Neue Gefahren toppen Zero-Day-Attacken

Bisherige Zero-Day-Attacken, wie sie sich bei den Lücken im Windows Internet Explorer gezeigt hatten, zeichneten sich durch zwei Faktoren aus: Sie waren zuerst bekannt, dann ausgenutzt durch ein Exploit und wurden schließlich erst von einem Hersteller von Schutzsoftware oder dem Hersteller gepatcht.

‘Less than Zero’ bedeutet nach Auffassung von Alan Shimel, dem Chief Strategy Officer des US-Security-Unternehmens StillSecure in Superior, Colorado, dass sie nicht öffentlich bekannt oder durch ein Exploit bedroht, aber dennoch da sind. Und vor diesen müssten sich die Firmen schließlich auch schützen, sogar während sie Zero-Day-Attacken abwehren, sagte er der US-Presse.

Shimel warnt davor, sich allzu sehr auf die Ankunft von Patches und Flicken zu verlassen. Sicherheit muss seiner Ansicht nach aktiver gehandhabt werden, um den wachsenden und immer schneller und effektiver werdenden Gefahren entgegenzuwirken. Dabei müsse ein Unternehmen beispielsweise seine Sicherheitsstrategie ändern. Dazu gehören auch effektive Policies.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

2 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

2 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

2 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

3 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

4 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

5 Tagen ago