Nach einer Untersuchung des Web- und eMail-Filtering-Spezialisten SurfControl nutzen in 90 Prozent aller Firmen Mitarbeiter Instant-Messaging (IM) oder Peer-to-Peer-Applikationen (P2P). Gleichzeitig ist den meisten Firmen jedoch nicht bewusst, dass bei der Nutzung von IM oder P2P-Anwendungen IT-Netze quasi "nackt" daliegen und jeglichen Attacken und Infektionen aus dem Internet hilflos ausgesetzt sind.
"Bei Datenübertragungen per IM und P2P besteht quasi keinerlei Kontrolle über die Art der vermittelten Inhalte. Diese Datentransfers sind unverschlüsselt und haben keinerlei kryptografische Signatur", erklärt Jim Murphy, Director of Product Marketing bei SurfControl. "Angreifer können so über Netzwerk-Snooping, gefälschte Personenangaben (Impersonation-Attacken) und Hijacking-Angriffe an geheime Dateninhalte gelangen. Der Nachweis solcher Transaktionen ist im Nachhinein praktisch unmöglich", so Murphy.
78 Prozent aller Mitarbeiter, die IM am Arbeitsplatz nutzen, sind sich laut Umfrage nicht bewusst, welches Risiko sie dadurch eingehen. Am beunruhigsten ist aber laut SurfContorl die Tatsache, dass in sämtlichen gängigen Instant-Messaging-Clients nach wie vor gravierende Angriffspunkte für Buffer-Overflows und Denial-of-Service-Attacken sowie unzureichende Verschlüsselung vorliegen, die von Angreifern auch genutzt werden.
Laut Untersuchung treffen fast die Hälfte der 7.600 befragten Firmen derzeit keine Sicherheitsmaßnahmen für diese Anwendungen.
3DMark hat ein Update erhalten, das die Unterstützung für Windows-on-ARM-Systeme deutlich erweitert. Mehrere Benchmarks und Feature-Tests können nun nativ auf...
UGREEN erweitert sein NAS-Angebot um die neuen Modelle DXP4800 GT und DXP2800 GT. Die Systeme richten sich an Anwender mit...
QNAP Systems hat mit QuTS hero h6.0 die neueste Version seines ZFS-basierten NAS-Betriebssystems veröffentlicht. Das Update erweitert die Plattform um...
Kingston Technology baut sein Portfolio für industrielle und Embedded-Anwendungen weiter aus. Angesichts der zunehmenden Bedeutung von Industrie-PCs, Edge-Computing-Systemen und Embedded-Plattformen...
MSI hat auf der Computex 2026 den neuen EdgeMesa N AI+ vorgestellt. Der kompakte Mini-PC richtet sich an KI-Entwickler, Datenwissenschaftler...
Mit dem Odyssey OLED G6 G60SF bietet Samsung einen QD-OLED Gaming-Monitor mit schnellem 500-Hz-Panel und WQHD-Auflösung an. Wir haben den 27 Zoll großen Monitor auf Herz und Nieren geprüft.
Die Familie der IronWolf Pro Festplatten von Hersteller Seagate adressiert vor allem NAS-Systeme im Profi-Segment. Wir haben uns das aktuelle Flaggschiff der CMR-Plattform mit satten 32 TB im Praxistest zur Brust genommen.