Sicherheit

KMU-Strategien gegen Ransomware

Kriminelle finden immer schneller Möglichkeiten, um mit Ransomware und vielen anderen Angriffsarten Sicherheitsvorkehrungen zu knacken – und haben damit bei zahlreichen KMU leichteres Spiel, die mit der Planung und Ausführung entsprechender IT-Sicherheitsmaßnahmen hinterhinken. Deshalb thematisiert unser Onlinebeitrag unter anderem, wie sich Mittelständler aus einer riskanten abwartenden Haltung befreien und sich mit der richtigen Cybersecurity-Strategie vor Bedrohungen aus dem Netz schützen.

KMU-Strategien gegen Ransomware

Das Thema Cybersicherheit gewinnt rasant an Dynamik: Kriminelle finden immer schneller Möglichkeiten, um mit Ransomware und vielen anderen Angriffsarten Sicherheitsvorkehrungen zu knacken. Unternehmen müssen dem aber nicht schutzlos ausgeliefert sein. Der Beitrag gibt Einblicke, wo sich Mittelständler beim Thema Erpressersoftware oft in falscher Sicherheit wiegen, wie sie sich aus einer riskanten abwartenden Haltung befreien und mit der richtigen Cybersecurity-Strategie vor Bedrohungen aus dem Netz schützen.

Download der Woche: CryptSync

Cloud Computing wird in immer mehr deutschen Unternehmen zu einer Selbstverständlichkeit – parallel dazu steigt auch der Bedarf an Verschlüsselungswerkzeugen für die Daten in der Wolke kontinuierlich an. Unter diesen findet sich mit "CryptSync" ein Tool, das seine Dienste nicht nur kostenfrei verrichtet, sondern Dateien einfach und sicher auch auf theoretisch unbegrenzt vielen Cloudspeichern schützt.

Hybride Identitäten als Sicherheitsherausforderung

Die wachsende Zahl an mobilen und Home-Office-Nutzern sowie Cloudanwendungen hat die traditionellen Netzwerkabgrenzungen nahezu aufgelöst: Wichtigster Kontrollpunkt ist die Benutzeridentität geworden. Hier kommt das Active Directory ins Spiel, das vielerorts die zentrale Instanz für das Management von Identitäten darstellt. Der Fachartikel zeigt, warum bei der Integration von Active Directory und Azure Active Directory – also dem Aufkommen hybrider Identitäten – ein Umdenken beim Sicherheitsmanagement nötig ist.

Seite 2 - Hybride Identitäten als Sicherheitsherausforderung

Drei Authentifizierungsmethoden zur Wahl
Der wichtigste Vorteil richtig umgesetzter hybrider Identitäten ist, dass Benutzer kein separates Passwort eingeben müssen. Die Anmeldung erfolgt laut Microsoft wahlweise mit drei Authentifizierungsmethoden: Passwort-Hash-Synchronisierung (PHS), Pass-Through-Authentifizierung (PTA) oder Federation (AD-FS oder andere Federation-Services).

Deutlich mehr Angriffe durch Log4j

Cyber-Attacken nahmen im Jahr 2021 in Deutschland um 62 Prozent zu. Zu diesem Schluss kommen Sicherheitsforscher von Check Point Research. Auch die deutschen Nachbarn wurden heftig angegriffen, so verzeichnete Österreich einen Anstieg um 117 Prozent. Weltweit nahmen die Angriffe gegen Firmennetzwerke um 50 Prozent zu. Besonders Log4j spielte den Angreifern in die Hände.

Deutschlands größte Datenskandale 2021

Mit 2021 ist ein Jahr mit einer erneuten Rekordanzahl an Cyberangriffen zu Ende gegangen. Der VPN-Dienst-Anbieter NordVPN hat die weltweit größten Datenschutzverstöße des Jahres ausgewertet und auf dieser Basis eine Top 5 für Deutschland erstellt. Das Opferspektrum reicht von Privatpersonen über Krankenhäuser bis hin zu einem ganzen Landkreis, der sich nur noch mit dem Ausruf eines Katastrophenfalls zu helfen wusste.