Sicherheit

Mitarbeiter gehen, Zugänge bleiben

Eine aktuelle Studie unter mehr als 1000 Arbeitgebern und Arbeitnehmern zeigt, dass 83 Prozent der Mitarbeiter weiterhin Zugang zu Konten ihres früheren Arbeitgebers hat. Das stellt eine erhebliche Bedrohung für die Cybersicherheit der Unternehmen dar, zumal mehr als die Hälfte dieser Mitarbeiter zugibt, dass sie diesen bestehenden digitalen Zugang mit der Absicht genutzt hat, ihrem ehemaligen Arbeitgeber zu schaden.

Steigender Druck auf CISOs durch Ransomware

Angesichts der stetig steigenden Zahl von Ransomware-Angriffen und den damit verbundenen, subjektiv empfunden Erwartungen an Cybersicherheitsexperten bangen viele von ihnen um ihren Job. Das ist ein zentrales Ergebnis einer aktuellen Umfrage von Mimecast, in der die befragten Experten ihr Unternehmen andererseits überraschend oft gut vorbereitet auf solche Attacken wähnen.

DDoS-Attacken stark gestiegen

DDoS-Angriffen haben im letzten Quartal 2021 ein Allzeithoch erreicht. Laut Kaspersky-Telemetrie ist die Gesamtzahl der Attacken im Vergleich zum dritten Quartal 2021 um 52 Prozent gestiegen. Das ist 4,5-mal höher als im gleichen Zeitraum des vergangenen Jahres. Die Experten sehen die Gründe in der Verkaufssaison zu Weihnachten und der zunehmenden Beliebtheit von Kryptowährungen.

T-Systems präsentiert neue KI- und SASE-Dienste

Auf dem digitalen Kundenevent "Accelerate Digital Now" zeigt T-Systems erstmals ihre neue Lösung zur Künstlichen Intelligenz und das neue Angebot zur Sicherheit in Netzwerken. Mit der "Telekom Data Science Platform" erhalten Geschäftskunden Zugriff auf zehn ausgewählte KI-Programme in der Public Cloud. Secure Access Service Edge bietet Netzwerk- und Sicherheitsfunktionen aus der Cloud.

Vodafone Portugal: Cyberangriff legt Mobilfunk und Festnetz lahm

Der Telekommunikationsanbieter Vodafone Portugal ist Opfer eines Cyberangriffs geworden. So hat in der Nacht zum 7. Februar eine Attacke das Netzwerk weitgehend lahmgelegt. Betroffen sind unter anderem der LTE- und 5G-Mobilfunk, SMS- und Sprachdienste sowie das Mailboxsystem. Möglicherweise steckt eine Ransomware hinter dem Angriff.

Initiative für mehr DNS-Sicherheit

Die eco-Initiative topDNS will zukünftig das Domain Name System besser vor Missbrauch schützen. Unternehmen der Branche haben sich zum Zweck, die Sicherheit des DNS zu erhöhen, unter dem Dach des eco-Verbands zu dieser Initiative zusammengeschlossen. Ihr Ziel ist ein stabiler und sicherer Betrieb des DNS, die Förderung bestehender Aktivitäten zur Bekämpfung von DNS-Missbrauch und Aufklärung über effiktive wie angemessene Maßnahmen.

Neue Ransomware-Gruppe macht Schlagzeilen

Die Varonis Threat Labs beobachten seit Ende 2021 verstärkte Aktivitäten der Ransomware-Gruppe ALPHV (auch bekannt als BlackCat), die als Ransomware-as-a-Service-Anbieter (RaaS) aktiv neue Partner rekrutiert, insbesondere auch (ehemalige) Mitglieder anderer Banden wie REvil, BlackMatter und DarkSide. So geht der Angriff auf den Tankstellen-Zulieferer Oiltanking, durch den unter anderem Shell betroffen war, auf BlackCat zurück.

Network Detection and Response für KMU

Admins konzentrieren sich oft auf Endpunkte. Doch wer Cybergefahren erst dann sieht, wenn Sie Ihren Weg auf das Endgerät gefunden haben, kommt oft zu spät. Network Detection and Response analysiert den gesamten Datenverkehr, definiert dank künstlicher Intelligenz und Machine Learning Normalmodelle des Datenverkehrs und erkennt Anomalien – etwa die Vorbereitung eines Ransomware-Angriffs. Der Artikel zeigt, warum NDR somit eine wichtige komplementäre Rolle gegenüber anderen Abwehransätzen wie EDR oder SIEM spielt.

Download der Woche: USBDriveLog

Unter falschem Vorwand oder heimlich eingesteckte USB-Sticks ebnen Kriminellen einen technisch einfachen und komfortablen Weg, um Daten von Unternehmensrechnern zu entwenden. Nicht nur deshalb kann es Sinn ergeben, sich regelmäßig einen Überblick über alle jemals am System angeschlossenen USB-Laufwerke zu verschaffen. Zumal das kostenfreie Tool "USBDriveLog" die Arbeit für Sie übernimmt und die gefundenen Informationen übersichtlich präsentiert.