Der immer aktuelle Security Evergreen
Verweise auf die Bedeutung des Patch-Prozesses sowie Vulnerability Scanning & Co. kommen in schöner Regelmäßigkeit wieder – eben ein Security Evergreen. Dennoch ist ein „echter“ Prozess in den meisten Unternehmen nicht vorhanden. Gründe und Abhilfe.
Angesichts des digitalen Wandels, Ausweitung der Homeoffices und dem Einsatz einer Vielzahl von Tools verschiedener Anbieter stehen SOC-Teams unter Druck. Gefragt sind die Auflösung der Sicherheitssilos und eine einfachere Übersicht über die IT.
Zero Trust gilt als wohl der beste Weg, um in Zeiten des digitalen Wandels die Unternehmensressourcen zu schützen. Umfassende Anleitungen und Best Practices für die Strategieumsetzung liefern verschiedene Frameworks, etwa von CISA oder NIST.
Riskante Sicherheitslücke in 7-Zip
Alert! Das Archiv-Werkzeug 7-Zip schließt mit neuer Version hochriskante Sicherheitslücken, durch die Angreifer Opfern Schadcode unterschieben können. Einen integrierten Update-Mechanismus gibt es nicht. Handarbeit ist nötig.
Russische Desinformation in Deutschland
Aus Russland wird in Deutschland nach wie vor Desinformation „in unverändert hohem Maße“ verbreitet, vor allem über soziale Netzwerke wie den Messenger Telegram, so das Bundesinnenministerium.
Die drei beliebtesten Malware-Loader
QakBot, SocGholish und Raspberry Robin sind die drei bei Cyberkriminellen beliebtesten Malware-Loader und zeichnen für 80 % der beobachteten Angriffe verantwortlich, berichtet das Cybersicherheitsunternehmen ReliaQuest.