Tag Archives: IT-Security

Uncategorized

Untersuchung: 4 von 5 deutschen Websites sind anfällig für bösartige Bots

DataDome veröffentlicht die Ergebnisse seines deutschen Bot-Sicherheitsberichts.

BildIn seiner Untersuchung zeigt der Anbieter von KI-gestützter Abwehr von Online-Betrug und Bad Bots, dass 80 % der deutschen Websites nicht gegen einfache Bot-Angriffe geschützt sind, was verdeutlicht, wie anfällig deutsche Unternehmen für automatisierte Online-Bedrohungen sind.

Bösartige Bots machen das Internet unsicher und verursachen heute über 30 % des gesamten Internetverkehrs, was Cyberkriminelle nutzen, um Unternehmen mit Online-Präsenz durch Betrug und weiter Attacken anzugreifen. Bots stören zudem den digitalen Geschäftsbetrieb und gefährden die Datensicherheit und das Vertrauen der Kunden – mit schwerwiegenden Folgen wie finanziellen Verlusten und Rufschädigung. In der Tat verursacht die Cyberkriminalität der deutschen Wirtschaft jedes Jahr einen Schaden von mehr als 200 Milliarden Euro.

Um mehr darüber zu erfahren, wie sich deutsche Unternehmen vor diesen bösartigen Bots schützen, hat DataDome 1400 der größten in Deutschland ansässigen Websites aus verschiedenen Branchen getestet, vom Bankwesen und Ticketverkauf bis hin zu E-Commerce und Glücksspiel. Die Resultate geben Aufschluss über den aktuellen Stand des Bot-Schutzes in verschiedenen Branchen und Unternehmensgrößen, über die unterschiedliche Leistungsfähigkeit verschiedener Bot-Erkennungssysteme und über die Wirksamkeit herkömmlicher CAPTCHAs als Abwehrmechanismus.

Besonders bemerkenswert ist, dass die überwiegende Mehrheit der in Deutschland ansässigen digital präsenten Unternehmen nicht ausreichend vor einfachen Bot-Angriffen geschützt ist. Zu den wichtigsten Ergebnissen gehören:

o Fast 80 % der getesteten deutschen Websites sind nicht vor einfachen Bot-Angriffen geschützt.
o Nur 7,2 % haben alle Bot-Anfragen erfolgreich blockiert.
o 13,7 % haben zumindest einige der Bots erkannt und blockiert.
o Erstaunliche 79,1 % ließen alle neun verschiedenen Kombinationen von Bots durch.

Websites von Banken und Versicherungen sind am stärksten von Bot-Angriffen betroffen

o 91,3 % der Banking- und Versicherungsseiten sind nicht geschützt. Obwohl die Transaktionsschnittstellen von Finanzwebsites im Allgemeinen sehr starke Abwehrmaßnahmen gegen Online-Betrug haben, ist es möglich, dass der Schutz der Startseite vor Bots von diesen Unternehmen nicht als Priorität angesehen wird.
o E-Commerce- und Kleinanzeigen-Websites sind ebenfalls sehr anfällig: In beiden Branchen scheiterten 4 von 5 Websites bei den Tests von DataDome.

CAPTCHAs erweisen sich als unwirksam

o Von 237 Websites, die nur mit einem CAPTCHA-Tool ausgestattet waren, haben weniger als 4 % alle Bots erkannt und blockiert.
o In mehr als 81 % der Websites konnten die CAPTCHA-Tools nicht einmal einen einzigen Bot erkennen.

Die erfolgreichsten Bad Bots sind gefälschte Chrome-Bots

o Nur 9 % der DataDome Fake-Chrome-Bots wurden entdeckt, was ein hohes Risiko für Layer-7-DDoS-Angriffe, Account-Übernahme-Betrug und andere automatisierte Bedrohungen zeigt, die auf Online-Unternehmen in Deutschland abzielen.
o 90 % der einfachen Curl Command Bots blieben unentdeckt.
o Über 80 % der gefälschten Google-Bots blieben unentdeckt.

„Bots werden von Tag zu Tag immer ausgefeilter, und digitale Unternehmen in Deutschland sind offensichtlich nicht auf die finanziellen und Rufschäden vorbereitet, die diese Angriffe verursachen können“, erklärt Antoine Vastel, Leiter der Forschung bei DataDome. „Von Ticket-Scalping über das Horten von Warenbeständen bis hin zu Kontobetrug – bösartige Bots richten bei Verbrauchern und Unternehmen gleichermaßen Chaos an. Unternehmen, die nicht angemessen mit bösartigen Bots umgehen, riskieren erhebliche Rufschäden und setzen ihre Kunden unnötigen Risiken aus. Sie müssen jetzt handeln, um sich vor dieser wachsenden Bedrohung zu schützen.“
Das DataDome BotTester-Tool ist hier verfügbar: https://datadome.co/de/bot-tester

Verantwortlicher für diese Pressemitteilung:

DataDome
Frau Maureen Shaw
Broadway, 11th Floor 524
NY 10012 New York
USA

fon ..: +33 1 76 42 00 66
web ..: https://datadome.co/de/
email : info@datadome.co

DataDomes Bot- und Online-Betrugsschutz erkennt und bekämpft Angriffe mit beispielloser Genauigkeit und ohne Kompromisse. Die Lösung auf Basis von maschinellem Lernen analysiert täglich 3 Billionen Datenpunkte, um sich in Echtzeit an neue Bedrohungen anzupassen. Rund um die Uhr schützen SOC-Experten des Unternehmens weltweit Hunderte von renommierten Marken, darunter Rakuten und AngelList. DataDome ist ein Multiplikator für IT-Sicherheitsteams, vollständig transparent, einfach bereitzustellen und für Verbraucher reibungslos. DataDome wurde 2022 von Forrester als „Strong Performer“ im Bereich Bot-Management ausgezeichnet und 2022 und 2023 als führender Anbieter von Bot-Erkennung und -Abwehr bei G2 geführt.

Pressekontakt:

Prolog Communications
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: 089 800 77-0

Medien

PwC Luxemburg schließt Partnerschaft mit dem Schweizer Security-Unternehmen Exeon Analytics

wC Luxemburg, das größte professionelle Dienstleistungs-Unternehmen in Luxemburg und weltweit renommiertes Unternehmen für betriebswirtschaftliche Lösungen

Bildhat sich mit Exeon Analytics, dem Anbieter von ExeonTrace, der in der Schweiz entwickelten Network Detection & Response (NDR) Lösung, in einer Partnerschaft zusammengeschlossen. Die angekündigte „Joint Business Relationship“ ist ein wichtiger Schritt in der Zusammenarbeit bei der Bereitstellung von Netzwerk- und Cybersicherheitsdiensten, um die Sicherheit der Kunden von PwC gegen die zunehmenden Cyberbedrohungen zu schützen.

PwC Luxemburg und Exeon liefern maßgeschneiderte Cybersecurity-Lösungen

PwC Luxemburg verfügt über ein eigenes Expertenteam mit umfangreichem branchenspezifischem Know-how, das den Kunden wertvolle Hilfestellung bei der Bewältigung ihrer individuellen Cybersecurity-Herausforderungen und Compliance-Anforderungen bietet. Die Lösungen von PwC Luxembourg sind auf die spezifischen Bedürfnisse jedes Unternehmens zugeschnitten und umfassen die Auswahl der am besten geeigneten Technologien sowie die Bereitstellung des erforderlichen Fachwissens, um eine sichere digitale Transformation zu erreichen.

ExeonTrace bietet seinen Kunden den Vorteil, dass sie in Echtzeit Einblick in ihr gesamtes IT/IoT-Netzwerk erhalten und intelligente Algorithmen für maschinelles Lernen einsetzen können. Dadurch können sie Cyber-Bedrohungen identifizieren und Muster bösartiger Angriffe erkennen, während sie gleichzeitig die Anforderungen an die Bandbreite und den Speicherplatz durch die Verwendung einer umfassenden Metadatenanalyse erfüllen.

Verbesserte Effizienz und Compliance bei der Cybersicherheit

Die Partnerschaft wird die Prozesse des Cybersecurity-Managements durch die Integration der NDR-Lösung von Exeon optimieren und so eine höhere Security Readiness und Resilience, ein geringeres Risiko und eine geforderte Compliance mit Prüfungsauflagen ermöglichen. Der ganzheitliche Projektmanagement-Ansatz von PwC stellt sicher, dass Kunden aus Branchen wie dem Finanzwesen, dem Dienstleistungssektor, der Fertigungsindustrie, dem Transportwesen oder dem Gesundheitswesen die Sicherheitsparadigmen von PwC nutzen und gleichzeitig die anspruchsvollen Anforderungen von Compliance- und Branchenaudits erfüllen können, die unter anderem durch NIS2 und DORA (Digital Resilience Act) definiert sind.

„Bei PwC stehen wir an vorderster Front, wenn es darum geht, Unternehmen bei ihrer digitalen Transformation zu unterstützen, um den wachsenden Trends in den Bereichen IT, IoT und OT, Remote Working, Cloud und Datenzugang gerecht zu werden“, unterstreicht Koen Maris, Cybersecurity Partner bei PwC. „Da die Cybersicherheit in allen Bereichen des Geschäftslebens immer wichtiger wird, erkennen Unternehmen die Notwendigkeit, ihre digitalen Fähigkeiten zu schützen, um einen Wettbewerbsvorteil zu erhalten. Die Sicherung kritischer Daten und Abläufe ist für unsere Kunden ein Hauptanliegen, und hochsichere und zuverlässige Netzwerke sind dafür unerlässlich. Mit dem hohen Maß an Innovation und Datenschutz, das in der ExeonTrace-Plattform enthalten ist, bietet Exeon die NDR-Lösung der Zukunft, weshalb sie letztes Jahr mit dem PwC Cybersecurity & Privacy Award ausgezeichnet wurde. Wir freuen uns sehr über die Zusammenarbeit mit Exeon, um eine zuverlässige und vielseitige Netzwerksicherheit zu bieten, die unseren Kunden einen erheblichen Mehrwert bringt.“

„Als eine führende, in der Schweiz programmierte NDR-Lösung sind wir stolz darauf, mit PwC Luxemburg zusammenzuarbeiten“, freut sich Gregor Erismann, CCO bei Exeon. „Durch die enge Partnerschaft von Exeon und PwC Luxemburg können Kunden von der fundierten Cyber-Security-Expertise des PwC-Teams in Kombination mit der mehrfach ausgezeichneten Technologie von Exeon profitieren. Die NDR-Lösung von Exeon schützt bereits die IT-, IoT- und OT-Netzwerke einiger europäischer Branchenführer, und wir freuen uns sehr darauf, die Lösung auch Unternehmen in Luxemburg und anderen europäischen-Märkten anzubieten. Für Exeon ist diese Kooperation ein weiterer wichtiger Schritt in unserer europäischen Expansion.“

Verantwortlicher für diese Pressemitteilung:

Exeon Analytics AG
Herr Gregor Erismann
Grubenstrasse 12
8045 Zürich
Schweiz

fon ..: +41 44 500 77 21
web ..: http://www.exeon.com
email : exeon@prolog-pr.com

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : exeon@prolog-pr.com

Medien

Die Welt der uneingeschränkten Cyber Security mit sysob auf der it-sa 2023 entdecken

Top B2B-Lösungen zum Schutz vor Cyberangriffen stehen im Fokus des Messeauftritts

BildDer Security-Distributor sysob setzt neue Maßstäbe in Sachen Cybersicherheit. Vom 10. bis 12. Oktober 2023 stellt er zusammen mit sieben Herstellern auf der it-sa, Europas größter IT-Security-Messe, aus. Ganz nach dem sysob-Leitmotiv „Secure Business“ können sich Reseller und Fachhändler am Stand über die Lösungen und Dienstleistungen aus dem Portfolio des Value-Added-Distributors informieren. Außerdem stehen ihnen sysob Channel Account Manager mit Rat und Tat zur Seite, um gemeinsam IT-Sicherheitsprojekte zum Erfolg zu führen.

Schorndorf, 18.09.2023 – Ständig wächst in Unternehmen die Angriffsfläche für Cyberkriminalität. Leistungsstarke und aufeinander abgestimmte B2B-Lösungen sind deshalb essenziell, um Unternehmen und Organisationen umfassend vor der Vielzahl moderner Bedrohungen zu schützen. Genau auf diese Anforderungen hat sysob sein Portfolio abgestimmt. Auf der diesjährigen it-sa präsentiert der Security-Distributor in Halle 7 am Stand 505 sein umfangreiches Sortiment rund um IT-Security-Lösungen für einen sicheren Arbeitsplatz und geschützte IT-Infrastrukturen. Im Mittelpunkt des Messeauftritts stehen dabei Produkte und Services aus den Bereichen E-Mail Security, Cloud Security, Identity and Access Management (IAM) sowie Netzwerk- und Datensicherheit. Der Security-Distributor ist mit sieben seiner Herstellerpartner vor Ort. Neben AirID, Clavister, iQSol, Stormshield und Yubico stellen auch die kürzlich neu ins sysob-Portfolio aufgenommenen Anbieter Fortra und Malwarebytes dem Fachpublikum ihre innovativen Sicherheitstechnologien vor.

Teilnehmende Herstellerpartner am Stand der sysob:

AirID – starke Benutzer-Authentisierung mittels drahtloser Smartcard-Lesegeräte und FIDO Authenticator

Clavister – Next Generation Firewalls, Security Gateway-, MFA- und VPN-Lösungen zum Schutz komplexer digitaler Infrastrukturen

Fortra – Lösungen für automatisierte Unternehmensprozesse, Datensicherheit und den Schutz von IT-Infrastrukturen

iQSol – Lösungen im Bereich Unternehmensalarmierung, Power Management und Log Management

Malwarebytes – Sicherheitssoftware für umfassenden Endgeräteschutz

Stormshield – Schutz von IT/OT-Netzwerken und kritischen Infrastrukturen, Absicherung sensibler Daten und Gewährleistung der Geschäftstätigkeit

Yubico – Security-Keys für eine FIDO2-basierte, Phishing-resistente Multi-Faktor-Authentifizierung (MFA) zum Schutz digitaler Identitäten

Forescout und sysob laden zur Happy Hour ein

sysob lädt zusammen mit seinem Herstellerpartner Forescout zur Standparty auf der it-sa am 10. Oktober 2023, ab 16:30 Uhr ein. Am Forescout-Stand in Halle 7, Stand 343a erwartet die Fachbesucher kühle Getränke, Snacks und natürlich viel Networking.

Jetzt Gesprächstermin mit sysob vereinbaren und Free Ticket sichern unter: www.sysob.com/itsa/

Über sysob IT-Distribution
Die sysob IT-Distribution GmbH & Co. KG ist Teil der CMS Distribution und einer der größten inhabergeführten Value-Added-Distributoren (VAD) im deutschsprachigen Raum. sysob verfügt über ein breit gefächertes Portfolio zukunftsweisender Lösungen aus den Bereichen Security, WLAN sowie Serverbased Computing. Zu den Herstellerpartnern zählen namhafte, global agierende IT-Unternehmen wie Trustwave, Yubico und Alcatel-Lucent Enterprise. Darüber hinaus bietet sysob als Total Solution Provider IT-Systemhäusern und Fachhandelspartnern umfassenden Support bei Projektplanung und -management.
Ein weiterer Schwerpunkt liegt in der Planung, Erstellung und Integration von Managed-Service-Konzepten: Durch die Nutzung der sysob-eigenen Infrastruktur und eines in Deutschland befindlichen Rechenzentrums können Partner eigene Cloud-Lösungen beziehungsweise Managed Backup Services für ihre Kunden bereitstellen. Der Distributor verfügt über rund 1.400 Kunden in Deutschland und 4.600 Kunden in der DACH-Region. Die Zentrale von sysob befindet sich in Schorndorf bei Cham im Bayerischen Wald.
www.sysob.com

Verantwortlicher für diese Pressemitteilung:

sysob IT-Unternehmensgruppe GmbH & Co. KG
Frau Theresa Müller
Kirchplatz 1
93489 Schorndorf
Deutschland

fon ..: +49 9467 / 7406-164
fax ..: +49 9467 / 7406-290
web ..: http://www.sysob.com
email : tmueller@sysob.com

Pressekontakt:

Riba:BusinessTalk GmbH
Frau Julia Griebel
Klostergut Besselich 1
56182 Urbar/Koblenz

fon ..: 0261-96 37 57-12
web ..: http://www.riba.eu
email : jgriebel@riba.eu

Medien

GORISCON präsentiert im Rahmen der IT-SA „NextGen eGRC“

IT-SA 2023 – Halle 7, Stand 139

BildGORISCON, ein führender Anbieter von eGRC-Lösungen und Teil der M71 Group, wird auf der diesjährigen IT-SA (Halle 7, Stand 139), der führenden IT-Fachmesse für Sicherheit und Datenschutz, eine Weiterentwicklung seines bewährten Produkts eGRC vorstellen.

Unter dem Namen „NextGen eGRC“ unterstützt diese Lösung Unternehmen, Risiken im Unternehmen frühzeitig zu erkennen, zu steuern und kontrolliert zu minimieren. Sämtliche Zertifizierungsprozesse werden zudem auf eine solide Basis gestellt, da NextGen eGRC eine Grundlage für alle gängigen Normen und Standards bildet u.a. für Automotive (VDA/TISAX), Finanzdienstleistung (z.B. BAIT, VAIT, KAIT) und Healthcare (B3S) und viele weiter Managementsysteme.

eGRC, das für „embedded Governance, Risk and Compliance“ steht, hat sich bereits als unverzichtbarer Bestandteil im Arsenal moderner Unternehmen etabliert. Mit der Einführung von “ NextGen eGRC“ geht GORISCON noch einen Schritt weiter, indem es Unternehmen jeder Größe die Möglichkeit gibt, von dieser leistungsstarken Lösung zu profitieren. Optimierte Performance, noch bessere Sicherheitsstandards und schnelle fachliche Implementierungszyklen sind nur einige Vorteile, die die nächste Generation von eGRC mit sich bringt. Das Wichtigste zuletzt: nicht ohne Grund haben wir in „eGRC NextGen“ Artificial Intelligence (AI) integriert.

Zusammen mit NextGen eGRC“ wird GORISCON auf der IT-SA 2023 ein weiteres Produkt präsentieren: „Compliness“. Dieses ergänzende Tool zielt darauf ab, den Schulungsprozess für Mitarbeiter*innen zu automatisieren und so das Bewusstsein für Compliance und Sicherheit zu steigern. Damit unterstreicht GORISCON erneut sein Engagement für umfassende Sicherheitslösungen, die Unternehmen in der digitalen Welt benötigen.

CEO Margot Neuwert erklärt: „NextGen eGRC und ‚Compliness‘ sind unsere Antwort auf die wachsenden Anforderungen an die Sicherheit und Compliance in einer zunehmend digitalen Geschäftswelt. Wir freuen uns, diese innovativen Lösungen auf der IT-SA 2023 vorstellen zu können und laden alle Interessierten herzlich dazu ein, uns an unserem Stand in Halle 7, Stand 139 zu besuchen.“

Weitere Informationen unter: https://goriscon.de/de

Über M71 Group / Goriscon:
Die M71 Group ist ein Wirtschaftsverbund aus der IT- und Softwarebranche bestehend aus den Unternehmen M71 Service GmbH, neto consulting, partnering GmbH und GORISCON GmbH. In dieser jahrelangen, partnerschaftlichen Zusammenarbeit liegt der Fokus auf der Bündelung von Kompetenzen in den Bereichen INFORMATION TECHNOLOGY, SECURITY, COMPLIANCE, SOFTWARE, MARKETING und HUMAN RESOURCES SERVICES. So können wir unser vielfältiges Know-how gezielt einsetzen, um unseren qualitativen Ansprüchen gerecht zu werden und können Ihr Unternehmen somit noch besser unterstützen.

Verantwortlicher für diese Pressemitteilung:

Bettertrust GmbH für GORISCON
Herr Matthias Buck
Luisenstraße 40
10117 Berlin
Deutschland

fon ..: +49 30 3406010-80
web ..: https://www.bettertrust.com/
email : m.buck@bettertrust.de

.

Pressekontakt:

Bettertrust GmbH für GORISCON
Herr Matthias Buck
Luisenstraße 40
10117 Berlin

fon ..: +49 30 3406010-80
web ..: https://www.bettertrust.com/
email : m.buck@bettertrust.de

Medien

Datenschutz-Software verbindet sich mit Systemhaus für IT-Lösungen

Gemeinsam schließen wir die Lücke zwischen herkömmlichen Datenschutzmanagementsystemen und der Umsetzung von Datenschutz in der IT-Praxis.

Mit der Datenschutzkonferenz 2023 vom 27.09. – 29.09. in Düsseldorf beginnt eine neue Zeitrechnung für das integrierte Datenschutzmanagement. Juristisch fundiert, intuitiv in der Einrichtung und Handhabung und zu Ende gedacht bis zur technischen Umsetzung.

Der Anbieter der Datenschutz-Software PLANIT // PRIMA (PLANIT // TECH GmbH) aus Hamburg und die impetus Unternehmensberatung GmbH aus Eschborn gehen künftig einen gemeinsamen Weg. Die beiden Firmen kooperieren und bringen ihre individuellen Stärken in diese Partnerschaft ein.

Aber was bringt diese Partnerschaft den Kunden für Vorteile?

Was kommt dabei heraus, wenn sich die Datenschutz-Software PLANIT // PRIMA mit dem führenden Datenhandling-Spezialist – impetus Unternehmensberatung GmbH – als Systempartner verbindet?

Die Datenschutz-Software PLANIT // PRIMA wurde zur gesetzeskonformen und einfachen Umsetzung der DS-GVO entwickelt. Das Partnerunternehmen, die impetus GmbH, stellt die Software-Lösung (CDMS) zur automatisierten Unterstützung bei der Erfüllung von Löschpflichten zur Verfügung.

Noch mehr Sicherheit für unsere Kunden

Durch die Systempartnerschaft der etablierten Unternehmen entsteht ein großes Sicherheitsplus auf beiden Seiten und beim Kunden:

– PLANIT // PRIMA erweitert das IT-Sicherheitsportfolio, um spezialisiertes IT-Know-how für unternehmensweite Digitalisierungslösungen, darunter auch die einzigartige Lösung CDMS.

– Die impetus GmbH bietet nun zusätzlich Datenschutzmanagement als Paketlösung zu Ihren IT-Systemen aus einer Hand mit PLANIT // PRIMA.

Partnerschaft durch Kompetenz im Datenschutz

Die Pflichten bezüglich des Datenschutzes sind in Deutschland und Europa mit der Einführung der DS-GVO umfangreicher geworden. Das Thema Datenschutz ist komplex und stellt interne und externe Datenschutzbeauftragte vor Herausforderungen.

Wir von PLANIT // PRIMA freuen uns, passend zu unserer Datenschutzmanagement-Software, die Software Lösung CDMS der Firma impetus anbieten zu können. Kunden gewinnen mit der Software CDMS den Überblick über alle Prozesse, in denen in ihrem Unternehmen personenbezogene Daten erfasst, verarbeitet, gespeichert und gesichert werden und sorgt hierbei für eine automatische und fristgerechte Durchführung von Löschaufträgen.

Weitere Informationen zu den Partnerfirmen finden Sie unter: https://www.planitprima.com/ und https://www.impetus.biz/cdms/

Die impetus Unternehmensberatung GmbH ist ein fortschrittliches und innovatives Systemhaus mit Sitz in Eschborn. Wir haben uns seit 30 Jahren auf dem Markt etabliert und zeichnen uns mit erfolgreichen Lösungen für führende Großunternehmen und der großen deutschen wie auch internationalen Privatbanken aus.
Seit der Gründung im Jahr 1990 entwickelt sich das Unternehmen stetig weiter, setzt neue Maßstäbe und hält Schritt mit den Veränderungen auf dem Markt.

Verantwortlicher für diese Pressemitteilung:

impetus Unternehmensberatung GmbH
Frau Aylin Yildirim
Mergenthalerallee 77
65760 Eschborn
Deutschland

fon ..: +49 69 713 74 99 35
web ..: https://www.impetus.biz/
email : aylin.yildirim@impetus.biz

.

Pressekontakt:

impetus Unternehmensberatung GmbH
Frau Aylin Yildirim
Mergenthalerallee 77
65760 Eschborn

fon ..: +49 69 713 74 99 35
web ..: https://www.impetus.biz/
email : aylin.yildirim@impetus.biz