Sicherheit

Ransomware 2021: Horrende Kosten, zu komplex und kaum Datenrückgabe

Sophos gibt die Ergebnisse seiner weltweit angelegten Studie "The State of Ransomware 2021" bekannt. Besonders auffallend: die internationalen Durchschnittskosten für die Wiederherstellung nach einem Ransomware-Angriff haben sich in einem Jahr mehr als verdoppelt, nur wenige Firmen bekommen alle Daten nach Zahlung zurück.

Im Test: Trend Micro Cloud One Workload Security

Hybride Clouds bieten Firmen zweifellos viele Vorteile, etwa was die Flexibilität der Ressourcenbereitstellung angeht. Doch erschweren sie gleichzeitig die einheitliche Verwaltung und Absicherung der Systeme. Hier möchte Trend Micros Cloud One Workload Security Abhilfe schaffen. Die Software soll für die Sicherheit von Workloads sorgen, egal wo sich diese befinden. Im Test zeigte sich die Security-Umgebung überaus flexibel.

Emotet: Gefahr erkannt, aber noch nicht gebannt

Emotet hat die Karten für die IT-Bedrohungsabwehr neu gemischt und viele Admins ins Schwitzen gebracht: Die Malware kompromittiert das zwischenmenschliche Vertrauen und führt breit angelegte Angriffe auf E-Mail-Adressen durch. Selbst nachdem die Infrastruktur von Emotet zerschlagen wurde, ist die Gefahr noch nicht gebannt. Reverse Engineering kann helfen, Ransomware-Dateien zu disassemblieren, um die Bedrohungslage besser zu verstehen. Eine Möglichkeit ist das kostenlose Open-Source-Tool PE Tree, das die Entschlüsselung von Malware erleichtert, indem es Anomalien im Code und in den Daten erkennt.

Deutsche Firmen investieren am meisten in Cyber-Sicherheit

Die Ergebnisse des Hiscox Cyber Readiness Reports 2021 zeigen eine zunehmende Sensibilisierung für Cyber-Gefahren: Zwar stieg der Anteil deutscher Unternehmen mit mindestens einer Cyber-Attacke auf 46 Prozent (2020: 41 Prozent), aber auch die Zahl der gut vorbereiteten Cyber-Experten erhöhte sich auf 21 Prozent (2020: 17 Prozent).

Malware-Analyse auf dem Sofa

Kaspersky hat sein Portfolio an Online-Schulungen für Cybersecurity-Experten um einen Kurs zum Thema Reverse Engineering erweitert. Das autodidaktische Programm richtet sich an Personen, die bereits über ein grundlegendes Verständnis der Malware-Analyse verfügen. Sowohl Einzelpersonen als auch Teams können sich mit Hilfe der Best Practices des Kaspersky Global Research & Analysis Teams von zu Hause aus Reverse-Engineering-Fähigkeiten aneignen.