BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

  • Cyber-Sicherheit in Arztpraxen: BSI-Studien zeigen dringenden Handlungsbedarf
    Im Rahmen dieses Projekts habe das BSI teils schwerwiegende Sicherheitsmängel - unzureichender Schutz vor Schadsoftware, mangelndes Patchmanagement und fehlende Back-ups - festgestellt. "So befand sich in allen untersuchten Praxen der Konnektor zur Anbindung an die TI im Parallelbetrieb zu einem gewöhnlichen Router und konnte dadurch seine Schutzwirkung nicht vollständig entfalten." Zudem seien in keiner der befragten Praxen sensible Patientendaten durch eine Festplattenverschlüsselung geschützt gewesen.
  • Erheblicher Umsetzungs­aufwand durch neue Unternehmensregeln der EU
    Regelungen wie NIS2, DORA sowie CRA verfolgen alle das Ziel, die IT-Security bzw. die Betriebsstabilität zu stärken. Bei näherer Betrachtung können sie manche Unternehmen vor große Herausforderungen stellen. Was müssen CISOs und IT-Security-Teams dabei beachten?
  • Threat Report 2024: KMU vermehrt bedroht | Protector
    Kleine und mittelständische Unternehmen (KMU) stehen im Fokus beim Diebstahl von Daten und Identitäten, wie Sophos im Threat Report 2024 veröffentlicht hat

BCM-News Daily Digest

  • LockBit: Operator im Interview, Ex-Mitarbeiter zu Haftstrafe verurteilt | heise online
    <blockquote>Weil Vertreter der Pharmafirma sich entgegen seiner Anweisungen an die Presse gewandt hätten, lehnte er coram publico das Lösegeld-Angebot von 1,8 Millionen US-Dollar ab und droht nun dem börsennotierten Unternehmen, alle geklauten Daten zu veröffentlichen und es bei der SEC anzuschwärzen</blockquote>
  • &quot;Naturgefahrenportal rasch und nutzerfreundlich umsetzen&quot;
    <blockquote>Die Versicherer fordern schon lange ein bundesweites Online-Portal mit einer Risikoeinschätzung für alle Naturgefahren und Informationen zur Prävention. Betreiben soll es der Deutsche Wetterdienst</blockquote>Die Versicherer fordern schon lange ein bundesweites Online-Portal mit einer Risikoeinschätzung für alle Naturgefahren und Informationen zur Prävention. Betreiben soll es der Deutsche Wetterdienst
  • IT-Sicherheitsvorfall: Deutsche Bank muss 50.000 Euro Strafe zahlen - CSO
    Die Deutsche Bank wird zu einer Geldbuße verdonnert, weil sie einen schwerwiegenden IT-Sicherheitsvorfall zu spät und nicht korrekt bei der Bafin gemeldet hat

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

  • Auto: Tesla fährt Betrieb nach Anschlag hoch: Musk soll kommen | STERN.de
    Seit Montag ist Tesla in dem Werk in Brandenburg nach einem tagelangen Stromausfall wieder am Netz. Das Hochfahren der Produktion könnte dauern. &quot;Das ist sehr schwer vorhersehbar&quot;, hieß es am Dienstag aus dem Unternehmen. Jede Steuerung eines Roboters müsse einzeln wieder gestartet werden. Erst im Januar hatte Tesla wegen der unsicheren Lage am Roten Meer die Produktion für knapp zwei Wochen unterbrochen
  • eco: IT-Sicherheitsumfrage 2024 zeigt höheren Stellenwert der IT-Sicherheit - datensicherheit.de
    Der eco - Verband der Internetwirtschaft e.V. hat ermittelt, dass mit 96 Prozent der IT-Sicherheitsexperten in Deutschland (mehr als in den Vorjahren) eine zunehmende Bedrohungslage sehen - auf diese Bedrohungslage reagierten die Unternehmen und räumten der IT-Sicherheit einen höheren Stellenwert ein als im Vorjahr, 2023; viele seien jedoch immer noch unzureichend aufgestellt

BCM-News Daily Digest

  • Microsoft email breach: Attackers accessed internal systems, source code
    The Russia-sponsored APT group appears to have increased its activity in an attempt to leverage secrets gained from the Microsoft email breach discovered in January
  • EU will sich besser gegen Hackerangriffe rüsten
    Digitale Angriffe auf Krankenhäuser oder Flughäfen kommen immer öfter vor und sind eine Gefahr für die Demokratie und die Gesellschaft. Häufig geht es dabei um Gelderpressung oder Staatseinmischung. Nun will sich die EU besser schützen.
  • MTF-Einheiten probten den Fußball-EM-Ernstfall | rettungsdienst.de
    Unter dem Titel EUROMED führt das BBK eine Übungsreihe im Rahmen eines nationalen Sicherheitskonzeptes durch, das anlässlich des sportlichen Großereignisses entwickelt wurde. Ziel der Übung in Hamburg war es, die Einsatzabläufe innerhalb der Medizinischen Task Force (MTF) sowie im Zusammenspiel mit anderen Akteuren im Bevölkerungsschutz zu trainieren
  • Nicht nur sauber, sondern rein: Eine IT-Waschstraße für Daten
    Die Verantwortlichen sollten sich unbedingt zusammensetzen und die Folgen eines IT-Vorfalls Attacke ehrlich benennen. Ein erfolgreicher Ransomware-Angriff kann den Großteil der Infrastruktur eines Unternehmens aushebeln. Alle IT-gestützten Werkzeuge sind im Ernstfall betroffen, vom physischen Zugangskontrollserver über VoIP-Systeme und CMDBs bis hin zu allen IT-Diensten und -Werkzeugen.

    Wenn Zugangskontrollsysteme außer Betrieb sind, können Mitarbeiter keine Türen öffnen, um in Gebäude zu gelan...

  • Auch in der Cybersicherheit gilt &quot;Kenne deinen Gegner&quot; - Golem.de
    Im Active Adversary Report klassifiziert Sophos Ransomware-Angriffe mit einer Verweildauer von bis zu fünf Tagen als &quot;schnelle Attacken&quot;. Deren Anteil an den untersuchten Fällen betrug 38 Prozent. Als &quot;langsame Attacken&quot; gelten solche, die teilweise eine weitaus größere Verweildauer als fünf Tage haben. Ihr Anteil lag bei 62 Prozent. Auch wenn die &quot;schnellen&quot; Attacken damit noch weniger oft vertreten sind, nimmt ihr Anteil an dem Gesamtbild ständig zu - und das hat Gründe: Angreifer reagieren da...
  • Über 300 Domains attackiert: Massiver Cyberangriff trifft französische Behörden - Golem.de
    Eine bekannte Hackergruppe namens Anonymous Sudan hat offenbar seit Sonntag zahlreiche staatliche Einrichtungen in Frankreich attackiert. Die Angriffe seien &quot;von nie dagewesener Intensität&quot;, erklärte das Büro des französischen Premierministers Gabriel Attal