Sicherheit

Raffinierte E-Mail-Attacke nimmt deutsche Nutzer ins Visier

Eine Cyberattacke sorgt für immer größeres Aufsehen: Die E-Mail-basierte Angriffskampagne TA551, besser bekannt als Shathak, breitet sich weltweit aus – auch im deutschsprachigen Raum. Shathak sei enorm wandelbar, die gefälschten E-Mails wirken täuschend echt. Da jeder Angriff anders verlaufe und diese sehr gut getarnt seien, gelte die Infektionsgefahr bei Betroffenen, die nicht über die Angriffskampagne informiert sind, als hoch, warnt die PSW GROUP.

Bösewichten auf den Fersen

Palo Alto Networks erweitert mit der Version 3 von Cortex XDR seine Extended-Detection-and Response-Lösung auf Cloud- und identitätsbasierte Bedrohungen. Ziel ist es, Unternehmen ganzheitliche Analysen zur Verfügung zu stellen, die sie zum Schutz vor immer raffinierteren Cyberangriffen benötigen. Der Anbieter hat die Erkennung, Überwachung und Untersuchung auf Cloudumgebungen und die Erkennung von gefährlicher Benutzeraktivitäten und Insiderbedrohungen ausgedehnt. Durch die Analyse von Identitätsdaten profitieren IT-Verantwortliche von Sicherheitsanalysen über Endpunkte, Netzwerke, Clouds und Identitäten hinweg von einer unternehmensweiten Erkennung und Reaktion.

Kaspersky-Studie: Jeder zehnte Sicherheitsvorfall in Unternehmen ist schwerwiegend

Kaspersky hat die Metadaten der Arbeit für seine Managed-Detection-and-Response-Kunden untersucht und stuft fast drei Viertel der Vorfälle als mittelschwer ein. Während opferseitig der öffentliche Sektor am stärksten betroffen war, sieht der Sicherheitsanbieter bei Organisationen auch Bemühungen, ihre Infrastruktur via Sicherheitssimulationen auf Schwachstellen zu überprüfen.

Die Dos and Don'ts der Cloudsicherheit

Für den Aufbruch der Unternehmen in die Cloud fehlen oft die passenden Sicherheitskonzepte. Denn der Wechsel vom eigenen Rechenzentrum in die Wolke erfordert ein Umdenken. Ein Beispiel: IT-Organisationen unterscheiden zwischen internen und externen Zugriffen und sichern deshalb in erster Linie die Außengrenze ihrer Infrastruktur ab. Doch für die Cloud ist alles extern, sodass eine Zero-Trust-Policy gelten sollte – vertraue niemandem, auch nicht den eigenen Anwendern. Unser Fachartikel beleuchtet diesen und weitere Punkte.

Reger Handel mit falschen Impfzertifikaten

Das digitale Covid-Impfzertifikat ist und wird zunehmend zu einer Art Türöffner für zahlreiche Aktivitäten. Dementsprechend begehrt sind die Nachweise auch bei Menschen, die sich nicht impfen lassen möchten. Check Point hat nun seine Nachforschung zu gefälschten Corona-Impfnachweisen ausgeweitet und einen deutlichen Anstieg an Telegram-Gruppen festgestellt, die solche Angebote bewerben. Die meisten stammen aus Europa.

Insider Threats: Die unterschätzte Gefahr von innen

Die meisten Unternehmen fokussieren sich im Kampf gegen Cyberkriminalität auf externe Angreifer. Doch auch in den eigenen Reihen lauert eine wachsende Bedrohung. 33 Prozent aller Sicherheitsvorfälle werden 2021 auf Insider Threats zurückgehen, prognostizieren die IT-Sicherheitsexperten von FireEye Mandiant. Was können Unternehmen tun, um sich zu schützen?