IT Works AG

Schlagwort: Security

Netzfund: Linux im Bett

Das klingt zunächst nach einer netten Nachricht für Linux-Fans: Die smarte Heiz- und Kühl-Matratzenauflage des Herstellers Eight Sleep ist zwar ordentlich teuer, bringt dafür aber ein ausgewachsenes Embedded-Linux-System mit, das die Temperatur im Bett reguliert und nebenbei die Schlafdauer und -qualität ermitteln kann. Das Embedded-System bietet zudem einen SSH-Zugriff an. Dumm nur, dass hier immer SSH-Keys des Herstellers hinterlegt sind.

Weiterlesen »

Einblicke in IT-Sicherheit: Live beim Hacking zusehen

Viren, Würmer, Phishing: Derlei Bedrohungen kennt jeder mit etwas IT-Basiswissen. Wie aber geht ein Angreifer vor, der gezielt die Systeme einer Firma ausspähen will? Wie erlangt er Zugriff auf fremde Accounts und was kann er dann alles anstellen? Wer derlei mal aus sicherer Entfernung live beobachten wollte, war beim Live-Hacking-Workshop unserer Schwesterfirma, der Linux Systems Consulting AG, genau richtig. Am Donnerstag, 20. Februar 2025, erhielten gut 100 Teilnehmer drei Stunden lang einen realistischen Einblick in typische Angriffsszenarien auf Unternehmens-IT-Systeme und lernten, wie sie sich effektiv dagegen schützen können.

Weiterlesen »

Wussten Sie schon: DDoS-Angriffe stiegen im Jahr 2024 um über 50 %

Das Jahr 2024 verzeichnet einen massiven Anstieg von DDoS-Angriffen (Distributed Denial of Service), die Unternehmen, Institutionen und auch kritische Infrastrukturen ins Visier nehmen. Laut aktuellen Berichten von IT-Sicherheitsfirmen wie Cloudflare und Gcore ist die Anzahl der Attacken im Vergleich zum Vorjahr um über 50 % gestiegen.

Weiterlesen »

Cybersicherheit leicht gemacht: So gelingt der Einstieg für KMU

Was können KMU realistischerweise tun, um sich gegen Cyberangriffe schrittweise besser zu positionieren? Realistischerweise deshalb, weil die personellen und finanziellen Ressourcen bei KMU meist nicht ausreichen, um das ganz große Klavier zu bespielen, etwa den IT-Grundschutz nach BSI-Vorgaben. Doch es geht auch einfacher und pragmatischer.

Weiterlesen »

Bitkom: So gefährdet ist Ihr Unternehmen

Die repräsentative Bitkom-Studie „Wirtschaftsschutz 2024“ (August 2024) wirft ein beunruhigendes Licht auf die Sicherheitslage deutscher Unternehmen. Denn sie zeigt deutlich, wie stark die Bedrohungen durch digitale und analoge Angriffe zugenommen haben.

Weiterlesen »

Zero Trust Security: Die Macht des Misstrauens

Das Firmennetz soll sicher sein, wir brauchen eine fette Firewall: So oder so ähnlich lautet der verbreitete Reflex, wenn Unternehmen ihre Cyber-Sicherheit verbessern wollen. Doch die Grundannahme „das innere Netz ist sicher“ stimmt immer weniger: Viele Angriffe kommen aus dem lokalen Netz, Mitarbeiter bringen ihre eigenen Geräte mit und so mancher Dienst läuft extern in der Cloud. Hier passt ein grundlegend anderer Security-Ansatz: Zero Trust Security, bei dem alle Zugriffe und Aktivitäten grundsätzlich als potenziell unsicher gelten.

Weiterlesen »

Wussten Sie schon: Phishing-Tests sogar im Bundestag

Mitte Oktober 2024 erhielten Politiker aller Fraktionen eine Reihe von Phishing-E-Mails. Einige der Empfänger ließen sich von dem fingierten Angriff täuschen. Dass nun sogar der Bundestag dieses Verfahren anwendet, zeigt letztlich, wie verbreitet Phishing ist und wie wichtig eine gesunde Skepsis zusammen mit einem soliden Grundlagenwissen ist, wenn man E-Mail liest und damit arbeitet.

Weiterlesen »

Einblick in den Richtliniendschungel zur Cybersicherheit

In der modernen Welt ist so gut wie jedes Unternehmen von vernetzter IT abhängig und potenziell von Cyberattacken bedroht. Der Gesetzgeber reagiert seit längerem mit einer ganzen Reihe von Verordnungen, Richtlinien und Gesetzen. Damit haben die Unternehmen zwei Probleme: Sie müssen sich zum einen gegen reale Angriffe wehren und zudem die teils komplexen juristischen Vorgaben erfüllen. Lange wähnten sich KMU vom Richtliniendschungel nicht tangiert; spätestens seit NIS2 müssen sie sich aber damit beschäftigen. Das führt zu großer Verunsicherung.

Weiterlesen »

Cybersicherheit für KMU

In den letzten Jahren hat sich die Zahl der Angriffe auf IT-Infrastrukturen von Unternehmen weiter verschärft. Das bekannteste kriminelle Geschäftsmodell in diesem Bereich ist sicherlich, Daten von Unternehmen zu verschlüsseln und gegen Bezahlung eines Lösegelds (hoffentlich) wieder freizugeben. Meldungen dieser Art gibt es beinahe jede Woche, meist geht es um große Unternehmen oder Behörden, die attackiert wurden. Nur ganz selten hört man von Angriffen auf kleine und mittlere Unternehmen (KMU). Gleichwohl stehen Unternehmen dieser Größe sogar in einem viel höheren Risiko, weil sie in aller Regel am schlechtesten geschützt sind.

Weiterlesen »
Nach oben scrollen