- Anzeigen -


Studien


Im Überblick

  • Beliebtes Einfallstor für Hacker

    Flexera Software, Anbieterin von Software Vulnerability Management Lösungen, hat den Country Report für das vierte Quartal 2016 für Deutschland veröffentlicht. Der Sicherheitsreport von Secunia Research von Flexera Software zeigt: Von den durchschnittlich 77 auf privaten Rechnern in Deutschland installierten Programmen handelt es sich bei 7,2 Prozent um End-of-Life-Anwendungen. Diese werden nicht länger vom Softwarehersteller unterstützt, so dass keine Updates zur Verfügung stehen. Die in den Programmen enthaltenen, ungepatchten Software-Schwachstellen dienen auf Grund ihrer weiten Verbreitung als beliebtes Einfallstor für Hacker und lassen sich für Cyberattacken ausnutzen.


Im Überblick

  • Anzahl an Datenlecks steigt dramatisch an

    Centrify hat das Forschungsunternehmen Forrester mit einer Studie beauftragt. Die Studie zeigt ein erschreckendes Bild der IT-Sicherheit von Unternehmen in den USA auf: Die Anzahl an Datenlecks steigt dramatisch an. Zwei Drittel der Organisationen waren von durchschnittlich fünf oder mehr Sicherheitslücken in den letzten zwei Jahren betroffen. Hacker kompromittierten alleine im Jahr 2016 über eine Milliarde Identitäten. "Datenverluste erzeugen immer mehr Chaos und betreffen immer mehr Branchen", sagt Alexander Kehl, Regional Sales Manager, Germany & Eastern Europe von Centrify. "Trotz Investitionen in die IT-Sicherheit von über 75 Mrd. $ im Jahr 2016 konnten die Produkte und Dienstleistungen der großen Sicherheitsunternehmen diese Datenlecks nicht verhindern. Im Gegenteil, das Problem wird immer schlimmer. Das zeigt, dass der herkömmliche, statische und perimeterbasierte Ansatz in der heutigen Zeit alleine nicht mehr ausreicht."


- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Studien

  • Online-Kriminalität allgegenwärtig

    Interpol und Trend Micro haben einen Bericht zum cyberkriminellen Untergrund in Westafrika vorgelegt: Demnach stieg die Anzahl der von dort stammenden Angriffe auf Unternehmen von 2013 bis heute um 386 Prozent. Der Forschungsbericht "Cybercrime in West Africa: Poised for an Underground Economy" ist im Rahmen der Trend Micro-Studienreihe zu cyberkriminellen Untergrundökonomien (Cybercriminal Underground Economy Series, kurz: CUES) erschienen und hier abrufbar. Die Cyberkriminellen aus Westafrika sind grundsätzlich zwei unterschiedlichen Gruppen zuzuordnen: den so genannten "Yahoo Boys" und den "Next-Level"-Kriminellen.

  • Auf IT-Verantwortliche wartet viel Arbeit

    Der "Cyber Readiness Report 2017" des Spezialversicherers Hiscox zeigt, wie gut oder schlecht deutsche, britische und US-amerikanische Unternehmen auf Cyber-Attacken vorbereitet sind. Das Marktforschungsinstitut Forrester Consulting hat dazu im Auftrag von Hiscox die "Cyber-Readiness" von je rund 1.000 Unternehmen in den drei Ländern anhand der Kriterien Strategie, Ressourcen, Technologie sowie Prozesse ermittelt. Schlechte Noten erhalten vor allem die deutschen Unternehmen: Mit 62 Prozent weist Deutschland im Ländervergleich (USA: 40 Prozent; GB: 57 Prozent) den höchsten Anteil an Unternehmen auf, die als sogenannte "Cyber-Anfänger" gelten, also unzureichend auf Cyber-Attacken vorbereitet sind. Der Anteil der "Cyber-Experten" liegt in Deutschland bei lediglich 20 Prozent, wohingegen 44 Prozent der befragten US-Unternehmen gut gegen Cyber-Attacken gerüstet sind (GB: 26 Prozent). 18 Prozent der deutschen Befragten zählen zu den "Cyber-Fortgeschrittenen", die zumindest teilweise mit den Folgen einer Cyber-Attacke klarkommen können (USA: 16 Prozent; GB 17 Prozent).

  • Zugangsdaten und Passwörter verschaffen

    Fast täglich wird über Angriffe auf das Internet berichtet, aber wie verwundbar ist das Internet tatsächlich? Eine Forschungsgruppe am Fraunhofer-Institut für Sichere Informationstechnologie zeigte, dass Ende 2016 92 Prozent des Internets durch Manipulationen des "Domain Name System" (DNS) verwundbar waren. Das DNS sorgt beispielsweise dafür, dass Anfragen an eine bestimmte Web-Adresse auch tatsächlich beim richtigen Web-Server ankommen.

  • Datensicherheit und Compliance

    Unternehmen verlagern zunehmend eigene Anwendungen auf IaaS-Plattformen der Public Cloud - vor allem für bessere Skalierbarkeit und Kosteneinsparungen. Oftmals ist die IT-Sicherheitsabteilung jedoch nicht involviert, zeigt eine aktuelle Studie der Cloud Security Association (CSA) in Zusammenarbeit mit Skyhigh Networks. Obwohl viele Unternehmen IaaS-Plattformen mindestens so sicher erachten wie das eigene Rechenzentrum, sind sie jedoch weiterhin verantwortlich für Datensicherheit und Compliance. Aber die meisten verfügen nicht über das Handwerkszeug und die Expertise, um Applikationen in der Public Cloud zu schützen. Im Durchschnitt hat ein Unternehmen 464 Eigenentwicklungen in Betrieb - bei rund 73 Prozent der Unternehmen sogar geschäftskritische. Aber nur etwa 38 Prozent davon sind der IT-Sicherheitsabteilung bekannt - eine neue und schnell wachsende Quelle für Schatten-IT. Für die kommenden zwölf Monate planen die befragten Unternehmen durchschnittlich 37 neue Eigenentwicklungen auszurollen - rund 20 Prozent mehr als im Vorjahr.

  • Data Analytics bis 2020 im Unternehmensfokus

    Im Auftrag von Atos, einem international führenden Anbieter digitaler Services, hat Forrester Consulting untersucht, wie Unternehmen weltweit Data Analytics integrieren. Die Studie zeigt, dass 40 Prozent der Unternehmen die Analyse von Massendaten bereits in Kerngeschäftsbereichen wie Sales, Produktentwicklung und Marketing verwenden. 23 Prozent planen, Analytics-Tools innerhalb der nächsten zwölf Monate zu implementieren - unabhängig davon, dass circa ein Drittel der befragten Unternehmen angab, dass es noch eine Reihe von Herausforderungen gibt. Das unabhängige Analystenhaus Forrester Consulting hat im Namen von Atos die Studie erstellt und dabei Entscheider aus mehr als 580 Unternehmen aus elf Branchen auf drei Kontinenten befragt.