31. Januar 2019

Cloud Security Newsletter

von - 31.01.2019
Cloud Security
Foto: Maksim Kabakou / shutterstock.com
Die Highlights aus dem aktuellen Cloud Security Newsletter: Opfer eines Cyber-Angriffs / Cisco-Router durch neuen Exploit bedroht / Sicherheit muss als System funktionieren
Der Newsletter Cloud Security informiert einmal pro Woche über alle Entwicklungen rund um das Thema Sicherheit von Enterprise-IT-Systemen. Zielgruppe des Newsletters sind IT-Entscheider, CTOs, CIOs sowie CISOs.
Hier gehts zur Anmeldung

SECURITY BRIEFING

Opfer eines Cyber-Angriffs. Cyber-Attacken mit Erpressungssoftware nehmen zu. Beim Bundeskriminalamt wurden im Jahr 2016 insgesamt 972 Fälle digitaler Erpressungen gemeldet - ein Anstieg von 94,4 Prozent gegenüber 2015. Theoretisch kennt man die Gefahr. Aber was, wenn es tatsächlich passiert?    >>>cio.de
Über 9.000 Cisco-Router weltweit durch neuen Exploit bedroht. Cisco stellt Updates für die Routermodelle RV320 und RV325 bereit, die zwei Schwachstellen in der Webverwaltungsoberfläche der Router beheben. Wer diese VPN-Router einsetzt, sollte sofort das letzte Firmware-Update installieren.   >>>thehackernews.com

Sophos: Sicherheit muss als System funktionieren. Die Digitalisierung stellt auch Security-Anbieter vor Herausforderungen. Laut Karin Shinka, Senior Manager Channel Sales bei Sophos, sollte Sicherheit integraler Bestandteil der Infrastruktur und der Prozesse von Unternehmen sein.    >>>it-business.de

Cisco will das Netzwerk neu überdenken. Während der Hausmesse Cisco Live in Barcelona hat der Netzwerkriese umrissen, wie er die Cloud und das Internet der Dinge Networking- und Security-technisch einbinden will. Um die Vision des "Data Center Anywhere" zu realisieren, sind diverse Neuerungen geplant.    >>>com-professional.de

TRENDS & ANALYSEN

Prioritäten von IT-Security-Verantwortlichen. Die Cloudnutzung hat 2018 einen neuen Höchststand erreicht, bietet sie doch Vorteile, auf die Unternehmen nicht verzichten wollen. Das trägt jedoch oft dazu bei, dass die damit verbundenen Konsequenzen für die IT-Sicherheit zunächst außer Acht gelassen werden.    >>>it-daily.net
DDoS-as-a-Service -User im Visier der Ermittler. Strafverfolgungsbehörden aus 14 Ländern ermitteln gegen Nutzer der im April 2018 stillgelegten Plattform Webstresser.org –einer der führenden Marktplätze für Distributed-Denial-of-Service-Attacken. Auch Behörden aus Deutschland, Österreich und der Schweiz sind in die Ermittlungen involviert.    >>>datensicherheit.de

5 Digitalisierungs-Trends bewegen den Mittelstand. Cloud-Security ist einer der fünf wichtigsten Digitalisierungs-Trends für Mittelständler, die der Digital-Verband eco definiert hat. Für den sicheren IT-Betrieb sei eine Cloud-Security-Strategie unabdingbar.    >>>com-professional.de
Exchange Zero-Day-Exploit macht jeden zum Admin. Microsoft Exchange ist offenbar anfällig für eine Privilegieneskalation, die jeden Benutzer mit einem Postfach zum Domänenadministrator machen kann. Von Fox-IT kommt ein Proof-of-Concept und eine Erklärung des Angriffs, der drei verschiedene Schwachstellen miteinander verbindet.    >>>theregister.co.uk
Verwandte Themen