Das Thema "IT-Sicherheit" ist in den Medien seit Jahren bereits "präsent". Fast jeden Tag liest und hört man von - oft namhaften, weltumspannenden - Unternehmen, die von Hackern erfolgreich angegriffen wurden. In vielen dieser Fälle geht es dabei nicht nur um den möglichen Datenverlust, sondern auch um die damit oft verbundenen - teils nicht unerheblichen - finanziellen Einbußen. Zwar investieren Unternehmen und Behörden im Vergleich zu früheren Zeiten mittlerweile doch eher in präventive Schutzmechanismen, wie Firewalls, „Endpoint Protection“-Lösungen, …
… produziert und unterliegen den strengen deutschen Datenschutz-Bestimmungen.
Gerade für Anwender, die viel mit dem Notebook unterwegs sind, sollte eine Verschlüsselungs-Lösung eigentlich zur Grundausstattung gehören. Wer sich für eine reine Software-Lösung entscheidet, muss aber immer damit rechnen, dass Hacker die Schlüssel finden (die auf dem PC in einer Datei abgelegt sind) und die Verschlüsselung knacken können.
Mit dem ID60 DatenTresor geht IDENTsmart deshalb einen neuen Weg. Diese Lösung besteht nämlich aus Software (File-Container) und separatem …
Immer mehr Internetnutzer werden häufiger zum Ziel von Hackerangriffen. Schulen und Privatanwender geraten gleichermaßen ins Visier von Cyberkriminellen. Aber auch Unternehmen wie Yahoo ...
------------------------------
Internetnutzer werden häufiger zum Ziel von Hackerangriffen. Schulen und Privatanwender geraten gleichermaßen ins Visier von Cyberkriminellen. Aber auch Unternehmen wie Yahoo, wo über 500.000 Million Datensätze gestohlen wurden, bleiben vor Angriffen nicht verschont.
Hacker-Vorträge für Unternehmen und Schule
Aufklärung ist …
… des einzelnen Mitarbeiters wird appelliert. Alles schön und gut, meint Sicherheitssoftware-Anbieter Bromium, aber ohne die Implementierung neuer Sicherheitsmechanismen und -lösungen ist der steigenden Gefahr durch betrügerische E-Mails kaum beizukommen.
Im Sommer dieses Jahres haben erneut Hacker-Angriffe auf deutsche Politiker die Schlagzeilen beherrscht. Die gefälschten E-Mails stammten angeblich aus dem Nato-Hauptquartier und enthielten einen Link, über den Informationen zum Erdbeben in Italien und zum Putsch in der Türkei angeboten wurden. E-Mails …
… mittels Passwort oder Intrusion-Detection-Systeme nicht aus. Sie sind nicht in der Lage, zwischen zulässigen Aktivitäten eines Nutzers und böswilligen Aktionen zu unterscheiden. Ebenso wenig können sie ermitteln, ob der legitime User vor dem Rechner sitzt oder ein Hacker. Es wäre aus Sicherheitssicht viel besser, wenn sich der Benutzer vor jeder einzelnen Aktivität authentifizieren müsste - doch das würde im Umkehrschluss jeden Mitarbeiter wahnsinnig machen.
Die Lösung des Problems heißt User Behavior Analytics
Die Lösung dieses Problems liegt …
… werden. Je länger eine Sicherheitslücke unentdeckt bleibt, desto mehr Schaden richtet sie an. Dabei lassen sich Sicherheitslücken sehr wohl ganz leicht aufdecken. Trustwave zeigt, woran Unternehmen sofort erkennen können, ob sie das Opfer eines Hackerangriffs geworden sind.
Die Zahlen sind alarmierend: In nur 41 Prozent aller Fälle werden Sicherheitslücken von den betroffenen Unternehmen selbst entdeckt. Das bedeutet, dass deutlich über die Hälfte aller Sicherheitslücken von Außenstehenden wie Strafverfolgungsbehörden oder Kreditkartenfirmen/Banken …
… ansprechendes Format für wichtige Themen wie die IT-Sicherheit und Industrie 4.0.“
Den Anfang der Vortragsreihe machte Marcel Schrepel, Geschäftsführer der trust in time UG. Sein Vortrag zum Thema IT-Sicherheit fokussierte den Menschen als eines der größten Sicherheitsrisiken. Hacker, Sicherheitslücken und fahrlässiges Verhalten ermöglichen es immer wieder, ganze Systeme lahm zu legen. Was wäre ein probates Gegenmittel? Seine Tipps reichten von Firewall über Awareness bis hin zu Vorgaben des Bundesamtes für Sicherheit in der Informationstechnik.
Im …
… Virus wird über fake Spam-Mails mit WS / JS Anhängern verbreitet. Die Wahrheit ist, dass die alten Emails und die gehackten Emails, die beim Dropbox, Yahoo und Co. gehackt wurden, schuld sind! 2012 wurde Dropbox, Linkedin und 2016 Yahoo Opfer eines Hacker-Angriffs, doch erst jetzt zeigt sich das Ausmaß. Zum Beispiel, nur über das Passwort eines Dropbox-Mitarbeiters erhielten Hacker Zugang zu 68.680.741 Nutzerdaten. Wenn man die ausführbare Locky / Zepto Ransomware analysiert, kann feststellt werden, dass die neue Version dieser Infektion auf der …
Mit immer heftigeren Attacken gelingt es Hackern in letzter Zeit immer häufiger, auch bekannte und prinzipiell gegen DDoS-Attacken geschützte Websites zu beeinträchtigen oder gar lahmzulegen.
------------------------------
Vielfach helfen dagegen nur leistungsfähige, Cloud-basierte Verteidigungslösungen, so Radware.
Ein Angriff mit über 650 Mbps hat am vergangenen Freitag dazu geführt, dass die populäre Seite des Sicherheitsexperten Brian Krebs vom Netz genommen werden musste. Vermutet wird, dass der Angriff eine Reaktion auf kürzliche Enthüllungen …
… SAP-Systeme effektiv überwachen kann. Des Weiteren vermittelt das Buch grundlegende Security-Kenntnisse bezüglich Rollen- und Berechtigungsmanagement sowie die dazugehörige Infrastruktur (Netzwerke / Betriebssysteme / Datenbanken / Frontends). Es wird aufgezeigt, wie Sicherheitslücken geschlossen und SAP-Systeme gehärtet werden können. Der Leser kann Angriffspunkte für Hacker identifizieren und absichern. Cyber-Angriffe können so durch Prävention von technischen Maßnahmen und Systemüberwachung verhindert werden.
ISBN-10: 3738084762
ISBN-13: 9783738084764
… vielen Fällen werden diese Schwachstellen von Cyberkriminellen ausgenutzt und führen zu eklatanten Sicherheitsverletzungen und zum Diebstahl wichtiger Unternehmensdaten.
Der Aufwand, ein schwaches Passwort durch ein starkes zu ersetzen, ist gering. Ähnlich gering ist übrigens auch der Aufwand für Hacker, ein kurzes und einfaches Admin-Passwort zu knacken. Laut den Experten des Trustwave SpiderLabs, einem Team aus Forschern und ethischen Hackern, lassen sich Passwörter mit acht Zeichen mit der Brute-Force-Methode in weniger als einem Tag knacken …
… rufen, um Cyber-Kriminelle dingfest zu machen. Dieser Umstand sollte für Unternehmen ein Anstoß sein, die eigene Sicherheitsstrategie zu überdenken und an die veränderte Bedrohungslage anzupassen.
Allein die Angriffe durch Ransomware, eine der neuesten Spezialitäten der Hacker, haben sich laut BSI innerhalb von fünf Monaten verzehnfacht (1), Ransomware ist deshalb ein hochaktuelles Thema bei Unternehmen. „Üblicherweise ist Ransomware in Spam-Mails eingebettet“, erklärt Jochen Koehler, Regional Director DACH beim IT-Sicherheitsspezialisten Bromium …
Cloud-Plattformen werden immer häufiger missbraucht, um DDoS-Attacken mit hohen Datenvolumen zu realisieren, berichtet der DDoS-Spezialist Radware.
------------------------------
Auch für Phishing-Versuche haben Hacker die Cloud entdeckt.
Die Gründe für diesen Trend hin zur Cloud sind nach Angaben des Emergency Response Teams von Radware vor allem die Rechenleistung und die schnelle Anbindung von Cloud-Plattformen, die sehr hohe Datenraten ermöglicht, sowie der zusätzliche Level an Anonymität durch Nutzung einer fremden Infrastruktur statt einer …
Immer häufiger werden Smartphones als Waffen im Cyberkrieg eingesetzt, um durch DDoS-Attacken Webseiten gezielt anzugreifen, berichtet der DDoS-Spezialist Radware.
------------------------------
Einfach zu bedienende Tools gibt es für Android und iOS. In vielen Fällen nutzen Hacker aufgrund der limitierten Bandbreite ihre Mobiltelefone aber auch, um Cloud-basierte Angriffe mit hohen Datenraten fernzusteuern.
Wie das Emergency Response Team von Radware berichtet, binden Hacker zunehmend Malware an legitime Applikationen, verschlüsseln das gesamte …
… Anzeigen klicken, die Sicherheits-Plug-ins oder Scanner anbieten zu installieren. Auf diese Weise ist leider ebenfalls eine Infizierung mit Erpressungsprogrammen wie Cerber3 möglich.
Der Cerber Virus, der ein echt alter Hase auf diesem Gebiet ist, wurde von den Hackern, die für die Bedrohung verantwortlich sind, auf Version 3 aktualisiert. Das offensichtlichste Zeichen ist die Verwendung einer neuen Erweiterung, die an jede verschlüsselte Datei angehängt wird, nämlich .cerber3, während die vorherige Version die .cerber2 Zeichenfolge stattdessen …
„Passwortdiebstahl wird hoffentlich aufrütteln“
Hüfingen, 1. September 2016 – In der Nacht auf den heutigen Donnerstag hat das Unternehmen Dropbox gemeldet, dass durch einen Hack im Jahr 2012 die Zugangsdaten von mehr als 68 Mio. Accounts gestohlen wurden. Die Hacker konnten jahrelang auf eine riesige Datenmenge von Privat- und Firmennutzern zugreifen. Die Konsequenzen des riesigen Passwortdiebstahls lassen sich bislang noch nicht ermessen. Als Reaktion auf den Hacker-Angriff hat der Online-Speicherdienst Dropbox die Login-Daten der Nutzer zurückgesetzt, die …
… Monitoren auf dem Markt. Auf der IFA wird ein 24´´-Full-HD-Modell präsentiert, das an seiner schmalsten Stelle nur 5,2 mm tief ist. Es bietet einen weiten Farbraum (90% NTSC), Flicker-free-Technologie, weite Blickwinkel und ein nahezu rahmenloses Design.
Popup-Webcam macht Kamera-Hackern das Leben schwer
Besucher, die nach Möglichkeiten suchen, die Sicherheit und Privatsphäre im Büro zu verbessern, sollten sich unbedingt das erste Philips Display mit Popup-Webcam anschauen. Das neue Display mit 68,5 cm (27´´) großer Bilddiagonale schützt den Anwender …
… Performance-Probleme gibt, wenn Google's Indizierungsbot auf Ihre Seiten zugreifen möchte, dann werden Sie vom Erreichbarkeitsprüfer informiert.
* Überwachung von Seiteninhalten: Der Erreichbarkeitsprüfer kann Ihre Seiten nach bestimmten Wörtern überprüfen. Wenn diese Wörter fehlen, dann haben Hacker möglicherweise die Inhalte Ihrer Seiten ausgetauscht. Der Erreichbarkeitsprüfer in SEOprofiler.de informiert Sie, wenn das passiert.
* Minütliche Überwachung: Sie können Ihre Website jede Minute überprüfen lassen. Das ist viel häufiger als die Zeiträume, die …
… bezüglich der Anmeldezeit, oder wenn auf unübliche Daten zugegriffen wird. Das ist vielleicht der einzige Hinweis auf bösartige Aktivitäten.
Immerhin zeigt eine Umfrage, die wir kürzlich durchgeführt haben: IT-Sicherheitsexperten fürchten zwar nach wie vor externe Einbrüche ins IT-Netzwerk durch Hacker, sie sorgen sich aber auch zunehmend über das Risiko, das von innen kommt, also durch einen böswilligen Benutzer oder durch den Missbrauch eines Mitarbeiter-Accounts entsteht. In den USA sagen 70 Prozent der Befragten, dass sie die Bedrohung durch …
… entwickeln um den Masterschlüssel zu bekommen, weil einer der Server, von dem das Virenmuster stammte, dem Anschein nach abgeschaltet wurde. Der Virus wird höchstwahrscheinlich auf unsicheren Webseiten und File-Sharing-Seiten verbreitet. Spammails, eine von vielen Hackern bevorzugte Verbreitungsmethode, sollten ebenfalls nicht ausgeschlossen werden. Die Erpresser scheinen diese bestimmte Masche gemeistert zu haben, denn Computernutzer fallen häufig auf die Täuschungen herein und öffnen die gefälschten E-Mails von angeblichen Transportfirmen oder …
WildFire Virus ist ein gefährliches Erpresserprogramm, das mithilfe des Botnetz Kelihos verbreitet wird. Wir vermuten, dass die russischen Hacker hinter diesem Virus stecken. Sie nutzen das Botnetz, um grosse Mengen von Spam zu versenden, welche eine infizierte Word-Datei im Anhang enthalten. In der Word-Datei wird man dazu aufgefordert Makros zu aktivieren, worauf man jedoch nicht hereinfallen sollte, weil dann WildFire Locker ausgeführt wird. Nachdem das Programm aktiv wird, verbindet das sich mit seinem C&C-Server und fragt eine einzigartige …
… Service-Provider und Hersteller von Netzwerkausrüstungen dabei, ihre gegenwärtigen Services, Geräte und Infrastrukturen zu prüfen und dabei auf zukünftige Anforderungen vorbereitet zu sein.
Um auf dem neuesten Stand der Bedrohungslandschaft zu sein, müssen Unternehmen wie Hacker denken und bessere Werkzeuge als diese nutzen, um Problemstellungen in den Lösungen und Services zu erkennen. Die CyberFlood SmartMutation Technologie kombiniert die am weitesten verbreiteten Fuzzing-Techniken zu einer intelligenten Fuzzing-Strategie. Die erweiterbare Lösung …
… das Unternehmen einen IT Komplett Service an. Dieser umfasst ein Vorsorgepaket bestehend aus Wartungs- und Sicherungsmaßnahmen. Zindel IT Services führt Reparaturen durch, bringt die IT auf den neuesten Stand und sorgt dafür dass interne Daten vor Hackern konsequent geschützt werden.
Hotspots
In Regionen mit Fremdenverkehr gewinnt das Thema „Freier Internetzugang“ immer mehr an Bedeutung. Hotels, Campingplätze, aber auch andere Einrichtungen müssen einen Internetzugang bieten können. Christian Zindel richtet so genannte Free Hotspots ein. Diese …
IT-Administratoren müssen Software und Betriebssysteme auch in der Ferienzeit aktuell halten, damit Hacker keine Sicherheitslücken ausnutzen können
Augsburg, 29. Juli 2016 – Sommerzeit ist Urlaubszeit. Doch damit IT-Administratoren die wohlverdiente Auszeit von der Arbeit auch genießen können, muss der IT-Betrieb während ihrer Abwesenheit reibungslos weiterlaufen. Das schließt auch die ständige Aktualisierung vorhandener Betriebssysteme, Software sowie das regelmäßige Einspielen sicherheitsrelevanter Patches ein. Mit der entsprechenden Lösung zum …
… die Anbieter überhaupt Interesse daran haben, für eine maximal mögliche Cloud-Sicherheit zu sorgen.“ Die großen Provider suggerieren dabei oft ein Gefühl von Sicherheit. Cyber-Attacken und Datendiebstähle, wie etwa der jüngst bekannt gewordene Hacker-Angriff auf Microsoft-, Google- und Yahoo-Konten belegen aber immer wieder das Gegenteil (Quelle: http://www.reuters.com/article/us-cyber-passwords-idUSKCN0XV1I6). Zudem haben die Rechtsstreitigkeiten von Apple mit der US-Regierung gezeigt, dass Staaten wie die USA weiterhin unter bestimmten sicherheitsrelevanten …
… werden; die Ansteckungsgefahr des Betriebssystems ist damit völlig ausgeschlossen.
2. Enhanced Mitigation Experience Toolkit
Genutzt werden sollte auch das Microsoft Enhanced Mitigation Experience Toolkit (EMET), mit dem installierte – auch ältere – Programme zusätzlich vor Hacker-Attacken und Exploits geschützt werden. Das kostenlos verfügbare Tool bietet mehrere Sicherheitsmechanismen, um Programme zu härten. Features sind etwa die Data Execution Prevention (DEP), die die unzulässige Code-Ausführung von Programmen verhindert, oder die Address …
… Orchestrierung und der allgemeinen Administration von Computern. Project Atomic erleichtert eine anwendungsorientierte IT-Infrastruktur. Es bietet ein auf Container spezialisiertes Betriebssystem (Atomic OS), das atomare Updates und Rollbacks ermöglicht, Kubernetes (Container Cluster Manager) bereitstellt und Hackern gegenüber eine verringerte Angriffsfläche besitzt. Vor Ort wurde unter anderem demonstriert, wie man Ansible Container auf einem Atomic Host bereitstellen kann, wie sich ein Atomic Host mittels Ansible konfigurieren lässt und wie Debugging …
München, 18. Juli 2016 - Kaum eine Woche vergeht, in der nicht ein prominentes Unternehmen Opfer eines Hackerangriffs wird. Dabei reichen schon wenige Sicherheitsmaßnahmen aus, damit Cyberkriminelle keinen Zugriff auf wertvolle Firmendaten, Kundendaten wie Kreditkarteninformationen und mehr bekommen. Das Sicherheitsunternehmen Trustwave verrät, mit welchen Maßnahmen jedes Unternehmen seine IT wirkungsvoll gegen Angriffe absichern kann.
Unternehmen, die das Thema IT-Sicherheit auf die lange Bank schieben, handeln grob fahrlässig - und können im Grunde …
Smartphones rücken in den Fokus von Hackern / Nutzer müssen in puncto Datensicherheit sensibler werden
Berlin, 15. Juli 2016. Während viele Computernutzer ihre Rechner gegen Viren schützen, kümmert sich die Mehrheit der rund 50 Millionen Smartphone-Nutzer in Deutschland bei ihren mobilen Alleskönnern kaum um Sicherheit und Datenfragen. „Apps werden immer öfter zur Verbreitung von Malware verwendet. Darüber hinaus ist vielen Nutzern nicht annährend bewusst, wie viele Daten sie fortlaufend preisgeben“, warnt Maximilian Pohl, Inhaber von RelaxInternet. …
… Mail anrichten kann, toppt gewöhnliche Phishing-Mails um ein Vielfaches. Denn statt kleinen Beträgen wird hier nicht selten die Überweisung eines fünfstelligen Betrags angeordnet.
In den letzten 18 Monaten haben Experten des Trustwave SpiderLabs-Teams, das aus ethischen Hackern und Forschern besteht, einen enormen Anstieg beim Fake-President-Trick beobachtet. Dabei setzen Betrüger übrigens nicht nur darauf, dass die Empfänger die Beträge ohne Rückfrage auf die angegebenen Konten überweisen. Oft enthalten die Fake-President-Mails zusätzlich einen …
In diesem Artikel soll ein weiterer Schritt vorgestellt werden, der es Hackern noch schwerer macht, sich Zugang zu Konten wie Paypal, Email und Co zu beschaffen:
Aufgrund von Keyloggern, Phishing Angriffen und Social Engineering sind Passwörter nicht der perfekte Schutz für das eigene Konto (Email/Facebook/Paypal usw.): Wenn jemand das Passwort für den Zugang kennt, hat er problemlos Zugang zu dem jeweiligen Konto. Auch die Wahl eines „sicheren“ oder besonders „starken“ Passworts bietet nicht mehr Sicherheit, wenn das Passwort mit einem Keylogger …
… Bromium: weg von der Erkennung, hin zur Isolierung.
Ransomware ist mittlerweile eine der größten, wenn nicht die größte Sicherheitsbedrohung für Konsumenten und Unternehmen: Einige Experten haben 2016 bereits als "Jahr der Ransomware" deklariert (1). Kein Wunder, denn für Hacker ist der neue Bedrohungstrend besonders einträglich: die Lösegelder, die sie für die Freigabe von geblockten Daten verlangen, ist eine direkte Monetarisierung ihrer Taten, ganz ohne Umwege und viel schneller als Datenklau oder Industriespionage. Die Bezahlung per Kryptowährung …
… werden Vorträge zu den Themen „Operational Intelligence“, „Eine effektive und nachhaltig aufgestellte IT-Infrastruktur“ und „Big Data Security Intelligence“ mit fachlichem Austausch geboten. Als besonderes Highlight auf der Agenda wird das Vorgehen eines motivierten Hackers anhand einer typischen ITUmgebung dargestellt. So wird unter anderem beleuchtet, warum einzelne Mechanismen, Sicherheitskomponenten und Tools nicht ausreichen, um übergreifende IT-Sicherheit zu gewährleisten. Experten vor Ort erläutern, wie mittels vorhandener Daten Angriffe erkannt …
Ottobrunn, 17. Juni 2016 – In den vergangenen Tagen waren Hacker, die sich auf den Diebstahl von Kundendaten spezialisiert haben, wieder besonders aktiv. Das in Ottobrunn bei München ansässige Software-Unternehmen ArchiCrypt zeigt, wie leicht es für Cyberkrimielle ist, an vertrauliche Kundeninformationen zu kommen. Zumindest dann, wenn Firmen mit den Daten ihrer Kunden allzu sorglos umgehen...
Im Darknet werden permanent Millionen gestohlener Zugangsdaten angeboten. Aktuell kann man zum Beispiel Zugangsdaten von LinkedIn-, Badoo- und Twitter-Nutzern …
… für noch mehr Komfort. Mobile Apps für Android und iOS sowie der Zugriff per Browser lassen Sie auch von unterwegs bequem auf Ihre Daten zugreifen.
Noch mehr Sicherheit geht nicht!
Dank der Integration von DriveOnWeb in G DATA Total Protection schützen sich Anwender nicht nur sicher vor Hackern und Cyber-Attacken, sie beugen gleichzeitig auch aktiv Datenverlusten vor und schützen dabei Ihre privaten und Unternehmensdaten sicher vor Dritten.
Mehr zu DriveOnWeb - powered by abilis:
www.driveonweb.de
Mehr zu G DATA Total Protection:
www.gdata.de
München, 14. Juni 2016 - Dass Cybercrime ein lohnendes Geschäftsmodell ist, zeigen unter anderem die detaillierten Untersuchungen des Trustwave Global Security Report 2016. Doch wie viel Geld können Hacker eigentlich mit bisher unbekannten Sicherheitslücken, sogenannten Zero-Day-Lücken, verdienen? Viel! Erst vor kurzem spürten die Experten des Trustwave-Spider-Labs-Teams im Darknet einen Hacker auf, der eine angeblich unbekannte Windows-Schwachstelle für knapp 100.000 US-Dollar anbot.
Ein russischer Hacker hat auf dem Online-Schwarzmarkt eine angebliche …
… Practice
Ansgar Fitz und Uwe Friedrichsen von codecentric AG
• Transformations-Workshop: Handwerkszeug des Architekten der Zukunft
Thomas Grimm und Carsten Sensler von ArtOfArc
• Web Hacking: Pentesting und Angriffsversuche auf Webanwendungen
Christian Schneider ist freiberuflicher Softwareentwickler und White-Hat-Hacker
An den Hauptkonferenztagen vom 8. bis 10. November 2016 präsentiert die W-JAX zusätzlich zu den Power Workshops ein umfassendes Vortragprogramm mit zahlreichen Sessions und Keynotes, von international renommierten Experten zu aktuellen …
… Z20t-C-Serie, die Akkulaufzeiten von bis zu 19 Stunden1 bietet.
Darüber hinaus geben marktübergreifend alle IT-Abteilungsleiter an, dass 62 Prozent ihrer Mitarbeiter private Endgeräte für berufliche Zwecke via Remote-Zugriff nutzen. Um also jederzeit vor Missbrauch durch Malware oder Hacker-Angriffe geschützt zu sein, muss der mobilen IT-Security eine besonders hohe Bedeutung beigemessen werden. In diesem Zusammenhang geben 63 Prozent der deutschen Unternehmen an, ihre IT-Sicherheitsstrategie durchschnittlich einmal im Jahr auf den Prüfstand zu stellen, in …
…
2. Finanzielle Schäden vermeiden. Die gefährlichsten Sicherheitslücken entstehen durch schlecht gesicherte TK-Anlagen beziehungsweise SIP-Trunks – insbesondere dadurch, dass voreingestellte Passwörter nicht geändert oder schwache Passwörter gewählt wurden. Damit können Hacker Zugang zu TK-Anlagen erhalten und hohe Telefonkosten durch Verbindungen zu ausländischen Servicenummern verursachen. Die einfachsten Maßnahmen bestehen darin, Auslandsrufnummern weitgehend zu sperren, regelmäßige Betriebssystem-Updates der TK-Anlage durchzuführen und sichere …
… Services, die von der Pre-Sales-Betreuung über maßgeschneiderte On-Site-Services und technischen Support bis hin zu attraktiven Schulungs- und Consulting-Leistungen reicht.
„In den letzten Jahren ist die Anzahl an Cyber-Attacken massiv gestiegen, und auch die Methoden der Hacker werden immer professioneller und raffinierter. HPE hilft Unternehmen mit innovativen Security-Lösungen dabei, sich proaktiv vor Cyber-Bedrohungen zu schützen, bevor diese Schaden anrichten können“, erklärt Jürgen Kerstan. „Unsere gemeinsamen Projekte belegen, wie gut sich …
München, 18. Mai 2016 - Der Sicherheitsspezialist Trustwave stellt eine komplett überarbeitete Version seines Datenbank-Sicherheits-Tools DbProtect vor. Mit DbProtect 6.4.7 lassen sich sowohl relationale Datenbanken als auch Big-Data-Speicher wirkungsvoll vor Hackerangriffen schützen - egal, ob diese lokal, im Netzwerk oder in der Cloud gespeichert sind. Als wichtigste Neuerung kann DbProtect nun auch bei Teradata-Datenbanken Schwachstellen und fehlerhafte Einstellungen aufspüren.
Trustwave DbProtect wurde als Sicherheitsplattform für Enterprise-Datenbanken …
… Schadcode angewiesen und weisen durch ihre hohe Komplexität auch zahlreiche Schwachstellen auf. Einen anderen Weg geht deshalb Bromium mit seiner Sicherheitssoftware, die gefährliche Tasks isoliert und damit die potenzielle Angriffsfläche für Hacker auf ein Minimum reduziert.
Die Abwehr von Cyber-Attacken ist heute ein zentrales IT-Thema. Mit traditionellen Sicherheitslösungen wie Intrusion-Prevention-Systemen, Antiviren-Software oder Next-Generation-Firewalls können neue Zero-Day-Attacken, Advanced Persistent Threats oder die aktuell grassierenden …
… lernen und verstehen
Haar, München, 12.05.2016 - Mit "SQL-Hacking: SQL-Injection auf relationale Datenbanken im Detail lernen, verstehen und abwehren" erscheint aus dem Franzis Verlag das praktische Lehr-, Anleitungs- und Anwendungsbuch, um cyberkriminelle Angriffe durch Hacker auf stationäre und mobile Webanwendungen und Datenbanken zu erkennen, zu beseitigen und ihnen vorzubeugen.
Thematisch aktuell für alle SQL-Datenbanken mit zusätzlichem Spezialwissen zu Oracle, MS SQL Server, MySQL und PostgreSQL.
Das Fachbuch "SQL-Hacking" behandelt die …
Berliner Startup RelaxInternet: optimaler Schutz durch aufmerksames Surfen und technische Sicherungsmaßnahmen / Nicht nur schädliche Software ist eine Gefahr
Berlin, 10. Mai 2016. Websites, die mit schädlicher Software präpariert sind, Hackerangriffe, Spam- und Phishing-Mails: Weil es im World Wide Web immer gefährlicher wird, müssen auch normale Internetnutzer mehr denn je aufpassen. „Das Risiko nimmt zu, unfreiwillig sensible Daten preiszugeben oder Endgeräte mit Malware zu infizieren. Unaufmerksames und leichtfertiges Surfen sowie eine mangelnde …
… Auswahlverfahren, die Einführung und der Einsatz von ibo netProject beleuchtet. Ein Vortrag zum Funktionsumfang und ein Projektbericht komplettierten das fachlich informative Programm. Durchweg positiv fiel das Feedback aller Teilnehmer aus. Auch die im Rahmenprogramm agierenden „Life-Hacker“ mit Antworten auf die Sicherheit in der Cloud und der mit iPad-Zauberei beeindruckende Media-Magier ernteten großen Applaus. Mit den Worten „Es war ein informativer, abwechslungsreicher und unterhaltsamer Praxistag mit sehr gutem Einblick in die Nutzung von …
… Sicherheit von Unternehmen, Universitäten und Schulen an. Neben Seminaren für Anfänger in denen Linux-Lösungen und Betriebssicherheit gelehrt werden, gibt es weitere spezifische Seminarreihen für Fortgeschrittene.
Hacking Seminar Tour
Unter dem Titel Hacking Seminar Tour werden Hacker Seminare angeboten. Allerdings richten sich diese Seminare nicht an den Personenkreis, der unbefugt Unternehmensseiten hackt und kriminell Kundendaten abgreift. Die Seminare sind für IT-Spezialisten und IT-Fortgeschrittene gedacht, die bestimmte Techniken zum Hacken …
Möhrendorf, 12. April 2016 – Wenn der Schutz von IT-Systemen erst nach einem Schadensfall zum Thema wird, ist es zu spät. Die Folgen von Hacker-Angriffen für Unternehmen und ihre Kunden können verheerende Ausmaße annehmen. Der imbus Expert Day Security identifiziert und priorisiert, welche Aktivitäten und Schutzmaßnahmen für die jeweiligen Software-basierten Produkte sinnvoll sind – und das im Rahmen eines in der Regel nur halbtägigen Workshops.
Die imbus-Testexperten kommen direkt vor Ort ins Unternehmen. Gemeinsam mit den Stakeholdern auf Kundenseite …
… Datenmasse.
Die Möglichkeiten für die Entwendung einer so großen Datenmenge zeigen die Kernbereiche für notwendige IT-Sicherheitsvorkehrungen von Rechtsanwaltskanzleien auf: sie müssen sich auf Insider Threats und externe Netzwerkzugriffe professionell organisierter Hacker konzentrieren.
Professionell organisierte Hacker formieren sich besonders seit 2015. In Untergrundforen wird nach spezialisierten Programmierern gesucht, um große Rechtsanwaltskanzleien zu attackieren. Der Wert der Daten, seien es unveröffentlichte Unternehmensergebnisse, Informationen …
… die Analyse der Aktionen von IT-Nutzern (User Behavior Analytics, UBA) verfügt über eine Reihe neuer, einzigartiger Algorithmen aus dem Bereich maschinelles Lernen. Sie unterstützen IT-Sicherheitsfachleute dabei, Benutzerkonten zu identifizieren, die von Hackern übernommen wurden. Außerdem erkennt Blindspotter, ob Accounts unzulässigerweise von mehreren Usern verwendet werden. Auf diese Weise verhindert die Lösung Datenverluste und Verstöße gegen Compliance-Vorschriften.
Balabit Blindspotter erkennt nicht nur bislang unbekannte Sicherheitsrisiken, …