Malware-Angriffe auf Hardware und Firmware


HP: IT-Sicherheit über den gesamten Hardware-Lebenszyklus gewährleisten
Die Gerätesicherheit wird zu einer immer wichtigeren Schicht des IT-Stacks, es gilt die Widerstandsfähigkeit der Hardware gegen Angriffe zu vergrößern


Die Zahlen des neuen Device Lifecycle Report von HP (Hewlett-Packard) unterstreichen, wie wichtig es ist, Notebooks, PCs und Drucker zu schützen – und dies über den gesamten Lebenszyklus hinweg. Schließlich ist eine funktionierende und abgesicherte IT Hardware entscheidend für den Erfolg der meisten Unternehmen. Neben der zeitlichen Dauer des Einsatzes ist es vor allem die Nutzung an unterschiedlichsten Orten aufgrund hybrider Arbeitsmodelle. Dabei müssen die Geräte in jeder Situation vor Cyber-Angriffen geschützt sein, denn nur dann ist auch die Infrastruktur des Unternehmens gesichert. Der Schutz sollte bereits bei der Herstellung der Hardware beginnen und sich durch den gesamten Lebenszyklus ziehen. Über die Inbetriebnahme, die laufende Verwaltung, die Behebung von Mängeln bis hin zum zweiten Leben oder der Außerbetriebnahme.

Wie wesentlich jede Stufe des Lebenszyklus für die Sicherheit sein kann, wird oftmals übersehen – so eines der zentralen Ergebnisse des Device Lifecycle Reports vom HP Wolf Security. Dies ist zum Teil auf einen Mangel an Reife zurückzuführen: 79 Prozent der IT- und Sicherheitsentscheider (ITSDMs) in Deutschland geben an, dass ihr Verständnis von Hardware- und Firmware-Sicherheit hinter ihrem Wissen über Software-Sicherheit zurückbleibt. Zum Teil liegt es aber auch an der jüngsten Entwicklung der Gerätetechnologie, bei der nicht alle Anbieter diesem Technologiebereich Priorität einräumen. Dazu bieten viele keine Tools und Funktionen an, um die laufende Verwaltung der Hardware- und Firmware-Sicherheit zu vereinfachen.

Plattformsicherheit: der Schlüssel, um die Infrastruktur zu schützen
Malware-Angriffe auf Hardware und Firmware können sich dauerhaft in IT-Infrastrukturen und Netzwerken festsetzen. Dies hat Investitionen und das Interesse auf der Angreifer-Seite vorangetrieben. Die Gerätesicherheit wird zu einer immer wichtigeren Schicht des IT-Stacks, es gilt die Widerstandsfähigkeit der Hardware gegen Angriffe zu vergrößern. Bereits während der Beschaffungsphase sollte auf die Sicherheit geachtet werden. Immerhin 68 Prozent der deutschen ITSDMs gaben dies an. Ein weiterer Punkt: Bei 34 Prozent der Unternehmen, die ihre Lieferanten prüfen, fiel in den letzten fünf Jahren eine Firma durch das Cyber-Security-Audit durch. Fast 16 Prozent geben an, dass die Lücken so schwerwiegend waren, dass sie den Vertrag gekündigt haben.

Doch auch bei der Konfiguration von Notebooks, PCs oder Druckern gibt es oftmals Herausforderungen. So gaben 53 Prozent der ITSDMs in Deutschland an, dass BIOS Passwörter geteilt werden oder nicht stark genug sind. Darüber hinaus werden sie oftmals über den gesamten Lebenszyklus nicht geändert. Firmware Updates sind ein weiterer Knackpunkt: 59 Prozent der ITSDMs spielen sie nicht direkt bei Verfügbarkeit auf – und riskieren damit einen erfolgreichen Angriff – obwohl 76 Prozent der Meinung sind, dass Cyber-Kriminelle künstliche Intelligenz nutzen, um Bedrohungen deutlich schneller zu entwickeln und einzusetzen. Immerhin 61 Prozent der ITSDMs in Deutschland sagen aus, dass sie sich schlecht gerüstet fühlen, um Bedrohungen auf Hardware- und Firmware-Ebene zu bekämpfen. Für sie ist es unmöglich, solche Angriffe zu erkennen und einzudämmen.

Was das sogenannte "zweite Leben" eines Rechners oder Druckers angeht, sind sich 69 Prozent der deutschen ITSDMs sicher, dass sich diese weiterhin nutzen lassen – entweder von Anwendern im eigenen Unternehmen oder wiederaufbereitet von Dritten. Dazu müssten sie allerdings alle sensiblen Daten von den Geräten löschen und diese entsprechend neu aufbereiten. (HP Wolf Security: ra)

eingetragen: 25.04.25

Hewlett-Packard: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.







eingetragen: 12.12.24
Newsletterlauf: 26.02.25

Meldungen: Security-Studien

  • Einsparungen durch stärkere Identitätssicherung

    Entrust, Anbieterin von identitätszentrierten Sicherheitslösungen, und Docusign haben die Ergebnisse einer gemeinsamen Marktuntersuchung veröffentlicht. Die internationale Studie untersucht die steigenden Kosten von Identitätsbetrug und die Herausforderungen für Unternehmen.

  • Große Defizite bei Mitarbeitern

    Unternehmen in Deutschland kämpfen weiterhin mit erheblichen Wissenslücken ihrer Belegschaft beim wichtigen und vielfältigen Thema IT-Sicherheit. Besonders in den Bereichen der zukunftsträchtigen Nutzung von Künstlicher Intelligenz, Phishing und Datendiebstahl attestieren Arbeitnehmende ihren Kolleginnen und Kollegen große Defizite. Das ist ein Ergebnis der repräsentativen Studie "Cybersicherheit in Zahlen" von G Data CyberDefense, Statista und brandeins. Selbst Mitarbeiter aus den Abteilungen IT und IT-Security verfügen aus Sicht der Befragten über nicht ausreichende Fachkenntnisse. Hierdurch ergibt sich ein akuter Handlungsbedarf für IT-Verantwortliche in Unternehmen.

  • Infrastrukturen im Healthcare-Bereich

    Absolute Security veröffentlicht die aktuelle Studie "Resilience Obstacles in the Healthcare Industry". Die Studie untersuchte die Telemetriedaten von über einer Million im Gesundheitswesen eingesetzten PCs. Dabei fanden die Analysten des Unternehmens heraus, dass den Endgeräten viel zu oft stabile Sicherheitsstrukturen fehlen, was Cyberkriminellen buchstäblich Tür und Tor zu den Infrastrukturen im Healthcare-Bereich öffnet. Warum ist das so?

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen