← Alle Beiträge
· Claus Lindemann

Aktuelle Nachrichten aus der Welt der Informationssicherheit

NIS2DSGVOISO 27001

Aktuelle Nachrichten aus der Welt der Informationssicherheit

In den letzten Tagen haben sich einige wichtige Ereignisse in der Welt der Informationssicherheit ereignet. In diesem Beitrag möchten wir Ihnen die wichtigsten Informationen zusammenfassen und erklären, was sie für Unternehmen praktisch bedeutet.

BSI analysiert Windows Hello for Business

Das BSI hat eine Analyse von Windows Hello for Business durchgeführt und dabei Schwächen bei der biometrischen Anmeldung aufgedeckt. Besonders ohne Enhanced Sign-in Security sind die Sicherheitslücken besonders groß (siehe [1] heise Security). Unternehmen sollten daher sicherstellen, dass sie Enhanced Sign-in Security aktivieren, um die Sicherheit ihrer Benutzer zu erhöhen.

USA starten Clearinghouse “Gold Eagle”

Die US-Regierung hat im Rahmen des KI-Dekrets das Clearinghouse “Gold Eagle” gestartet. Ziel ist es, Cyberschwachstellen koordiniert zu bearbeiten (siehe [2] heise Security). Dieses Vorhaben zeigt die Bedeutung der Zusammenarbeit zwischen Regierungen und Unternehmen bei der Bekämpfung von Cyberbedrohungen.

SonicWall warnt vor Angriffen auf SMA1000-Appliances

SonicWall hat eine Warnung herausgegeben, dass es zu Angriffen auf teils höchst kritische Zero-Day-Lücken in SMA1000-Appliances kommt (siehe [3] heise Security). Unternehmen sollten daher unverzüglich einen Hotfix installieren und die bereitgestellten IOCs überprüfen.

Microsoft-Patchday: 622 gefixte Schwachstellen

Microsoft hat am Juli-Patchday 622 Sicherheitslücken gefixt (siehe [4] heise Security). Besonders Angriffe auf AD Federation Services und SharePoint wurden beobachtet. Unternehmen sollten daher sicherstellen, dass sie alle erforderlichen Updates installieren.

Was bedeutet das für Unternehmen?

Die aktuellen Nachrichten zeigen, wie wichtig es ist, die Sicherheit Ihrer Systeme und Daten zu überwachen und zu schützen. Hier sind einige Schlüsselmaßnahmen, die Sie ergreifen sollten:

  • Aktivieren Sie Enhanced Sign-in Security bei Windows Hello for Business
  • Installieren Sie alle erforderlichen Updates von Microsoft
  • Überprüfen Sie Ihre Systeme auf mögliche Sicherheitslücken
  • Kooperieren Sie mit anderen Unternehmen und Regierungen bei der Bekämpfung von Cyberbedrohungen

Quellen

Wie kann regelwerker Ihnen helfen?

regelwerker bietet eine umfassende Beratung und Software für die Umsetzung von ISMS, NIS-2, DSGVO, ISO 27001, DORA, KI-Verordnung (AI Act), Cyber Resilience Act (CRA), Maschinenverordnung, ISO 42001, BSI C5, BSI IT-Grundschutz, TISAX und EU Data Act. Unsere Experten helfen Ihnen bei der Umsetzung von Sicherheitsmaßnahmen und unterstützen Sie bei der Überwachung Ihrer Systeme und Daten. Kontaktieren Sie uns, um mehr zu erfahren!

Haben Sie Fragen zu diesem Thema?

Kontakt aufnehmen