ITWELT_Logo_2022_RGB
Warum agentenlose Lösungen im Bereich Cloud Native keine echte Sicherheit bieten

Warum agentenlose Lösungen im Bereich Cloud Native keine echte Sicherheit bieten

Seit Jahren wird in der Security-Branche darüber diskutiert, ob IT-Sicherheit mit oder ohne Software-Agenten besser sei. Diese endlos scheinende Debatte kann man nun beenden: Wer echte Sicherheit für Cloud-Workloads will, braucht zwingend auch Agenten.

Werbung

New Work – Potenzial oder Provokation für Security & Privacy?

New Work – Potenzial oder Provokation für Security & Privacy?

Der CIS Compliance Summit für Security-Verantwortliche du IT-Profis aller Branchen findet am 19. September in Wien statt. Gleich anmelden – spannende Insights, Keynotes und Zeit für Networking inklusive! [...]

Tägliche Meldungen zu Security

Mecklenburg-Vorpommern: Tesla-Dashcam laut Datenschützern illegal

Der Betrieb von Dashcams in Tesla-Fahrzeugen verstößt nach Ansicht von Datenschützern gegen geltendes Recht. (Tesla, Datenschutz)

Gestohlener Cloud-Master-Key: Microsoft schweigt – so fragen Sie selbst

Der Diebstahl eines Signatur-Schlüssels wirft weiterhin Fragen auf, die Microsoft nicht beantwortet. Was betroffene Unternehmen jetzt selbst tun können.

Angreifer erbeuten 32 Millionen US-Dollar von Kryptowährungsplattform Coinspaid

Nach einer Hacker-Attacke bei Coinspaid konnten Angreifer eine beträchtliche Summer in ihren Besitz bringen. Gelder von Kunden sollen nicht betroffen sein.

So sind Sie cybersicher in den Ferien unterwegs

Am Strand oder in den Bergen rücken bei vielen Menschen die Cybersecurity-Bedenken in weite Ferne. Aber Cybergauner machen keine Ferien. Das Nationale Zentrum für Cybersicherheit gibt deshalb einige Tipps für sorgenfreies Reisen.

Cloud-Sicherheit ist Chefsache

Die Verlagerung der Daten in die Cloud hat zahlreiche Vorteile, bereitet vor allem kleinen und mittelständischen Unternehmen auch Bauchschmerzen. Ein Grund dafür sind Sicherheitsaspekte wie beispielsweise Fehlkonfigurationen.

Cyber-Resilienz: Netzbetreiber und Ausrüster machen gegen Patch-Müdigkeit mobil

AT&T, BT, Cisco, Intel & Co. haben sich zusammengeschlossen, um das Einspielen von Sicherheits-Updates voranzubringen und Netze widerstandsfähiger zu machen.

Datenschutz: Beschwerde über Gesichtsscan bei Ryanair eingereicht

Der irische Billigflieger Ryanair will angeblich per Gesichtsscan die E-Mail-Adresse von Kunden überprüfen. Das gefällt Datenschützern gar nicht. (DSGVO, Datenschutz)

Sicherheitsupdate: Angreifer können Sicherheitslösung Sophos UTM attackieren

Sophos Unified Threat Management ist verwundbar. Aktuelle Software schafft Abhilfe.

Ransomware-Gang ALPHV will mit Leaking-API Druck auf Opfer erhöhen

Cyberkriminelle überlegen sich regelmäßig neue Druckmittel, damit Opfer Lösegeld zahlen. Nun geht die ALPHV-Gang den nächsten Schritt.

Netrics macht gemeinsame Sache mit Infoguard

Netrics und Infoguard erweitern ihre Zusammenarbeit und werden offiziell Partner. Mit diesem Schritt will Netrics seinen Kunden umfassende Cyber-Security-Services zugänglich machen.

Analyse eines Makro-freien Malware-Angriffs

Im Jahr 2022 hat Microsoft damit begonnen, VBA-Makros für Microsoft Office standardmäßig zu deaktivieren. Ziel war es zu verhindern, dass Angreifer Makros nutzen, um eine Malware-Payload zu platzieren. Aber wie so oft, ist es Angreifern gelungen, sich rasch an die Veränderungen anzupassen und neue Wege, sprich Angriffsvektoren zu finden.

Auf TikTok lassen sich ab sofort auch Textbeiträge erstellen

Darauf haben viele TikTok-Fans mit Sicherheit gewartet: Bislang war die Social-Media-Plattform auf Kurzvideos oder Bildstrecken ausgelegt - nun setzt das Netzwerk auch auf Textbeiträge.

Weniger Ransomwareangriffe im Handel und trotzdem höherer Schaden

Der Detailhandel ist 2023 besonders hart von Ransomware-Angriffen betroffen. Dies obwohl Cyberangriffe auf den Handel im Vergleich zu 2022 eigentlich rückläufig waren.

heise-Angebot: secIT Digital: Wie ChatGPT Pentestern helfen kann – oder auch nicht

Die dunkle Seite der Macht nutzt ChatGPT bereits zur Malware-Erstellung. Kann KI auch der hellen Seite der Macht helfen? Das klärt die Online-Konferenz secIT.

Trendnet: Kompakter Industrie-Switch mit Frontzugang

Trendnet erweitert die Produktlinie der industriellen Gigabit-Switche um den 5-Port Gigabit PoE++ Powered DIN-Rail Industrie-Switch 'TI-B541' mit PoE Pass-Through, der für extreme Bedingungen am industriellen Einsatzort entwickelt wurde.

6e5322d343
Security Tweets

Lazarus blamed for $37 million cryptocurrency heist bleepingcomputer.com/news/security/…

Lazarus blamed for $37 million cryptocurrency heist bleepingcomputer.com/news/security/…

TSA updates pipeline security requirements therecord.media/tsa-renews-gui…

TSA updates pipeline security requirements therecord.media/tsa-renews-gui…

Beware of CherryBlos, a new #Android malware targeting #cryptocurrency wallets.

Beware of CherryBlos, a new #Android malware targeting #cryptocurrency wallets.

Every day we are bombarded by countless scams, it can be so easy to get fooled by one. That’s where Norton Genie comes in! @PCMag has the details: bit...

Every day we are bombarded by countless scams, it can be so easy to get fooled by one. That’s where Norton Genie comes in! @PCMag has the details: bit.ly/3qh9DAt

Threat intelligence leader John Lambert explains how Microsoft’s 65 trillion signals help organizations prioritize their approach to threats every day...

Threat intelligence leader John Lambert explains how Microsoft’s 65 trillion signals help organizations prioritize their approach to threats every day. Details at: msft.it/6011964Vx #SecurityInsider pic.twitter.com/KEAFvXGYUI

WordPress Ninja Forms plugin bugs allow for privilege escalation, data theft bleepingcomputer.com/news/security/…

WordPress Ninja Forms plugin bugs allow for privilege escalation, data theft bleepingcomputer.com/news/security/…

#ThreatProtection Spike of activity observed for the #GuLoader #malware , read more about Symantec's protection: broadcom.com/support/securi… #downloa...

#ThreatProtection Spike of activity observed for the #GuLoader #malware , read more about Symantec's protection: broadcom.com/support/securi… #downloader

New Threat Alert! Latest findings reveal that the IcedID #malware is getting even more dangerous with updates to its BackConnect module for post-comp...

New Threat Alert! Latest findings reveal that the IcedID #malware is getting even more dangerous with updates to its BackConnect module for post-compromise activity on hacked systems. Learn more: thehackernews.com/2023/07/icedid… #cybersecurity

Security Research team at Checkmarx found an attack scenario affecting major car manufacturers like Porsche. Read on to learn how it could lead to da...

Security Research team at Checkmarx found an attack scenario affecting major car manufacturers like Porsche. Read on to learn how it could lead to data exfiltration: thehackernews.com/2023/07/a-data… #infosec #cybersecurity

Malicious actors are exploiting a legitimate Windows search feature to download arbitrary payloads and compromise systems with RATs like AsyncRAT and ...

Malicious actors are exploiting a legitimate Windows search feature to download arbitrary payloads and compromise systems with RATs like AsyncRAT and Remcos RAT. Learn more about this novel attack technique: thehackernews.com/2023/07/hacker… #inf




facebook twitter linkedin email