Suche
-
Ein Ransomware-Angriff ist trotz bekannter, anhaltender Bedrohungslage sowie entsprechenden Maßnahmen weiterhin für viele Unternehmen existenzbedrohend. Neben technischen Maßnahmen fehlt es oft auch an der Planung und Übung eines Notfalls. Dabei kann eine gute Notfallplanung den Schaden deutlich reduzieren.
-
Das Thema Digitalisierung durchdringt zunehmend alle Lebens- und Wirtschaftsbereiche. Mit diesem geht einher, dass viele Geräte „smart“ gemacht werden. Abseits davon, dass der Nutzen einiger Produkte zumindest fragwürdig ist, vergrößert sich auch die Angriffsfläche, was insbesondere Kriminelle auf den Plan ruft.
-
[…] übermitteln, kann das BSI im Rahmen freier Kapazitäten auf Wunsch auf Sie zukommen. Gerne können Sie aber auch eine anonyme Meldung abgeben.“ Des Weiteren können Cyberangriffe oder Cybercrime-Straftaten gegen Unternehmen auch an die Zentrale Ansprechstelle Cybercrime der zuständigen Landespolizeien (ZAC) gemeldet werden. In unserem nächsten Blogbeitrag der Reihe „Datenschutz-Zertifizierung nach ISO 27701“ beschäftigen wir […]
-
Immer mehr Anwendungen werden von der klassischen lokalen IT in die Cloud verlagert. Lösungen mittels Software as a Service (SaaS) bieten die Vorteile, von überall aus erreichbar zu sein und einen geringen administrativen Aufwand zu erzeugen. Der einfache Zugriff auf interne Informationen hat aber auch seine Tücken.
-
Gestern fand unser Webinar zum Thema „ECSM: Erste Hilfe im IT-Sicherheitsvorfall“ statt. Vielen Dank nochmal an dieser Stelle für das enorme Interesse. Aufgrund der hohen Teilnehmerzahl gelang es uns leider nicht, alle Fragen im Webinar zu beantworten. Dieser Artikel behandelt daher noch einige offene Themen.
-
Bei einem IT-Sicherheitsvorfall stellt sich immer die Frage, welche Geräte oder Daten relevant und zu sichern sind. Je nach Einsatzlage, ob z.B. Einzelplatzrechner oder ein großes Unternehmensnetzwerk, kommt es auf verschiedene Faktoren an, welche die Entscheidung beeinflussen.
-
Auch in der Cloud braucht es Administratoren, welche die Systeme und Services konfigurieren und verwalten. Im Gegensatz zu klassischen, lokalen IT-Systemen kommen Cloudlösungen oft bereits mit einer guten Rechteverwaltung daher. Doch auch über administrative Konten gilt es, den Überblick zu behalten. Wie ein sogenanntes Privileged Identity Management umgesetzt werden kann, zeigt der folgende Artikel am […]
-
Ausspähen von Daten gemäß § 202a StGB ist die zweite Strafnorm, die im Rahmen unserer Cybercrime Blogreihe detailliert erläutert werden soll. Neben kurzen Erklärungen zum Straftatbestand werden typische Cyberangriffe sowie mögliche Schutzmaßnahmen aufgezeigt. Welche Handlungen sind strafbar? Wie immer, sollte man zunächst einen Blick ins Gesetz werfen. In § 202a Abs. 1 StGB heißt […]
-
[…] werden dabei immer professioneller, um den neuesten Techniken und Schutzmechanismen Stand halten zu können. Gleichzeitig sind aber die Eintrittshürden in die Cyberkriminalität gesenkt worden. Das Stichwort hier: Cybercrime-as-a-service. Im Darknet verkaufen auch Hackergruppen wie REvil Hackerpakete und geben somit auch blutigen Anfängern im Hacken die notwendigen Instrumente an die Hand. Meldepflicht von Cyberangriffen? Bei […]
-
Es ist wieder Zeit für einen Artikel zu unser Blogreihe Cybercrime, bei denen wir den Tätern auf die Spur gehen. Dieser Beitrag klärt auf, was Geschäftsgeheimnisse sind und wann sich Mitarbeiter strafbar machen, wenn sie diese ausplaudern. Leider kein Einzelfall… Es ist der Albtraum von Arbeitgebern: Einem Arbeitnehmer muss gekündigt werden. Dieser ist gefrustet […]