Sicherheit

Leitfaden gegen akute Phishing-Bedrohungen

Um gegen Social-Engineering-Angriffe wie Phishing gewappnet zu sein, reichen die klassischen Tools der IT-Security wie Firewalls, Virenschutz und Spamfilter nicht mehr aus. Stattdessen gilt es vor allem auch, ein ganz anderes Einfallstor abzusichern: den Menschen. Unser Online-Fachartikel untersucht die Situation und empfiehlt Maßnahmen, wie das gelingt.

Auf Eis gelegt

Nachdem GitHub im Jahr 2020 in einem ersten Schritt damit begonnen hatte, den Softwarecode der Welt in einer stillgelegten Kohlemine auf Spitzbergen zu archivieren, installierte GitHub diesen Monat nun einen massiven Stahltresor tief im arktischen Berg. Damit ist der Arctic Code Vault fertiggestellt. Dieser Tresor enthält 188 Rollen gehärteten Archivfilms. Auf diesen Rollen ist eine Momentaufnahme aller aktiven öffentlichen GitHub-Repositories mit Stand vom 2.2.2020 gespeichert.

Leitfaden gegen akute Phishing-Bedrohungen

Firewalls, Virenschutz und Spamfilter – die technischen Tools gegen Cyberkriminalität sind zahlreich. Doch um gegen Social-Engineering-Angriffe wie Phishing gewappnet zu sein, muss ein ganz anderes Einfallstor abgesichert werden: der Mensch. Gerade E-Mails dienen im Unternehmen noch als Hauptkommunikationskanal, weswegen eine Einweisung in die Do's and Don'ts der E-Mail-Sicherheit für jeden Mitarbeiter sowie der Aufbau einer nachhaltigen Sicherheitskultur in der ganzen Organisation unerlässlich sind.

Studie: Home Offices werden intelligenter, aber nicht cybersicherer

Laut einer neuen BlackBerry-Studie ist deutschen Home-Office-Mitarbeitern bei der Anschaffung smarter Devices unter anderem der Preis wichtiger als die Cybersicherheit. Auf Arbeitgeberseite wiederum treffe etwa jeder Sechste keinerlei angemessenen Vorkehrungen, um die Unternehmenssecurity auf den privaten Bereich auszudehnen.

Immer größere Angriffsfläche bei Autos

Durch das autonome Fahren und den Einsatz Künstlicher Intelligenz wird die Komplexität der Software-Architektur in Fahrzeugen weiterhin rasant zunehmen. Und auch die Unternehmen selbst sind mehr denn je auf sichere IT-Systeme angewiesen. Dies stellt das Bundesamt für Sicherheit in der Informationstechnik in der zweiten Ausgabe seines Branchenlagebilds Automotive fest.

Vorschau Oktober 2022: Datensicherheit

Dass Hackerangriffe auf Unternehmen zunehmen und immer ausgefeilter werden, ist inzwischen eine Binsenweisheit. Das ändert aber nichts an der Tatsache, dass IT-Verantwortliche permanent an ihrer Datensicherheit arbeiten müssen. Im Oktober hat sich IT-Administrator das Thema deshalb auf die Fahnen geschrieben. So vergleichen wir beispielsweise gängige Standards zur Multifaktor-Authentifizierung und zeigen, wie Sie mit Google Tsunami auf Schwachstellensuche gehen. In den Produkttests werfen wir unter anderem einen Blick auf die sichere Maschinenvernetzung mit se.MIS.

Entschlüsselungs-Tool für LockerGoga-Ransomware verfügbar

Bitdefender hat heute einen universellen Dekryptor veröffentlicht, der den Opfern aller bisherigen LockerGoga-Ransomware-Angriffe dabei hilft, ihre verschlüsselten Dateien wiederherzustellen. Cyberexperten beobachteten die LockerGoga-Familie erstmals 2019. Bekannt wurde die Ransomware durch erfolgreichen Attacken auf die Norsk Hydro in Norwegen sowie durch Angriffe in den Vereinigten Staaten.