Kriminelle Legionäre, verrückte Germanen

Beinahe hätte ein Passwort – genauer: eine Passphrase – mal eine wichtige Rolle in einem Asterix-Heft gespielt: In der Geschichte „Asterix als Legionär“ – einer herrlichen Parodie der französischen Fremdenlegion – heuern der trickreiche, zaubertrankgestärkte Gallier Asterix und sein noch kräftigerer Kollege, der Hinkelsteinlieferant Obelix, als Söldner beim Heer der römischen Besatzungsmacht an. Das Ziel:… Kriminelle Legionäre, verrückte Germanen weiterlesen

MGM Las Vegas: Nichts geht mehr

„Rien ne va plus“ („nichts geht mehr“), verkündet der Croupier beim Roulette, wenn die Kugel rollt und keine Einsätze mehr möglich sind. Auch bei MGM Resorts, einer der beiden großen Casino- und Hotelketten in Las Vegas, ging kürzlich einige Tage lang nichts mehr: Ein Ransomware-Angriff hatte das Netzwerk lahmgelegt. Welche Lehren lassen sich daraus ziehen?… MGM Las Vegas: Nichts geht mehr weiterlesen

SASE: Neue deutsche Wälle

Neue Wälle braucht das Land! Denn Firewall und VPN haben im Zeitalter von Multi-Cloud und Hybrid Work ausgedient. Das meint zumindest das Analystenhaus Gartner und empfiehlt „Single-Vendor SASE“ (Secure Access Service Edge), also aus einer Hand gelieferte Cloud-Lösungen zur Absicherung und Optimierung von Fernzugriffen. Hierzu hat Gartner nun erstmals einen seiner Magic Quadrants erstellt. SASE… SASE: Neue deutsche Wälle weiterlesen

Die dämonische Macht der KI

Betrug gedeiht im Dunkel. Das wussten schon die alten Griechen: In deren Mythologie ist Apate als dämonische Verkörperung der Täuschung die Tochter von Nyx, der Göttin der Nacht. Heutzutage gedeihen Betrügereien auch im Digitalen. Zu deren Abwehr setzen die Verteidiger neuerdings zunehmend auf eine Tochter Alan Turings: auf künstliche Intelligenz. Ein spannender Einsatzfall kommt von… Die dämonische Macht der KI weiterlesen

Zero Trust, Zscaler, ZZ Top

Kürzlich sah ich in Berlin den Multimilliardär Jay Chaudhry live auf der Bühne. Er erinnerte mich spontan an den Bluesrocker Billy Gibbons. Dabei spielte Chaudhry weder E-Gitarre, noch sieht der indischstämmige Geschäftsmann dem texanischen Musiker mit dem blonden Vollbart auch nur ansatzweise ähnlich. Die Assoziation rührte wohl daher, dass beide in Unternehmungen mit „Z“ involviert… Zero Trust, Zscaler, ZZ Top weiterlesen

Die Kunst der (Ent)Täuschung

US-Netzbetreiber Verizon warnt: Phishing und Social Engineering nehmen zu. ChatGPT & Co. machen derlei Betrügereien kinderleicht. Früher musste man noch ohne KI betrügen. Beispiel: Der kleine Kevin war ein abenteuerlustiges Kind. Er wollte das heimische San Fernando Valley erkunden, per Bus und natürlich möglichst kostensparend. „Eines Tages bemerkte ich, dass die Gültigkeit des Tickets dadurch… Die Kunst der (Ent)Täuschung weiterlesen

Überwachte Käseplatte

Schweizer Käsereien haben ein Problem: Die charakteristischen Löcher im Schweizer Käse werden immer kleiner. Der Grund: Milch aus moderner Massentierhaltung ist zu homogen, zu sauber. Die Security-Infrastruktur vieler Unternehmen hingegen gleicht oft dem klassischen Emmentaler: durchaus mit Substanz, aber mit großen Löchern – es fehlt vor allem an Know-how und Personal zur Dauerüberwachung und Abwehr.… Überwachte Käseplatte weiterlesen

Mittel gegen den trügerischen Schein

Manchmal trügt der Schein – auch wenn man den Beweis „schwarz auf weiß“ zu haben glaubt. Und das wohl immer öfter: Künstliche Intelligenz (KI) schickt sich an, das Auseinanderdividieren von Schein und Sein so schwierig zu gestalten wie nie zuvor. Dadurch drohen erhebliche Auswirkungen auf die IT-Sicherheit. Anbieter wie KnowBe4 wollen gegensteuern. Der Berliner Fotokünstler… Mittel gegen den trügerischen Schein weiterlesen

Sisyphus am Security-Steilhang

Jedes Jahr trifft sich die IT-Security-Branche auf der RSA Conference, um sich für ihren unermüdlichen Sisyphus-Kampf gegen das Cyberverbrechen zu feiern. Im Vorfeld sprach ich mit Sergej Epp, CSO EMEA Central bei Palo Alto Networks, über aktuelle Entwicklungen in puncto Cybercrime und dessen Abwehr. Epp sieht bedenklich große Brocken auf die Sisyphusarbeiter zurollen. „In der… Sisyphus am Security-Steilhang weiterlesen

Die Waschmaschine Ihres Vertrauens

Beim Wort „Maschine“ denkt der eine an Gerätschaft in Werkshallen, der andere an eine Schreibmaschine, der Dritte an ein Flugzeug und der Vierte an seine Suzuki oder Harley-Davidson. Sprechen Security-Fachleute von „Maschinenidentitäten“, geraten deshalb die Assoziationen Außenstehender schneller durcheinander als im Schleudergang einer Waschmaschine. Dabei ist das Konzept ein Kernbaustein unserer hybriden Multi-Cloud-Welt. Venafi, Spezialist… Die Waschmaschine Ihres Vertrauens weiterlesen