IT-Security

Allianz Risk Barometer 2018: Angst vor Betriebsunterbrechung und Cybervorfällen

Jährliche Umfrage zu den wichtigsten Unternehmensrisiken unter fast 2000 Risikoexperten aus 80 Ländern: Betriebsunterbrechungen und Cybervorfälle sorgen Unternehmen in Deutschland und weltweit. Rekordverdächtige Schäden in 2017 treiben Naturkatastrophen zurück unter die drei größten Risiken in Deutschland. Volkswirtschaftliche Risiken werden in Deutschland geringer eingeschätzt. Das Potenzial für »Cyber-Hurricane«-Ereignisse, strengere EU-Datenschutzbestimmungen und die Auswirkungen neuer Technologien prägen…

Top 10 Sicherheitstipps für die Public Cloud

Kostenfokussierte Abteilungen in Unternehmen fordern die Verlagerung in die öffentliche Cloud, während das IT-Sicherheitsteam potenzielle Sicherheitsrisiken sieht und versucht, die Kontrolle nicht zu verlieren. Palo Alto Networks hat auf der Grundlage allgemeiner Erfahrungen zehn Sicherheitstipps zusammengestellt, damit die Nutzung der öffentlichen Cloud den Anforderungen beider Gruppen gerecht wird [1]. Das Ziel von Angreifern ist es,…

Jeder Vierte fürchtet Kamera-Spione

■  27 Prozent der Nutzer von Computern und Smartphones verdecken ihre Kamera. ■  Vor allem Jüngere wollen unerwünschte Aufnahmen ausschließen. Versteckte Beobachter in den eigenen vier Wänden zu haben – eine Horrorvorstellung für die meisten Menschen. Für Cyberkriminelle bieten Kameras in Computern und Handy genau das: ein mögliches Einfallstor, um Personen auszuspionieren. Viele Menschen wollen…

E-Mail-Betrug: International und nicht diskriminierend

Die Anzahl der Unternehmen, die von E-Mail-Betrugsszenarien betroffen waren, stieg im Jahr 2017 kontinuierlich an. Im vierten Quartal waren sogar 88 Prozent aller untersuchten Unternehmen mindestens einmal Ziel einer solchen Attacke. Im Vergleich zum vierten Quartal 2016 ist das ein Anstieg von 13 Prozent. Während diese Angriffe in kleinen Volumina verschickt werden, vergrößern Betrüger ihre…

Sieben Möglichkeiten für Security-Verantwortliche, um mit Spectre und Meltdown fertig zu werden

Führungskräfte im Bereich Security- und Risikomanagement müssen einen ausgewogenen Ansatz verfolgen, um dieses neue Ausmaß gefährlicher Schwachstellen zu bewältigen. Laut dem IT-Research und Beratungsunternehmen Gartner müssen Security- und Risikomanagement-Verantwortliche pragmatisch und fokussiert auf die anhaltenden Bedrohungen reagieren, die von einem völlig neuen Ausmaß bei den Schwachstellen ausgehen. »Spectre« und »Meltdown« sind die Code-Namen für die…

Mehr als ein Viertel aller Unternehmen weltweit noch nicht ausreichend auf EU-Datenschutzverordnung vorbereitet

Nach einer aktuellen Studie steht fest, dass die durchschnittlichen globalen Ausgaben für die Einhaltung der DSGVO-Compliance, 1,28 Millionen Euro übersteigen. Richtlinienkonformität führt zu mehr Vertrauen und Loyalität der Kunden.   EfficientIP stellt jetzt die Ergebnisse einer unabhängigen Studie vor, die aufzeigt, wie gut Unternehmen weltweit, 100 Tage vor Ablauf der Frist für die Einhaltung der…

Cybersicherheit ist endgültig auf den Vorstandsetagen angekommen

Das Financial Services Information Sharing and Analysis Center (FS-ISAC) hat die Ergebnisse seiner jüngsten Umfrage veröffentlicht [1]. Laut Angaben der Befragten ist das Thema Cybersicherheit endgültig auf den Vorstandsetagen der Unternehmen angekommen, und 80 % aller CISOs berichten vierteljährlich direkt an den Vorstand. Und auch die Prioritäten der CISOs haben sich verändert: 35 % der…

Hacker kapern Regierungswebsite für illegales Mining von Kryptogeld

Crypto-Currency-Miner mit künstlicher Intelligenz enttarnen.   Ausgerechnet die Website des »Information Comissioner´s Office« (ICO) der britischen Regierung wurde Opfer einer illegalen Crypto-Cash-Kampagne. Nach Hinweisen, dass Hacker die Rechner von Besuchern der Website angreifen um illegales Mining von Kryptogeld zu starten, wurde der Internetauftritt des ICO vom Netz genommen.   Gérard Bauer, VP EMEA bei Vectra,…

Der Maschinen-Hulk kommt: wie die Explosion der Rechenleistung die künstliche Intelligenz verändert

Enigma, die von den Deutschen von den 1920er-Jahren an verwendete Verschlüsselungsmaschine, ist legendär: Lange galt sie als »unknackbar«. Den Alliierten gelang die Entschlüsselung der Enigma-Codes in den 1940er-Jahren schließlich dank einer Mischung aus effektiver Spionage, Zufallsfunden im Krieg und hohem maschinellen Aufwand.   Inzwischen allerdings ist Enigma längst ein Fall fürs Museum – oder allenfalls…

Spectre und Meltdown: Experte erläutert Gegenmaßnahmen

Sicherheitslücke erstmals auf Hardware-Ebene. Angriffsmethoden Spectre und Meltdown nutzen dies aus. Updates können das Risiko nur eindämmen. »Spectre« und »Meltdown« – zu Deutsch Gespenst und Kernschmelze – sind die neuen Schreckensgespenster, die derzeit die IT-Fachwelt in Atem halten. Das Verhängnisvolle: Beide Angriffsszenarien zielen auf die Prozessoren von Desktop-PCs und Mobilgeräten ab. Eingeschleuste Schadsoftware nutzt dabei…

Microsoft-Sicherheitslücken seit 2013 mehr als verdoppelt

Aufhebung von Administratorrechten könnte 80 Prozent der kritischen Sicherheitslücken von 2017 entschärfen. Avecto hat seinen jährlichen Bericht zu Microsoft-Schwachstellen veröffentlicht, der mittlerweile zum fünften Mal erscheint. Er basiert auf einer Untersuchung sämtlicher 2017 gemeldeter Microsoft-Schwachstellen und zeigt, dass deren Zahl beträchtlich gestiegen ist. Zum Vergleich: Im Jahr 2013 wurden 325 Sicherheitslücken entdeckt, im vergangenen Jahr…

DevSecOps: Unternehmen müssen umdenken, um in der Softwareentwicklung erfolgreich zu sein

Hindernis für die Integration von Sicherheit in die gesamte Softwareentwicklung sei laut der weltweiten Studie die bestehende Unternehmenskultur.   Im Zentrum der weltweiten Studie »Integrating Security into the DNA of Your Software Lifecycle« von CA Technologies stand die Frage, wie sich die Kultur eines Unternehmens auf dessen Fähigkeit auswirkt, Sicherheit in den gesamten Software-Entwicklungsprozess einzubinden.…

Cyber Security: Sicherheitsrisiko Mitarbeiter

Die Digitalisierung bietet für Unternehmen enorme Chancen – aber eben auch Risiken. Dem aktuellen Cyber-Security-Report von Deloitte zufolge registrieren 83 Prozent der Unternehmen mit mehr als 1.000 Mitarbeitern mehrmals im Monat Angriffe auf ihre IT. Dabei fürchten Führungskräfte vor allem die Kosten, die durch die Behebung der entstandenen Schäden entstehen. Wie die Grafik von Statista…

Deutsche Unternehmen beim Einsatz neuer Technologien zurückhaltend

■  Vor allem beim Einsatz von künstlicher Intelligenz, 3D-Druck, Blockchain und Robotik sehen sich viele Unternehmen im Hintertreffen. ■  Hindernisse beim Einsatz sind Datenschutz, Sicherheitsanforderungen und Fachkräftemangel. Die deutsche Wirtschaft muss sich anstrengen, um beim Einsatz neuer Technologien im internationalen Wettbewerb mithalten zu können. Das ist das Ergebnis einer repräsentativen Umfrage unter 505 Unternehmen aller…

IT-Sicherheit: Sicherheitsbewusstsein allein reicht nicht für sicheres Surfen

Bürgerinnen und Bürger halten Sicherheit im Internet für wichtig, neigen aber dazu, sich in der Praxis nicht zu schützen. Für 97 Prozent aller Internetnutzer in Deutschland ist Sicherheit bei der Nutzung des Internets von hoher Bedeutung. Diese Ansicht führt jedoch nicht zwangsläufig zu einem sicherheitsbewussten Verhalten der User. Nur rund jeder Dritte (30 Prozent) informiert…

3 von 4 Unternehmen nicht EU-DSGVO-ready

3 von 4 Großunternehmen fühlen sich nicht für die EU-DSGVO gerüstet, so das Ergebnis der Marktforschungsreihe ECM Insights 2017 der SER-Gruppe [1]. Alarmierend dabei: Mehr als 45 Prozent haben überhaupt noch kein Rezept, wie sie die neuen Anforderungen erfüllen sollen.   Der Countdown zur EU-Datenschutzgrundverordnung (EU-DSGVO) läuft: Bis zum 25.05.2018 müssen Unternehmen die neuen Datenschutzanforderungen…

Cannabis: Illegaler Cannabis-Handel in Deutschland

Der Bund Deutscher Kriminalbeamter (BDK) fordert die vollständige Entkriminalisierung von Cannabis. Bei der Verfolgung von Drogenkriminalität im Zusammenhang mit Cannabis werden aus der Perspektive des Berufsverbands Ressourcen verschwendet, die anderswo dringend benötigt werden. Und das offenbar ohne nachhaltigen Erfolg, wie Zahlen des Bundeskriminalamts zeigen. So ist die Zahl der polizeilich erfassten Fälle des illegalen Handels…

Risiko Online-Dating: Wenn User blind vor Liebe sind, wittern Cyberkriminelle fette Beute

Sehen Sie auch rot? Kein Wunder, denn Valentinstag steht vor der Tür! Wer noch immer auf einen Treffer von Amors Pfeil wartet, sucht sein Glück inzwischen meistens online, insbesondere bei Dating-Apps. Nicht umsonst gilt LOVOO als die aktuell erfolgreichste iPhone-App in Deutschland. Laut Bitkom nutzen rund 47 Prozent der Deutschen ihr Smartphone für den Onlineflirt,…

Kryptowährungen: Der große Krypto-Klau

Die in Japan ansässige Börse für Kryptowährungen Coincheck hat einräumen müssen, Ziel eines digitalen Raubüberfalls geworden zu sein. Hacker entwendeten Krypto-Taler im Wert von einer halben Milliarde Dollar. Wie unsere Infografik zeigt, war dies nicht der erste solche Raub, aber der größte – zumindest von den bisher bekannten Vorfällen. Laut der Nachrichtenagentur Bloomberg kam im…

Gefälschte Office-365-Mails im Umlauf: Perfide Phishing-Variante täuscht Passwort-Verifizierung vor

Die Sicherheitsexperten von Retarus warnen vor einer besonders arglistigen Phishing-Angriffswelle: Derzeit befinden sich personalisierte Phishing-Mails in einem täuschend echten Microsoft-Layout im Umlauf, die den Empfänger unter anderem zu einer zweifachen Passwort-Eingabe auffordern. Retarus empfiehlt daher die sorgfältige Überprüfung enthaltener Links. Zusätzlichen Schutz bieten spezielle E-Mail-Security-Lösungen mit umfangreicher Phishing-Filterung und modernen Funktionen für die Advanced Threat…