Cyberkriminalität ist heute in einem Maße professionalisiert und industrialisiert, von dem viele Unternehmen nur träumen können. Dementsprechend spielen die...
Nancy Faeser beruft Claudia Plattner zur neuen BSI-Präsidentin
Zum ersten Mal soll eine Frau an der Spitze einer Sicherheitsbehörde im Bereich des Bundesinnenministeriums stehen. Wegen ihrer IT-Sicherheitsexpertise und ihrer Managementerfahrun...
Container-Images weisen oft hochriskante Schwachstellen auf
Supply Chain-Risiken und die Bereitschaft zur Implementierung einer Zero Trust-Architektur sind die größten ungelösten Sicherheitsprobleme in Cloud- und Container-Umgebungen. In Cl...
Wie Cyberkriminelle ChatGPT für sich nutzen
Allgemein zugängliche KI-Tools (Künstliche Intelligenz) wirkten bislang oft noch eher unbeholfen. Mit dem OpenAI ChatGPT Chatbot scheint sich das gerade zu ändern. Die Qualität der...
Cloud-Apps entwickeln sich zu Malware-Schleudern
Bedrohungsakteure haben Cloud-Apps offenbar als ideales Umfeld zum Hosten von Malware entdeckt. So haben 2022 mehr als 400 verschiedene Cloud-Anwendungen Malware verbreitet, nahezu...
Warum ein Verbot von Microsoft 365 eine Luftnummer ist
Die Datenschutzkonferenz (DSK) sieht beim Einsatz von Microsoft 365 die Daten deutscher Nutzer in Gefahr und warnt vor dem Einsatz der Microsoft-Software. Daraus entstandene Gerüch...
Kommentar: Was die neue NIS-2-Richtlinie für Unternehmen bedeutet
Im nächsten Jahr soll die zweite Version der Richtlinie zum Schutz von Netzwerk- und Informationssystemen (NIS) scharf gestellt werden, die Unternehmen verstärkt in die Pflicht nim...
Webinar: NIS 2 – EU-Update zur Cybersicherheit
Die Zeitschrift veranstaltet am 24. Februar ein Webinar zum Thema NIS 2. Der Vortrag von Prof. Dennis-Kenji Kipker (Hoschschule Bremen) stellt die wesentlichen Aspekte des EU...
Empfehlungen für mehr Cyber-Resilienz
Unternehmen sollten sich nicht ausschließlich auf die Gefahrenabwehr konzentrieren, sondern sich auch auf den Ernstfall vorbereiten, um die Auswirkungen erfolgreicher Attacken geri...
Vertrauenswürdigkeits-Plattform für KI-Lösungen und Datenräume
Das Institut für Internet-Sicherheit – if(is) der Westfälischen Hochschule Gelsenkirchen startet mit einem dreijährigen Forschungsprojekt „Vertrauenswürdigkeits-Plattform für KI-Lö...
Werden Cyberangriffe unversicherbar?
Die zunehmende Zahl von Cyberattacken und der damit verbundene Schaden haben zu einer steigenden Nachfrage nach Cyberversicherungen geführt, die jedoch von den Versicherungen selbs...
Treffer und versenkt: Ransomware-Angriff auf Flottenmanagement-Software
Auf die Flottenmanagement-Software ShipManager des Anbieters DNV gab es einen Ransomware-Angriff. Betroffen sind laut Hersteller etwa 70 Kunden, die rund 1000 Schiffe betreiben. DN...
KMU schützen sich besser vor Ransomware
Kleine und mittlere Unternehmen (KMU) sind sich der zunehmenden Cyberbedrohungen bewusst und investieren mehr in Bereiche wie Netzwerk- und Cloudsicherheit. Das sind die Ergebnisse...
Neues TLS-Testtool vom BSI
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Beta-Version des TLS-Testtools TaSK veröffentlicht. Dabei handelt es sich um ein konfigurierbares Testwerkzeu...
Support von Windows 8.1 endet
Am 10. Januar 2023 endete der Support von Windows 8.1 sowie der erweiterte kostenpflichtige Support für Windows 7. Für beide Betriebssysteme bietet Microsoft keine Sicherheitsupdat...
Cyberbedrohungen: Was 2023 auf den Mittelstand zukommt
Es wird immer ungemütlicher für kleine und mittelständische Unternehmen (KMU): Laut einer Prognose von Kaspersky nehmen die Cybergefahren für KMU 2023 weiter zu. Ob nicht lizenzier...
Öffentliche Verwaltung sieht digitale Souveränität in Gefahr
Für 97 Prozent der Behörden in Deutschland sind die Abwehr und der Umgang mit Cyberattacken sowie der Schutz von Daten die Top-Herausforderungen der kommenden Jahre. Das zeigt: Bun...
Das Gros aller Cyber-Angriffe läuft über verschlüsselte Kanäle
Malware ist und bleibt die größte Bedrohung für Privatpersonen und Unternehmen. Die Fertigungsindustrie, das Bildungswesen und das Gesundheitswesen sind die beliebtesten Ziele. Bes...
Globale Betrugspandemie im Schatten von Corona
Die Betrüger nutzen diese neuen Möglichkeiten, haben sich aber gleichzeitig auch darauf eingestellt, wie sie am besten auf ausgereiftere digitale Finanzdienstleistungen abzielen kö...
Prognose: Datensicherheit und sicheren Datenaustausch neu denken
Cybersicherheit ist seit jeher ein dynamischer Bereich. Er wird von einer sich ständig weiterentwickelnden Bedrohungslandschaft, neu eingeführten Technologien und von einer immer s...
Meinung: 2023 mehrere große Treffer in KRITIS
Gleich vorweg: Ich wünschte, es wäre anders. Ich wünschte, ich könnte optimistischer ins neue Jahr blicken. Aber nach hunderten Gesprächen mit europäischen und nordatlantischen Sic...
Bitkom fordert am Digital-Gipfel eine digitale Zeitenwende in Deutschland
Die Deutschen betreiben ihre Digitalisierungsprojekte offensichtlich zu ängstlich. Auf dem Digital-Gipfel der Bundesregierung letzten Freitag in Berlin redete Bitkom-Präsident Achi...
Warum First-Party-Daten Cookies aus dem Marketing verdrängen
First-Party-Daten sind Informationen über Kunden oder Interessenten, die ein Unternehmen selbst gesammelt hat. Dazu gehören zum Beispiel Informationen über das User-Verhalten auf e...
Web Application Firewalls (WAFs) mit Sicherheitslücken
WAFs werden zunehmend auch zum Schutz von Cloud-basierten Management-Plattformen eingesetzt, die angeschlossene Geräte wie Router und Access Points überwachen. Angreifer, die in de...
Cybersecurity-Trends 2023
„Cybergefahren sind eines der größten Risiken für Unternehmen“, sagt Sudhir Ethiraj, Global Head of Cybersecurity Office (CSO) bei TÜV SÜD. „Durch die Bedrohungslage sowie durch ne...
Statement: Ransomware-Service wird Massengut
Schon 2022 war eine deutliche Zunahme von Ransomware-as-a-Service (RaaS) zu verzeichnen. Zu verlockend offenbar die Angebote, Ransomware auch ohne eigene IT-Kenntnisse auf die ausg...
Cybersecurity – fünf Prognosen für 2023
Die IAM-Branche (Identity- und Access-Management) hat über die letzten Jahre ein bedeutendes Wachstum hingelegt: Regulatorische Vorgaben haben zugenommen, und die Angriffsflächen v...
Dein Freund, dein Handy-Spion Nummer 1
Laut einer aktuellen Bitkom-Studie haben 4 von 10 (41 Prozent) der Befragten schon einmal heimlich das Smartphone einer ihnen bekannten Person genommen, um darin herumzuschnüffeln....
Was die IT-Sicherheit 2022 bewegt hat
Fünf Entwicklungen haben die IT-Welt 2022 besonders in Atem gehalten. So sieht es Joseph Carson, Chief Security Scientist & Advisory CISO bei Delinea, in seinem Rückblick auf Trend...
Keylogger: Wenn der Tastaturspion mitliest
Es existieren sowohl Software- als auch Hardware-Keylogger, wobei Software-Keylogger häufiger verbreitet sind. Ihre Wirkung jedoch ist die gleiche: Unbemerkt alle Tastatureingaben ...
Kommentar: Top-Themen 2023: Cyberresilienz und Ransomware-Gesetzgebung
Viele fragen sich derzeit, was das Jahr 2023 für die IT-Sicherheit bringt. Illumio geht davon aus, dass vor allem zwei Themen eine wichtige Rolle spielen werden. Der erste Trend is...
Black Friday – ein Fest für Schnäppchenjäger und für Cyberkriminelle
Auch dieses Jahr könnten wieder gehäuft kriminelle Cybervorfälle verzeichnet werden. Ian McShane, Vice President of Strategy bei Arctic Wolf, teilt seine Gedanken zum Thema „Cybers...
Der Trend geht deutlich in Richtung gezielte Cyberattacken
Der Schein trügt: Trotz rückläufiger Angriffszahlen sind Cyberkriminelle gerade sehr aktiv. Das belegt der neue Bedrohungsreport von G DATA CyberDefense. Zurzeit setzen kriminelle ...
Falscher Umgang mit Passwörtern – gefährliche Mehrfachnutzung
Wenn ein Online-Dienst gehackt wird und die Zugangsdaten der Nutzenden in falsche Hände gelangen, können Cyberkriminelle sich Zugang zu verschiedenen Diensten verschaffen, wenn dor...
Studie: Lieferketten in der DACH-Region unzureichend geschützt
BlueVoyant hat die Ergebnisse seiner dritten jährlichen globalen Umfrage zum Cyberrisikomanagement in der Lieferkette bekanntgegeben. Die ebenso herausragende wie denkwürdige Erken...
Digitalbarometer 2022: BürgerInnen machen es Cyber-Kriminellen zu leicht
Ein aktuelles Virenschutzprogramm, sichere Passwörter und eine aktuelle Firewall sind die Maßnahmen, die Bürgerinnen und Bürger am häufigsten nutzen, um sich vor Angriffen im Netz ...
Studie: Cyberversicherungen werden vorsichtiger
Annähernd vier von fünf Unternehmen, die eine Cyberversicherung abgeschlossen haben, haben bei ihrem Versicherer bereits Ansprüche geltend gemacht, mehr als die Hälfte davon sogar ...
Wie mangelnde Sicht auf Endgeräte Unternehmen gefährdet
In der neuen Arbeitswelt haben viele IT-Abteilungen den regelmäßigen Kontakt zu den Endgeräten von Mitarbeitern verloren. Diese bleiben im Homeoffice und an anderen Remote-Standort...
Besser vorbereitet auf Cyberangriffe
Wenn ein Unternehmen von Ransomware angegriffen wurde, ist Reaktionszeit der entscheidende Faktor: Entscheidungen, die in den folgenden Sekunden, Minuten und Stunden getroffen werd...
Autoritäre Staaten verstärken Cyber-Angriffe auf kritische Infrastrukturen
Die Zahl der Cyber-Angriffe, die sich gegen kritische Infrastruktur richteten, ist in den vergangenen Monaten sprunghaft gestiegen. Machten solche Attacken zuvor noch 20 Prozent al...
Warum Unternehmen ihre Datensicherung jetzt für Cloud-Workloads ausbauen sollten
Der jetzt vorgestellt Veeam Cloud Protection Trends Report 2023 untersucht vier von Unternehmen typischerweise genutzte Serviceszenarien: Infrastructure-as-a-Service (IaaS), Platfo...
Bedrohungslage übertrifft Schutzmaßnahmen
Wer bei einem Sicherheitsvorfall was zu tun hat und wofür verantwortlich ist, ist in den allermeisten Unternehmen klar definiert. Die Faktoren, die es den Mitarbeitenden erschweren...
Kommentar: Was Neurodiversität mit Cybersicherheit zu tun hat
Für Gunnar Peterson, CISO bei Forter, sind Unternehmen leichter angreifbar, wenn sie es versäumen, in ihren Security-Teams neurodiverse Mitarbeiter zu beschäftigen und zu fördern. ...
Wo sich die Ransomware-Abzocke am meisten „lohnt“
In der diesjährigen Branchenstudie „The State of Ransomware in Manufacturing and Production“ wurde speziell der Bereich Fertigung und Produktion betrachtet. Die Studie zeigt, dass ...
Kommentar: Warum Altsoftware leicht zum Albtraum werden kann
Viele Unternehmen vernachlässigen ihre Altsoftware. Sie ist ja sowieso da und verrichtet schon seit vielen Jahren treu und zuverlässig ihren Dienst. Was soll man sich da groß kümme...
Kommentar: Opera Krypto-Browser macht künftiges Web sicher
Derzeit befindet sich der Opera Krypto-Browser noch in der Betaversion für Windows, Mac und Android-Geräte, kann aber bereits von interessierten Nutzenden ausprobiert werden. Die n...
Logistik verschärft Sicherheitsmaßnahmen
Vor dem Hintergrund des russischen Angriffskriegs gegen die Ukraine werden in der Logistik zusätzliche Maßnahmen zum Schutz gegen Cyberkriminelle ergriffen: Laut Bitkom-Studie hat ...
Kommentar: Keine Resilienz ohne Datenhoheit
Die Digitalisierung verändert die Wirtschaft tiefgreifend: Plattformbasierte Geschäftsmodelle dringen in immer mehr Branchen vor und lassen neue Wertschöpfungssysteme entstehen. Di...
Warum 5G ein Sicherheitsrisiko für OT-Infrastrukturen sein kann
Bis vor Kurzem waren OT (Operational Technology)-Infrastrukturen als isolierte, abgeschirmte Umgebungen konzipiert, ohne Anbindung an das Unternehmensnetzwerk – mit der Folge, dass...
Kommentar: IoT – warum smart nicht gleich sicher ist
Das Internet of Things (IoT) hat sowohl industrielle als auch private Gebrauchsgegenstände verändert, indem es sie miteinander vernetzt und zu „Smart Devices“ gemacht hat. Operativ...
Kommentar: Warum eine Cyberversicherung nicht von bestmöglichem Schutz entbindet
Seit den Ursprüngen der Cybersicherheit besteht ein ständiger Henne- und Ei-Konflikt zwischen Compliance und Cybersicherheit. Es geht in dieser Auseinandersetzung wiederkehrend dar...
EU-Kredite für Digitalisierung wandern zu mehr als der Hälfte in Security
Sicherheitsexperte CyberArk stellt in der neuen Studie „Identity Security Threat Landscape“ die Frage, in welchen Segmenten die Unternehmen in der Digitalen Transformation Investit...
Bitkom begrüßt US-Executive Order für internationale Datentransfers
Seit Mitte 2020 stockt der Datenfluss zwischen Europa und Amerika, beziehungsweise ist von hohen bürokratischen Auflagen belastet. Der EuGH kam seinerzeit zu dem Schluss, dass das ...
Forschung: Sicherer Weg zu Industrie 4.0
Industrie 4.0 bedeutet nicht nur die Einführung neuer Technologien, sondern hat große Auswirkungen auf sämtliche Unternehmensbereiche. Für Betriebe ist es wichtig, mögliche Risiken...
Bitkom-Leitfaden: Datenschutz im Smart Home
Smart-Home-Anwendungen finden sich in einer steigenden Anzahl an Haushalten und nehmen im Alltag vieler Menschen eine wachsende Bedeutung ein. Schon 43 Prozent der Bundesbürgerinne...
Große Schäden im Homeoffice durch Phishing-Mails
In jedem fünften Fall, bei dem Mitarbeitende im Homeoffice einer Phishing-Mail zum Opfer gefallen sind, wurden Zugangsdaten oder persönliche Daten ausgeleitet. Im Büro waren dies n...
Ein Drittel aller weltweiten Anmeldeversuche illegal
Okta belegt in seinem aktuellen State of Secure Identity Report, dass gut ein Drittel der Anmeldeversuche auf Kundenkonten mit erbeuteten Login-Daten erfolgt. Beim Credential Stuff...
Cyber Threat Report für das 2. Quartal 2022
Infoblox veröffentlicht seinen aktuellen Quarterly Cyber Threat Report. Ein besonderer Fokus liegt dabei auf der Verwendung von IPv6 und die Risikominderung durch Zero Trust und DN...
Stealer Agent Tesla von Cyberkriminellen weiter zur Spionage genutzt
Kaspersky hat eine Spam-E-Mail-Kampagne auf Unternehmen weltweit entdeckt, die den berüchtigten Stealer Agent Tesla nutzt. Dabei handelt es sich um eine bekannte Trojaner-Spionage-...
Neuer Ransomware-Bericht: Beinahe 60 % der Angriffe erfolgten durch Phishing-Versuche
Der aktuelle Ransomware-Bericht von Hornetsecurity ergab, dass bereits 24 % aller Unternehmen schon einmal von einer Ransomware-Attacke betroffen waren. 19 % der Befragten gaben an...
Rund 17.000 FachbesucherIinnen – vor allem aus der Industrie, aus Errichterfirmen, dem Handel sowie den Kommunen – informierten sich auf der Messe Essen. 77 Prozent von ihnen waren...
Datenverarbeitung in Russland für Deutsche passé
Deutsche Unternehmen verarbeiten praktisch keine Daten mehr in Russland. Aktuell gibt in einer repräsentativen Umfrage unter 503 Unternehmen aus allen Branchen ab 20 Beschäftigten ...
Kommentar: Cyber Resilience Act (CRA) ist ein positives Signal
Danilo D’Elia, Vice President Global Public Affairs and Strategic Outreach bei YesWeHack, äußert sich zum Entwurf des Cyber Resilience Act.
Kommentar: Uber mit einfachen Tricks gehackt
Große Unternehmen wie Uber sind wertvolle Ziele für Cyberangriffe, da sie über eine große Menge an sensiblen Kundendaten verfügen, die Hacker zu Geld machen können.
Einzelhandel verstärkt unter Ransomware-Feuer
Sophos hat aktuelle Branchenergebnisse seines weltweit angelegten Ransomware-Reports veröffentlicht. Die Analyse „The State of Ransomware in Retail 2022“ zeichnet für den Einzelhan...
Kommentar zum Cyber Resilience Act: Wichtiger Beitrag zur Stärkung der Cybersicherheit
Der Cyber Resilience Act schafft deutlich mehr Sicherheit für Verbraucherinnen und Verbraucher, indem Security by Design rechtlich vorgegeben und Updates für den Lebenszyklus des P...
Unternehmen verlieren zu viele kritische Daten
Daten sind ein unbezahlbares Gut. Es ist daher äußerst wichtig, mit einem robusten Datensicherungs- und Wiederherstellungsplan, bei dem die Datenintegrität im Mittelpunkt steht, di...
Deutsche Wirtschaft sieht Künstliche Intelligenz als Chance, meidet aber den Einsatz
Deutschlands Unternehmen erkennen die Chancen Künstlicher Intelligenz und sehen zunehmend Vorteile beim Einsatz dieser Technologie – im praktischen Einsatz kommt KI aber kaum voran...
Instagram-Verifizierungsprogramm als Phishing-Köder
Bei der neuen Betrugsmasche versuchen Cyberkriminelle die Konten von Nutzern der beliebten Social-Media-Plattform zu kompromittieren. Hierbei werden die potenziellen Opfer mit eine...
Ihre Stellenanzeige (m/w/d)
Hier könnte Ihre Stellenanzeige stehen! Finden Sie passende Mitarbeiter aus den Bereichen IT-Sicherheit, Cybersecurity, Security Management und Datensicherheit. Platzieren Sie Ihre...
Die vier großen Hürden für DS-GVO-Compliance in Unternehmen
Die große Vielfalt an Compliance- und Datenschutzregelungen ist eine enorme Herausforderung. Unternehmen müssen weltweit und sogar innerhalb von Europa unterschiedliche Regularien ...
Nachweisgesetz: Mehr Vertragssicherheit auf Kosten von Effizienz und Nachhaltigkeit (Kommentar)
Vor gut einem Monat trat das neu angepasste Nachweisgesetz in Kraft. Verstößt etwa ein Arbeitgeber gegen das Nachweisgesetz, kann zukünftig ein Bußgeld von bis zu 2.000 Euro pro Ve...
Kampf gegen Ransomware: Conti-Bande im Visier
Die Vereinigten Staaten haben gerade offiziell und öffentlich eine Belohnung von „bis zu 10 Millionen Dollar“ unter dem Schlagwort Conti ausgesetzt. Diesmal hat das US-Außenministe...
Deepfake-Angriffe und Cyber-Erpressung kommen rasant
Während der Black Hat USA 2022 veröffentlichte VMware seinen achten jährlichen „Global Incident Response Threat Report“. Dieser gibt einen tiefen Einblick in die Herausforderungen,...
Wie Steuerungssysteme für Angriffe auf Industrieanlagen genutzt werden
Speicherprogrammierbare Steuerungen (SPS) sind für Cyberkriminelle und staatlich unterstützte Angreifer ein interessantes Ziel, wie etwa beim Stuxnet-Angriff auf das iranische Atom...
Webinar: kes live: Cybersecurity-Recht
Der Rechtswissenschaftler und Buchautor Dennis-Kenji Kipker gibt einen Überblick über Regularien und Fallstricke des allgemeinen Cybersecurity-Rechts.
Wie ein DDoS-Angriff am besten zu verteidigen ist
Während DDoS früher in erster Linie für politisch-soziale Proteste oder zur Eigenwerbung eingesetzt wurden, sind die Angriffe jetzt hauptsächlich erpresserischer Natur. Aber egal w...
Wie Quantenkryptografie Lauschangriffe verhindern soll
Während traditionelle Verschlüsselungssysteme auf Mathematik basieren, basiert die Quantenkryptografie auf physischen Eigenschaften. Damit eröffnet die Quantenkryptografie neue Mög...
Bitkom fordert einheitliche Umsetzung von DMA und DSA
Mit der finalen Verabschiedung von Digital Services Act und Digital Markets Act wird ein umfassender digitalpolitischer Rechtsrahmen in Europa und eine Art neues Grundgesetz für da...
LGBTQ+-Community durch neue Form von Extortion Scams bedroht
Die US-amerikanische Verbraucherschutzbehörde Federal Trade Commission (FTC) warnt vor Erpressung von Menschen aus der LGBTQ+-Gemeinschaft, die sich noch nicht „geoutet" haben.
Wenn es um die Einhaltung der DSGVO-Vorgaben vor und nach einem Datenschutzvorfall geht, sind manuelle Prozesse kaum geeignet.
Warum Unternehmen ihre Credentials besser schützen müssen
Geleakte und gestohlene Zugangsdaten sind nach wie vor ein Hauptsicherheitsproblem für Unternehmen. Mit der Beachtung einiger Tipps lässt sich die Situation rund um Datenleaks verb...
Digitaler Ausweis in Deutschland hoch im Kurs
Die Mehrheit der Deutschen würden gerne auf die klassische Brieftasche verzichten und wichtige Dokumente wie Personalausweis, Führerschein, Gesundheitskarte etc. lieber digital mit...
Misstrauen im Umgang mit Daten bremst Technologiewandel
Verbraucher verlangen digitale Innovation, aber mehr als die Hälfte ist unsicher, wer Zugang zu persönlichen Daten hat.
Warum bei Saas-Umgebungen fatale Backup-Lücken drohen
Die meisten SaaS-Anwendungen bringen nur sehr rudimentäre Möglichkeiten für die Aufbewahrung und Wiederherstellung von Daten mit. Wenn Unternehmen das nicht beachten, ergeben sich ...
Meinung: Warum Datenschutz eine Frage der Kultur ist
Die Idee, dass alle Daten problemlos von einem Ort zum anderen fließen dürfen, wird vor allem im EMEA-Raum (Europe, Middle East and Africa) in Frage gestellt.
Welt-Passwort-Tag: Passwort ist out – ein Kommentar
Auch der diesjährige Welt-Passwort-Tag soll einmal mehr daran erinnern, dass es sich bei Passwörtern und PINs um veraltete Authentifizierungsmethoden handelt.
Bitkom zum EuGH-Urteil über die EU-Urheberrechtsreform
Der EuGH verwies in seinem Urteil darauf, dass die Regelung angemessene Garantien vorsehe, um das Recht auf freie Meinungsäußerung und Informationsfreiheit auf Plattformen wie Yout...
Datenschutzgesetze: Rekorde bei Bußgeldern erwartet
Die Rekord-Bußgelder bei der DSGVO aus den vergangenen zehn Monaten legen offen, dass Firmen bereits überfordert sind, bestehende Regeln einzuhalten.
Datenschutz für kleine Unternehmen: Die DS-GVO verzeiht kein Wegducken
Die Datenschutz-Grundverordnung ist seit nunmehr knapp vier Jahren in Kraft. Trotzdem tun sich gerade kleinere Unternehmen mit der Umsetzung immer noch schwer.
KRITIS kennen Cyberrisiken nicht
Betreibern kritischer Infrastrukturen fehlen Transparenz und Werkzeuge zur Messung des Risikos von Cyberangriffen. Eine sehr aufschlussreiche Erklärung dazu liefert eine Anhörung d...
EuGH-Urteil gegen die deutsche Vorratsdatenspeicherung
Der Gerichtshof der Europäischen Union (EuGH) bekräftigt in seinem Urteil, dass die anlasslose Vorratsdatenspeicherung nicht mit EU-Recht vereinbar ist.
Bitkom zur politischen Einigung über eine Neuauflage des Privacy Shield
Zur politischen Einigung über eine Neuauflage des Privacy Shield erklärt Rebekka Weiß, Leiterin Vertrauen und Sicherheit beim Digitalverband Bitkom:
„Safer Internet Day“-Konferenz plädiert für Digitale Verbrauchersouveränität
Die Selbstbestimmung der Verbraucherinnen und Verbraucher im digitalen Kontext wird umso wichtiger, je mehr digitale Anwendungen Verbreitung finden.
Kritische Infrastrukturen im Cyberkrieg
Security-Experten beobachten massive Attacken auf kritische IT-Infrastrukturen in der Ukraine, einschließlich der Fälschung offizieller Websites (Defacing), DDoS-Angriffe und der Z...
EU Data Act: Bitkom sieht geplante Eingriffe kritisch
Mit dem Data Act sollen unter anderem der Datenaustausch zwischen Unternehmen und von Unternehmen an die öffentliche Hand vorangebracht, neue Datenzugangsrechte bei vernetzten Prod...
Den richtigen Sicherheitsansatz finden
Die vergangenen 18 Monate haben viele Unternehmen dazu veranlasst, Public Cloud Services einzuführen, da sie sich Lockdown-bedingt schlagartig in Work-from-Anywhere-Kulturen wieder...
Best Practices zur Multi-Faktor-Authentifizierung (MFA)
Die hohe Zahl an Angriffen, bei denen kompromittierte Anmeldedaten missbraucht werden, zeigt, dass Passwörter allein nicht mehr als vertrauenswürdige Identifikation legitimer Benut...
Wie Digitale Souveränität und Technologie zusammenhängen
Digitale Souveränität zählt momentan zu den meistdiskutierten digitalpolitischen Fragen. Digitale Souveränität zählt momentan zu den meistdiskutierten digitalpolitischen Fragen. Au...
Der sorgsame Umgang mit dem Daten-Eldorado
Data Privacy Day: Datenschutz in der Firmenphilosophie verankern
Am 28. Januar 2022 ist Data Privacy Day. Ursprünglich als Europäischer Datenschutztag begründet, geht er auf eine Initiative des Europarats zurück und wird seit 2007 – mittlerweile...
Die wichtigsten Entwicklungen im Storage-Markt für 2022
Bitkom zum Europäischen Datenschutztag
Sicherheitsbedrohungen für medizinische Geräte und Systeme
Das Internet der Dinge (IoT) ist in zahlreichen Branchen vertreten, die Gesundheitsbranche bildet dabei keine Ausnahme. Vernetzte medizinische Geräte und Systeme, die wichtige Gesu...
Digitalthemen, die kleine Unternehmen 2022 beschäftigen werden