Dieser Beitrag beschreibt den Ablauf eines dreisten Pishing-Angriff auf einen Automobilzulieferer und welche Lehren sich daraus ziehen lassen. (Bild: Elnur - stock.adobe.com)
Wenn das Business Netzwerk zum Einfallstor wird

Pishing-Angriff auf einen Auto­mobil­zu­lieferer

Täglich klicken nicht wenige Menschen auf den Link in einer E-Mail, die scheinbar vertrauenswürdig ist und professionell daher kommt. Auch ein mittelständischer Automobilzulieferer wurde jüngst Opfer einer solchen Attacke. Wie sich der Fall chronologisch entwickelte und wie es dem Unternehmen – gemeinsam mit seinem IT-Dienstleister – gelang, den Angriff erfolgreich einzudämmen und resilienter gegenüber kommenden Bedrohungen zu werden, führt nachfolgender Bericht auf.

Weiterlesen

Anbieter zum Thema

Auch wenn neue Technologien viel versprechen, sollten Unternehmen im Eifer des Gefechts keine Sicherheitsrisiken übersehen. Dieser Grundsatz gilt für die Migration in die Cloud genauso wie für die Wahl der richtigen KI-Anwendungen. (Bild: Treecha - stock.adobe.com)
Digitalisierung in Deutschland

Cloud und KI – Tech-Trends für 2024

Während zahlreiche Unternehmen in Deutschland noch immer mit der Digitalisierung kämpfen, hat Künstliche Intelligenz eine ganz eigene Lawine neuer Herausforderungen in Gang gesetzt. 2024 könnte demnach ein Jahr der unbegrenzten Möglichkeiten sein – zumindest für all jene, die schnellstmöglich die Maßnahmen einleiten, die nötig sind, um sich erfolgreich und sicher in der neuen Normalität zurechtzufinden.

Weiterlesen
57 Prozent der IT-Security-Fachleute glauben, dass ihr Unternehmen aufgrund des Personalmangels einem mäßigen oder extremen Risiko ausgesetzt ist. (Bild: peterschreiber.media - stock.adobe.com)
Fachkräftemangel in der IT-Sicherheit

Qualifizierungslücke in der Cyber­sicherheit ist größer als gedacht

Es fehlen immer mehr Cybersecurity-Fachkräfte! Laut einer Studie vergrößert sich diese Qualifikationslücke in der IT-Sicherheit sogar weiter, da die Anzahl der Arbeitskräfte ab 2022 um 9 Prozent steigt, die Lücke aber noch schneller wächst nämlich auf 13 Prozent. Dies führt dazu, dass weltweit vier Millionen Cybersicherheitsexperten benötigt werden. In Europa liegt das Wachstum bei 7,2 Prozent und in Deutschland bei 1,9 Prozent. Die Lücke liegt in Europa bei 9,7 und in Deutschland bei 0,4 Prozent.

Weiterlesen

Bildergalerien

Alles, was Sie zu Passwort-Hacks wissen müssen, ein Interview von Oliver Schonschek, Insider Research, mit Stephan Halbmeier von Specops Software. (Bild: Vogel IT-Medien / Specops Software / Schonschek)
Insider Research im Gespräch

Alles, was Sie zu Passwort-Hacks wissen müssen

Passwörter und Passwortsicherheit sind wahre Klassiker in der Security. Das bedeutet aber nicht, dass die Nutzerinnen und Nutzer schon alles über Passwörter und die Angriffe auf Accounts wüssten, ganz im Gegenteil. Was sollte man alles über Passwort-Attacken wissen? Das Interview von Insider Research mit Stephan Halbmeier von Specops Software liefert Antworten.

Weiterlesen
Die Relevanz eines durchdachten Datenschutzes hat sich weltweit herumgesprochen und der strenge europäische Datenschutz dient als Vorbild. (Bild: mixmagic - stock.adobe.com)
Europäischer Datenschutztag 2023

Datenschutz hat viele Facetten

Der Schutz von Daten ist für viele Unternehmen immer noch eine Herausforderung, bedenkt man, wie viele Vorfälle und Verstöße es innerhalb der letzten Monate gab. Der europäische Datenschutztag am 28.01.2023 soll Menschen ins Bewusstsein rufen, welche Risiken im Zusammenhang mit ihren personenbezogenen Daten und ihre diesbezüglichen Rechte existieren. Organisationen ermahnt er, personenbezogene Informationen gewissenhaft und konform zur Datenschutzgrundverordnung zu verarbeiten.

Weiterlesen
MDR-Services umfassen Maßnahmen zur Bedrohungserkennung, Reaktion auf Sicherheitsvorfälle und kontinuierliches Monitoring sowie Analyse der Unternehmenssysteme. (Bild: sdecoret - stock.adobe.com)
Maßgeschneiderte Sicherheitsprogramme

Erfolgreiches Managed Detection & Response

Angesichts der sich verschärfenden Bedrohungslage und komplexeren IT-Infrastrukturen wird es immer schwieriger für Unternehmen, alle IT-Systeme und Services und zugehörige Einfallsvektoren gegen Angreifer abzusichern. IT-Teams operieren nicht selten mit knappen Ressourcen und selbst wenn das Geld da ist, fehlen oft kompetente Mitarbeiter. Managed Detection and Response (MDR) ist ein geeignetes Mittel, die benötigten Präventivaktivitäten trotzdem zu realisieren.

Weiterlesen

Downloads