Sicherheit

Tipps zur Auswahl einer Threat-Intelligence-Plattform

Angesichts gravierender Cyberbedrohungen bauen immer mehr Unternehmen ihr eigenes Security Operations Center, Incident-Response-Funktionen und Threat-Intelligence-Teams auf, um das Unternehmen proaktiv zu schützen. Der Aufbau eines Security Operations Center setzt jedoch eine Flut von Daten aus unterschiedlichen Quellen frei, die die internen Teams oft überfordert und verhindert, dass das SOC erfolgreich arbeiten kann. Eine effektive Lösung hierfür stellt die Einführung einer Threat-Intelligence-Plattform dar.

Kritische Office-Lücke schlägt Wellen

Die Ende Mai entdeckte Schwachstelle im Windows-Protokoll-Handler "ms-msdt" namens "Follina" schlägt weiter Wellen. Nun haben es Angreifer offenbar auf europäische Regierungen und US-amerikanische Verwaltungen abgesehen. Hierfür versendeten sie Phishing-Mails mit manipulierten RTF-Dokumenten, bei denen der Exploit bereits ohne das Öffnen des Word-Dokuments abläuft.

European Identity Conference 2022 fokussiert Zukunft der digitalen Identität

Vom 10. bis 13. Mai fand zum 15. Mal die European Identity & Cloud Conference statt. Drei Themenkomplexe dominierten die zugleich online wie erstmals auch in Berlin durchgeführte Konferenz: die beginnende Konvergenz von zentralem, klassischem Identity & Access Management mit Ansätzen für dezentrale Identitäten, die Entwicklung von IAM hin zu richtlinienbasierender Zugriffsteuerung in Echtzeit sowie die wachsende Bedeutung von Techniken zur Identitätsprüfung und Betrugsvermeidung auch über die Finanzindustrie hinaus.

Zero-Day-Lücke in Confluence

Atlassian hat ein Advisory für eine kritische Zero-Day-Schwachstelle in Confluence Server und Data Centre veröffentlicht, die Remotecodeausführung ermöglicht. Dem Advisory zufolge wurde diese Schwachstelle bereits von Angreifern ausgenutzt, und derzeit ist kein Patch verfügbar. Bei erfolgreichem Ausnutzen der Schwachstelle hätte ein Angreifer die Möglichkeit, Code aus der Ferne auszuführen und letztendlich die volle Kontrolle über das System zu erlangen.

Verständlich erklärt

Die G DATA academy präsentiert seine neuen erweiterten Onlineschulungen für Mitarbeiter. Durch die kurzweiligen IT-Sicherheitstrainings sollen Firmen die "menschliche Firewall" für mehr Cyber-Security stärken. Die neuen Trainings sollen Unternehmen helfen, ihr Personal unabhängig von Präsenzschulungen für die Gefahren bei der täglichen Arbeit mit E-Mail und Internet zu sensibilisieren.

IT-Security im Kleinen

Tehtris stellt für kleine und mittelständische Unternehmen die SaaS-Plattform Optimus vor, die Funktionen von Endpoint Detection & Response und Next-Gen-AV in einem Agenten vereint und sich daher einfacher verwalten lassen soll. Optimus erkennt und neutralisiert laut Anbieter bekannte und unbekannte Cyberbedrohungen automatisch und in Echtzeit.