04.05.20 - IT Security-Telegramm
Natürlich haben Datenschutzbestimmungen wie die DSGVO dazu beigetragen, Debatten anzustoßen und Organisationen dazu gezwungen, ihre IT-Sicherheit neu zu bewerten: Doch das ist nur der Ausgangspunkt
Kritische Infrastruktur wie Energie, Transport und Produktion fußt maßgeblich auf Betriebstechnologie (OT) - Die Basis dafür bilden Netzwerke. Unternehmen benötigen zunehmend Echtzeit-Zugriff auf die Daten dieser Systeme, um Produktion, Sicherheit und Kostenmanagement zu optimieren
04.05.20 - Deutschland mit 14 Prozent international am zweithäufigsten von der Trojaner-Familie Shlayer betroffen
Im vergangenen Jahr verhinderten Kaspersky-Lösungen auf jedem zehnten macOS-Gerät einen Angriff der Trojaner-Familie Shlayer, was diese damit zur weitverbreitetsten macOS-Bedrohung macht. Eingebettet in ein intelligentes System zur Verbreitung von Schadsoftware wird das Programm über ein Partnernetzwerk, Unterhaltungswebsites und sogar Wikipedia gestreut. Obwohl macOS traditionell als ein weitgehend sicheres Betriebssystem angesehen wird, gibt es Cyberkriminelle, die weiterhin versuchen, aus dem entsprechenden Nutzerkreis Profit zu schlagen. Shlayer - die am weitesten verbreitete macOS-Bedrohung im Jahr 2019 - ist laut Kaspersky-Auswertungen ein besonders gutes Beispiel dafür. Der Schädling ist auf die Installation von Adware spezialisiert, die Nutzer mit unerlaubter Werbung überzieht, Browseranfragen abfängt und sammelt sowie Suchergebnisse modifiziert, um noch mehr Werbebotschaften zu verbreiten.
04.05.20 - Die Schadsoftware Emotet wird nicht ohne Grund als eine der größten Gefahren für die Unternehmens-IT bezeichnet
Stadtverwaltungen, Kliniken und Universitäten hatten in letzter Zeit vermehrt mit Hackerangriffen zu kämpfen. Sie alle wurden von Emotet lahmgelegt. Der Trojaner zählt aktuell zu den gefährlichsten Schadprogrammen, warnt das BSI. Gegen Malware jeglicher Art können sich Unternehmen allerdings schützen, wenn E-Mail-Links und -Anhänge in Hardware-isolierten Micro-VMs ausgeführt werden. Die Schadsoftware Emotet wird nicht ohne Grund als eine der größten Gefahren für die Unternehmens-IT bezeichnet. Die Kombination aus Dynamit-Phishing und Ransomware kann für Unternehmen und Organisationen zu einer Bedrohung werden, die existenzgefährdende Ausmaße annimmt. Das Kammergericht Berlin, die Universität Gießen, das Klinikum Fürth sowie die Städte Frankfurt und Bad Homburg wurden zuletzt von Cyber-Kriminellen angegriffen. Auch Bundesbehörden waren unter den Opfern – die dabei kopierten Daten nutzten die Angreifer dazu, betrügerische E-Mails im Namen zahlreicher Ämter zu verschicken.
04.05.20 - Report zeigt gefährliche Wissenslücken im Bereich IT-Sicherheit – bei gleichzeitig steigendem Bedrohungspotenzial
Proofpoint stellte den sechsten jährlichen State-of-the-Phish-Bericht vor. Die Studie basiert auf Daten, die weltweit erhoben wurden, und analysiert detailliert das Bewusstsein der Anwender für die Gefahren von Phishing und ihre Anfälligkeit auf gefälschte E-Mails hereinzufallen. Zusätzlich befragte Proofpoint dafür IT-Sicherheitsverantwortliche in Unternehmen zu deren Erfahrungen mit Cyberangriffen. Gleich zu Beginn eine gute und eine schlechte Nachricht. Die schlechte zuerst: Fast 90 Prozent der befragten Organisationen waren von BEC-Attacken (Business E-Mail Compromise, auch als Chef-Masche bekannt) und Spear-Phishing-Angriffen betroffen. Das ist ein erneuter Beleg für den Fokus, den Cyberkriminelle auf den einzelnen Mitarbeiter als Einfallstor ins Unternehmen legen. Die gute Nachricht ist jedoch, dass Unternehmen dieser Gefahr nicht hilflos gegenüberstehen: 78 Prozent der Befragten konnten durch Schulungsmaßnahmen zum Thema Cybersecurity die Anfälligkeit der Mitarbeiter für diese Angriffe messbar reduzieren.
####################
Bestellen Sie hier Ihren persönlichen Newsletter!
Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?
Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.
Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!
Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.
Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.
####################
Meldungen vom Vortag
30.04.20 - Cisco stellt umfassende Sicherheitsarchitektur für das Industrial IoT vor