Der als Hafnium bekannt gewordene Exchange-Server-Hack aus dem Frühjahr 2021 zieht Kreise: zahlreiche noch immer nicht gepatchte Server werden angegriffen, die Lücke ausgenutzt und Schadsoftware installiert. Viele Serverbetreiber berichten von Ransomware-Attacken, die alle Inhalte des Servers verschlüsseln und zur Zahlung eines Lösegelds auffordern.

Bei solchen Zero-Day-Angriffen zählt jede Minute: Vorbeugemaßnahmen sind sofort zu implementieren und Patches unmittelbar nach Bereitstellung zu installieren. Wie sehen Ihre Information Security Incident Response-Pläne aus? Sehen Sie sich gut vorbereitet auf ähnliche Situationen? Kontaktieren Sie uns und besprechen Sie mit uns, wie wir gemeinsam das Informations- und IT-Sicherheitsniveau Ihrer Organisation eröhen können.

 

Foto: Ian BattagliaUnsplash

Tags

Beitrag teilen

Weitere Artikel

Interne Audits sind Prüfungshandlungen, die ein ISMS-Betreiber selbst durchführen muss, um regelmäßig die Konformität des ISMS zu den Anforderungen der Norm nachzuweisen. Warum es keine gute Idee ist, als ISO 27001 Anwenderunternehmen dieses Internal Audit...
Wussten Sie, dass zahlreiche ISO-Normen hinsichtlich ihrer Grundstruktur (Kapitel 4 bis 10) weitgehend harmonisiert sind? Für die internationalen Normen ISO 9001 (Qualitätsmanagement) und ISO 27001 (Informationssicherheitsmanagement / ISMS) trifft dies zu. Diese Harmonisierung ermöglicht es,...
Eine der größten Herausforderungen beim Aufbau und dem Betrieb von Informationssicherheitsmanagementsystemen nach ISO 27001 ist die angemessene Dokumentation. Diese ist Gegenstand der Überprüfungen beim Audit und dient der Organisation auch im Tagesgeschäft dazu, alle implementierten...