Vectra ortet verstärkte Angriffe auf privilegierte Accounts in Unternehmen

Vectra, Spezialist im Bereich Network Detection and Response (NDR) mit Hauptsitz in San José (Kalifornien, USA), weist in einem aktuellen Report auf eine in Unternehmen bislang wenig beachtete kritische Sicherheitslücke hin: Vielen Organisationen sind kaum in der Lage zu erkennen, ob privilegierte Konten bzw. Accounts und Dienste kompromittiert wurden.

VMware erhöht intrinsischen Schutz für Rechenzentren und Cloud

VMware lanciert Advanced Security for Cloud Foundation (Logo: VMware)

Die Virtualisierungs- und Cloudspezialistin VMware forciert weiter ihre Strategie, Sicherheit zu einem intrinsischen Bestandteil des digitalen Unternehmens zu machen. Mit der neu angekündigten "VMware Advanced Security for Cloud Foundation", die die im vergangenen Herbst akquirierte Technik von Carbon Black sowie VMware NSX Advanced Load Balancer mit Web Application Firewall-Funktionen und VMware NSX Distributed IDS/IPS mit einschliesst, will das Unternehmen laut eigenem Bekunden speziell auf die Sicherheitsherausforderungen interner Rechenzentren eingehen.

IT-Manager sehen verschlüsselten Datenverkehr als Quelle von Cyberbedrohungen und Abwehr als unzureichend

Neue Untersuchungen von Flowmon Networks, ein Unternehmen für Netzwerksicherheit, und IDG Connect zeigen, dass 99 Prozent der IT-Manager verschlüsselten Netzwerkverkehr als eine Quelle von Sicherheitsrisiken sehen, dass aber zwei Drittel der Unternehmen scheitern, ihre Vermögenswerte vor internen und externen Bedrohungen, die SSL/TLS missbrauchen, zu schützen.

Unsichere Templates und mangelnde Verschlüsselung untergraben die Cloud-Sicherheit

Eine neue Studie von Palo Alto Networks zeigt auf, wie Schwachstellen bei der Entwicklung von Cloud-Infrastrukturen zu erheblichen Sicherheitsrisiken führen. So untersuchte die Forschungsabteilung Unit 42, warum Fehlkonfigurationen in der Cloud so häufig vorkommen. Obwohl Infrastructure-as-Code (IaC) den Vorteil bietet, Sicherheitsstandards durchzusetzen, wird dies offensichtlich noch nicht genutzt. Ohne die richtigen Sicherheitstools und -prozesse werden Infrastrukturbausteine in der Cloud mit einer Vielzahl von Schwachstellen erstellt.

Studerus wird Avast-Distributor

Studerus vertreibt neu auch Avast-Lösungen (Bild: Avast)

Die in Schwerzenbach domizilierte Value-Added-Distributorin Studerus nimmt den IT-Security-Brand Avast in sein Portfolio auf. Damit erhalte man ein ergänzendes Puzzlestück, um im Hinblick auf die IT-Sicherheit alles aus einer Hand bieten zu können, teilt das Unternehmen mit, das auch bereits Firewalls von Zyxel im Sortiment führt. Denn eine umfassende und wirksame Internet-Sicherheitslösung bedinge eine Kombination aus Hard- und Software, betonen die Schwerzenbacher in einer Aussendung dazu.

Risikominimierung bei der Ruag durch Entflechtung der Informatik in der Spur

Symbolbild: Ruag

Die Entflechtung der Ruag schreitet laut einer Aussendung des Bundesrates planmässig voran. Die Divisionen der Ruag, die hauptsächlich für die Schweizer Armee tätig sind, und diejenigen, die sich auf dem freien Markt bewegen, wurden demnach per 1. Januar dieses Jahres organisatorisch getrennt. Die rechtliche und finanzielle Entflechtung sowie die Trennung der Informatik werde Mitte 2020 abgeschlossen sein, so der Bundesrat.

Facebook sperrt Netzwerk gefälschter Nutzerkonten des russischen Militärgeheimdiensts

Facebook sperrt gefälschte Nutzerkonten (Symbolbild: Austin Distel/ Unsplash)

Das weltgrösste soziale Netzwerk Facebook hat ein Netzwerk mit gefälschten Nutzerkonten des russischen Militärgeheimdiensts gesperrt. Dieser habe mehr als 100 Accounts auf Facebook und Instagram genutzt, um in der Ukraine und in Osteuropa Falschinformationen zu streuen, betonte der Leiter der Cybersicherheit bei dem Zuckerberg-Konzern, Nathaniel Gleicher, gegenüber der Nachrichtenagentur Reuters.

Ispa-Broschüre: Technischer Kinderschutz im Internet

Die Internet Service Providers Austria (Ispa) haben am gestrigen Safer Internet Day 2020 eine Broschüre zum technischen Kinderschutz im Internet veröffentlicht. Es gibt ein großes Angebot an technischen Kinderschutzmaßnahmen und sie alle kombinieren in der Regel verschiedene Funktionen, um Kindern eine sichere Online-Umgebung zu bieten. Viele Erziehungsberechtigte fühlen sich von den vielen technischen Möglichkeiten des Kinderschutzes überfordert und wissen nicht, wo sie beginnen sollen.

Google-Tipps für die ganze Familie zu Sicherheit und Datenschutz

Bei Google arbeiten laut Aussendung weltweit täglich tausende Personen daran, Sicherheit und Datenschutz für Google-User zu verbessern. Anlässlich des gestrigen Safer Internet Day, gab das oftmals als Datenkrake bezeichnete US-Unternehmen „Top Tipps für die ganze Familie“, wie jeder selbst und ganz einfach seine Online-Welt sicherer machen kann.

BND und CIA spionierten mit Technik der Schweizer Crypto AG über 100 Länder aus

Symbolbild: Pixabay/ Geralt

Unterstützt von der Schweizer Firma für Verschlüsselungstechnik Crypto AG haben der deutsche Bundesnachrichtendienst (BND) und der US-Geheimdienst CIA Medienberichten zufolge über Jahrzehnte hinweg mehr als einhundert Länder ausspioniert. Mit Hilfe der Verschlüsselungstechnik "Made in Switzerland" unter Kontrolle der beiden Geheimdienste sei es gelungen, den Staaten manipulierte Technologie zu verkaufen und dann vermeintlich sichere Kommunikation abzuhören, berichtete das ZDF heute. Der Sender hatte gemeinsam mit der "Washington Post" und dem Schweizer Fernsehen SRF recherchiert.

Seiten

IT-Security abonnieren