Kaseya: Top 7 Ursachen für Sicherheitslücken

Das globale Geschäft mit Malware ist ein 100-Milliarden-Dollar-Business in einem bestens organisierten Wirtschaftsraum. Alle Arten von Malware und assoziierten Services lassen sich auf virtuellen Marktplätzen erwerben - die einzige Voraussetzung ist eine Kreditkarte. Dieser leichte Einstieg in die Welt des schnell verdienten Geldes ist äußerst attraktiv. So verzeichnete Kaspersky Lab noch im Jahr 2006 rund 200.000 Malware-Attacken im Jahr. Heute sind es 200.000 am Tag. Kaseya hat ein Whitepaper mit den häufigsten Ursachen für Sicherheitslücken in Unternehmen zusammengestellt. [...]

Selbst der naivste Online-User weiß, dass die Cyber-Kriminalität eine große Bedrohung darstellt. Um die Gefährdung richtig einzustufen, ist es allerdings notwendig, die komplexen Angriffsmethoden und die Infrastrukturen der Schattenwirtschaft zu verstehen. Und da nur wenige Menschen dazu in der Lage sind, wird das Risiko immer wieder unterschätzt.

Hier ist Kaseyas Top 7 der Ursachen für IT-Sicherheitslücken in heutigen Unternehmen:

  • Naive Endbenutzer und unzufriedene Mitarbeiter – die einen fallen auf Täuschungsversuche hinein, die anderen unterliegen der Verlockung des schnellen Geldes.
  • Fehlende Grenzen für eine Kontrolle – BYOD mit seinen Smartphones, Tablets, Laptops und Netbooks machen das Unternehmensnetz in seiner Größe undefinierbar, denn Zugriffe können ebenso vom Inhouse-Arbeitsplatz wie auch aus einem Café erfolgen.
  • Sicherheit bei mobilen Geräten ist ein Entwicklungsgebiet – immer mehr mobile Endgeräte dürfen auf Unternehmensnetze zugreifen, wobei das Security-Niveau mobiler Apps zu niedrig liegt. Dies ist unter anderem ein Grund dafür, dass Java – weltweit auf mehr als drei Milliarden Geräten installiert – eines der Hauptangriffsziele darstellt.
  • Liegenlasser und Verlierer – im vergangenen Jahr wurden allein in New York 36.000 Mobiltelefone vergessen; die wenigsten davon verfügten über Funktionen, um sie remote zu sperren, zu löschen oder zumindest einen IT-Verantwortlichen über den Verlust zu informieren.
  • Zu flaches Denken – Sicherheit ist heute eine vielschichtige Aufgabe, Security muss auf unterschiedlichen Ebenen plattformübergreifend realisiert und dennoch zentral verwaltet und über Policies definiert werden.
  • Der unterschätzte Cyber-Kriminelle – das Schreiben und Verbreiten von Malware findet nicht mehr durch einen Robin-Hood-Nachfolger im Hobbyraum statt; wirtschaftliche Anreize haben Cyber-Kriminelle zu bestens organisierten, hochmotivierten und finanzstarken Akteuren gemacht.
  • Wir lernen zu langsam – die Taktiken der Cyber-Kriminellen sind uns meist einen Schritt voraus. Daher müssen eine kontinuierliche Sensibilisierung und ein stetiges Wissens-Update zu Angriffs- und Verteidigungsformen im IT-Bereich zur Selbstverständlichkeit werden.

Kaseya hat zu diesem Thema ein Whitepaper mit dem Titel „The Top Seven Causes of Major Security Breaches“ veröffentlicht, das als PDF-Download bereitsteht. (pi)


Mehr Artikel

News

KI in der Softwareentwicklung

Der “KI Trend Report 2025” von Objectbay liefert Einblicke, wie generative KI entlang des Software Engineering Lifecycle eingesetzt wird. Dafür hat das Linzer Softwareentwicklungs-Unternehmen 9 KI-Experten zu ihrer Praxiserfahrung befragt und gibt Einblicke, wie der Einsatz von KI die IT-Branche verändert wird. […]

News

F5-Studie enthüllt Lücken im Schutz von APIs

APIs werden immer mehr zum Rückgrat der digitalen Transformation und verbinden wichtige Dienste und Anwendungen in Unternehmen. Gerade im Zusammenhang mit kommenden KI-basierten Bedrohungen zeigt sich jedoch, dass viele Programmierschnittstellen nur unzureichend geschützt sind. […]

News

VINCI Energies übernimmt Strong-IT

VINCI Energies übernimmt Strong-IT in Innsbruck und erweitert damit das Leistungsspektrum seiner ICT-Marke Axians. Strong-IT schützt seit mehr als zehn Jahren Unternehmen gegen digitale Bedrohungen, während Axians umfassende IT-Services einbringt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*