ITWELT_Logo_2022_RGB
Thomas Müller-Martin, Global Partner Lead bei Omada (c) Omada

Zugriffsrechte im Wildwuchs: Was tun gegen „Identity Sprawl“?

Großzügigkeit mag gemeinhin eine Tugend sein, in der IT-Sicherheit hingegen ist sie fahrlässig. Wer Zugriffsrechte generös verteilt oder Beschäftigten zu freie Hand bei der Erstellung von Konten lässt, riskiert das, was man im Englischen als Identity Sprawl bezeichnet.

Werbung

Check Point CPX in Wien – das Treffen der Security Branche

Check Point CPX in Wien – das Treffen der Security Branche

Rund 4000 Besucherinnen und Besucher haben sind in der Messe Wien zur Check Point Experience getroffen, dem Stelldichein der Security-Branche. [...]

Tägliche Meldungen zu Security

Apothekerverbände: E-Rezept kämpft noch mit gravierenden technischen Problemen

Das E-Rezept läuft gut an. Doch die Verzögerungen durch die Stapelsignatur nerven in Apotheken. (Gesundheitskarte, Datenschutz)

Apothekerverbände: E-Rezept hat noch gravierende technische Probleme

Das E-Rezept läuft gut an. Doch die Verzögerungen durch die Stapelsignatur nerven in Apotheken. (Gesundheitskarte, Datenschutz)

heise-Angebot: heise Security Tour 2024 – Wissen schützt: Die Eintages-Security-Konferenz

Die Eintages-Konferenz hilft Security-Verantwortlichen dabei, ihre IT sicher zu halten. Mit spannenden Themen, Praxis-orientiert und Hersteller-unabhängig.

Sigmatek: Funktionsbausteine für sichere Arbeitsraumüberwachung

Im Engineering-Tool ‚Lasal SafetyDesigner‘ von Sigmetek gibt es zwei neue Safety-Funktionsblöcke für die Arbeitsraumüberwachung serieller Kinematiken, ‚Denavit-Hartenberg (DH)-Transformation‘ und ‚Collision Detection‘.

Kriminelle gestehen: Cyberangriff auf Epic Games und Leak waren Betrug

Die mutmaßlichen Täter hinter der Ransomware Mogilevich geben zu: Der Angriff auf Epic Games war nur ein Scam, um Opfer abzuzocken.​

Solarwinds: Codeschmuggel-Lücke in Security Event Manager

Sicherheitslücken in Solarwinds Secure Event Manager können Angreifer zum Einschleusen von Schadcode missbrauchen. Updates stopfen die Lecks.

Solarwinds: Schadcode-Lücke in Security Event Manager

Sicherheitslücken in Solarwinds Secure Event Manager können Angreifer zum Einschleusen von Schadcode missbrauchen. Updates stopfen die Lecks.

Handelskette Pepco verliert 15,5 Millionen Euro durch Phishing

Die Pepco-Gruppe wurde Opfer eines Phishing-Angriffs. Dabei hat das Unternehmen 15,5 Millionen Euro verloren.

GitHub als Malware-Schleuder

Eine Sicherheitsfirma berichtet über eine neue Masche, wie Schadcode im großen Stil verteilt wird: über kompromittierte Klon-Repositories auf GitHub.

Kempten: Deutsche Hochschule nimmt nach Hackerangriff Systeme offline

Angreifern ist es gelungen, auf IT-Systeme der Hochschule Kempten zuzugreifen und Daten zu verschlüsseln. Sie hinterließen außerdem ein Schreiben. (Cybercrime, Cyberwar)

Zürcher Gemeinden erhalten Datenschutz-Lerntool

Die Datenschutzbeauftragte des Kantons Zürich hat ein neues Lerntool für Gemeinden lanciert. Die Lernumgebung enthält Tests und Fallbeispiele. Sie soll Mitarbeitenden helfen, sich datenschutzrechtlich weiterzubilden.

CISA und Experten warnen vor hartnäckigen Backdoors auf Ivanti-Geräten

Auch Monate nach ihrer Entdeckung bereiten Hintertüren in Ivanti-Produkten Bauchschmerzen: Sie überleben Reboots, Firmware-Upgrades und tarnen sich meisterlich.

heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen

Der Workshop zeigt, wie man Informationssicherheit im Unternehmen mit dem Sicherheitsstandard ISO 27001 umsetzt und welche Herausforderungen sich dabei stellen.

Risiko für Steuerdaten: BSI entdeckt 97 Sicherheitsmängel in Steuererklärungsapps

Zu den identifizierten Mängeln zählen fehlende 2FA-Optionen, unzureichende Passwortrichtlinien und keine regelmäßigen Updates. (Sicherheitslücke, Security)

Klage von WhatsApp: NSO Group muss Quellcode von Pegasus-Spyware herausrücken

Seit Jahren läuft ein US-Verfahren, weil der Spyware-Hersteller NSO WhatsApp-Server missbraucht haben soll. Nun hat der Messenger einen Teilerfolg erzielt.

6e5322d343
Security Tweets



facebook twitter linkedin email