Ein Team führender Cyber-Experten hat eine neue Variante der bösartigen QBOT-Software identifiziert, die mehr als 54.000 PCs in Tausenden von Organisationen weltweit infiziert hat. Durch einen QBOT-Angriff auf eine Institution des öffentlichen Sektors hatte BAE Systems die Gelegenheit näher zu untersuchen, wie die aktualisierte Version der Schadsoftware PCs infiziert, wie sie sich selbst aktualisiert und weshalb sie von den meisten Antivirenprogrammen nicht entdeckt wird.
Analysten von BAE Systems entdeckten Anfang 2016, als bei einem Angriff auf …
… Geschäftsjahr 2015 einen Rekordzuwachs bei Ertrag, Umsatz und Kundenzahl erreicht. Das Unternehmen konnte seinen Ertrag im Vergleich zum Vorjahr um fast 40 Prozent steigern. Das kumulierte Wachstum aus den vergangenen fünf Jahren liegt bei über 400 Prozent.
"Cyber-Security wird für die Unternehmen immer wichtiger - gestaltet sich aber angesichts der Vielzahl von IT-Security-Systemen zunehmend schwierig. Immer mehr Betriebe machen sich daher auf die Suche nach einer zentralisierten Security-Management-Lösung, um die steigende Komplexität wieder beherrschbar …
… Monaten eine zentrale Kontaktstelle zum Bundesamt für Sicherheit in der Informationstechnik (BSI) einzurichten und innerhalb von zwei Jahren die Einhaltung eines Mindeststandards an IT-Sicherheit nachzuweisen. Zudem gelten Meldepflichten für sicherheitsrelevante Vorfälle wie Cyber-Attacken, Phishing oder IT-basierte Erpressungsversuche. Ziel dieser Meldepflicht ist es, ein aktuelles Bild über die Gefährdungslage der Cyber-Sicherheit in Deutschland zu bekommen und entsprechende Präventions- und Gegenmaßnahmen planen zu können.
Wer als Betreiber einer …
… spezialisierter. Sie stellen eine der größten Bedrohungen dar, denen Unternehmen heute gegenüberstehen. Schätzungen zufolge war dieser Angriffsvektor in den letzten zwei Jahren für Verluste von 2,6 Milliarden US-Dollar verantwortlich.
- Ransomware stieg an die Spitze der von Cyber-Kriminellen am liebsten eingesetzten Schadsoftware auf. In Q1 erfolgten 24 % der E-Mail-Angriffe mit Dateianhängen der neuen Ransomware Locky. Dridex war die einzige Malware-Payload, die häufiger zum Einsatz kam.
- E-Mails sind weiterhin der Hauptangriffsvektor und die …
… verborgene Linux.Downloader.77. Dieser ist in der Lage, Angriffe, die auf dem Versenden von UDP-Paketen beruhen, durchzuführen oder selbständig andere Malware herunterzuladen.
Verschachtelte Trojaner ebnen Weg für Mehrfachinfektionen:
Daneben lädt der Trojaner vom Server der Cyber-Kriminellen ein weiteres Skript (Linux.Downloader.116) herunter und startet es. Dieses dient zum Download des Linux.BackDoor.Xudp.1, speichert ihn als /lib/.socket1 oder /lib/.loves ab, platziert ihn im Autostart-Verzeichnis /etc/ als rc.local und stellt das automatische …
München, 22. April 2016 - Trustwave, ein weltweit agierendes Sicherheitsunternehmen, stellt seinen neuen Sicherheitsreport vor. Der Global Security Report 2016 offenbart vor allem eines: Cybercrime ist mittlerweile ein lohnendes Geschäftsmodell geworden. Für Cyber-Kriminelle ist besonders der Diebstahl von Daten ein lukratives Geschäft, für Unternehmen wird es dagegen immer schwieriger, sich gegen die Cyber-Angriffe erfolgreich zu wehren. Das beweisen auch diese Zahlen: In 97 % aller Anwendungen, die Trustwave im Jahr 2015 getestet hat, hat das …
Um zu gewährleisten, dass Nutzer im World Wide Web sicher unterwegs sind, präsentiert der IT- Sicherheitsspezialist Doctor Web sein neues Magazin. Der Leser wird in den regelmäßig erscheinenden Ausgaben nicht nur über das Thema Cyber-Kriminalität informiert, sondern kann sogar mit eigenen Ideen die Auflagen mitgestalten und Preise abräumen.
Das Magazin „Die komplette Wahrheit über Viren & Co.“ befasst sich mit aktuellen Herausforderungen rund um das Thema IT-Sicherheit. Im Mittelpunkt steht dabei die richtige Prävention von Angriffen der Cyber-Kriminellen.
Im …
… einblendet.
Serverstatistik von Doctor Web:
- Trojan.Zadved: Trojaner, der Suchtreffer verfälscht und Werbung anzeigt.
- Trojan.InstallCore.1903: Installationsdatei für andere Malware.
- BackDoor.IRC.NgrBot.42: Die seit 2011 bekannte Backdoor ist in der Lage, Befehle von Cyber-Kriminellen via IRC (Internet Relay Chat) durchzuführen.
- Trojan.PWS.Steam.11267: Trojaner, der sensible Daten entwendet, wie Log-In-Daten des Steam-Servers.
Statistik für Malware im Mailverkehr:
- Trojan.Zadved: Trojaner, der Suchtreffer verfälscht und verdächtige Werbung …
… Umgebungsbedingungen eingesetzt werden.
Die zunehmende Digitalisierung ist unaufhaltbar. Das Internet der Dinge (IoT), Industrie 4.0, Connected Enterprise, Connected Car sind nur einige Schlagworte, praktisch alles wird vernetzt. Dies erhöht wiederum das Risikopotential von Cyber-Attacken allgemein, besonders alarmierend sind jedoch Angriffe auf kritische Infrastrukturen (KRITIS). Sicherheitsvorfälle bei Strom-, Öl- und Gasversorgern, Krankenhäusern und anderen medizinischen Einrichtungen, in der Ernährungs- oder Finanzwirtschaft, etc. können im Extremfall das …
… Funktionen von versiondog und in Hands-on-Sessions können Use Cases getestet werden – der Austausch mit erfahrenen versiondog Anwendern und versiondog Experten aus Systemintegration und Support hilft ihnen dabei.
Vorträge mit den Themenschwerpunkten Audits und Cyber Security runden das Programm ab.
"Die Anlagenverfügbarkeit wird durch schnelle Fehlersuche, Wiederherstellung optimierter Stände und Disaster Recovery-fähige Backups sichergestellt“, sagt Dr. Tim Weckerle, Leiter Software Production bei AUVESY. "Dadurch ist es unseren Kunden möglich, …
… Informationen eingesetzt. In zahlreichen Penetrationstests und Überprüfungen durch Sicherheitsexperten konnte bisher kein einziger erfolgreicher Angriff auf die zugrunde liegenden Verschlüsselungstechnologien durchgeführt werden.
"Unternehmen und Behörden sind mit einer Vielzahl von komplexen Cyber-Bedrohungen konfrontiert", erklärt Dr. Jochen Haller, Geschäftsführer von Ethon in Ulm. "Unsere etaSuite macht die Kommunikation einfach sicherer, indem wir die verschlüsselte Sprachkommunikation auf sehr einfache Weise einem weiten Kreis von Anwendern …
München, 06. April 2016 - Das SpiderLabs-Team des Sicherheits-Experten Trustwave hat mehrere Cross-Site-Scripting-Schwachstellen bei der beliebten Onlineshop-Software Zen Cart aufgedeckt. Durch diese Schwachstellen gelangen Cyber-Kriminelle ganz einfach an vertrauliche Nutzerdaten. Trustwave hat sich umgehend mit Zen Cart in Verbindung gesetzt und zusammen mit dem Softwareanbieter an einer Lösung des Problems gearbeitet. Nutzer des Shopsystems Zen Cart sollten dringend die neue Version 1.5.5 installieren.
Von den Sicherheitslücken betroffen sind …
3 Wochen Cyber Pro Training für Informationssicherheit
Am 30. April 2016 geht es los und alle Computer-Fans, die daran interessiert sind, ein breites Basiswissen und einen umfangreichen Überblick über Cyber Security zu erhalten sind herzlich eingeladen, ein 3 Wochen langes Cyber Pro-Training bei Dotcomsecurity abzuhalten. Neben der eigenen Software, wie u.a. Keylogger arbeitet Dotcomsecurity mit erstklassiger Software der weltbesten IT-Experten. Das erstmalige Training findet am 30. April 2016 statt und wird über ein innovatives Online-Lehrsystem …
München, 4. April 2016 – Erschreckend viele deutsche Unternehmen waren schon einmal von einem Cyber-Angriff betroffen. Auch das Phänomen der Bitcoin-Erpressung ist hierzulande angekommen. Das zeigte eine aktuelle Umfrage von Akamai.
Mehr als ein Drittel der deutschen Unternehmen wurde schon einmal das Opfer einer Cyber-Attacke. Zu diesem Ergebnis kommt eine Umfrage, die Akamai Technologies GmbH (www.akamai.de), eine Tochtergesellschaft des führenden Anbieters von Content-Delivery-Network (CDN)-Services (1) Akamai Technologies Inc. (NASDAQ: AKAM), …
… er den Zugang mit Privilegien eines einfachen Benutzers als auch Root-Privilegien hat. Danach versucht der Schädling Inhalte auf /Volumes – Dateien auf Festplatten – zu verschlüsseln. In diesem Fall werden Dateien gemäß der Liste verschlüsselt. Insgesamt haben Cyber-Kriminelle eine Liste mit 313 verschiedenen Dateitypen erstellt (u.a. Text- und Grafik-Dateien). Den Schlüssel für die Kodierung von Dateien bekommt der Schädling von seinem Verwaltungsserver. Kennzeichen des Schädlings ist die ".encrypted"-Erweiterung sowie die Datei mit dem Namen "README_FOR_DECRYPT.txt".
Die …
… Integrität und Verfügbarkeit ist.
Der 8ack-QuickCheck überprüft zunächst die Sicherheit der eingesetzten Applikationen, das Patch-Management und den Schutz vor dedizierten Hackerangriffen. Mittels einer Infrastrukturanalyse und Penetrations-Tests werden die Risiken durch Cyber-Angriffe und verborgene Schwachstellen bewertet und aufgedeckt.
Der 8ack-QuickCheck überprüft zudem die IT-Security-Aware¬ness der Mitarbeiter. Dabei geben Phishing-Tests Aufschluss darüber, wie gut Mitarbeiter in Sachen IT-Sicherheit geschult sind: Bewertet wird beispielsweise, …
Für das Unternehmen aus dem kalifornischen Cupertino wird es zunehmend ungemütlicher im Netz. Einer Untersuchung des IT-Sicherheitsspezialisten Doctor Web zufolge, programmieren Cyber-Kriminelle vermehrt Malware auch für das Apple-Betriebssystem OS X. So suchten bereits 1,7 Millionen Betroffene von sogenannten Werbe-Trojanern Rat bei Doctor Web. Zwar sind die Angriffe auf das Apple-Betriebssystem im Vergleich zu Windows oder Android geringer, dennoch ist festzustellen, dass diese signifikant zunehmen.
Zumeist beginnt der Angriff auf ein Apple-Endgerät …
Cyber-Attacken legen zunehmend Gemeinden und Behörden lahm
Die stetig steigende Zahl von Hacker-Angriffen hat nach den Firmen nun auch die Kommunen erreicht. Besonders besorgniserregend ist dabei die Tatsache, dass nur wenige Gemeinden sich bislang gegen die Folgen einer Cyber-Attacke wirklich gewappnet sehen. Während das Geschäft mit Cyber-Versicherungen zu boomen scheint, ist auch klar, dass nur derjenige abzusichern ist, der auch entsprechende Maßnahmen in Sachen interner Hacker-Vorsorge ergreift...
Besondere Aufmerksamkeit erregte jüngst die …
… Unternehmen in Deutschland alle Daten als ‚komplett sicher’ einstufen, ist der Handlungsbedarf, der hier besteht, mehr als offensichtlich. Unternehmen müssen erkennen, dass sie heute nur mit einer umfassenden und durchgängigen Cyber-Defense-Strategie alle Attacken erfolgreich abwehren können“, so Grunwitz.
Die „Risk:Value Executive Summary“ steht zum Download unter https://www.nttcomsecurity.com/de/landingpages/risk-value-2016/ zur Verfügung.
Methodologie
Die Risk:Value-Studie wurde vom Marktforschungsunternehmen Vanson Bourne im Auftrag von NTT Com …
… berücksichtigt nicht nur Änderungen der eigenen Mitarbeiter, sondern auch von externen Dienstleistern oder Anlagenbauern. Ebenfalls erfasst werden unerwünschte Änderungen des Programms, welche z.B. durch Versehen, Unwissenheit oder Vorsatz (z.B. durch Cyber-Angriffe) verursacht werden. Das System sorgt für eine automatisierte lückenlose Dokumentation und vereinfacht durch das Bereitstellen erforderlicher Unterlagen auch Auditvorbereitungen.
Die daraus entstehende vollständige Datentransparenz und zentrale Datenablage erhöhen die Anlagenverfügbarkeit …
… Strang ziehen. Eine wesentliche Rolle hierbei spielt die wissenschaftliche Weiterbildung Berufstätiger auf dem Gebiet der IT-Sicherheit. Ende 2011 wurde deshalb im Rahmen der Bund-Länder-Initiative Aufstieg durch Bildung – Offene Hochschulen das Verbundprojekt „Open Competence Center for Cyber Security“ – kurz Open C3S ins Leben gerufen, u.a. um einheitliche Strukturen und Definitionen von Skills und Kompetenzprofilen für IT-Sicherheitsberufe zu entwickeln. Die Initiative leistet damit einen großen Beitrag zur Aus- und Fortbildung dringend benötigter …
… Unternehmen in der Schweiz alle Daten als ‚komplett sicher’ einstufen, ist der Handlungsbedarf, der hier besteht, mehr als offensichtlich. Unternehmen müssen erkennen, das sie heute nur mit einer umfassenden und durchgängigen Cyber-Defense-Strategie alle Attacken erfolgreich abwehren können.“
Die „Risk:Value Executive Summary“ steht zum Download unter http://www.nttcomsecurity.ch/downloads/risk-value-2016 zur Verfügung.
Methodologie
Die Risk:Value-Studie wurde vom Marktforschungsunternehmen Vanson Bourne im Auftrag von NTT Com Security Ende …
… e.V. (TeleTrust). CCVOSSEL wurde 2015 beim Wettbewerb "Büro und Umwelt" für sein Engagement im Umweltschutz im Büroalltag ausgezeichnet. Seit September 2015 besteht eine Partnerschaft mit der Allianz für Cyber-Sicherheit. Im Juni 2014 eröffnete CCVOSSEL seine zweite Geschäftsstelle in Berlin-Tempelhof.
www.ccvossel.de
------------------------------
Über:
CCVOSSEL GmbH
Frau Liane Thiede
Sredzkistraße 28
10435 Berlin
Deutschland
fon ..: 030-609840920
web ..: http://www.ccvossel.de
email :
---------
Sie können diese Pressemitteilung - auch in …
… 1. März auf der 19. SC Awards Gala in San Francisco.
"Über 90 Prozent der gezielten Angriffe beginnen mit einer E Mail - und die Bedrohung lässt nicht nach", erklärte Ryan Kalember von Proofpoint, Leiter des Geschäftsbereichs Cyber-Sicherheitsstrategie. "Organisationen finden in Proofpoint Enterprise Protection eine Lösung, die Spam-, Malware- und Phishing-Bedrohungen schnell erkennt und unterdrückt." Gleichzeitig sorge Proofpoint Enterprise Protection für einen angemessenen Schutz sensibler Informationen. "Wir sind stolz darauf, dass durch die …
… Programm-Dateien, die wiederum einen Virus enthalten. Die infizierten Module können über 40 verschiedene Befehle ausführen. Dazu gehören Mitloggen und Übermittlung von Tastatureingaben, Starten von infizierten Apps und Weiterleitung von privaten Dateien an Cyber-Kriminelle. Des Weiteren können Dateien auf einen Remote-Server hochgeladen, Screenshots vom Desktop erstellt sowie bash-Befehle ausgeführt werden.
Der Linux.Encoder.3 benötigt keine Administratorenrechte, sondern kann mit jedem beliebigem Nutzerkonto ausgeführt werden. Der Schädling erhielt …
… SuperMassive E10800 (1) als "Recommended" bewertet. Dell Security ist einer von nur drei Anbietern, die diese Auszeichnung vier Jahre in Folge erhielten. Sie unterstreicht, dass Anwender mit den Lösungen von Dell Security die Angriffe von Cyber-Kriminellen sehr erfolgreich bekämpfen können. Sie bestätigt auch, dass die leistungsstarke und skalierbare SuperMassive E10800 die richtige Enterprise-Security-Plattform ist, um die Anforderungen hinsichtlich Sicherheit und Kapazität auch in großen Rechenzentren zu erfüllen.
Die Platzierung im Quadrant "Recommended" …
… und ausgiebig analysieren.
Obwohl Locky in den letzten Wochen so etwas wie eine Art zweifelhafter Berühmtheit erlangt hat, ist die Vorgehensweise des Verschlüsselungs-Trojaner keineswegs neu oder innovativ. Ransomware, wie diese Art von Trojanern auch genannt wird, wird von Cyber-Kriminellen schon seit Jahren eingesetzt. Weil die Urheber von Locky auf das gleiche Botnetz Zugriff haben, das für den Versand der Banking-Malware Dridex verantwortlich war, ist Locky besonders erfolgreich. Zur Erinnerung: Der Banking-Trojaner Dridex hat im letzten Jahr …
… Software-Systeme oder Hardware-Geräte), sowie in der flächendeckenden Entwicklung von sog. Trust Services im Internet und in der mobilen Kommunikation verwendet.
Safelayer setzt auf die erweiterten Kompentenzen seiner Partner im Bereich der „High-End“ Cyber-Security und bietet erstklassige Sicherheitslösungen für vertikale Märkte wie Regierungsbehörden, Finanzinstitutionen, Großunternehmen, Security Service Provider, darunter Anbieter von Trust Services an.
Safelayer verlässt sich auf seine Partner, Cyber-Fähigkeiten vorangebracht zu haben, hohe …
München, 8. März 2016 - FireMon, einer der weltweit führenden Anbieter im Bereich Security-Management, nimmt im Rahmen der CeBIT 2016 an der "European Cyber Security Conference" teil. Die ganztägige Veranstaltung des Global Industry Club (GIC) findet am 14. März 2016 im NordLB Forum der Messe Hannover statt. Das Programm umfasst neben Keynotes renommierter Speaker eine Reihe anspruchsvoller Workshops.
"Die European Cyber Security Conference ist eine hervorragend besetzte Plattform. CISOs und CIOs können sich dort umfassend über die Top-Trends im …
… 100-prozentige Sicherheit gibt es da nicht“, so Koehler. „Gefragt sind also neue Applikationen, wie wir sie mit unserer Bromium Endpoint Protection bereitstellen können. In zahlreichen Kundengesprächen werde ich zur Zeit beispielsweise immer wieder auf den Cyber-Angriff auf das Neusser Lukaskrankenhaus angesprochen und gefragt, was hier beim Einsatz unserer Lösung passiert wäre. Hierauf kann ich dann ganz klar antworten: überhaupt nichts.“
Verfügbarkeit und Bezugsquellen
Die Lösungssuite Bromium Advanced Endpoint Security ist ab sofort verfügbar. …
Ismaning, Deutschland, 8. März 2016 – NTT Com Security, weltweiter Spezialist für Informationssicherheit und Risikomanagement, erweitert seine Zusammenarbeit mit RSA, der Sicherheitssparte von EMC, in Deutschland. Das Unternehmen ergänzt seine eigenen Cyber-Defense-Services in den Bereichen Erkennung und Reaktion auf Cyber-Angriffe durch Advanced-Security-Operations-Lösungen von RSA.
Um die Sicherheit von Daten zu gewährleisten, müssen Bedrohungen rechtzeitig erkannt und Gegenmaßnahmen eingeleitet werden. Traditionelle Signatur-basierte und präventive …
Berichte über Cyber-Angriffe haben in den letzten Jahren massiv zugenommen. Informationstechnologien sind ein essentieller Teil beinahe aller Geschäftsfelder und Branchen geworden. Dies gilt gleichermaßen für den privaten Alltag. Daher ist IT-Sicherheitswissen auch auf technischem Niveau äußerst bedeutend geworden – für Entwickler wie Entscheidungsträger gleichermaßen.
Nach mehr als 10 Jahren Erfahrung im Bereich technischer IT-Sicherheitstrainings hat Hißen IT erste Online-Kurse in den Bereichen Applikationssicherheit, Verschlüsselung und Kryptographie …
Um den Schutz der Nutzer zu verbessern, hat der IT-Sicherheitsspezialist Doctor Web die offene Entwicklerplattform des Telegram Messengers verwendet und eine neue Sicherheitsanwendung (@DrWebBot) kreiert. Denn Cyber-Kriminelle versuchen mit immer raffinierteren Methoden, Bankdaten zu entwenden oder das Mobilgerät zu sperren. Dazu nutzen sie auch gerne Messenger auf Mobilgeräten, da hier viele Inhalte geteilt werden. Sie versenden Malware als Markos in Word- oder Excel-Dateien, die dann nach dem Öffnen den Schadcode installieren, verstecken diese …
… den Report wurden weltweit 1414 Vollzeit-IT-Fachkräfte, die in ihren Unternehmen maßgeblich für die IT-Sicherheit verantwortlich sind, befragt. Eine der wichtigsten Erkenntnisse des Reports: Die Mehrheit der IT-Sicherheitsexperten fühlt sich den wachsenden Herausforderungen durch immer neue Cyber-Attacken kaum noch gewachsen. 63% geben an, dass die Arbeitsbelastung und der Druck im Vergleich zum Vorjahr gestiegen ist.
Bei der Studie stand für Trustwave vor allem ein Thema im Vordergrund: Die Arbeitsbelastung der IT-Sicherheits-Verantwortlichen zu …
In Deutschland hat die Cyber-Kriminalität deutlich zugenommen. Betroffen sind immer öfter private Nutzer. Doch viele unterschätzen die Gefahr und gehen leichtfertig mit persönlichen Informationen und Daten im Netz um. AXA Assistance gibt Tipps, wie Nutzer sich schützen und sicher im Internet surfen.
Mehr als 56 Millionen Deutsche nutzen das Internet*, das sind fast 80 Prozent der Gesamtbevölkerung. Damit steigt auch die Gefahr der Internetkriminalität. „Heute ist der Cybermarkt weltweit eine Gelddruckmaschine, die mehr Umsatz macht als der internationale …
… https://www.akamai.com/de/de/), der führende Anbieter von Content-Delivery-Network (CDN)-Services (https://www.akamai.com/de/de/resources/cdn-services.jsp), präsentiert seinen „Q4 2015 State of the Internet – Security Report“. Der Quartalsbericht bietet Analysen und Einblicke in cyberkriminelle Aktivitäten, die auf der Akamai Intelligent Platform (https://www.akamai.com/de/de/solutions/intelligent-platform/) beobachtet wurden. Er enthält eine ausführliche Analyse sowie eine detaillierte Sicht auf die weltweite Cloud-Security-Bedrohungslandschaft und steht …
… betreffende Passwort möglicherweise merken. Häufig werden diese Benutzerkonten aber gemeinsam und nur selten genutzt. Dies führt dazu, dass Passwörter schriftlich auf Notizzetteln oder in unverschlüsselten Dateien notiert werden. Genau auf diese unzureichend gesicherten Kennwörter haben es Cyberkriminelle abgesehen, weil sie der Schlüssel zu sensiblen Systemen sind“, sagte dazu Sam Elliott, Director Security Product Management bei Bomgar. „Bomgar Vault erleichtert es, in einer IT-Umgebung alle Anmeldedaten für privilegierte Nutzer zu erfassen, diese hinter …
… Schutz über die Grenzen der eigenen Infrastruktur hinausgeht und sich über das Internet erstreckt, können die Finanzinstitute die modernen, sich ständig ändernden Bedrohungen erfolgreich abwehren. Da der mobile Traffic steigt, ist zu erwarten, dass sich auch Cyber-Kriminelle diesem Kanal verstärkt zuwenden.
Gerade Finanzinstitute sind besonders häufig von DDoS-Attacken betroffen. Dabei versuchen die Angreifer, Webanwendungen für Benutzer zu stören, indem diese mit einer so enormen Menge an Datenverkehr überflutet werden, dass sie zusammenbrechen oder …
München, 22. Februar 2016 - Die Cyber-Attacken auf die Krankenhäuser in Arnsberg, Neuss und Los Angeles haben gezeigt, wie angreifbar die heterogenen und mit wenig Personal betriebenen Infrastrukturen im Healthcare-Bereich oft sind. FireMon, einer der führenden Anbieter im Bereich Security-Management, rät Krankenhäusern daher dringend, ihre Firewall-Management-Systeme und Workflows auf den Prüfstand zu stellen.
"Die Krankenhäuser haben bei der Digitalisierung ihrer Prozesse in den letzten Jahren Großes geleistet - und auch die Security-Systeme vieler …
Ismaning, Deutschland, 23. Februar 2016 – Die aktuellen Cyber-Angriffe auf Krankenhäuser haben gezeigt: Anwendern darf nicht zu viel Verantwortung für Cyber-Sicherheit abverlangt werden. Vielmehr muss eine Sicherheitsphilosophie User präventiv vor Fehlverhalten schützen, erklärt NTT Com Security, Teil der NTT Group (NYSE: NTT) und Spezialist für Informationssicherheit und Risikomanagement.
Im Neusser Lukaskrankenhaus hat ein Mitarbeiter vermutlich einen verseuchten E-Mail-Anhang geöffnet und damit eine Lawine ins Rollen gebracht: massive Störungen …
Frankfurt am Main, 23. Februar 2016 – Dell hat die Ergebnisse des aktuellen Dell Security Annual Threat Report vorgestellt. Der Bericht erläutert die wichtigsten Cybercrime-Trends des Jahres 2015 und prognostiziert Sicherheitsbedrohungen für 2016. Eine zentrale Erkenntnis des Reports: Die Hacker betreiben immer mehr Aufwand, um Unternehmenssysteme mit Schadsoftware zu infizieren.
Der aktuelle Dell Security Annual Threat Report basiert auf den Daten des Dell SonicWALL Global Response Intelligence Defense (GRID) Network aus dem Jahr 2015. Das Netzwerk …
… End-to-End-Lösungen, die den klassischen Netzwerk-Schutzwall um proaktive Sicherheitsmechanismen ergänzen und die sich auch auf Applikationen und Daten sowie die einzelnen Endpunkte erstrecken. Genau einen solchen Lösungsansatz verfolgt auch NTT COM Security mit seiner Cyber-Defense-Strategie, die auf den vier Grundkomponenten Prävention, Erkennung, Abwehr und Reaktion basiert.
„NTT Com Security verfügt heute über ein umfangreiches Lösungs- und Serviceangebot im Bereich Cyber-Defense. Zum Teil werden wir aber aufgrund unserer Integralis-Vergangenheit …
… Hacker nutzen am liebsten Social Engineering für Angriffe
München, 23. Februar 2016 - Balabit, ein führender Anbieter von Technologien für Contextual Security IntelligenceTM, deckt in seinem neuen CSI-Report auf, welche Angriffsverfahren Hacker besonders lieben. Ein zentrales Ergebnis: Cyber-Kriminelle wollen mit dem geringstmöglichen Aufwand zu "Insidern" werden, also Zugriff auf die Accounts von legitimen IT-Nutzern erhalten. Dadurch haben sie die Möglichkeit, innerhalb kurzer Zeit verwertbare Daten zu entwenden. Dazu setzen Angreifer vor allem auf …
… 2015 vor: Auf Basis eines organischen Wachstums von 31 Prozent wurde ein vorläufiger Jahresumsatz von 1,04 Milliarden Euro erzielt. Diese Ergebnisse belegen den Erfolg eines explizit werteorientierten Ansatzes mit einer starken Konzentration auf Cyber-Security, Datacenter-Transformation und einer klugen Akquisitionsstrategie. Damit hat die Exclusive Group die Milliarden-Umsatz-Grenze zwei Jahre früher erreicht als ursprünglich geplant.
"Wir haben als erster ,Super-VAD' Neuland betreten, um unser Wertschöpfungsmodell auf globaler Basis zu etablieren …
… Centauris-Produkte sind nach den internationalen Sicherheitsstandards Common Criteria EAL4+ und FIPS PUB 140-2 Level 3 zertifiziert. Dazu kommt als drittes Produkt der Cerberis QKD Server.
Ergänzend zu dem erweiterten Produktportfolio baut KEYMILE ein Cyber Security Competence Centre auf, das Betreiber von Mission-Critical-Kommunikationsnetzen bei der Definition und Umsetzung einer Cyber-Security-Strategie unterstützt. Gemeinsam mit zertifizierten Partnern bietet KEYMILE ein umfangreiches Service-Portfolio an, das Angebote in den Bereichen Beratung, …
… die DACH-Region, die vom eigenen Standort in Heilbronn unter der Leitung von Jochen Koehler, 39, betreut wird. Koehler blickt auf eine fast 20-jährige Erfahrung im Technologiesektor zurück, insbesondere im Bereich IT-Security. Unter anderem hat er den Sicherheitssoftware-Anbieter CyberArk erfolgreich im DACH-Markt etabliert.
„Wir freuen uns sehr, dass es uns gelungen ist, für DACH einen ausgewiesenen Experten im Sicherheitsbereich wie Jochen Koehler zu verpflichten“, erklärt Ian Pratt, CEO und Mitgründer von Bromium. „Seine Marktkenntnis und seine …
… setzt seine Bemühung bei der Förderung von Industrie-4.0-Lösungen fort. Mit der Entwicklung einer interaktiven Toolbox-Plattform beteiligt sich Trebing + Himstedt an dem Forschungsprojekt „MyCPS“ zur Migrationsunterstützung für die Umsetzung menschzentrierter Cyber-Physical Systems.
Ziel des Forschungsprojekts MyCPS ist die Erarbeitung und pilothafte Erprobung systematischer Vorgehensweisen zur praktikablen, auf den Menschen zentrierten Umstellung („Migration“) digitalisierter Produktionsprozesse hin zu cyber-physischen Systemen (CPS). Im Mittelpunkt …
… Mangel an unvorhersehbaren Ereignissen. Die IT-Sicherheitsverantwortlichen in den Unternehmen sollten daher so viele wirklich bedrohliche Risiken wie möglich in ihren IT-Sicherheitsstrategien berücksichtigen – und dabei gleichzeitig flexibel genug bleiben, um auch völlig neuartige Cyber-Angriffe abwehren zu können. Sie sollten ihre Sicherheitsprozesse und Verfahren so ausrichten, dass der Schutz des Unternehmens auch dann gewährleistet ist, wenn etwas gänzlich Unvorhergesehenes geschieht.
„So banal es klingt: Unternehmen müssen sich, besser als …
Düsseldorf, 11. Februar 2016 – Sicherheit wird auch 2016 weiterhin ein Top-Thema in der IT bleiben. Automatisierung, Analytik, Vernetzung und Endpunkt-Sicherheit – diese vier Bereiche sollten dabei nach Einschätzung von CyberArk auf der IT-Agenda ganz oben stehen.
Sowohl die sich verschärfende Bedrohungslage für die IT-Sicherheit, die durch aktuelle Vorfälle auch in Deutschland verstärkt in das allgemeine Bewusstsein rückt, als auch die erwartete Konkretisierung des IT-Sicherheitsgesetzes werden das IT-Jahr 2016 prägen. „Unternehmen werden deshalb …