16. Dez. 2022

Die Rückkehr von Emotet

Emotet ist wieder da und hat neue Features im Gepäck. So nutzen die neuen Emotet-Varianten zum Beispiel ein angepasstes Kommunikationsprotokoll, mit einer sich ständig ändernden Entschlüsselungsroutine. Welche Entwicklung Emotet noch vollzogen hat,...mehr »


16. Dez. 2022

IT-Security-Prognosen 2023

Wirft man einen Blick auf die Gesamtentwicklung der IT-Sicherheit, so lässt sich feststellen, dass sie sich als Industriezweig recht krisenfest und auch krisenunabhängig aus der Nische hin zu einem der wichtigsten Themen der letzten Jahre entwickelt...mehr »


15. Dez. 2022

Jedes vierte Unternehmen verkleinerte sein IT-Sicherheitsteam

Einer Studie von Arctic Wolf zufolge hat die aktuelle geopolitische und wirtschaftliche Unsicherheit mit all ihren Folgen stärkeren Einfluss auf die IT-Investitionsplanung als die sich weiter verschärfende Cyberbedrohungslage. So gibt die Hälfte der...mehr »


14. Dez. 2022

Standard für maschinen-verarbeitbare Security-Advisories angenommen

Administratoren müssen sicherheitsrelevante Patches und Updates so schnell wie möglich einspielen – dazu sind sie auf vielfältige herstellerspezifische Informationsquellen und Datenformate angewiesen. Im Ernstfall ist so umfangreiche Handarbeit...mehr »


21. Nov. 2022

Digitale Souveränität: Datenschutz als Chance

Warum Unternehmen auf europäische Lösungen setzen sollten Deutsche Unternehmen digitalisieren ihre Prozesse weiter und setzen dabei häufig auf nicht-europäische Unternehmen, darunter US-amerikanische Hyperscaler. Diese bieten standardisierte,...mehr »


19. Nov. 2022

Zero-Trust-Segmentierung reduziert IT-Risiken

Aufgrund stark steigender Cyberrisiken haben zahlreiche Unternehmen begonnen, ihre Cybersicherheitsprogramme zu modernisieren und eine Zero-Trust-Architektur zu implementieren. Diese hilft ihnen, die Auswirkungen von Angriffen stark zu begrenzen. In...mehr »


18. Nov. 2022

BSI: Die Cybersicherheitslage spitzt sich zu

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat seinen jährlichen Bericht zur Lage der IT-Sicherheit vorgelegt. Demnach verschlimmere sich die bereits zuvor angespannte Lage immer weiter: Die Bedrohungen im Cyberraum seien so hoch...mehr »


17. Nov. 2022

Mehr E-Mail-Sicherheit durch DMARC-Automatisierung

E-Mails haben sich zum meistgenutzten Einfallstor für Cyberattacken entwickelt. Kompromittierte Nachrichten stellen für Unternehmen allerdings nicht nur eine unmittelbare Bedrohung dar. Missbrauchen Cyberkriminelle Unternehmensnamen für breit...mehr »


17. Okt. 2022

Die Identität ist der neue Perimeter

Der traditionelle Netzwerkperimeter ist de facto wertlos geworden. Als neuer Perimeter fungiert die Identität, sei es eine Person, eine Applikation oder eine Maschine. Zur Abwehr von Cybergefahren sollten Unternehmen deshalb eine identitätsbasierte...mehr »


17. Okt. 2022

Angriffserkennung für KRITIS: Wie Unternehmen die Umsetzung angehen können

KRITIS-Betreiber sind ab Mai 2023 gesetzlich verpflichtet, ihre IT/OT-Umgebung mit einer wirksamen Angriffserkennung gegen Cyberkriminalität zu schützen. Die Zeit drängt und somit die Frage, welche Maßnahmen geschäftskritische Systeme effektiv und...mehr »