Sicherheit

Malwarebytes erweitert Plattform für Endpunktsicherheit mit DNS-Filter

Malwarebytes kündigt die Erweiterung der Nebula-Plattform um ein neues DNS-Filter-Modul an, das ab sofort für Windows und ab Juli 2022 für Mac verfügbar ist. Der DNS-Filter basiert auf der Zero-Trust-Plattform von Cloudflare und soll den Zugang zu bösartigen Websites blockieren sowie Bedrohungen durch verdächtige Inhalte begrenzen.

Erfolgreiche Sicherungsstrategien: Backup plus X

Jahrzehnte lang hatte Backup den zweifelhaften Ruf des hässlichen Entleins der IT und hat sich auch technisch wenig weiterentwickelt. Die traditionellen Prozesse und Infrastrukturen rund um Data Protection sind daher von den modernen IT-Bedrohungen, allen voran Ransomware, oft genug heillos überfordert. Unser Fachartikel im Web untersucht deshalb, wie im Jahr 2022 zeitgemäße Backupansätze aussehen.

Erfolgreiche Sicherungsstrategien: Backup plus X

Über Jahrzehnte war Backup das hässliche Entlein der IT – nie mittendrin, immer nur irgendwie dabei. Im Mittelpunkt des Interesses standen das Thema und die damit verbundenen Technologien nie. Entsprechend wenig hat sich in diesem Bereich über die Jahre hin getan. Das Ergebnis: In der Welt der modernen IT-Bedrohungen wie Ransomware sind die teilweise über Jahrzehnte gewachsenen Prozesse und Infrastrukturen rund um Data Protection oft heillos überfordert. Wie sehen also zeitgemäße Ansätze im Jahr 2022 aus?

Endpoint-Schutz über die Cloud

Kaspersky aktualisiert seine Endpoint-Detection-and-Response-Lösung. Unter dem neuen Namen "Kaspersky Endpoint Detection and Response Expert" verspricht das Produkt zusätzliche Schutzfunktionen vor fortschrittlichen, APT-ähnlichen Angriffen. So würden Alerts nun automatisch zu Vorfällen zusammengeführt und das regelbasierte Scannen mit YARA sowie die API-Integration für die Reaktion auf Hosts implementiert.

BSI-Warnung: Verfassungsgericht nimmt Kaspersky-Beschwerde nicht an

Seit Mitte März warnt das Bundesamt für Sicherheit in der Informationstechnik vor der Nutzung von Kaspersky-Software besonders in kritischen Umgebungen. Der Grund: Der Malwareschutz könnte sich zu Sabotage- oder Spionagezwecke missbrauchen lassen. Kaspersky widerspricht dem, hat bislang vor Gericht jedoch keinen Erfolg mit seinen Eilanträgen. Nun hat das Bundesverfassungsgericht eine Beschwerde des Unternehmens nicht zur Entscheidung angenommen.

Ransomware-Gruppe Conti formiert sich wohl neu

Mit 73 Ransomware-Angriffen war LockBit laut Malwarebytes die mit Abstand am weitesten verbreitete Ransomware im Mai 2022. Danach folgte Black Basta mit 22 Angriffen, ALPHV mit 15 Angriffen, Hive mit 14 Angriffen und Mindware mit 13 Angriffen. Conti landete im Mai hingegen nur auf dem sechsten Platz – Malwarebytes schrieb der Ransomware-Gruppe 12 Angriffe in seiner Analyse zu. Im Vormonat waren es noch 43 Angriffe.

Tipps zur Auswahl einer Threat-Intelligence-Plattform

Angesichts gravierender Cyberbedrohungen setzen immer mehr Unternehmen auf ein hauseigenes Security Operations Center. Die dadurch freigesetzte Flut von Daten aus unterschiedlichen Quellen überfordert die internen Teams jedoch oft und berhindert die erfolgreiche Verteidigungsarbeit. Unser Fachartikel im Web erläutert, warum und wie die Einführung einer Threat-Intelligence-Plattform dieses Problem effektiv beheben kann.