Das ConSecur Cyber Defense Center im Einsatz – maximale Verteidigungsbereitschaft vor, während und nach der Bedrohung
Geht es um Cybersicherheit, gilt es, das Unerwartete zu erwarten. Angreifer aus allen Richtungen kennen keine Geschäftszeiten und benutzen selten die Vordertür. Das ConSecur Cyber Defense Center setzt deshalb auf den 24/7 Schutzschild Managed Se

18. Juli 2025, 14:48 Uhr · Quelle: Pressebox
Das ConSecur Cyber Defense Center bietet eine intelligente Kombination aus Resilienz und Überwachung, um Unternehmen vor Cyberbedrohungen zu schützen.

Meppen, 18.07.2025 (PresseBox) -

Gelegenheit macht Diebe

Am Anfang vieler Cyber-Attacken steht nicht selten eine klassische Straftat. Ein gestohlener Laptop erwies sich so rückblickend auch als Grundlage für einen Sicherheitsvorfall in einem inzwischen von ConSecur betreuten Unternehmen. Der EDR-Alarm, der im Unternehmen auftrat, ließ auf einen Script Interpreter schließen. Ausgelöst wurde er durch eine als Browserupdate getarnte Datei auf einem an den Laptop angeschlossenen USB-Stick. Zudem konnten Downloads über Torrent Websites festgestellt werden, die mit dem Endgerät ausgeführt wurden. Neben der Gefahr, dass über den gestohlenen Laptop auf die Azure-Ressourcen des Hosts zugegriffen wird, befanden sich auf dem Gerät neben Kundenapps auch sensible Kundendaten, sodass bereits durch den Diebstahl signifikanter Schaden zu befürchten war. Der initiale EDR-Alarm erfolgte nach zwei Monaten. Erst als zu diesem Zeitpunkt der Laptop erstmals nach dem Diebstahl online ging, konnten Incident Response, Management und Forensik hinzugezogen werden, um geeignete Maßnahmen zu ergreifen. Die Lehre, die aus dem Vorfall gezogen werden konnte, ist allem voran, dass hinter einem einzelnen Alarm mehr stecken kann, als im ersten Moment angenommen wird. Insofern sollte jeder Verdachtsfall zum Anlass genommen werden, das gesamte System auf Unregelmäßigkeiten zu prüfen.

„Leider rufen Sie außerhalb unserer Geschäftszeiten an …“

Mehr als nur einen Fuß in der Tür hatten die Angreifer in unserem zweiten Beispiel für Cyber-Risiken, von denen sich Unternehmen jederzeit bedroht sehen sollten. Zwar wurden die in diesem Fall festgestellten verdächtigen Aktivitäten in Gestalt beim Server eingehender API-Calls vom Provider des betroffenen Unternehmens festgestellt, da dies in einer Freitagnacht geschah, wurde auf den Alarm nicht umgehend und angemessen reagiert, da der Incident Response des Kunden durch dessen Compliance-Regeln die erforderlichen Rechte fehlten, den Angriff im System einzudämmen. Festgestellt wurde schließlich, dass ein Angreifer sich Zugriff verschafft hatte und das System mit einem Kryptominer kompromittierte. Auch hier stellt sich vor allen Dingen die Frage nach dem Erkenntnisgewinn. Das Beispiel verdeutlicht, dass nicht eine Instanz allein Sicherheit garantieren kann, sondern nach Möglichkeit die interne Security, Partner und Kunden in eine Sicherheitsstrategie einbezogen werden sollten. Dies schließ auch ein, dass Cybersicherheit immer als 24/7/365-Konzept gedacht und geplant werden muss.

Schuld und Verantwortung – die Dialektik der IT-Sicherheit

Dass Schwachpunkte nicht immer im eigenen Einflussbereich zu finden sind, verdeutlicht unser drittes Praxisbeispiel. Auffällige SPAM-E-Mails waren in diesem Fall der Auslöser. Im Gegensatz zu „klassischem“ SPAM enthielten diese Mails tatsächlich aus dem Unternehmen stammende Mailverläufe, wodurch dem Empfänger, einem Kunden des betroffenen Unternehmens, Authentizität vorgegaukelt wurde. Der erste nachvollziehbare Verdacht ging deshalb davon aus, dass Daten aus dem Unternehmen abgeschöpft wurden. Trotz intensiver Suche konnten jedoch keine illegalen Zugriffe auf Mails & Exchange Server festgestellt werden. Erschwert wurde die Suche dabei durch die Compliance-Richtlinie des Unternehmens, nach der Logs nach Ablauf von 24 Stunden gelöscht werden. Im Ergebnis stellte sich schließlich heraus, dass die illegal genutzten Mailverläufe nicht beim Unternehmen selbst abgegriffen wurden, sondern ein Kommunikationspartner Opfer eines Angriffs geworden war, bei dem die Daten gestohlen wurden. Als Erkenntnisgewinn konnte in diesem Fall festgestellt werden, dass zum einen interne Regelungen immer auch Aspekt der Cybersicherheit berücksichtigen sollten und zum anderen der Blick nicht nur auf die eigene Infrastruktur gerichtet bleiben sollte, sondern auch alle Stakeholder berücksichtigt werden müssen.

ConSecur als Schildmacher der Cyber Security

Alle drei Beispiele verdeutlichen die Komplexität des Themas Cyber Security. Umfassende Sicherheit ist nur mit einer umfassenden Strategie und vor allen Dingen durch eine intelligente Kombination aus Resilienz und kontinuierlich engmaschiger Überwachung möglich. Mit dem Cyber Defense Center und den darin zusammengefassten Managed Services bietet ConSecur ein Schutzschild, das modernste Technologie und qualifizierte Security-Experten mit einer rund um die Uhr aktiven Überwachung vereint.

So wie ein Schild das Ergebnis einer Kombination aus handwerklicher Expertise, hochwertigen Materialien und Werkzeugen sowie einer alles vereinenden Planung ist, setzt auch ConSecur beim Aufbau einer individuellen Managed Cyber Defense auf eine bewährte Systematik: Am Anfang steht hierbei eine sorgfältige Bestandsaufnahme. IT- und Netzwerkinfrastruktur, Prozesse und Tools werden genau analysiert, um vorhandene Schwächen frühzeitig zu identifizieren und geeignete Mechanismen zu installieren, die das Gesamtsystem absichern. Dabei endet die Betrachtung nicht an den Bürowänden des Unternehmens, sondern betrachtet auch Schnittstellen zu Stakeholdern und von diesen ausgehenden Gefahren. Bei allen Maßnahmen werden Mitarbeitende als „Faktor Mensch“ einbezogen und Erwartungen sowie individuelle Vorgaben berücksichtigt. Die Vorbereitungsphase umfasst auch eine sorgfältige „Einarbeitung“ in Form von Workshops, die sowohl den Kunden sensibilisieren als auch ConSecur mit der IT-Landschaft umfassend vertraut machen. Alle Aufgaben des Cyber Defense Centers werden anschließend in Runbooks dokumentiert und die erforderlichen Schnittstellen zwischen der IT-Infrastruktur und der Cyber Defense eingerichtet. In der Folgezeit werden alle Prozesse kontinuierlich überwacht und geprüft, um die Schutzwirkung langfristig immer weiter auszubauen.

Dabei setzt ConSecur nicht allein auf Reaktionsfähigkeit. Im Bereich der Threat Intelligence versetzen sich die Experten des Cyber Defense Centers gezielt in die Rolle potenzieller Angreifer und nutzen ihr Know-how, um sogar bisher unbekannte Bedrohungen vorauszusehen.

Sicherheit / Cyber-Security / Incident Response / Bedrohungen / Managed Services
[pressebox.de] · 18.07.2025 · 14:48 Uhr
[0 Kommentare]
Vögtlin Instruments feiert 40 Jahre Präzision in der Gasdurchfluss-Mess- und Regeltechnik
Muttenz, 04.06.2026 (PresseBox) - Seit der Gründung im Jahr 1986 hat sich Vögtlin Instruments zu einem international anerkannten Anbieter für präzise Gasdurchflussmessung und -regelung entwickelt. Das Unternehmen verbindet technologische Innovation in enger Zusammenarbeit mit Kunden und Partnern – und richtet nach 40 Jahren „Spirit of Flow“ den Blick […] (01)
vor 14 Stunden
Mähdrescher (Archiv)
Leverkusen - Angesichts des fortdauernden Iran-Kriegs und der blockierten Hormus-Meerenge warnt Bayer-Vorstandschef Bill Anderson vor den Folgen für Ernten in Europa und Nordamerika. "Durch die Straße von Hormus läuft rund ein Drittel des Welthandels mit stickstoffbasiertem Dünger. Bleibt die Route blockiert, kann das schon im Herbst zu deutlich […] (00)
vor 13 Minuten
Turmdrehkran als 3D-Drucker: Weltpremiere aus Australien könnte den Hochbau verändern
Türmdrehkrane gehören seit Jahrzehnten zum festen Bild jeder größeren Baustelle. Der australische Robotik- und 3D-Druckhersteller Luyten aus Melbourne hat nun etwas grundlegend Neues vorgestellt: den Ascend, den weltweit ersten Turmdrehkran, der gleichzeitig als robotischer 3D-Betondrucker arbeitet. Das System kann Gebäude bis zu 100 Meter Höhe direkt […] (00)
vor 11 Stunden
Kuo: Apple Vision Pro Nachfolger gestoppt wegen Fokus auf Smartbrillen
Wie der bekannte Analyst Ming-Chi Kuo berichtet, hat Apple die Entwicklung eines direkten Nachfolgers für das Vision Pro Headset eingestellt. Der Grund dafür ist eine strategische Neuausrichtung: Der Fokus des Unternehmens verschiebt sich zunehmend auf alltagstaugliche Smartbrillen. Aktuell […] (00)
vor 14 Stunden
Star Wars Zero Company: Der geleakte Release-Termin katapultiert das XCOM-Erbe mitten in den Sommer
Star Wars Zero Company steht vor einem überraschend frühen Start. Neuen Leaks zufolge soll das rundenbasierte Taktikspiel der Firaxis-Veteranen von Bit Reactor bereits am 27. August 2026 erscheinen – als clever positionierter Ausweichmanöver vor dem vollgepackten September. Doch die durchgesickerten Editionsdetails werfen Fragen auf: Warum verzichtet EA […] (00)
vor 8 Stunden
Histoire TV blickt auf Boris-Jelzin-Wahlkampf
Der Sender zeigt Anfang Juli eine Dokumentation über Boris Jelzins überraschenden Wahlsieg sowie eine sechsteilige Reihe über spektakuläre Kriminalfälle in Zügen. Dreißig Jahre nach der Wiederwahl von Boris Jelzin widmet sich Histoire TV am Mittwoch, 1. Juli, um 20.50 Uhr der Dokumentation 1996, hold-up à Moscou. Der von Madeleine Leroyer inszenierte und gemeinsam mit Tim Toidze geschriebene […] (00)
vor 3 Stunden
French Open
Paris (dpa) - Ein Halbfinale gegen Alexander Zverev war für Jakub Mensik in diesem dramatischen Moment der ersten French-Open-Woche meilenweit entfernt. Der 20 Jahre alte Tscheche hatte zwar gerade den Matchball in der zweiten Runde verwandelt, doch der mehr als viereinhalbstündige Kraftakt bei 31 Grad forderte seinen Tribut: Mensik sackte auf dem Platz […] (01)
vor 2 Stunden
Überraschend: Deutsche Inflation fällt auf 2,6% – aber die EZB könnte bald handeln
Inflation bremst ab: Deutschland bei 2,6 Prozent Die Inflationsrate in Deutschland ist im Mai auf 2,6 Prozent gefallen – ein erfreulicher Rückgang, der zunächst Entwarnung signalisiert. Nach Monaten anhaltend hoher Preissteigerungen zeigt sich erstmals eine deutlichere Entspannung am Verbraucherpreisindex. Der Rückgang wird maßgeblich durch die […] (00)
vor 18 Minuten
 
Barracuda meets VM-Line: Octavia RS auf 19-zölligen Dragoons
Neckartenzlingen, 04.06.2026 (lifePR) - Einst war er ab 1996 ein ambitionierter […] (00)
Land Hadeln/Wanna/Cuxland: Greifvögel und Eulen ganz nah
Wanna/Cuxland, 04.06.2026 (lifePR) - Wenn Greifvögel lautlos durch die Luft gleiten […] (00)
Festival TIKWAH vermittelte jüdische Musik auf vielfältige Weise
Essen, 03.06.2026 (lifePR) - Das Festival jüdischer Musik TIKWAH ist nach mehr als […] (00)
Protestkundgebung zum Sparkasseneinbruch in Gelsenkirchen
Gelsenkirchen/Essen (dpa) - Es geht um einen der größten Einbruchs-Coups der […] (00)
Sydney Sweeney wird eine neue Version von Katrina Van Tassel in einer Verfilmung von Lindsey Anderson Beers noch unveröffentlichtem Buch 'Hollow' spielen.
(BANG) - Sydney Sweeney wurde für Lindsey Anderson Beers Neuinterpretation von 'The […] (00)
Anleihen-Crash wegen Iran-Krise und Inflation: So verdienen Sie jetzt Geld damit
Der Anleihenmarkt gerät außer Kontrolle Die Anleihemärkte erleben derzeit einen der […] (00)
French Open
Paris (dpa) - Maja Chwalinska ließ sich rücklings auf den roten Sand fallen, legte […] (01)
Tomb Raider: Legacy of Atlantis bekommt Collector’s Edition mit T-Rex-Statue
Tomb Raider: Legacy of Atlantis bringt Lara Crofts erstes Abenteuer zurück. Das […] (00)
 
 
Suchbegriff