Aktuell ging eine neue Angriffsform durch die Medien: IT-Sicherheitsforscher von Cluster25 haben ein Powerpoint-Dokument entdeckt, das beim Anzeigen nach einer Mausbewegung Schadcode lädt und ausführt. Das Besondere an dieser Infektionsmethode: Sie kommt ohne bösartige Makros aus und kann trotzdem Code aus dem Internet laden und ausführen. (Quelle: https://heise.de/-7277979) Spannend: Hier ist kein Skriptcode in der […]
Read MoreAutor: Firma itWatch

„Cyber Security – Bedeutung und Entwicklung im aktuellen Weltgeschehen“
Welche Bedeutung hat die Cyber Security im aktuellen Weltgeschehen? Wie ist der Status Quo und welche nächsten Schritte stehen an? Welche Bedeutung hat das für öffentliche Auftraggeber, Industrie, kritische Infrastruktur, Politik und Bürger? Während eines Kongresses am 13. und 14. Mai 2022 in den Räumen der itWatch GmbH in München, standen aktuelle und spannende Punkte […]
Read More
Digitale Souveränität und die Einschätzung der Sicherheit von Lieferketten. Eine Managementdisziplin?
Gestern Nachmittag schlossen sich die digitalen Tore des 18. Deutschen IT-Sicherheitskongresses des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Weit über 8.000 TeilnehmerInnen verfolgten die Podiumsdiskussionen sowie die vielen Vorträge, in denen geballtes Wissen rund um IT-Sicherheit vermittelt wurde. Im Rahmen eines Call for Papers hatte das BSI im letzten Jahr dazu aufgerufen, kreative und praxisnahe Beiträge zum Kongress […]
Read MoreSicherheitslücke „Log4j“ ist kein Problem beim Einsatz von itWatch Produkten
Aufgrund der Warnstufe „rot“ des BSI für die Angriffsmöglichkeiten über das Open Source Modul Log4j wird itWatch aktuell von Kunden häufiger gefragt, ob die itWatch Produkte von der aktuellen Log4j/Log4Shell betroffen sind. itWatch kann den Kunden hinsichtlich aller itWatch Produkte mögliche Sorgen bezüglich dieser Sicherheitslücke nehmen. In den itWatch Produkten ist keinerlei Java Code verbaut, […]
Read MoreWovor muss die IT heute den Anwender schützen? Kann der Staat sein Schutzversprechen im Cyberraum erfüllen?
itWatch ist für das Thema Cyber Security von Anbeginn beim Berliner Kongress zur wehrhaften Demokratie aktiv. Ramon Mörl, Geschäftsführer der itWatch GmbH, hat auf dem 3. Kongress, der am 22. und 23.11. in Berlin stattfand, in zwei aufeinander aufbauenden Sessions die Fragen nach der Verbesserung des Schutzes im Cyberraum aufgeworfen und zu großen Teilen mit […]
Read More
itWatch auf der it-sa 2021: EDR, XDR, itWash und CodePurIty
In diesem Jahr konnten sich Unternehmen nach der Zwangspause durch die Pandemie wieder live vom 12. bis 14. Oktober auf der it-sa, Europas größter Fachmesse für IT-Security, präsentieren. itWatch ist seit der ersten it-sa dabei und konnte dieses Mal über 1.000 Besucher mit folgenden Themen auf den Stand ziehen: Endpoint / Extended Detection & Response […]
Read More
itWatch auf der AFCEA: Hochrangiger Besuch interessiert sich für It-Sicherheit aus erster Hand
Unter dem Motto „Digitalisierung konkret! Mittel – Wirkung – Konsequenzen“ fand nach der pandemiebedingten Pause 2020 Mitte September 2021 für zwei Tage die 34. AFCEA Fachausstellung zum ersten Mal im World Conference Center in Bonn am Platz der Vereinten Nationen statt. Die Mitarbeiter von itWatch konnten sich über regen Besuch am Stand freuen. Spannende Gespräche […]
Read MoreitWatch Sicherheitshinweis (für Administratoren): Neue USB-C-Datenträger erfordern zusätzliche Aufmerksamkeit bei den Sicherheits-Policies
Der Wunsch nach schnellen Datentransfers setzt sich auch bei den externen Datenträgern fort. Durch die USB-C Schnittstelle in Kombination mit Thunderbolt sind bereits 10GBit/s möglich. Daher erfreuen sich auch entsprechende USB-C Datenträger großer Beliebtheit. Wie bereits aus der Vergangenheit bekannt ist, bringen neue Technologien oft auch neue Herausforderungen mit, über diese die itWatch Sie gerne […]
Read MorePasswortlisten und Kontoauszüge auf vermeintlich leeren USB-Sticks- mit itWatch wäre das nicht passiert
Eine Untersuchung gebrauchter, vermeintlich leerer USB-Sticks an der Abertay University ergab, dass Daten von zwei Drittel der USB-Sticks von den Vorbesitzern nicht korrekt gelöscht worden waren. So konnten rund 75 000 der gelöschten Dateien wiederhergestellt werden. Darunter befanden sich höchst sensible Daten wie Listen von Passwörtern, Kontoauszüge und Verträge. Mehr zu den Untersuchungsergebnissen finden Sie […]
Read MoreSicherheitsleck CVE-2020-17022 im Windows Betriebssystem- mit itWatch bleibt trotzdem alles sicher
Remote Code Execution Schwachstelle CVE-2020-17022 ermöglicht Angreifern anonym beliebigen Programmcode mit Benutzerrechten auszuführen. Diese Art der Verarbeitung von Objekten im Speicher durch die Microsoft Windows Codecs Library kann zur Ausführung von Schadcode missbraucht werden, indem das Opfersystem eine spezielle Bilddatei beispielsweise per Mail vom Angreifer empfängt. Mit der itWatch Enterprise Security Suite (itWESS) und den […]
Read More