28. November 2019

Cloud Security Newsletter

von - 28.11.2019
Cloud Security
Foto: Maksim Kabakou / shutterstock.com
Die Highlights aus dem aktuellen Cloud Security Newsletter: Hacker passen Taktiken an / Ransomware der Woche / Datenschutz-Mängel bei Online-Plattformen gravierend
Der Newsletter Cloud Security informiert einmal pro Woche über alle Entwicklungen rund um das Thema Sicherheit von Enterprise-IT-Systemen. Zielgruppe des Newsletters sind IT-Entscheider, CTOs, CIOs sowie CISOs.
Hier gehts zur Anmeldung

Security Briefing

Hacker passen Taktiken an. Cyberkriminelle passen ihre Methoden den Gegenmaßnahmen auf Unternehmensseite blitzschnell an, wie Netzwerksicherheitsspezialist Fortinet in seinem jüngsten „Threat Landscape Report“ feststellt. Außerdem würden bestehende Angriffsmuster verfeinert, um mehr Gewinn herauszuschlagen.    >>> com-professional.de
Ransomware der Woche. Schon lange drohen Ransomware-Akteure damit, gestohlene Daten öffentlich zu machen, wenn das geforderte Lösegeld nicht gezahlt wird – bisher allerdings ohne je Taten folgen zu lassen. Nun könnte aber mit der Maze-Ransomware eine neue Eskalationsstufe erreicht sein.    >>> bleepingcomputer.com
Datenschutz-Mängel bei Online-Plattformen gravierend. Zahlreiche Online-Plattformen erfüllen die Anforderungen der DSGVO nur unzureichend. Besonders Soziale Netze und Messenger-Dienste haben, einer Studie der Universität Göttingen zufolge, noch deutlichen Nachholbedarf.    >>> com-professional.de
Daten sicher aus der Cloud zurückführen. Es ist noch nicht lange her, dass Unternehmen dazu übergegangen sind, Cloud-Anwendungen zu nutzen und ihre Daten in der Cloud zu speichern. Inzwischen wollen einige Unternehmen jedoch zumindest einen Teil ihrer Kerndaten und zentralen Anwendungen in ihr lokales Rechenzentrum zurückholen. „Cloud Data Repatriation“ nennt sich der Trend – und er scheint Fahrt aufzunehmen.   >>> storage-insider.de

Trends & Analysen

Mangel an Ressourcen macht KMUs bei IT-Sicherheit das Leben schwer. Für den Mittelstand gleicht das Thema Cybersicherheit einem Drahtseilakt. Einerseits sind versierte Sicherheitsexperten am Markt dünn gesät und teuer. Andererseits drohen geschäftskritische Ausfälle, wenn die IT-Security vernachlässigt wird.    >>> com-professional.de
Wie sicher ist die Cloud? Nach wie vor sind viele Unternehmen skeptisch, wenn es um Cloud-Lösungen geht. Vor allem im Hinblick auf die Sicherheit der Technologie gibt es weiterhin Bedenken. Doch wer in Sachen IT nicht mit angezogener Handbremse fahren will, kommt an Cloud-Diensten heute kaum mehr vorbei.    >>> security-insider.de
Gefahren von Schatten-IT werden unterschätzt.  Je größer das Vertrauen in Cloud Computing wird, desto häufiger kommt in Unternehmen Schatten-IT zum Einsatz. Zu diesem Ergebnis kommt eine Umfrage, für die Censuswide im Auftrag von McAfee 500 IT-Leiter und 253 Angestellte in Unternehmen mit über 250 Angestellten in Deutschland beauftragt hat.   >>> it-business.de
Von Deepfakes bis zu Indicators of Behavior. Welchen Entwicklungen und Herausforderungen muss sich die IT-Sicherheit in den nächsten 12 Monaten stellen? Die Sicherheitsexperten und Datenwissenschaftler von Forcepoint sehen Deepfakes, 5G-Datendiebstahl, Public-Cloud-Systeme und Indicators of Behavior als kommende Gefahren und Trends.    >>> it-daily.net

Aktuelle Warnungen

Kritische Sicherheitslücke in Digitalisierungsbox der Telekom.  Ein Konfigurationsfehler in den Digitalisierungsboxen der Telekom führte dazu, dass die Krankenakten zehntausender Patienten einer Celler Arztpraxis für jeden übers Internet abrufbar waren. Betroffen sind aber auch Produkte des OEM-Lieferanten Bintec Elmeg.   >>> com-professional.de
Datenleck bei Magento Marketplace legt Kontoinformationen der Benutzer offen. Wer in der Vergangenheit ein Konto beim offiziellen Magento-Marktplatz registriert hat, um eine Erweiterung, ein Plugin oder ein E-Commerce-Website-Thema zu kaufen oder zu verkaufen, sollte umgehend sein Passwort ändern.    >>> thehackernews.com
Verwandte Themen