Sicherheit

TLStorm gefährdet Millionen von USV-Anlagen

Armis, Anbieter einer Plattform für Asset Visibility und Sicherheit, hat drei Zero-Day-Lücken in Smart-UPS-Geräten von APC entdeckt, über die sich Angreifer Fernzugriff verschaffen können. Wenn Angreifer diese Lücken namens "TLStorm" ausnutzen, könnten sie die betroffenen Smart-UPS-Modelle und die damit verbundenen Assets deaktivieren, beeinträchtigen oder zerstören.

Schutz von Domaincontrollern vor ungesicherten Endgeräten

Attivo Networks hat sein Portfolio für die Absicherung von Active Directory um Funktionen zur effizienten Erkennung von identitätsbasierten Angriffen auf den Domain Controller erweitert. Die neue Lösung ADSecure-DC bietet Schutz vor Angriffen, die von Windows-, Mac-, Linux-, IoT/OT-Geräten und von nicht verwalteten Devices ausgehen, die nur begrenzt durch herkömmliche Endpoint-Security-Lösungen geschützt werden können.

Malware und Onlinebetrug im Zusammenhang mit Ukraine

Cyberkrieg ist ein dominanter IT-Aspekt des aktuellen Konflikts. Außerhalb der direkt involvierten Staaten versenden derzeit Spam-Trittbrettfahrer ihre Mails. Je heftiger die Auseinandersetzungen in der Ukraine werden, desto höher ist die Zahl von Online-Betrug oder Malware-Versand über E-Mails. Perfides Ziel der Kriminellen: Sie möchten die humanitäre Krise und die allgemeine Hilfsbereitschaft der Menschen gezielt ausnutzen.

Gratis-DNS für mehr Sicherheit und Datenschutz

Nutzer, egal ob am Rechner oder Smartphone, sind laufend Angriffen ausgesetzt. Spam-Mails und betrügerische SMS versuchen, die Opfer auf Malware- und Phishing-Seiten zu locken. Als Word- und Excel-Files getarnte Downloader ziehen Schadcode auf die Rechner und über gehackte Webseiten versuchen Cyberkriminelle, browserbasierte Schwachstellen für sich auszunutzen. Wer sich vor derartigen webbasierten Attacken schützen möchte, kann einen Blick auf den kostenlosen DNS-Dienst von Quad9 werfen.

Im Test: Delinea Secret Server 11 Professional Edition

Der Delinea Secret Server hilft, die Vielzahl an Zugangsdaten in den Griff zu bekommen, die nicht nur den Alltag von IT-Administratoren begleiten. Die Software verwaltet lokale Accounts, Domänenkonten, SSH-Schlüssel und weitere schützenswerte Informationen. Ein umfangreiches Rollenkonzept sorgt dafür, dass diese nicht in die falschen Hände geraten. Sämtliche hilfreichen Funktionen bietet jedoch nur die Platinum-Edition.

Im Test: Delinea Secret Server 11 Professional Edition

Der Delinea Secret Server hilft, die Vielzahl an Zugangsdaten in den Griff zu bekommen, die nicht nur den Alltag von IT-Administratoren begleiten. Die Software verwaltet lokale Accounts, Domänenkonten, SSH-Schlüssel und weitere schützenswerte Informationen. Ein umfangreiches Rollenkonzept sorgt dafür, dass diese nicht in die falschen Hände geraten. Sämtliche hilfreichen Funktionen bietet jedoch nur die Platinum-Edition.