openPR Recherche & Suche
Presseinformation

Fünf unterschätzte Punkte beim Kampf gegen immer raffiniertere Cyber-Attacken

14.04.202014:48 UhrIT, New Media & Software

(openPR) Heilbronn, 14. April 2020 - IT-Sicherheitssysteme sind immer nur so stark wie ihr schwächstes Glied. Die Schulung der eigenen Mitarbeiter und die Schaffung eines entsprechenden Bewusstseins für die Gefahren durch Cyber-Kriminelle stehen deshalb bei vielen Unternehmen ganz oben auf der Liste der Abwehrmaßnahmen. Dieser Ansatz ist allerdings zu kurz gegriffen, erklärt der Sicherheitsspezialist Bromium.



Nicht immer sind es komplexe Algorithmen und Programme, mit denen Cyber-Kriminelle versuchen, in das Netzwerk eines Unternehmens einzudringen. Vielmehr gelten zu häufig die eigenen Mitarbeiter als Sicherheitslücke. Neben klassischer Malware sind besonders Phishing-E-Mails beliebt, über die mit Hilfe gefälschter Webseiten oder augenscheinlich harmloser Dateianhänge in E-Mails Ransomware in das Firmennetz eingeschleust werden soll.

Die Minimierung dieser potenziellen Schwachstelle durch Sicherheitstrainings und die Schaffung eines Bewusstseins für die Gefahren aus dem Internet ist ein grundlegender Baustein im Kampf gegen Cyber-Kriminelle. Unternehmen sollten aber die folgenden fünf Punkte nicht unterschätzen:

- Unberechenbarer Faktor: Menschen treffen falsche Entscheidungen, lassen sich zu unbedachten Handlungen verleiten oder machen schlicht und ergreifend Fehler – unabhängig davon, wie gut sie geschult sind. Das reicht vom E-Mail-Versand an den falschen Empfänger über Fehler beim Konfigurieren von IT-Systemen bis zu einem unkoordinierten Patch-Management. In der Konsequenz können Daten in die falschen Hände geraten.

- Menschliche „Schwächen“: Hacker nutzen gerne die Hilfsbereitschaft von Menschen aus. Bei Penetrationstests zeigt sich beispielsweise immer wieder, dass einem weiblichen Einbrecher, der sich einen künstlichen Babybauch umgeschnallt hat, fast schon reflexartig die Türen geöffnet werden – Kontrollen fallen komplett unter den Tisch. Die Kriminellen haben dann leichtes Spiel, um in das lokale Netz einzudringen.

- Mehr Raffinesse: Die Zeiten, in denen Pishing-Mails voller Rechtschreibfehler steckten, sind schon lange vorbei. Heute sind sie absolut authentisch aufgemacht und von echten Mails fast nicht mehr zu unterscheiden. Eine Dynamit-Phishing-Mail der neuesten Generation hängt bereits gestohlene Mails an, um so eine schon existierende Kommunikation aufzugreifen. Zudem bettet es täuschend echt aussehende Links auf die Domain des angeblichen Absenders ein.

- Immer mehr Intelligenz: Bisher galten ein Video oder der Gesprächspartner bei einem Telefonat als real, da sich weder Videos noch Unterhaltungen am Telefon leicht fälschen ließen. Durch Künstliche Intelligenz ist es heute jedoch möglich, mit geringem Aufwand sowohl Videos als auch ein beliebiges, gesprochenes Audiomaterial zu fälschen. Diese Deepfakes sind vor allem deshalb extrem gefährlich, weil bis auf Weiteres keine adäquaten technischen Abwehrmaßnahmen zur Verfügung stehen werden.

- Unterschiedlichste Angriffsvektoren: Die gängigste Hacker-Methode sind Phishing-Mails, vor allem in Form von Spear-Phishing, also gezielte Angriffe auf wenige Personen per Mail. Aber auch das Vishing per Telefonanruf oder das Klonen eines WLAN-Access-Points gehören zum Repertoire von Cyber-Kriminellen. Gefährlich wird es auch, wenn Mitarbeiter eigenständig ein Programm-Update herunterladen, ohne darauf zu achten, von welcher Webseite die Datei kommt. Oder wenn sie ohne zu überlegen einen USB-Stick, den sie auf einer Messe geschenkt bekommen oder irgendwo gefunden haben, an den Unternehmensrechner anschließen.

„Awareness-Programme sind wichtig. Gegen die immer raffinierter werdenden Angriffsmethoden von Hackern stehen Unternehmen aber vor einer eigentlich nicht lösbaren Herausforderung“, betont Jochen Koehler, Regional VP Sales Europe bei Bromium in Heilbronn. „Sinnvoller ist deshalb eine IT-Security-Lösung, die die Attacken von Cyber-Kriminellen ins Leere laufen lässt. Mit Hilfe von Micro-Virtualisierung wird die jeweilige Anwendung isoliert ausgeführt, so dass ein sicheres Öffnen und Bearbeiten von Daten, unabhängig davon, ob die Quelle seriös ist oder nicht, möglich ist. Schädigungen bleiben immer auf die jeweilige virtuelle Instanz begrenzt, die zudem nach Beendigung einer Aktivität automatisch gelöscht wird.“


Diese Presseinformation kann auch unter www.pr-com.de/bromium abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1083776
 551

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Fünf unterschätzte Punkte beim Kampf gegen immer raffiniertere Cyber-Attacken“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Bromium

Krankenhäuser müssen in Sachen Sicherheit einen Schritt weiter gehen
Krankenhäuser müssen in Sachen Sicherheit einen Schritt weiter gehen
Heilbronn, 6. Mai 2020 - Interpol sieht aktuell eine steigende Anzahl an Cyber-Angriffen auf Krankenhäuser. Vor allem Ransomware, die über Phishing-E-Mails verteilt wird, tritt wieder vermehrt auf. Mit herkömmlichen Sicherheitsmaßnahmen ist die Gefahrenlage nicht in den Griff zu bekommen, ist Sicherheitsspezialist Bromium überzeugt. Zu den klassischen IT-Schutzmaßnahmen von Krankenhäusern gehören die regelmäßige Erstellung von Sicherheits-Backups, die Aktualisierung von Betriebssystem und eingesetzten Programmen und die Nutzung aktueller Ant…
Wie würde eine Welt ohne Hacker aussehen?
Wie würde eine Welt ohne Hacker aussehen?
Heilbronn, 30. März 2020 - IT-Sicherheit ist für jedes Unternehmen eine große Herausforderung. Doch was schützt wirklich? Und wie würde eine Welt ohne Cyber-Bedrohungen aussehen? Der Sicherheitsspezialist Bromium hat sich Gedanken gemacht, was auf der Wunschliste von Unternehmen und ihren IT-Abteilungen stehen könnte. Hacker-Angriffe und Datendiebstähle gehören für viele Unternehmen inzwischen zum Alltag. Pishing-Mails, Ransomware-Offensiven, Zero-Day-Attacken oder Advanced-Persistent-Threat-Angriffe ziehen fast immer einen mehr oder minder …

Das könnte Sie auch interessieren:

Cyber Security-Risiken fest im Blick: Fujitsu bietet neuen Threat 360 Assessment Service
Cyber Security-Risiken fest im Blick: Fujitsu bietet neuen Threat 360 Assessment Service
… auch vor den Folgekosten, regulatorischen Strafen oder einem Imageschaden brauchen sich die Unternehmen nicht mehr zu fürchten. Threat 360 hilft entscheidend beim Kampf gegen Malware, Ransomware und Datenverlust. Threat 360 ist ein anspruchsvoller und hochentwickelter CTI Assessment Service, der die bestehenden Sicherheitsmechanismen umfassend auf ihre …
Bild: CIOs resignieren vor Cyber-Angriffen
CIOs resignieren vor Cyber-Angriffen
… – Erschreckende Ergebnisse fördert eine Untersuchung von Vanson Bourne im Auftrag des Sicherheitssoftware-Anbieters Bromium zutage. Die Mehrheit der befragten CIOs gibt den Kampf gegen Cyber-Kriminalität verloren. Im Auftrag von Bromium haben die Marktforscher von Vanson Bourne eine Untersuchung zum Stand der Cyber-Sicherheit durchgeführt. Dabei wurden …
Bild: Saatchi & Saatchi Pro realisiert integriertes Cyber Defence & Security Operation Center für Deutsche Telekom
Saatchi & Saatchi Pro realisiert integriertes Cyber Defence & Security Operation Center für Deutsche Telekom
Berlin/Köln, den 05. Dezember 2017 - Die Deutsche Telekom sagt Cyber-Attacken und dem Missbrauch von Kunden- und Firmendaten verstärkt den Kampf an. Mit einem neuen, in Bonn ansässigen, integrierten Cyber Defence und Security Operation Center (CDC+SOC) ist die Deutsche Telekom künftig in der Lage, Cyber-Angriffe noch früher zu erkennen, dagegen vorzugehen …
Bild: Everbridge ist Partner des Information Security Hub am Flughafen München
Everbridge ist Partner des Information Security Hub am Flughafen München
… Information Security Hub (ISH) am Flughafen München mit seinen Lösungen rund um Krisen- und Katastrophenmanagement. Das deutschlandweit einzigartige Kompetenzzentrum bündelt die Kräfte im Kampf gegen kriminelle Hacker und bereitet IT-Sicherheitsexperten mit realistischen Trainings auf den Ernstfall vor. Die Anzahl von Angriffen auf die IT-Systeme deutscher …
Bild: Allianz für Cyber-Sicherheit: apsec erreicht den Partner-StatusBild: Allianz für Cyber-Sicherheit: apsec erreicht den Partner-Status
Allianz für Cyber-Sicherheit: apsec erreicht den Partner-Status
Hersteller von Verschlüsselungslösungen überzeugt mit Engagement gegen Cyber-Attacken Die Applied Security GmbH (apsec) ist nun offizieller Partner der Allianz für Cyber-Sicherheit. Mit dem neuen Status kann der Hersteller von Verschlüsselungslösungen nur sieben Monate nach seinem Beitritt zu der Initiative noch intensiver zu dem gemeinsamen Ziel beitragen, …
Automatisierte und ständig neue Angriffsmethoden lassen die Zahl der Cyber-Attacken in die Höhe schnellen
Automatisierte und ständig neue Angriffsmethoden lassen die Zahl der Cyber-Attacken in die Höhe schnellen
… der Angriffe im vergangenen Jahr in allen Industriezweigen zugenommen – der Technologiesektor wie auch die Fertigungsindustrie sind allerdings in Deutschland am stärksten von Cyber-Attacken betroffen. Der Technologiesektor liegt mit 51% aller Angriffe auf Platz 1 in der Liste der Angriffsziele. Der Großteil der Attacken waren dabei Reconnaissance-Aktivitäten …
Innenminister beraten Maßnahmen gegen Cyberkriminalität
Innenminister beraten Maßnahmen gegen Cyberkriminalität
(Mynewsdesk) Bonn (news4today) – Der wachsenden Cyber-Kriminalität haben die Innenminister der Länder den Kampf angesagt. Bereits im vergangenen Jahr war die Innenministerkonferenz unter ihrem damaligen Vorsitzenden, dem niedersächsischen Innenminister Boris Pistorius, gegen Cyber-Kriminalität aktiv geworden. Die zunehmende Gefahr durch Attacken aus …
Akamai-Studie: Unternehmen übersehen die Gefahren von Cyber-Angriffen
Akamai-Studie: Unternehmen übersehen die Gefahren von Cyber-Angriffen
München, 10. Dezember 2014 – Obwohl viele Unternehmen die Gefahren von Cyber-Attacken kennen und sogar schon Opfer wurden, tun sie zu wenig, um sich ausreichend zu schützen. Das ist das Ergebnis einer Umfrage des Cloud-Sicherheitsexperten Akamai. Akamai Technologies, Inc. (NASDAQ: AKAM), ein führender Anbieter von Cloud-Services, mit denen sich Online-Inhalte …
Cyber-Ark: Privilegierte Accounts sind Einfallstor bei Advanced Persistent Threats
Cyber-Ark: Privilegierte Accounts sind Einfallstor bei Advanced Persistent Threats
… zielgerichteten Angriffen sein. Cyber-Ark hat auf Basis der Studienergebnisse einen Best-Practice-Leitfaden zur Verhinderung von APT-Attacken entwickelt: * Überwachung aller Zugangspunkte zu unternehmenskritischen Systemen * Änderung von Default-Passwörtern bei allen Servern, Datenbanken, Applikationen und Netzwerk-Geräten * Eliminierung der in Skripten, …
Neues E-Book von Cyber-Ark gibt Tipps zum Schutz vor Cyber-Attacken
Neues E-Book von Cyber-Ark gibt Tipps zum Schutz vor Cyber-Attacken
… Privileged Identity Management, hat ein E-Book mit dem Titel „Don’t Give Cyber-Attackers the Privilege” veröffentlicht. Das E-Book bietet umfassende Informationen zu den Charakteristiken heutiger Cyber-Attacken und zeigt Wege auf, wie man sich effizient schützen kann. In den letzten 18 Monaten war eine deutliche Zunahme von Cyber-Attacken zu registrieren. In …
Sie lesen gerade: Fünf unterschätzte Punkte beim Kampf gegen immer raffiniertere Cyber-Attacken