Sicherheit

Aus Alt mach Neu: Bootkit ESPecter taucht wieder auf

Security-Forscher von ESET haben eine neue Form von UEFI-Malware entdeckt. Diese nistet sich in der EFI-Systempartition (ESP) ein. Bei der "ESPecter" getauften Schadsoftware handelt es sich um ein UEFI-Bootkit, das die Windows-Treibersignatur umgeht und seinen eigenen unsignierten Treiber laden kann, was die Spionageaktivitäten enorm erleichtern soll.

Security mit Shielded-VMs und Host Guardian Service (1)

Der Host Guardian Service sorgt in der Datacenter Edition für die Sicherheit von VMs. Virtuelle Server lassen sich so härten und vor anderen Administratoren, Angreifern und unberechtigten Zugriffen abschotten. Zusammen mit Shielded-VM verweigert dieser Sicherheitsmechanismus Angreifern und Malware den Zugriff auf die Daten der VM. Auch Netzwerke, die von Angreifern übernommen wurden oder bei denen andere Bereiche kompromittiert sind, stellen keine Gefahr für derart gesicherte VMs dar. Im ersten Teil unseres Workshops gehen wir auf die Voraussetzungen für Shielded-VMs ein und beschreiben, wie Sie Host Guardian Service als Serverrolle einrichten und damit VMs absichern.

Blockchain für Dokumente

Sie gilt den meisten deutschen Unternehmen als eine wichtige Zukunftstechnologie, aber nur zwei Prozent von ihnen nutzen sie oder haben ein Pilotprojekt gestartet: die Blockchain. Der Software-Entwickler Harald Krekeler hat nun mit der von ihm entwickelten "Documentchain" die Blockchain-Technologie für die fälschungssichere Dokumentenarchivierung nutzbar gemacht.

Im Test: Security-Awareness-Trainings mit KnowBe4

Seit Beginn der Corona-Pandemie arbeiten zahlreiche Mitarbeiter von Zuhause. Phishing-Betrüger versuchen, dies auszunutzen, und die Anzahl der Phishing-E-Mails ist in diesem Zeitraum deutlich gestiegen. KnowBe4 bietet eine Plattform für Security-Awareness-Training und simuliertes Phishing, womit Mitarbeiter in die Lage versetzt werden sollen, Spam- und Phishing-E-Mails besser zu erkennen. Wir haben die Plattform ausprobiert und waren von der Vielfalt der Testmöglichkeiten überrascht.

Neue Ransomware-Akteure

Während die Ransomware-Krise sich eher zu verschlimmern als zu entspannen scheint, ändert sich die Besetzung der cyberkriminellen Gruppen ständig. IT-Security-Experten von Palo Alto Networks und des Analysten-Teams Unit 42 führen regelmäßig Ransomware-Analysen durch und haben eine Untersuchung vorgestellt, die vier aufstrebende Ransomware-Gruppen identifiziert.

Im Test: Security-Awareness-Trainings mit KnowBe4

Seit Beginn der Corona-Pandemie arbeiten zahlreiche Mitarbeiter von Zuhause. Phishing-Betrüger versuchen, dies auszunutzen, und die Anzahl der Phishing-E-Mails ist in diesem Zeitraum deutlich gestiegen. KnowBe4 bietet eine Plattform für Security-Awareness-Training und simuliertes Phishing, womit Mitarbeiter in die Lage versetzt werden sollen, Spam- und Phishing-E-Mails besser zu erkennen. Wir haben die Plattform ausprobiert und waren von der Vielfalt der Testmöglichkeiten überrascht.

Machine Learning für mehr Datensicherheit

Die Erfahrungen der vergangenen zwei Jahre sind eindeutig: Einen Ransomware-Angriff zu verhindern ist schwierig. Manche Experten sagen sogar, dass es selbst mit der neuesten Technologie und einem soliden, umfassenden Verteidigungsansatz nahezu unmöglich ist. Wenn es also keinen todsicheren Weg gibt, einen Angriff zu verhindern, ist die Wiederherstellung die nächstbeste Option. Bei einem Wiederherstellungsplan für Ransomware gibt es jedoch viele Entscheidungen und Nuancen.