Tag: eigenbau

security

Warum die eigene IT-Sicherheits­routine im Urlaub nicht mehr reicht

Im Berufsalltag läuft Cybersicherheit oft nebenbei mit, auf Reisen fehlt dagegen die gewohnte Kontrolle über Netzwerke und Geräte. Fremde WLANs, unbeaufsichtigte Laptops und gefälschte Buchungsnachrichten schaffen neue Angriffsflächen, die viele Reisende unterschätzen. Wer die eigene Sicherheitsroutine nicht anpasst, riskiert Datenverlust oder finanziellen Schaden noch vor der Rückkehr.

Mehr lesen →
security

Exponierte RDP- und VNC-Zugänge öffnen OT-Anlagen für Angreifer

Weltweit sind über 1,8 Millionen RDP- und 1,6 Millionen VNC-Server ungeschützt aus dem Internet erreichbar, viele davon steuern Anlagen in Industrie und Energieversorgung. Genau diese Offenheit nutzen Hacktivisten und Botnetze wie REDHEBERG bereits aktiv aus, denn klassische VPN- und Jump-Host-Modelle kontrollieren Sitzungen kaum noch. Secure Remote Access soll genau diese Kontrolle zurückbringen.

Mehr lesen →
security

Acronis bringt eigene Infrastruktur für MSP

Acronis bietet Infrastruktur-as-a-Service für Managed-Service-Provider. Die neue Lösung ist speziell auf die Geschäftsmodelle der Partner zugeschnitten und vereint Virtualisierung, Cloud, Management, Backup und Security in einer Plattform.

Mehr lesen →
security

OT-Systeme brauchen eigene Sicher­heitskonzepte, keine IT-Kopie

Cyberangriffe treffen längst nicht mehr nur klassische IT-Systeme, auch Produktionsumgebungen geraten zunehmend ins Visier. Für Unternehmen entsteht ein Spannungsfeld zwischen Sicherheit, Verfügbarkeit und Regulierung. Wer IT-Sicherheitskonzepte unverändert auf OT überträgt, gefährdet die laufende Produktion.

Mehr lesen →
security

Warum blinde Flecken im Verzeichnis­dienst zum Sicherheitsrisiko werden

Active Directory (AD) ist in nahezu jedem Unternehmen das Herzstück der IT-Infrastruktur: Es steuert Identitäten, Zugriffsrechte, Gruppenrichtlinien und Authentifizierungsprozesse für Tausende von Nutzern und Geräten. Genau deshalb ist es das attraktivste Ziel für Angreifer – und genau deshalb ist ein lückenloses AD-Auditing keine optionale Ergänzung, sondern eine sicherheitskritische Grundvoraussetzung.

Mehr lesen →