News

Zero-Day-Lücke in Confluence

Atlassian hat ein Advisory für eine kritische Zero-Day-Schwachstelle in Confluence Server und Data Centre veröffentlicht, die Remotecodeausführung ermöglicht. Dem Advisory zufolge wurde diese Schwachstelle bereits von Angreifern ausgenutzt, und derzeit ist kein Patch verfügbar. Bei erfolgreichem Ausnutzen der Schwachstelle hätte ein Angreifer die Möglichkeit, Code aus der Ferne auszuführen und letztendlich die volle Kontrolle über das System zu erlangen.

Verständlich erklärt

Die G DATA academy präsentiert seine neuen erweiterten Onlineschulungen für Mitarbeiter. Durch die kurzweiligen IT-Sicherheitstrainings sollen Firmen die "menschliche Firewall" für mehr Cyber-Security stärken. Die neuen Trainings sollen Unternehmen helfen, ihr Personal unabhängig von Präsenzschulungen für die Gefahren bei der täglichen Arbeit mit E-Mail und Internet zu sensibilisieren.

IT-Security im Kleinen

Tehtris stellt für kleine und mittelständische Unternehmen die SaaS-Plattform Optimus vor, die Funktionen von Endpoint Detection & Response und Next-Gen-AV in einem Agenten vereint und sich daher einfacher verwalten lassen soll. Optimus erkennt und neutralisiert laut Anbieter bekannte und unbekannte Cyberbedrohungen automatisch und in Echtzeit.

Schnell im Multi-PByte-Bereich

Infinidat lüftet mit der "InfiniBox SSA II" den Vorhang für die zweite Generation seiner Solid-State-Arrays. Gegenüber den vorherigen Modellen soll der Neuzgang erhebliche Verbesserungen bei Leistung, AIOps und Effizienz bieten. So verfügt das System mit 35 Mikrosekunden laut Hersteller über eine geringere Latenz als jede andere vergleichbare Enterprise-Storage-Plattform.

Gateway mit Webfilter

Mit dem DBG-2000 erweitert D-Link sein Portfolio um ein Gateway, das sich ortsunabhängig konfigurieren lässt. Das Gerät bietet vier GBit-Ethernet-Ports, davon lassen sich drei für den Aufbau von WAN-Anbindungen konfigurieren. Zudem kann das Device innerhalb eines lokalen Netzwerks eingesetzt werden wie auch für den Aufbau einer DMZ.

FluBot nimmt deutsche Smartphone-Nutzer ins Visier

Die Cyberkriminellen hinter FluBot greifen Smartphone-Nutzer in Europa mit einer Neuauflage ihrer Smishing-Kampagne an, um die Malware zum Stehlen persönlicher Banking-Daten auf mobilen Telefonen in Europa zu verbreiten. Deutschland ist von allen Ländern am stärksten betroffen: Mehr als ein Drittel der von Bitdefender beobachteten Angriffsversuche fand hierzulande statt.

Ransomware und staatliche Angriffe auf dem Vormarsch

Der Verizon Business Data Breach Investigations Report 2022 untersucht ein noch nie dagewesenes Jahr in der Geschichte der Cybersicherheit und beleuchtet einige der wichtigsten Faktoren, die die internationale Cybersicherheitswelt beeinflussen. Besonders beunruhigend ist der alarmierende Anstieg von Verstößen durch Ransomware, die in nur einem einzigen Jahr um 13 Prozent zugenommen haben – ein Anstieg, der größer ist als in den letzten fünf Jahren zusammen.

Kostenfreie, fünftägige Risikoanalyse

Tanium kündigte eine neue, umfassende und kostenlose Risikobewertung an. Während dieser fünftägigen Evaluation bekommen Unternehmen einen ganzheitlichen und quantifizierbaren Überblick über ihre Risikolage, eine detaillierte Bewertung und einen Vergleich der Risikolage mit einem Branchen-Benchmark sowie einen detaillierten Abhilfe- und Implementierungsplan zur Behebung des Gesamtrisikos in ihrer IT-Umgebung.