Die Bären sind los!

Was nach dem Titel der harmlosen und vergnüglichen Serie von 1979/1980 oder auch den unvergesslichen Verfilmungen mit Walter Matthau (1976) oder dem Remake aus 2005 mit Billy Bob Thorntons klingt, hat heutzutage leider auch einen ernsten Beigeschmack.

Microsoft kämpft verstärkt seit November 2023 mit Sicherheitsvorfällen in ihren eigenen Systemen, die der kremlnahen Hackergruppe APT29 zugeschrieben werden.

Doch neben staatlichen Akteuren gibt es auch immer noch den „klassischen“ Cyberkriminellen, dem es rein um seinen Profit geht.
Dabei werden die Angriffstechniken immer ausgeklügelter.

Manchmal machen es aber auch Unternehmen den Angreifern unnötig zu leicht, indem veraltete Systeme, z.B. Windows Server 2008 ohne weitere Schutzmaßnahmen, weiter betrieben werden oder auch einfach ein Patch fehlt.
Diese „Dinos“ laden Angreifer förmlich dazu ein, sie erfolgreich zu kompromittieren.

Zusätzlich zu diesen sogenannten Legacy Systemen bieten aber auch Konfigurationen oder nicht eingeführte Sicherheitstechnologien auf aktuellen Systeme offene Angriffspunkte.
Dabei spielt der Ort des Systems kaum eine Rolle.
Egal, ob Cloud oder das eigene Rechenzentrum, ein Angreifer wird solche „Low Hanging Fruits“ finden und ausnutzen.

Doch neben den technischen Maßnahmen fehlen oft organisatorische Maßnahmen – und wenn es „nur“ ein aktuelles Notfallhandbuch ist.
Somit bleibt Unternehmen neben dem Einsatz stets aktueller Schutztechnologien und Konzepten auch die Einführung organisatorischer Maßnahmen übrig, um bestmöglich auf den eigenen „Tag X“ vorbereitet zu sein.
Zusätzlich gilt es aber auch die eingesetzten Systeme kontinuierlich, automatisiert und toolbasiert auf neue und alte Angriffsvektoren und Konfigurationsfehler gemäß dem Motto „Think like a Hacker“ zu überprüfen.
Also bleibt uns nur das Motto PoV um bestmöglich gerüstet zu sein:  Protect – organize – Validate!

Sie möchten mehr hierüber erfahren?
Kontaktieren Sie uns gerne oder melden Sie sich noch schnell zu unserem IT Security Tag 2024 am 20.03. an. Es sind noch wenige Restplätze verfügbar!

Hier geht es zur Anmeldung.