Ransomware und Cyberkriminalität sind zu einer der größten Bedrohungen für Unternehmen in jeder Branche geworden. Die Sicherung von Endgeräten, der Abschluss einer Cyber-Versicherung oder sogar die Zahlung von Lösegeld - keine dieser Optionen kann einen geschäftsschädigenden Angriff verhindern. Ein Schritt, der für die operative und geschäftliche Widerstandsfähigkeit entscheidend ist: Ein dedizierter, auf Identität ausgerichteter Cybersicherheitsplan. Branchenexperten von Government Technology und Semperis...
Wenn Ihr Unternehmen an Wochenenden und Feiertagen die Cyberabwehr reduziert, sollten Sie aufpassen: Angreifer haben es auf diese Zeiträume abgesehen - und auf wichtige Unternehmensereignisse. Erfahren Sie, wie Sie durch die Implementierung robuster, automatisierter Schutz- und Wiederherstellungslösungen für Ihre Identitätsinfrastruktur eine starke Sicherheitslage aufrechterhalten können, auch wenn die personellen Ressourcen knapp sind.
"Die Aufgabe des CISO besteht darin, das Geschäft zu erweitern ... mit Hilfe der digitalen Infrastruktur. Das ist ein grundlegend anderes Spiel." Chris Inglis, strategischer Berater von Semperis und ehemaliger nationaler Cyber-Direktor Der ehemalige nationale Cyber-Direktor der USA und strategische Berater von Semperis, Chris Inglis, und der CISO von Semperis, James Doggett, erörtern, wie die Aufgaben des CISO...
Cyberangreifer sind sehr geschickt darin, Wege durch Ihre Verteidigungsmaßnahmen und in Identitätssysteme wie Active Directory zu finden. Von dort aus können sie sich seitlich bewegen, ihre Privilegien erweitern, auf sensible Ressourcen zugreifen und Malware oder Ransomware einschleusen. Die Implementierung einer mehrschichtigen Verteidigung, die Identitätsbedrohungserkennung und -reaktion (ITDR) umfasst, ist der Schlüssel zum Schutz Ihrer...
Die Semperis-Sicherheitsforscher Eric Woodruff und Tomer Nahum entdeckten Silver SAML - eine neue Technik, mit der von einem Identitätsanbieter aus Angriffe auf Anwendungen gestartet werden können, die für die Authentifizierung über SAML konfiguriert sind. Wie unterscheidet sich diese Technik von Golden SAML? Wie können Unternehmen auf diese Bedrohung reagieren? Senior Security Researcher Eric Woodruff...
Wie sieht es in den Stunden unmittelbar nach einem vermuteten Cybervorfall aus? In dieser Aufzeichnung verzichten wir auf Fachjargon und tauchen ein in die chaotische, unübersichtliche Realität der incident response. Unser persönliches Gespräch umfasst Erfahrungsberichte, gewonnene Erkenntnisse und die hart erkämpfte Weisheit, die wir dabei erworben haben, führende Organisationen durch diese schwierige Zeit zu begleiten. Wir nehmen etwas Abstand …
Unsere globale Studie 2024 unter 900 IT- und Sicherheitsexperten ergab, dass 74 % der Unternehmen, die von Ransomware betroffen waren, mehrfach angegriffen wurden und 78 % der Opfer Lösegeld gezahlt haben. Diese Statistiken deuten auf einen Zyklus von Sicherheitsverletzungen hin, die zu eskalierenden Schäden in Form von Umsatzverlusten, Betriebskosten und - in einigen Fällen - menschlicher Gesundheit führen...
Cyberangriffe auf staatliche und kommunale Behörden sowie auf kritische öffentliche Infrastrukturen haben in den letzten Jahren stark zugenommen. Ist Ihre Cybersecurity-Strategie auf die Angreifer von heute vorbereitet? Angefangen bei der Umgehung von MFA bis hin zum Verstecken vor SIEM-Lösungen und Sicherheitsprotokollen sind die Angreifer geschickt darin geworden, Endpunkte und...
Ein sicheres Identitätssystem ist die Grundlage Ihrer Zero Trust-Architektur. Aus diesem Grund haben es Angreifer regelmäßig auf Microsoft Active Directory (AD) und Entra ID abgesehen. Wenn sie die Kontrolle über diese Identitätssysteme erlangen, können Bedrohungsakteure nahezu die vollständige Kontrolle über alle Ihre Systeme erlangen, Zugang zu sensiblen Daten erhalten und die Mittel haben,...
Cyberangriffe sind die größte Bedrohung für die moderne Informationstechnologie. Die meisten Angriffe beginnen mit der Kompromittierung der Identität. Im letzten Vierteljahrhundert war die Identität in Unternehmen gleichbedeutend mit Microsoft Active Directory (AD). Daher ist AD fast immer in einen Cyberangriff verwickelt - entweder als Ziel oder als Weg zum...