Aktuelle Nachrichten aus der Welt der Informationssicherheit
In den letzten Tagen haben sich einige wichtige Ereignisse in der Welt der Informationssicherheit ereignet. In diesem Beitrag möchten wir Ihnen die wichtigsten Informationen zusammenfassen und erklären, was sie für Unternehmen praktisch bedeutet.
BSI analysiert Windows Hello for Business
Das BSI hat eine Analyse von Windows Hello for Business durchgeführt und dabei Schwächen bei der biometrischen Anmeldung aufgedeckt. Besonders ohne Enhanced Sign-in Security sind die Sicherheitslücken besonders groß (siehe [1] heise Security). Unternehmen sollten daher sicherstellen, dass sie Enhanced Sign-in Security aktivieren, um die Sicherheit ihrer Benutzer zu erhöhen.
USA starten Clearinghouse “Gold Eagle”
Die US-Regierung hat im Rahmen des KI-Dekrets das Clearinghouse “Gold Eagle” gestartet. Ziel ist es, Cyberschwachstellen koordiniert zu bearbeiten (siehe [2] heise Security). Dieses Vorhaben zeigt die Bedeutung der Zusammenarbeit zwischen Regierungen und Unternehmen bei der Bekämpfung von Cyberbedrohungen.
SonicWall warnt vor Angriffen auf SMA1000-Appliances
SonicWall hat eine Warnung herausgegeben, dass es zu Angriffen auf teils höchst kritische Zero-Day-Lücken in SMA1000-Appliances kommt (siehe [3] heise Security). Unternehmen sollten daher unverzüglich einen Hotfix installieren und die bereitgestellten IOCs überprüfen.
Microsoft-Patchday: 622 gefixte Schwachstellen
Microsoft hat am Juli-Patchday 622 Sicherheitslücken gefixt (siehe [4] heise Security). Besonders Angriffe auf AD Federation Services und SharePoint wurden beobachtet. Unternehmen sollten daher sicherstellen, dass sie alle erforderlichen Updates installieren.
Was bedeutet das für Unternehmen?
Die aktuellen Nachrichten zeigen, wie wichtig es ist, die Sicherheit Ihrer Systeme und Daten zu überwachen und zu schützen. Hier sind einige Schlüsselmaßnahmen, die Sie ergreifen sollten:
- Aktivieren Sie Enhanced Sign-in Security bei Windows Hello for Business
- Installieren Sie alle erforderlichen Updates von Microsoft
- Überprüfen Sie Ihre Systeme auf mögliche Sicherheitslücken
- Kooperieren Sie mit anderen Unternehmen und Regierungen bei der Bekämpfung von Cyberbedrohungen
Quellen
- [1] BSI seziert Windows Hello: Wo Microsofts Anmeldung an Grenzen stößt (https://www.heise.de/news/BSI-seziert-Windows-Hello-Wo-Microsofts-Anmeldung-an-Grenzen-stoesst-11365867.html)
- [2] USA: Regierung erlässt KI-Executive-Order „Gold Eagle“ (https://www.heise.de/news/USA-starten-Clearinghouse-Gold-Eagle-fuer-Cyberabwehr-11365644.html)
- [3] SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken (https://www.heise.de/news/SonicWall-SMA1000-Angriffe-auf-teils-kritische-Zero-Day-Luecken-11365559.html)
- [4] Microsoft-Patchday: Neuer Rekord mit 622 gefixten Schwachstellen (https://www.heise.de/news/Microsoft-Patchday-Neuer-Rekord-mit-622-gefixten-Schwachstellen-11365248.html)
Wie kann regelwerker Ihnen helfen?
regelwerker bietet eine umfassende Beratung und Software für die Umsetzung von ISMS, NIS-2, DSGVO, ISO 27001, DORA, KI-Verordnung (AI Act), Cyber Resilience Act (CRA), Maschinenverordnung, ISO 42001, BSI C5, BSI IT-Grundschutz, TISAX und EU Data Act. Unsere Experten helfen Ihnen bei der Umsetzung von Sicherheitsmaßnahmen und unterstützen Sie bei der Überwachung Ihrer Systeme und Daten. Kontaktieren Sie uns, um mehr zu erfahren!