Das ConSecur Cyber Defense Center im Einsatz – maximale Verteidigungsbereitschaft vor, während und nach der Bedrohung
Geht es um Cybersicherheit, gilt es, das Unerwartete zu erwarten. Angreifer aus allen Richtungen kennen keine Geschäftszeiten und benutzen selten die Vordertür. Das ConSecur Cyber Defense Center setzt deshalb auf den 24/7 Schutzschild Managed Se

18. Juli 2025, 14:48 Uhr · Quelle: Pressebox
Das ConSecur Cyber Defense Center im Einsatz – maximale Verteidigungsbereitschaft vor, während und nach der Bedrohung
Foto: Pressebox
Das ConSecur Cyber Defense Center im Einsatz – maximale Verteidigungsbereitschaft vor, während und nach der Bedrohung
Das ConSecur Cyber Defense Center bietet eine intelligente Kombination aus Resilienz und Überwachung, um Unternehmen vor Cyberbedrohungen zu schützen.

Meppen, 18.07.2025 (PresseBox) -

Gelegenheit macht Diebe

Am Anfang vieler Cyber-Attacken steht nicht selten eine klassische Straftat. Ein gestohlener Laptop erwies sich so rückblickend auch als Grundlage für einen Sicherheitsvorfall in einem inzwischen von ConSecur betreuten Unternehmen. Der EDR-Alarm, der im Unternehmen auftrat, ließ auf einen Script Interpreter schließen. Ausgelöst wurde er durch eine als Browserupdate getarnte Datei auf einem an den Laptop angeschlossenen USB-Stick. Zudem konnten Downloads über Torrent Websites festgestellt werden, die mit dem Endgerät ausgeführt wurden. Neben der Gefahr, dass über den gestohlenen Laptop auf die Azure-Ressourcen des Hosts zugegriffen wird, befanden sich auf dem Gerät neben Kundenapps auch sensible Kundendaten, sodass bereits durch den Diebstahl signifikanter Schaden zu befürchten war. Der initiale EDR-Alarm erfolgte nach zwei Monaten. Erst als zu diesem Zeitpunkt der Laptop erstmals nach dem Diebstahl online ging, konnten Incident Response, Management und Forensik hinzugezogen werden, um geeignete Maßnahmen zu ergreifen. Die Lehre, die aus dem Vorfall gezogen werden konnte, ist allem voran, dass hinter einem einzelnen Alarm mehr stecken kann, als im ersten Moment angenommen wird. Insofern sollte jeder Verdachtsfall zum Anlass genommen werden, das gesamte System auf Unregelmäßigkeiten zu prüfen.

„Leider rufen Sie außerhalb unserer Geschäftszeiten an …“

Mehr als nur einen Fuß in der Tür hatten die Angreifer in unserem zweiten Beispiel für Cyber-Risiken, von denen sich Unternehmen jederzeit bedroht sehen sollten. Zwar wurden die in diesem Fall festgestellten verdächtigen Aktivitäten in Gestalt beim Server eingehender API-Calls vom Provider des betroffenen Unternehmens festgestellt, da dies in einer Freitagnacht geschah, wurde auf den Alarm nicht umgehend und angemessen reagiert, da der Incident Response des Kunden durch dessen Compliance-Regeln die erforderlichen Rechte fehlten, den Angriff im System einzudämmen. Festgestellt wurde schließlich, dass ein Angreifer sich Zugriff verschafft hatte und das System mit einem Kryptominer kompromittierte. Auch hier stellt sich vor allen Dingen die Frage nach dem Erkenntnisgewinn. Das Beispiel verdeutlicht, dass nicht eine Instanz allein Sicherheit garantieren kann, sondern nach Möglichkeit die interne Security, Partner und Kunden in eine Sicherheitsstrategie einbezogen werden sollten. Dies schließ auch ein, dass Cybersicherheit immer als 24/7/365-Konzept gedacht und geplant werden muss.

Schuld und Verantwortung – die Dialektik der IT-Sicherheit

Dass Schwachpunkte nicht immer im eigenen Einflussbereich zu finden sind, verdeutlicht unser drittes Praxisbeispiel. Auffällige SPAM-E-Mails waren in diesem Fall der Auslöser. Im Gegensatz zu „klassischem“ SPAM enthielten diese Mails tatsächlich aus dem Unternehmen stammende Mailverläufe, wodurch dem Empfänger, einem Kunden des betroffenen Unternehmens, Authentizität vorgegaukelt wurde. Der erste nachvollziehbare Verdacht ging deshalb davon aus, dass Daten aus dem Unternehmen abgeschöpft wurden. Trotz intensiver Suche konnten jedoch keine illegalen Zugriffe auf Mails & Exchange Server festgestellt werden. Erschwert wurde die Suche dabei durch die Compliance-Richtlinie des Unternehmens, nach der Logs nach Ablauf von 24 Stunden gelöscht werden. Im Ergebnis stellte sich schließlich heraus, dass die illegal genutzten Mailverläufe nicht beim Unternehmen selbst abgegriffen wurden, sondern ein Kommunikationspartner Opfer eines Angriffs geworden war, bei dem die Daten gestohlen wurden. Als Erkenntnisgewinn konnte in diesem Fall festgestellt werden, dass zum einen interne Regelungen immer auch Aspekt der Cybersicherheit berücksichtigen sollten und zum anderen der Blick nicht nur auf die eigene Infrastruktur gerichtet bleiben sollte, sondern auch alle Stakeholder berücksichtigt werden müssen.

ConSecur als Schildmacher der Cyber Security

Alle drei Beispiele verdeutlichen die Komplexität des Themas Cyber Security. Umfassende Sicherheit ist nur mit einer umfassenden Strategie und vor allen Dingen durch eine intelligente Kombination aus Resilienz und kontinuierlich engmaschiger Überwachung möglich. Mit dem Cyber Defense Center und den darin zusammengefassten Managed Services bietet ConSecur ein Schutzschild, das modernste Technologie und qualifizierte Security-Experten mit einer rund um die Uhr aktiven Überwachung vereint.

So wie ein Schild das Ergebnis einer Kombination aus handwerklicher Expertise, hochwertigen Materialien und Werkzeugen sowie einer alles vereinenden Planung ist, setzt auch ConSecur beim Aufbau einer individuellen Managed Cyber Defense auf eine bewährte Systematik: Am Anfang steht hierbei eine sorgfältige Bestandsaufnahme. IT- und Netzwerkinfrastruktur, Prozesse und Tools werden genau analysiert, um vorhandene Schwächen frühzeitig zu identifizieren und geeignete Mechanismen zu installieren, die das Gesamtsystem absichern. Dabei endet die Betrachtung nicht an den Bürowänden des Unternehmens, sondern betrachtet auch Schnittstellen zu Stakeholdern und von diesen ausgehenden Gefahren. Bei allen Maßnahmen werden Mitarbeitende als „Faktor Mensch“ einbezogen und Erwartungen sowie individuelle Vorgaben berücksichtigt. Die Vorbereitungsphase umfasst auch eine sorgfältige „Einarbeitung“ in Form von Workshops, die sowohl den Kunden sensibilisieren als auch ConSecur mit der IT-Landschaft umfassend vertraut machen. Alle Aufgaben des Cyber Defense Centers werden anschließend in Runbooks dokumentiert und die erforderlichen Schnittstellen zwischen der IT-Infrastruktur und der Cyber Defense eingerichtet. In der Folgezeit werden alle Prozesse kontinuierlich überwacht und geprüft, um die Schutzwirkung langfristig immer weiter auszubauen.

Dabei setzt ConSecur nicht allein auf Reaktionsfähigkeit. Im Bereich der Threat Intelligence versetzen sich die Experten des Cyber Defense Centers gezielt in die Rolle potenzieller Angreifer und nutzen ihr Know-how, um sogar bisher unbekannte Bedrohungen vorauszusehen.

Sicherheit / Cyber-Security / Incident Response / Bedrohungen / Managed Services
[pressebox.de] · 18.07.2025 · 14:48 Uhr
[0 Kommentare]
Marktlücke trifft Milliardenmarkt: LIR Life Sciences setzt zum Durchbruch an
Lüdenscheid, 03.01.2026 (PresseBox) - LIR Life Sciences Corp. (ISIN: CA50206C1005 | WKN: A41QA9), LIR Life Sciences oder das Unternehmen, freut sich bekannt zu geben, dass der innovative Ansatz des Unternehmens, der sowohl medizinisch als auch wirtschaftlich überzeugt, Barrieren in der Adipositastherapie überwinden kann – sei es durch einfachere Anwendung, bessere Verträglichkeit oder niedrigere […] (00)
vor 9 Stunden
Nahostkonflikt - Syrien
London/Damaskus (dpa) - Das britische Militär hat unterstützt von der französischen Luftwaffe eine Anlage der Terrormiliz Islamischer Staat (IS) in Syrien angegriffen. Die britische Regierung teilte in der Nacht zu Sonntag mit, auf eine unterirdische Anlage der Terroristen nördlich der antiken Stätte von Palmyra sei ein gemeinsamer Angriff ausgeführt worden. Es seien Lenkbomben eingesetzt worden, […] (00)
vor 9 Minuten
Dieter Bohlen
(BANG) - Dieter Bohlen schätzt an seiner Ehefrau ganz bestimmte Eigenschaften. Der Pop-Titan hat mit seiner langjährigen Partnerin Carina Walz vor wenigen Tagen den nächsten großen Schritt gewagt: Nach fast 20 Jahren Beziehung gaben sie sich an Silvester auf den Malediven das Jawort. Doch was macht Carina für den 71-jährigen Musikproduzenten so besonders? Offenbar wusste Bohlen bereits lange bevor […] (01)
vor 9 Stunden
Review: SwitchBot Smart Heizkörperthermostat-Panel im Test
Mit dem SwitchBot Smart Radiator Thermostat Panel (Matter Combo) präsentiert SwitchBot eine besonders durchdachte Lösung für modernes, intelligentes Heizen. Das System richtet sich an alle, die ihre Heizkosten senken, den Wohnkomfort steigern und gleichzeitig ihr Zuhause zukunftssicher in ein Smart-Home-Ökosystem integrieren möchten – ohne komplizierte Umbauten oder Eingriffe in die bestehende […] (00)
vor 9 Stunden
Resident Evil Requiem knackt 4 Millionen auf der „Wunschliste“
Der Countdown läuft und die Zahlen sprechen dabei eine klare Sprache für das kommende Capcom-Highlight. Resident Evil Requiem hat noch vor dem Release eine beeindruckende Marke erreicht: über vier Millionen Wunschlisten-Einträgen weltweit. Für Capcom ist das nicht nur ein starkes Signal, sondern ein deutliches Zeichen dafür, wie groß die Erwartungen an den nächsten großen Serienableger sind. Die […] (00)
vor 4 Stunden
Kate Winslet
(BANG) - Kate Winslet ist noch immer schockiert darüber, dass sie tatsächlich selbst Regie bei einem Film geführt hat. Die 50-jährige Schauspielerin gab mit 'Goodbye June' ihr Regiedebüt. Das Familiendrama wurde von ihr gemeinsam mit Joe, dem 22-jährigen Sohn ihres Ex-Partners Sam Mendes, geschrieben. Kate gab zu, dass es für sie kaum zu fassen sei, dass sie nun ihren eigenen Film realisiert hat. […] (00)
vor 9 Stunden
Johan-Olav Botn
Oberhof (dpa) - Der norwegische Gesamtweltcupführende Johan-Olav Botn und sein Teamkollege Sturla Holm Laegreid verpassen den Biathlon-Weltcup in Oberhof. Beide sind krank und daher nicht wettkampffähig, wie der norwegische Biathlon-Verband mitteilte. Stattdessen rücken Sverre Dahlen Aspenes und Martin Nevland, der sein Weltcup-Debüt feiert, ins norwegische Aufgebot.  «Ich hätte sehr gerne […] (01)
vor 6 Stunden
man, business, adult, suit, bitcoin, cryptocurrency, blockchain, crypto, formal, confident, corporate, success, lifestyle, modern, executive, gray business, gray company, bitcoin, bitcoin, cryptocurrency, crypto, crypto, crypto, crypto, crypto
Zu Beginn des neuen Jahres hat Ethereum einen entscheidenden Ausbruch über den langjährigen Preiswiderstand von $3.000 geschafft. Laut dem Marktanalysten Amr Taha ging dieser Preisanstieg mit signifikanten Veränderungen im Derivatemarkt einher, die auf eine aggressive Umpositionierung der Investoren hindeuten. Ethereum-Händler setzen verstärkt auf Long-Positionen In einer Analyse des Binance- […] (00)
vor 1 Stunde
 
Somikon Stand-Alone-Dia- & Negativscanner SD-1805, 7
Buggingen, 02.01.2026 (lifePR) - Digitalisierung analoger Filmschätze: Der eigenständige Dia- […] (00)
Transparente Prozesse im Click and Collect: So steuern Sie Ihren Omnichannel Retail datenbasiert
Hamburg, 02.01.2026 (PresseBox) - Die Umstellung auf Omnichannel Retail zwingt den Einzelhandel […] (00)
Lara Estella ist das erste Baby des Jahres 2026 im Klinikum Karlsruhe
Karlsruhe, 02.01.2026 (lifePR) - Das neue Jahr hat am Klinikum Karlsruhe mit einer freudigen Geburt […] (00)
Die Bundesregierung hat zu Beginn des neuen Jahres ihre Rückführungsmaßnahmen nach Afghanistan […] (00)
Bitcoins Und Us Dollar Rechnungen
Nach dem Abschluss des Jahres 2025 startet der Kryptomarkt ins Jahr 2026 mit dem Versuch, sich von einem […] (00)
Social-Media-Verbot für Jugendliche in Australien
Berlin (dpa) - Die AfD-Bundestagsfraktion hat sich gegen das in vielen Ländern diskutierte […] (02)
Die Promo-Presse läuft heiß: Samira Yavuz auch bei «Unter Uns»
Parallel zum Dschungel taucht das Trash-Sternchen auch in der Soap auf - RTL treibt seine PR-Synergien […] (01)
Hamburger SV - Eintracht Frankfurt
Hamburg (dpa) - Bundesliga-Aufsteiger Hamburger SV startete nach der ordentlichen Hinrunde in […] (01)
 
 
Suchbegriff