Antivirus-Lösung, VPN-Verbindung für den externen Zugang zum Unternehmensnetzwerk, Multi-Faktor-Authentifizierung: Alles richtig und hilfreich für die Abwehr von Cyberangriffen. Folgende Maßnahmen empfiehlt Dell zusätzlich, werden aber gern vernachlässigt.
Antiviren-Programme sind auf der Ebene des Betriebssystems aktiv und erkennen deshalb keine Angriffe, die auf das darunterliegende BIOS (Basic Input/Output System) abzielen. Dieses System steuert wichtige Kernfunktionen eines PCs wie etwa das Hochfahren. Wenn Kriminelle sich dort einnisten, haben sie praktisch den kompletten PC unter Kontrolle. Das können Unternehmen mit speziellen Sicherheitstools verhindern, die in der Lage sind, ein kompromittiertes BIOS automatisch aufzuspüren.
Genauso wichtig wie der virtuelle ist der physische Schutz der Endgeräte. Sind Mitarbeiter mit ihren PCs an öffentlichen Orten tätig, sollten sie ihre Bildschirme vor neugierigen Blicken schützen. Diese Möglichkeit haben sie mit Privacy-Filtern, mit denen sich auf Knopfdruck der Betrachtungswinkel des Bildschirms verkleinern lässt. Auf diese Weise kann niemand etwas sehen, der sich nicht direkt davor befindet. Mit Tools für Chassis Intrusion Detection können Unternehmen die PCs zudem vor physischen Angriffen schützen. Sobald eine unautorisierte Person die Abdeckung eines Geräts entfernt, wird nicht nur der Besitzer, sondern gleich auch der zuständige Systemadministrator benachrichtigt.
Um Endgeräte sicher zu entsperren, gibt es kaum bessere Methoden als biometrische Verfahren. Fingerabdrücke etwa sind nur schwer zu fälschen und können auch nicht verloren gehen oder gestohlen werden. Auch die Gesichtserkennung bietet ein äußerst hohes Maß an Sicherheit, da sie kaum zu überlisten ist. Zudem sind die Besitzer der Endgeräte nicht gezwungen, sich PINs und Passwörter zu merken oder irgendwo aufzubewahren. Komplexität und hohe Kosten von Lösungen für die Erfassung von Fingerabdrücken und die Erstellung von Gesichtsscans mit PCs gehören der Vergangenheit an, sodass Unternehmen sie heute leichter einsetzen können.
Auch die besten Security-Systeme sind machtlos, wenn die Nutzer unbedarft oder fahrlässig handeln. Unternehmen können ihre Mitarbeiter für generelle Gefahren und die aktuellen Maschen von Cyberkriminellen sensibilisieren, indem sie regelmäßige Sicherheitstrainings abhalten. Um die Wachsamkeit ihrer Mitarbeiter permanent hochzuhalten, können sie außerdem immer wieder Tests durchführen, beispielsweise indem sie stichprobenartig Test-Phishing-Mails versenden.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…