ITWELT_Logo_2022_RGB
Warum SD-WAN und Zero-Trust Hand in Hand gehen können

Warum SD-WAN und Zero-Trust Hand in Hand gehen können

Software-defined WAN (SD-WAN) bietet Unternehmen eine Vielzahl von Vorteilen: Von einer höheren Bandbreite über eine gute Traffic Visibility und eine Hybrid-WAN-Architektur bis hin zu nachhaltigen Kosteneinsparungen. In Sachen Zugriffskontrolle und Sicherheit geriet SD-WAN jüngst aber immer wieder in Kritik.

Werbung

Zscaler: VPN-Schwachstellen unterstreichen Notwendigkeit von Zero Trust

Zscaler: VPN-Schwachstellen unterstreichen Notwendigkeit von Zero Trust

Der aktuelle VPN Risk Report zeigt auf, dass fast die Hälfte der befragten Unternehmen wegen unsicherer VPNs um ihre Sicherheit besorgt sind [...]

Tägliche Meldungen zu Security

heise-Angebot: Last Call: Webinar-Serie Ethical Hacking für Admins – Lerne Pentesting und mehr

In fünf Webinaren, vom 4. September bis 9. Oktober, lernen Interessierte das Handwerk des Penetration Testers. Damit sind Sie Angreifern einen Schritt voraus.

Cloudanbieter verliert Grossteil der Daten seiner Kunden nach Cyberangriff

Der dänische Cloudanbieter Cloudnordic ist Opfer eines Cyberangriffs geworden. Dabei verlor das Unternehmen einen Grossteil seiner Kundendaten. Der Angriff fand wohl im Rahmen eines Serverumzugs statt.

Ransomware infiziert IT-Laborumgebung der HSLU

Eine Ransomware hat sich in einer IT-Laborumgebung der HSLU breitgemacht. Der Angriff auf die abgetrennte Umgebung soll den regulären Hochschulbetrieb jedoch nicht beeinträchtigen.

Betrüger ergaunern Kreditkartendaten und Logins zu Disney+

Cyberkriminelle haben es aktuell auf User der Streaming-Plattform Disney+ abgesehen. In betrügerischen E-Mails fordern sie ihre Opfer auf, die Zahlungsinformationen für die Plattform zu aktualisieren, und stehlen dann die eingegebenen Kreditkartendaten.

Lazarus: FBI spürt Bitcoin-Wallets prominenter Hackergruppe auf

Das FBI hat sechs Krypto-Wallets aufgespürt, in denen die koreanische Hackergruppe Lazarus einen Teil ihrer millionenschweren Beute hält. (Cybercrime, Security)

Rubrik setzt auf Microsoft 365 Backup

Der Cybersecurity-Anbieter Rubrik bietet in Kürze eine Lösung für gemeinsame Kunden mit Microsoft 365 an. Sie soll unter anderem eine schnellere Wiederherstellung von Microsoft 365 und Azure Active Directory ermöglichen und dank zentraler Datenverwaltung den Schutz aller Umgebungen verbessern.

Security-Maßnahmen erzeugen trügerisches Sicherheitsgefühl

Die Cyberbedrohungslage verschärft sich, doch deutsche Unternehmen sehen sich gut gewappnet. Das zeigt die aktuelle Cyber-Security-Studie von KPMG und Lünendonk. KPMG-Partner Christian Nern erklärt, inwiefern Finanzdienstleister besser aufgestellt sind als andere Unternehmen und warum auch sie noch Nachholbedarf haben.

Tornado Cash: Kriminelle waschen über eine Milliarde USD per Kryptomixer

US-Behörden werfen den Gründern von Tornado Cash vor, Kriminelle beim Waschen von mehr als einer Milliarde US-Dollar unterstützt zu haben. (Kryptowährung, Security)

Mac-Tipp: Time Machine unter Ventura manipulieren

Unter macOS 13 «Ventura» wird es möglich, den Zeitraum eines Backups mit Time Machine selbst festzulegen.

Update: TP-Link veröffentlicht Security-Update für smarte Glühbirnen

TP-Link hat Stellung zu den offengelegten Schwachstellen in seiner Tapo-LP530E-Smart-Glühbirne und der dazugehörigen Steuer-App genommen. Für eine Version der Glühbirne steht nun ein Firmware-Update bereit, für die beiden anderen Modelle sowie die App soll ein Update demnächst folgen.

Ein neuer Trend und ein alter Zankapfel in der Beschaffungswelt

Das Thema künstliche Intelligenz geht auch am Beschaffungswesen nicht spurlos vorbei. Es gehörte zu den Schwerpunkten an der diesjährigen IT-Beschaffungskonferenz. Weniger neu, aber nach wie vor heiss diskutiert, ist die Cloud.

Cyberkriminelle automatisieren Office-365-Phishing

Das NCSC warnt vor einer neuen Variante von Office-365-Phishing. Nach dem Diebstahl der Logindaten schalten die Angreifer einen Proxy-Server zwischen das Opfer und Microsoft, um die Zwei-Faktor-Authentifizierung auszuhebeln. Da sie dafür gültige Web-Zertifikate verwenden, ist die Masche nur schwer erkennbar.

Cyberkriminelle automatisieren Office365-Phishing

Das NCSC warnt vor einer neuen Variante von Office365-Phishing. Nach dem Diebstahl der Logindaten schalten die Angreifer einen Proxy-Server zwischen das Opfer und Microsoft, um die Zwei-Faktor-Authentifizierung auszuhebeln. Da sie dafür gültige Web-Zertifikate verwenden, ist die Masche nur schwer erkennbar.

Krypto und mehr: Hacker greifen Investoren über Winrar-Schwachstelle an

Eine vor drei Wochen gepatchte Schwachstelle in Winrar bringt Investoren um ihr Geld. Hacker nutzen die Lücke schon seit April aktiv aus. (Cybercrime, Virus)

Ransomware-Angriff: Alle Daten bei CloudNordic futsch

Der dänische Clouddienstleister CloudNordic hat bei einem Ransomware-Angriff vor dem Wochenende sämtliche Kundendaten verloren.

6e5322d343
Security Tweets



facebook twitter linkedin email