02.03.22 - IT Security-Telegramm
Ein Bericht zeigt außerdem, dass Unternehmen Schwachstellen schneller als je zuvor beheben, da das Schwachstellenmanagement zunehmend Priorität genießt.
2021 war ein Jahr der Rekorde: Unternehmen mussten ihre digitale Transformation pandemiebedingt verstärkt vorantreiben, was erhebliche Lücken in ihrer IT-Sicherheit hinterlassen hat.
02.03.22 - Hacker-Powered Security Report 2021: Ethische Hacker meldeten in den vergangenen zwölf Monaten mehr als 66.000 Sicherheitslücken an Unternehmen
Hackerone hat ihren neuesten Hacker-Powered Security Report veröffentlicht. Daraus geht hervor, dass Hacker in diesem Jahr mehr als 66.000 verifizierte Schwachstellen gemeldet haben – über 20 Prozent mehr als im Vorjahr. Dabei ist die Zahl der gemeldeten Schwachstellen durch Hacker-Pentests um 264 Prozent gestiegen. Die durch die Pandemie beschleunigte, digitale Transformation sowie die Cloud-Migration sorgen weiterhin für Schwachstellen. Nicht zuletzt, da sich hierdurch die Angriffsflächen vergrößern und Dienste vermehrt ausgelagert werden. Der jährlich erscheinende "Hacker-Powered Security Report: Industry Insights" bietet einen Einblick in die weltweit größte Datenbank für Schwachstellen und Bug-Bounty-Programme. Wie aus dem diesjährigen Bericht hervorgeht, sind die in den vergangenen zwölf Monaten gezahlten Prämien (Bug Bounties) für schwerwiegende und kritische Schwachstellen gestiegen, da Unternehmen diesen schwerwiegenden Fehlern Priorität einräumen.
02.03.22 - TechTrends 2022: Was Unternehmen nach dem Ausnahmejahr 2021 erwartet
2021 war ein Jahr der Rekorde: Unternehmen mussten ihre digitale Transformation pandemiebedingt verstärkt vorantreiben, was erhebliche Lücken in ihrer IT-Sicherheit hinterlassen hat. Das nutzten Cyberkriminelle aus: Laut einer aktuellen Studie von Check Point sind die wöchentlichen Angriffe weltweit um 40 Prozent im Vergleich zum Vorjahr gestiegen. Jede Woche wurde eines von 61 Unternehmen von einer Ransomware-Attacke getroffen. Diese Zahlen sind beachtlich. Auch die Bußgeldhöhe bei Compliance-Verstößen erreichte einen Rekordwert: Die EU erhob im 3. Quartal fast 20-mal so hohe Strafen für DSGVO-Vergehen wie in den beiden vorangegangen Quartalen. Damit sich Unternehmen zukünftig besser gegen Attacken von Cyberkriminellen und vor Compliance-Verstößen schützen können, hilft zum Jahresanfang ein Blick nach vorne: Was wird 2022 für Firmen wichtig, um sich besser aufzustellen? Laut Eric Waltert, VP DACH bei Veritas Technologies, sind folgende Entwicklungen zu erwarten.
02.03.22 - Sicherheitsvorhersagen für 2022: Trend Micro erwartet positive Entwicklung bei der Abwehr von Cyberangriffen
Trend Micro prognostiziert, dass globale Unternehmen im Jahr 2022 wachsamer und besser auf Cyberangriffe vorbereitet sein werden. Die Experten raten Unternehmen zu einem umfassenden und proaktiven Cloud-First-Ansatz zur Minderung von Cyberrisiken. Die Forscher von Trend Micro erwarten für das Jahr 2022, dass sich die Bedrohungsakteure darauf konzentrieren werden, mittels Ransomware vor allem Rechenzentrums- und Cloud-Workloads sowie besonders gefährdete Services anzugreifen. So werden sie versuchen, die große Zahl der weiterhin aus dem Homeoffice arbeitenden Mitarbeiter für sich zu nutzen. Der Studie zufolge werden Schwachstellen in Rekordzeit als Waffe eingesetzt und mit Bugs zur Privilegienerweiterung kombiniert, um auf diese Weise erfolgreiche Angriffe durchzuführen. Internet-of-Things (IoT)-Systeme, globale Lieferketten, Cloud-Umgebungen und DevOps-Funktionen befinden sich 2022 klar im Zielradar von Cyberkriminellen. Zudem werden übliche Malware-Programme immer ausgefeilter und zielen besonders auf kleine und mittlere Unternehmen (KMU) ab. Trend Micro geht aber auch davon aus, dass sich viele Unternehmen gut für diese Herausforderungen rüsten werden. Anhand folgender Empfehlungen können sie eine Strategie zur proaktiven Eindämmung neuer Risiken entwickeln und implementieren.
###################
Bestellen Sie hier Ihren persönlichen Newsletter!
Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?
Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Security, Safety- und High Availability-Branche nahebringen.
Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!
Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.
Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.
####################
Meldungen vom Vortag
01.03.22 - Hacker auf Beutezug: Daten im Dark Web hoch im Kurs
###################
Bestellen Sie hier Ihren persönlichen Newsletter!
Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?
Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Security, Safety- und High Availability-Branche nahebringen.
Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!
Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.
Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.
####################
Meldungen vom Vortag
28.02.22 - Report stellt eine Welle von Schwachstellen und Angriffen auf mobile Betriebssysteme fest
28.02.22 - Umfrage: Ein Betrugsversuch pro Woche ist für viele Deutsche Normalität
28.02.22 - Erpressung in drei Stufen – Eindringen, Ausspionieren, Erpressen