Tag Archives: Ransomware

HOWTO: Sind tatsächlich alle WatchGuard Endpoints im Lock-Mode?

Gilt für WatchGuard EPDR, EDR sowie die ehemalige Panda Welt (AD360 & Co.).

Der folgende Artikel beschreibt das Auslesen des erweiterten Schutzmodus auf Basis eines definierten Filters.

Ziel: Damit Sie gegen Angriffsszenarien wie z. B. Hafnium, Log4j, 3CX Supply Chain Attack, Ransomware oder auch zukünftige Angriffe geschützt sind, müssen sich alle Endgeräte im sogenannten Lock-Mode (Windows Only) befinden.

Vorteil der Filterabfrage: Sämtliche Einstellungen werden direkt vom WatchGuard Endpoint Agent ausgelesen, somit werden Fehlfunktionen sowie Fehlkonfigurationen ausgeschlossen. Weiterlesen »

ExpertTalk.live – Wunsch und Wirklichkeit – Eine Diskussion über Empfehlungen von Cybersicherheitsbehörden und Institutionen

Inhalt:

In diesem ExpertTalk diskutieren WatchGuard Security-Spezialisten darüber, ob und wie Empfehlungen und Handlungshinweise z.B. des BSI helfen, den Schutz vor Cyberkriminalität in mittelständischen Unternehmensnetzen zu stärken. Hierzu werden Beispiele zu technischen Empfehlungen und Hinweisen, sowohl von international als auch regional tätigen Institutionen (BSI, Allianz für Cybersicherheit, etc.) betrachtet und auch der hauseigene Internet Security Report unter die Lupe genommen. Die Frage, ob solche Hinweise und Leitfäden nur ein Wunsch oder in der Wirklichkeit verankert sind, steht in diesem ExpertTalk im Fokus.

Diskussionspunkte:

  • Segmentierung von Netzen als wichtige Grundlage
  • Schutz vor Datendieben mit Multifaktor-Authentifizierung
  • Möglichkeiten zur Erhöhung des Schutzes vor Ransomware
  • Ableitungen aus der Cybercrime-Statistik des BKA
  • Der WatchGuard Internet Security Report als Entscheidungshilfe

ExpertTalk.live – Wie kann wirksamer Schutz vor Ransomware gelingen?

Ransomware Angriffe sind mittlerweile an der Tagesordnung und Unternehmen auf der ganzen Welt erleiden dadurch teils immense Schäden. Zuletzt kämpfte das Einrichtungshaus Ikea gegen einen solchen Cyberangriff. Die Angreifer hatten es mit den Attacken auf die interne E-Mail Kommunikation abgesehen. Welche Herangehensweisen und Technologien hier eine Kompromittierung der Unternehmensnetzwerke verhindern können, diskutieren die WatchGuard-Sicherheits-Experten Christian Kanders und Jonas Spieckerman in diesem ExpertTalk.live.

Weiterlesen »

ExpertTalk.live – Wie kann wirksamer Schutz vor Ransomware gelingen?

Inhalt:

Ransomware Angriffe sind mittlerweile an der Tagesordnung und Unternehmen auf der ganzen Welt erleiden dadurch teils immense Schäden. Das Einrichtungshaus Ikea kämpft momentan gegen einen anhaltenden Cyberangriff. Die Angreifer haben es mit den Attacken auf die interne E-Mail Kommunikation abgesehen. Welche Herangehensweisen und Technologien hier eine Kompromittierung der Unternehmensnetzwerke verhindern können, diskutieren die WatchGuard-Sicherheits-Experten Christian Kanders und Jonas Spieckerman in diesem ExpertTalk.live.

ExpertTalk.live – Erkenntnisse aus dem Kaseya Supply-Chain-Angriff

Am Freitag, den 2. Juli, wurden mindestens acht MSPs mit Ransomware angegriffen, die ihre Infrastruktur und viele ihrer Kunden infizierte. Der Angriff nutzte einige ungepatchte Schwachstellen im lokalen Kaseya VSA-Produkt aus und nutzte dann die Remote-Monitoring- und Management-Lösung (RMM), um die Ransomware zu verbreiten. Von dem Vorfall sind angeblich bis zu 1.500 Unternehmen betroffen, und die Angreifer, Mitglieder der Revil-Bande, fordern 70 Millionen Dollar Lösegeld. In diesem Webinar erörtert Jonas Spieckermann, Manager Sales Engineering Central Europe, was die Experten über diesen Angriff wissen und wie Sie sich schützen können.

Die folgenden Aspekte werden in diesem Webinar besprochen:

Weiterlesen »

ExpertTalk.live – Erkenntnisse aus dem Kaseya Supply-Chain-Angriff und dem Ransomware-Vorfall

Inhalt:

Am Freitag, den 2. Juli, wurden mindestens acht MSPs mit Ransomware angegriffen, die ihre Infrastruktur und viele ihrer Kunden infizierte. Der Angriff nutzte einige ungepatchte Schwachstellen im lokalen Kaseya VSA-Produkt aus und nutzte dann die Remote-Monitoring- und Management-Lösung (RMM), um die Ransomware zu verbreiten. Von dem Vorfall sind angeblich bis zu 1.500 Unternehmen betroffen, und die Angreifer, Mitglieder der Revil-Bande, fordern 70 Millionen Dollar Lösegeld. In diesem Webinar erörtert Jonas Spieckermann, Manager Sales Engineering Central Europe, was die Experten über diesen Angriff wissen und wie Sie sich schützen können.

Die folgenden Aspekte werden in diesem Webinar besprochen:

  • Zeitlicher Ablauf des Angriffs
  • Technische Details über die Schwachstellen und die bei dem Angriff verwendeten Tools, Techniken und Verfahren
  • Wie erkennen WatchGuard-Produkte die Ransomware und decken die verschiedenen Teile des Angriffs auf
  • Hineweise wie Sie sich vor diesem und anderen ähnlichen Angriffen in der Zukunft schützen können

Update: WatchGuard Webinar zum Thema Kaseya Supply-Chain-Angriff

Aus gegebenem Anlass veranstaltet WatchGuard am kommenden Donnerstag ein Webinar zum Thema Kaseya Supply-Chain-Angriff:

In diesem Webinar erörtert Jonas Spieckermann, Manager Sales Engineering Central Europe, was die Experten über diesen Angriff wissen und wie Sie sich zukünftig vor solchen Angriffen schützen können:

  • Zeitlicher Ablauf des Angriffs
  • Technische Details über die Schwachstellen und die bei dem Angriff verwendeten Tools, Techniken und Verfahren
  • Wie erkennen WatchGuard-Produkte die Ransomware und decken die verschiedenen Teile des Angriffs auf
  • Hineweise wie Sie sich vor diesem und anderen ähnlichen Angriffen in der Zukunft schützen können

Weiterlesen »

Best Practices: WatchGuard Passport – Mit Sicherheit unterwegs

Heute arbeiten immer mehr Mitarbeiter von unterwegs oder von zu Hause aus. Fühlte man sich innerhalb des Firmennetzwerks noch sicher, lauern fernab des Netzwerkperimeters Gefahren. Email-Phishing, Ransomware-Attacken und Passwort-Diebstahl begleiten den Alltag und werden für manch einen IT-Verantwortlichen zur unüberschaubaren Bedrohung. Mit WatchGuard Passport können Sie das ändern.

Das Webinar ist wie folgt gegliedert:

Weiterlesen »

Best Practices – WatchGuard Passport – Mit Sicherheit unterwegs

Inhalt:

Heute arbeiten immer mehr Mitarbeiter von unterwegs oder von zu Hause aus. Fühlte man sich innerhalb des Firmennetzwerks noch sicher, lauern fernab des Netzwerkperimeters Gefahren. Email-Phishing, Ransomware-Attacken und Passwort-Diebstahl begleiten den Alltag und werden für manch einen IT-Verantwortlichen zur unüberschaubaren Bedrohung.

In diesem Webinar geht es darum, wie das für den Mittelstand entwickelte Sicherheits-Paket “WatchGuard Passport” mobile und Remote-Arbeiter schützt:

  • E-Mail-Phishing-Schutz mit DNSWatchGO
  • Passwortschutz durch Multifaktor-Authentifizierung mit AuthPoint
  • Ransomware-Schutz durch Endpoint Detection & Response

Ziel dieser technischen Webinar-Reihe ist es, Ihnen umfassende Hintergrundinformationen zu vermitteln.
Anhand von Konfigurationsbeispielen wird dargestellt, wie Sie die Security Appliances von WatchGuard optimal und noch effektiver einsetzen können.

Webinaraufzeichnung jetzt ansehen!