Prof Dr Hartmut Pohl

540 posts

Prof Dr Hartmut Pohl banner
Prof Dr Hartmut Pohl

Prof Dr Hartmut Pohl

@PohlProf

Geschäftsführer der Sicherheitsberatung softScheck GmbH

Sankt Augustin انضم Ekim 2015
11 يتبع26 المتابعون
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Ransomware-Angriff?: 75 % der betroffenen Unternehmen würden (wieder?) Lösegeld zahlen. Falsch beraten? Falsche 'Berater'? Aber mehr als 40 % der Unternehmen werden gar NICHT (erfolgreich) angegriffen! softScheck GmbH, softScheck A…lnkd.in/e9dHYP7q lnkd.in/e5NbJSvg
Deutsch
0
0
0
39
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Immer wieder: Ransomware-Angriff gegen Krankenhäuser: 20 Mio. Patientendaten abgeflossen. lnkd.in/ekXK7mSr Empfehlung: Führen Sie eine vollständige Security-Prüfung Ihrer Software, Firmware und Geräte (!) mit 6 Methoden durch - nicht nur Penetratio…lnkd.in/e4paNVX6
Deutsch
0
0
0
30
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Na ja, das darf man ja auch nicht so ganz ernst nehmen Rudolf Preuss: "Schwachstellen in 5 Minuten identifizieren und beheben". Richard Michael Seidling Es ist der (alte) MS SDLC und die ISO 27034; wobei letztere schon wieder nicht mehr auf dem Stand der…lnkd.in/en-ug5EF
Deutsch
0
0
0
12
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Angriff auf TEAMS für dummies - automatisiert. Sicherheitsempfehlung: TEAMS deinstallieren, bis MS geprüften (!) Patch veröffentlicht. Noch weit wirkungsvoller wäre natürlich eine vollständige Security-Prüfung (nicht nur immer PenTests!) a la #SDLC oder #…lnkd.in/eR9HxAhp
Deutsch
0
0
0
13
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Entgeltfreie Cyber-Security: Die 'Cyber and Infrastructure Security Agency' (CISA) bietet KRITIS-Unternehmen entgeltfreie (!) unternehmensbezogene Überwachung [security operation center] ihrer IT und OT (!) an. Vorbild für Deutschl…lnkd.in/exQm3bf5 lnkd.in/eSYeEG_z
Deutsch
0
0
0
6
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Immer wieder Ransomware-Angriffe. Dieser tarnt sich als Windows-Update. Aber welcher Angriffspunkt wurde von den Hackern für den Angriff ausgenutzt, wie kamen die Angreifer in Ihre Systeme? lnkd.in/ex89GPGj Empfehlung: Patchen Sie 'was das Zeug hä…lnkd.in/eQUpAihh
Deutsch
0
0
0
10
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Immer wieder Android. Empfehlung an die User: Patchen und updaten Sie schleunigst! Empfehlung an den Hersteller: Lassen Sie einmal (!) sorgfältig das gesamte Betriebssystem uaf Angriffspunkte (Sicherheitslücken) überprüfen und dann nur noch die updates u…lnkd.in/eJBkvfHS
Deutsch
0
0
0
6
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Immer wieder Infusionspumpen. lnkd.in/eFwifZSb Empfehlung für die Patienten: Greifen Sie zum Telefon und vereinbaren Sie einen zeitnahen Patch- und Update-Termin. Empfehlung für die Hersteller: Führen Sie eine vollständige (!) Security-Prüfung durc…lnkd.in/exCsm3Kb
Deutsch
0
0
0
5
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Immer wieder die Herzschrittmacher! lnkd.in/e24JtBNu Empfehlung an die Patienten: Greifen Sie zum Handy und vereinbaren Sie einen zeitnahen Patch- und Update-Termin. Empfehlung an Hersteller: Machen Sie einen Security-Test - nicht nur der Software…lnkd.in/ePRWMZ6k
Deutsch
0
0
0
7
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
7 Stunden vom Angriff bis zum Wiederanlauf - gute Arbeit! Aber haben sie wirklich auf weitere Angriffspunkte (Sicherheitslücken) und zwischenzeitlich eingebaute Hintertüren - auch bei den Dritt-Anbietern - geprüft und diese gepatch…lnkd.in/eFEN93qm lnkd.in/eqbyUk82
Deutsch
0
0
0
16
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
MoveIT - kritische Angriffspunkte (Sicherheitslücken) in MoveIT. Schon wieder weitere gefunden. Vor etwa einem Monat haben Hacker, eine Zero-Day-Sicherheitslücke im MOVEit Transfer-Produkt mit der Bezeichnung CVE-2023-34362 massenh…lnkd.in/eY2UmZAf lnkd.in/eNgQgiqH
Deutsch
0
0
0
66
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Der Vorstand haftet nach KontraG und in Kürze dem Digital Organisational Resilience Act (DORA) der EU persönlich UND in cumulo - auch für die beauftragten Dritt-Anbieter.. Empfehlung hier: Die Software der beiden Unternehmen Deutsche Bank und Postbank au…lnkd.in/enQvp7_U
Deutsch
0
0
0
24
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Oh - eine platte Werbung . vielleicht ehrlich. Was ist denn mit Vertraulichkeit und Verfügbarkeit? Und ein PenTest wurde gemacht - wunderbar! Und warum wurden nicht die anderen 5 Methoden der ISO 27034 (Appllication Security) eingesetzt? Schade. Hat nicht…lnkd.in/e5vdy2fN
Deutsch
0
0
0
4
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Schwere Sicherheitslücke in Verschlüsselungsroutine. Patch soll entwickelt werden. Empfehlung: Schalten Sie sofort alle betroffenen Geräte (IT, OT, Produktion, Gesundheitswesen, Finanzen ...) und Kommunikationsverbindungen (auch be…lnkd.in/ehPxV27T lnkd.in/e8MAqUQr
Deutsch
0
0
0
5
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Sicherheitslücke im Linux-Kernel von chinesischem Security-Spezialisten gefunden. NICHTS ist sicher - es sei denn man prüft es. Aber wer prüft schon 'freie' Software? lnkd.in/eybGBZMN Empfehlung: Die Angriffspunkte (Sicherheitslücken) in den entsch…lnkd.in/epnw_NEK
Deutsch
0
0
0
6
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Angriffe gegen TEAMS? Hier ist das Tool für alle Hacker. Microsoft patcht nicht. Empfehlung: Deinstallieren Sie sofort JEDE Software, die veröffentlichte und nicht-behobene Angriffspunkte enthält. Ihr Unternehmen ist in Gefahr. Die…lnkd.in/etXd9UMg lnkd.in/epnEGKgy
Deutsch
0
0
0
7
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Nicht studieren - MACHEN! Kritik an den Anwendern mag befriedigend sein. Wo sind die (bezahlbaren!) Lösungen?? Empfehlung: Überprüfen Sie Ihre Infrastruktur, Ihre Anwendungen und Geräte. Mehr brauchen Sie nicht zu tun! Bedenken Sie: Nur 10% der deutschen…lnkd.in/e9v-vqvP
Deutsch
0
0
0
8
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Peinlich: Ein deutsches Sprichtwort sagt "Der Schuster hat die krummsten Absätze". Seit 3 Monaten nicht geflgepatcht? Ein Kunstfehler. Wir überprüfen wöchentlich kleine und große Unternehmen auf fehlende Patch-Implementierungen! lnkd.in/eYbDspD2 E…lnkd.in/eyJH7JSg
Deutsch
0
0
0
5
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Lug und Trug. Statt der Dementies und Diskussion folgende Empfehlung: Endlich die Angriffspunkte (Sicherheitslücken) entfernen - das erspart den Usern (und selbst dem Hersteller) viel Zeit und Geld! 'Mängel in der Cybersecurity sind eben Schulden mit vari…lnkd.in/eHP-SnbB
Deutsch
0
0
0
5
Prof Dr Hartmut Pohl
Prof Dr Hartmut Pohl@PohlProf·
Sparziel 24 Mio. $. Na ja, @ThomasKoehler, Rudolf Preuss das wird mal wieder völlig untertrieben sein. Der Sicherheitsbeauftragte wird da schon an einigen Stellen gekürzt haben, anderenfalls würde er ja seinen Job riskieren! Der Vorstand haftet in Europa…lnkd.in/eaVhygZ5
Deutsch
0
0
1
11