Sicherheit

Das gilt es bei Managed Security Services zu beachten

Mit immer neuer Schadsoftware und ausgefeilteren Angriffen attackieren Cyberkriminelle Unternehmen über das Internet. Einer Studie zufolge verzeichnete im vergangenen Jahr ein Fünftel aller Unternehmen in Deutschland mindestens einen gravierenden Sicherheitsvorfall. Managed Security Services können die IT-Infrastrukturen vor solchen Bedrohungen schützen. Wir geben einen Überblick, welche Vorteile die Dienste bieten, welche Modelle möglich sind und wie IT-Verantwortliche den richtigen Anbieter finden.

Jedes siebte deutsche Unternehmen ohne IT-Sicherheitsmaßnahmen

Von welchen Cybersicherheitsrisiken geht in den nächsten zwölf Monaten eine Gefahr für Ihr Unternehmen aus? Welche Maßnahmen ergreift Ihr Unternehmen zum Schutz der IT-Infrastruktur? Können Sie sich vorstellen, zur Schwachstellenbekämpfung mit ethischen Hackern zusammenzuarbeiten? Diese und andere Fragen stellte Europas führende Crowdsourced-Security-Plattform YesWeHack 512 IT-Entscheidern in Deutschland.

Dridex von EvilCorp: Profil eines Serientäters

Der Banking-Trojaner Dridex ist eine der notorischsten Cyberbedrohungen und die verantwortliche Hackergruppe dahinter, EvilCorp, ist mittlerweile für einen Schaden von über 100 Millionen US-Dollar am internationalen Bankenwesen verantwortlich. Doch wie schaffte es die Malware, im März 2020 sogar Emotet von der Spitze der Top-Malware zeitweise zu verdrängen? Wir werfen einen Blick auf die Ursprünge und die Entwicklung des Serientäters.

Download der Woche: RanSim

Ransomware-Angriffe steigen laut übereinstimmenden Prognosen verschiedener Security-Forscher nicht nur quantitativ rasant an, die Attacken verschärfen sich darüber hinaus auch. Nicht zuletzt deshalb gilt es für IT-Administratoren, regelmäßig zu überprüfen, ob das firmeneigene Security-Bollwerk auch gegen diese spezielle Art von Malware gerüstet ist. Sehr gute Hilfsdienste leistet dabei der kostenlose Ransomware-Simulator RanSim von KnowBe4, der die tatsächliche Effektivität Ihres Netzwerkschutzes auf eine harte Probe stellt und sie so ermittelt.

Sicherheitsrisiko Active Directory

Das Active Directory ist eine der meistgenutzten Technologien zur Administration von Gruppen und Benutzern in IT-Netzwerken. Sie dient als Verwaltungsoberfläche für Windows-Domain-Netzwerke und wird zur Authentifizierung und Autorisierung sämtlicher Benutzer und Rechner verwendet. Dies macht das Active Directory aber auch zu einem attraktiven Ziel für Bedrohungsakteure – und in vielen Unternehmen ist da Bewusstsein hierfür noch ausbaufähig.

Security-Analyse als Service

Kudelski Security gibt die Einführung von FusionDetect bekannt, einer Cloud-nativen Analyseplattform. Diese soll die Managed Detection and Response (MDR)-Services des Unternehmens erweitern und eine verbesserte Erkennung von Bedrohungen, sowie verbesserte Reaktionsmöglichkeiten für die Risikominderung bei höherer Kosteneffizienz für moderne Unternehmen ermöglichen.