CyCognito-Studie: Webanwendungen sind großes Risiko für Unternehmen

PALO ALTO, 21. September 2023 — Webanwendungen gehören zu den größten Sicherheitsrisiken der externen Cyber-Angriffsfläche von Unternehmen – und sind trotzdem viel zu oft nicht ausreichend geschützt. Das ist ein zentrales Ergebnis des State of External Exposure Management Report von CyCognito, Marktführer für External Attack Surface Risk Management (EASM). Im Rahmen der Studie wurden zwischen Juni 2022 und Mai 2023 3,5 Millionen über das Internet erreichbare Assets wie Zertifikate, Domänen, Webserver, API-Endpunkte und Web-Apps auf Schwachstellen untersucht. Dabei wiesen 70 Prozent eklatante Sicherheitslücken auf, und knapp drei Viertel der Anwendungen, die persönliche Informationen (PII) wie Klarnamen, Mailadresse, Kontodaten oder Passnummern verarbeiten, waren mindestens einer gefährlichen und öffentlich bekannten – aber vom Unternehmen bisher nicht behobenen – Schwachstelle ausgesetzt. Zehn Prozent dieser Apps enthielten sogar eine für Angreifer leicht auszunutzende Lücke. Mehr lesen

Forrester-Report: Unzureichende unternehmensweite Kollaboration erschwert Management des externen Cyber-Risikos

PALO ALTO, 3. August 2023 — Die Ansprüche an ein effektives Risikomanagement der externen Angriffsfläche, die ein Unternehmen über aus dem Internet erreichbare IT-Assets bietet, und die reale Situation klaffen in Unternehmen weit auseinander. Zu diesem Schluss kommt ein vom Analystenhaus Forrester erstellter Thought Leadership Report, der von CyCognito, Marktführer für External Attack Surface Risk Management (EASM), in Auftrag gegeben wurde. Dafür wurden insgesamt 304 Security- und IT-Entscheider in den USA, Deutschland, Frankreich, Großbritannien und Kanada befragt, die unternehmensintern auch für die Risikobewertung verantwortlich sind. Mehr lesen