Sicherheitsmanagement

Report: Wie Security Ratings in der Lieferkette helfen können

Unternehmen sollten den Sicherheitsstatus von Lieferanten in der Supply Chain kennen. Doch die Bewertung ist komplex. Security Ratings als Service…

2 Jahre ago

Betrugsbekämpfung bei Finanzdienstleistungen

Intel, FiVerity und Fortanix wollen gemeinsam eine KI-gesteuerte Plattform zur Betrugserkennung entwickeln.

3 Jahre ago

Account Takeover: Identitätsdiebstahl mit schwerwiegenden Folgen

Täter brechen durch gezielte Phishing-, Malware- oder Man-in-the-Middle-Angriffe in Bank- oder E-Commerce-Konten ein.

3 Jahre ago

Digitaler Schutzschirm für Krankenhäuser

Krankenhauszukunftsgesetz (KHZG) fördert Digitalisierung von Kliniken mit 4,3 Milliarden Euro.

3 Jahre ago

Zwei Drittel der deutschen Unternehmen von Ransomware betroffen

Sophos-Studie „State of Ransomware 2022" zeigt: Das durchschnittlich gezahlte Lösegeld in Deutschland um fast das Doppelte gestiegen.

3 Jahre ago

Malware-Tools zur Störung von industriellen Kontrollsystemen (ICS)

ICS-spezifische Malware-Tools wie Stuxnet, Triton oder Havel sind oft auf die Systeme der Zielumgebungen zugeschnitten.

3 Jahre ago

Podcast Silicon DE im Fokus: Cyber-Resilienz

Starke Abwehrkräfte schützen gegen Bedrohungen. Wie Unternehmen ihre Resilienz ausbauen, erklärt Wolfgang Huber, Regional Director von Cohesity.

3 Jahre ago

April-Patchday: Oracle schließt 520 Sicherheitslücken

Rund 70 Bugs erhalten CVSS-Score von 9,8. Zahlreiche Lücken lassen sich ohne vorherige Authentifizierung ausnutzen. Oracle empfiehlt schnelles Patchen.

3 Jahre ago

Cyberattacken: Die ersten Minuten entscheiden

Bei der Abwehr von Cyberangriffen ist die Zeit Feind und Verbündeter zugleich. Ein Gastbeitrag von Moritz Mann von Open Systems.

3 Jahre ago

Update: Lenovo patcht die drei UEFI-Firmware-Schwachstellen

Die von ESET-Forschern entdeckten Schwachstellen können ausgenutzt werden, um UEFI-Malware zu installieren und auszuführen.

3 Jahre ago

Gefährliche Schwachstelle in Lenovo-Notebooks entdeckt

Millionen von Lenovo-Nutzern sollten schnellstmöglich die Firmware ihrer Geräte auf den neuesten Stand bringen.

3 Jahre ago

Patch-Dienstag: Microsoft schließt zwei Zero-Day-Lücken

Von mehr als 100 Schwachstellen stuft Microsoft zehn als kritisch ein. Sie erlauben unter anderem eine Remotecodeausführung. Betroffen sind alle…

3 Jahre ago

VMware warnt vor kritischen Sicherheitslücken

Kritische Sicherheitslücke sollte gemäß den Anweisungen in VMSA-2021-0011 sofort gepatcht und entschärft werden.

3 Jahre ago

Kontinuierliche Überwachung von Risikokategorien zur Risikobewertung von Unternehmen

Exclusive Networks wird alleiniger Distributionspartner von SecurityScorecard in der DACH-Region.

3 Jahre ago

Keine Strategie zur Abwehr von Insider-Bedrohungen

Bedrohungen von innen haben 59 Prozent der Datensicherheitsvorfälle in den vergangenen zwölf Monaten verursacht.

3 Jahre ago

Kryptomining-Angriffe auf Cloud-Infrastrukturen

Betriebskosten für jedes infizierte Cloud-System können um bis zu 600 Prozent steigen.

3 Jahre ago

Tausende offenliegende Cloud-Datenbanken gefunden

Schwachstellen waren oft das Ergebnis einer unsachgemäßen Konfiguration von Echtzeit-Datenbanken.

3 Jahre ago

Was gute Tools für IT-Forensik auszeichnet

Werkzeuge und Prozesse für digitale Forensik helfen bei schnellen und gezielten Reaktionen nach Cyberattacken.

3 Jahre ago

OpenSSL-Sicherheitslücke: Software für Datenverschlüsselung aktualisieren

Betroffen von der Schwachstelle sind die OpenSSL-Versionen 1.0.2, 1.1.1 und 3.0.

3 Jahre ago

Maßnahmenkatalog gegen Ransomware: BSI gibt klare Handlungsschritte vor

Gastkommentar von Jörg Vollmer, Qualys: Grundlegende Fragen, die sich Unternehmen im Zuge einer Absicherung vor Ransomware-Angriffen stellen müssen.

3 Jahre ago