IT-Security

Intelligente Betrugserkennungssysteme erhöhen Effektivität im Kampf gegen Finanzbetrügende

Künstliche Intelligenz gegen Finanzbetrug.   Die Methoden im Finanzbetrug werden immer ausgeklügelter. Auch zum Leidwesen von Unterneh­men. Besonders auf die Kartenzahlung haben es Betrügende abgesehen. Nortal, Spezialist für Lösungen für die digitale Transformation, zeigt in einem Whitepaper auf, wie sich Attacken KI-basiert erkennen und verhindern lassen. Denn künstliche Intelligenz ist bekanntermaßen lernfähig und damit ein…

»State of Software Security 2023« zeigt, wie sich Sicherheitslücken in Anwendungen verändern

Über 30 Prozent der Anwendungen enthalten Fehler beim ersten Scan; nach fünf Jahren haben fast 70 Prozent der Apps mindestens einen Fehler.   Der neu veröffentlichte Report »State of Software Security 2023« von Veracode, dem weltweit führenden Anbieter von Application Security Testing (AST), zeigt auf, wie sich Schwachstellen in Anwendungen über die Zeit verändern: sind…

Stolpersteine in der IT: Fünf Datensicherheitsmythen im Check  

Das Umsetzen von Datensicherheitsvorgaben ist in Unternehmen manchmal ein langwieriger, umständlicher Prozess. Die Einführung neuer Technologien zur Verbesserung des Datenschutzes verzögert sich häufig durch Diskussionen darüber, ob diese tatsächlich erforderlich sind. Erschwert wird dies oft durch vorgefasste Ansichten und falsche Annahmen auf verschiedenen Unternehmensebenen. Dies sind die häufigsten „Mythen“, die im Zusammenhang mit Datensicherheit unternehmensintern…

Cybersicherheit in 2022 und 2023 – Bournout-Krise bei Sicherheitsanalysten

Der Beginn eines neuen Jahres bringt eine unwiderstehliche Versuchung mit sich: vorherzusagen, was im Bereich der Cyber Security auf uns zukommen wird. Obwohl jedes Jahr unerwartete Entwicklungen mit sich bringt und auch das Jahr 2022 keine Ausnahme darstellte, wirft Andreas Riepen von Vectra AI, einen weiteren Blick in die Kristallkugel.   Klar ist: Aussagekräftige Vorhersagen…

IT-Security von heute braucht Mentalitätswandel

Unternehmen und Organisationen in Deutschland haben berechtigterweise die Befürchtung, Opfer eines Cyberangriffs zu werden. Die Schlagzeilen über Netzwerkzugriffe durch Unbefugte häufen sich. Viele Vorfälle – auch in Deutschland – lassen die Vermutung aufkommen, dass die Cyberkriminalität enorme Ausmaße annimmt und ihren Opfern scheinbar immer einen Schritt voraus ist. Welche drei zentralen Herausforderungen kommen 2023 in…

2022 war in Sachen Cybersicherheit eine Achterbahnfahrt. Schnallen Sie sich an, 2023 wird noch zulegen….

Der Krieg in Europa und die Demokratisierung von Ransomware haben dazu geführt, dass die Zahl der Cyberangriffe immens angestiegen ist. Gleichzeitig haben die Attacken qualitativ zugelegt, was teilweise verheerende Auswirkungen hatte. Schnallen Sie sich an – 2023 wird das Tempo anziehen!   Das Jahr 2022 ist zu Ende. Und was für ein Jahr: Krieg, Energiekrise,…

Top-Trend 2023: 3 Gründe, warum Reseller jetzt in Managed Security Services einsteigen sollten

Trotz multipler Krisen in der Welt und Wirtschaft können IT-Reseller, Systemhäuser und Managed Service Provider im neuen Jahr dennoch zuversichtlich sein, denn die Nachfrage nach IT-Lösungen und -Services ist ungebrochen. Vor allem die IT-Security bietet enorme Entwicklungschancen.   Die Geschäftsaussichten für 2023 scheinen zunächst nicht besonders ermutigend. Wirtschaftswissenschaftler und -organisationen rechnen im kommenden Jahr mit…

75 Prozent von Cyberkriminalität betroffen

Häufigste Vorfälle sind Datenweitergabe, Betrug und Schadsoftware-Attacken. Nur ein Fünftel wendet sich an die die Polizei.   Schadsoftware, Betrug beim Online-Shopping oder Beleidigungen in sozialen Netzwerken – drei von vier Internetnutzerinnen und Internetnutzern (75 Prozent) waren in 2022 von Cyberkriminalität betroffen. 22 Prozent geben an, keine solchen Erfahrungen gemacht zu haben, 3 Prozent wollten dazu…

Wie Ransomware-Angreifer denken

Hacker passen ihre Strategien ständig an und entwickeln diese weiter. Eine der effektivsten Maßnahmen, um sie zu bekämpfen ist, sich in sie hineinzuversetzen und zu versuchen, ihre Perspektive zu verstehen. Ist die Absicht der Angreifer erst einmal verstanden, lassen sich Strategien zur Abwehr entwickeln um den Kriminellen den Wind aus den Segeln nehmen.    …

Cybersicherheit: Passwort-Profis Baby Boomer

Untersuchung zeigt, was die Alten den Jungen in Sachen Cybersicherheit voraushaben.   Die alljährlichen Umfragen und Untersuchungen zur Passwortsicherheit in Deutschland sind immer wieder aufs Neue sehr ernüchternd. Wie kürzlich das Hasso-Plattner-Institut für Softwaresystemtechnik GmbH meldete, ist das Passwort 123456 erneut der Spitzenreiter unter den Passwörtern in Deutschland, gefolgt von 123456789.   Eine Studie von…

Software-Risiken sind unternehmerische Risiken 

Dennoch weisen 95 % aller Anwendungen mindestens eine Schwachstelle auf oder sind fehlerhaft konfiguriert.   Software – die Welt ist von ihr abhängig und praktisch jedes Unternehmen darauf angewiesen. Das heißt, man sollte der Software, mit der ein Unternehmen arbeitet, vertrauen können – andernfalls drohen nicht zu unterschätzende Risiken. Auch wenn es hier um digitale…

Geschäftskritische Kommunikation: Die fünf größten Herausforderungen für Unternehmen

Darauf sollten Unternehmen beim Schutz ihrer Kommunikationsinfrastruktur achten.   Obwohl die Kommunikation per E-Mail oder über andere Kanäle fest zum täglichen Geschäftsalltag gehört, sind sich die meisten Unternehmen nicht über die Folgen auf das Image sowie über die wirtschaftlichen Auswirkungen bewusst, wenn die Kommunikationsinfrastruktur einmal ausfällt. Umso wichtiger ist es, dass geschäftskritische Kommunikationsprozesse umfassend abgesichert…

Smartphone gehackt? So erkennen und vermeiden Sie Sicherheitsprobleme

Die Technologie moderner Smartphones bietet zwar großartige Möglichkeiten und Bequemlichkeit für den geschäftlichen und private Einsatz, doch sie kann auch ein Risiko für persönlichen Daten und den Datenbestand von Unternehmen darstellen. Smartphones sind ein lukratives Ziel für Angriffe, weil sie so viele wertvolle Informationen an einem einzigen Ort speichern oder Zugriff auf weitere Quellen ermögliche.…

Microsoft 365 und der Datenschutz: Der Einsatz von Microsoft 365 ist wie fast alles eine Frage der Risikoabwägung

Produkte von Microsoft setzt fast jedes Unternehmen ein: Ob als Betriebssystem, als E-Mail Programm Outlook oder Exchange-Server und viele von ihnen nutzen bereits die Cloudprodukte wie Microsoft 365 oder denken über deren Einführung nach – wäre da nicht die Sache mit dem Datenschutz. Nicht grundlos, denn immer wieder wiesen Datenschutzbeauftragte von Bund und Ländern auf…

Ransomware-Wiederherstellung: Sichere Daten in jeder Phase des Datenlebenszyklus

Um die Cybersicherheit zu stärken, müssen Unternehmen einen mehrschichtigen Ansatz für die Datensicherheit anwenden. So gewährleisten sie Widerstandsfähigkeit und Wiederherstellbarkeit an jedem Punkt des Datenlebenszyklus. Mit diesen vier Pfeilern für die Datensicherung gelingt dies.   Auch Ransomware-Angreifer müssen ihre Angriffsmethoden ständig weiterentwickeln, um ihren Opfern auch weiterhin einen Schritt voraus zu sein. Obwohl Ransomware im…

Europas Drittstaaten-Konflikte bergen Cyberrisken für den Finanzsektor

Als Folge aktueller geopolitischen Spannungen und Konflikte sind weltweit auf politischer und ökonomischer Ebene Schwierigkeiten und prekäre Situationen entstanden. Kämpfe gegen Land und Leben, Wirtschaftssanktionen sowie Handelseinschränkungen sind bedrohliche Auswirkungen, mit denen Europa in diesen Zeiten umgehen muss. Eine weitere Gefahr, die nicht unterschätzt werden darf, sind gezielte Cyberangriffe durch Staaten, die die eigenen Interessen…

Bei Cybersicherheit die Mitarbeitenden miteinbeziehen

Die gute Nachricht: Die beste Verteidigung gegen Cyberkriminelle ist auch die kostengünstigste – Die schlechte Nachricht: Es ist auch die am wenigsten erfolgreiche.   Der europäische Monat für Cybersicherheit liegt noch nicht lange zurück. Der »European Cybersecurity Month« (ECSM), so die korrekte Bezeichnung, ist eine seit 2012 stattfindende jährliche Kampagne der EU, die das Bewusstsein…

2023: Alte und neue Cyberbedrohungen

Sieben Security-Experten haben für uns erläutert, worauf Unternehmen sich in puncto IT-Sicherheit im kommenden Jahr einstellen müssen.   So könnte der Einsatz von Wiperware-Schadsoftware nächstes Jahr verstärkt länderübergreifend stattfinden, während hybride Mensch-Maschine-Angriffe automatisiert Schwachstellen identifizieren, die anschließend von einem menschlichen Experten ausgewertet werden. Zunehmen wird auch Ransomware-as-a-Service im Darknet, um beispielsweise gezielt die Konkurrenz zu…

2022: Was hat uns dieses Jahr gelehrt? Best Practices für 2023

Der rasche Übergang zu einer Cloud-basierten Infrastruktur hat die Angriffsfläche für Cyberangriffe und die Zahl der kritischen Fehlerquellen deutlich erhöht. Das gilt für Unternehmen, Behörden und Regierungsinstitutionen gleichermaßen.   Tatsächlich nutzen laut Cloudwards.net 94 % der Unternehmen Cloud-Dienste, während Techjury.net angibt, dass 67 % der Unternehmensinfrastruktur heute Cloud-basiert sind. Welche Statistik auch immer die zutreffendere sein mag,…

Externe Angriffsfläche erkennen und schützen – Cyberangreifern das Spiel verderben

Wenn das Netzwerk eines Unternehmens angegriffen wird, ist der Schock erst einmal groß. Nicht nur der Betrieb muss vorübergehend heruntergefahren werden, ein solcher Ausfall ist auch oftmals mit hohen Kosten verbunden. Umso wichtiger ist es also, dass Organisationen einen proaktiven Ansatz verfolgen, um ihre Schwachstellen zu kennen und entsprechend zu beheben. Dabei helfen kann eine External-Attack-Surface-Management-Lösung (EASM), die den IT-Risiko- und IT-Sicherheitsverantwortlichen jederzeit ein aktuelles Bild der eigenen und aller externen Angriffsflächen vermittelt und ihnen ermöglicht, geeignete Maßnahmen einzuleiten.