… erfolgte der Zugriff auf das interne 1blu-System über eine fehlerhafte Serverkonfiguration, die dem Angreifer ein sukzessives Ausspähen der mehrstufigen Systemarchitektur ermöglichte. Zwar werden die Daten zum Großteil verschlüsselt gespeichert, die Verschlüsselung konnte jedoch offensichtlich vom Hacker entschlüsselt werden. Erleichtert wurde der Zugriff dadurch, dass die internen Vorgaben zur Sicherheit von Keys und Passwörtern von einzelnen Mitarbeitern nicht eingehalten wurden.
Aus Sicht der Kunden von 1blu ist die Entwendung ihrer Passwort-Daten …
… hergestellt und gilt als äußerst robust und leistungsstark. „Bei Bedarf können unsere Kunden die gesamte Datenverbindungen auch verschlüsseln“, so Stephan Rettenberger, Leiter Marketing bei ADVA Optical Networking. „Dafür nutzen wir den AES-256 Algorithmus mit regelmäßigem Schlüsselaustausch. Künftig wird diese Funktionalität auch in unseren Systemen für Verbindungen bis zu 400 Gbit/s integriert sein.“ Für Hacker sind die verschlüsselten Daten vollkommen wertlos. Die Übertragungsleistung der Verbindung wird durch die Encryption nicht beeinflusst.
… dem BSI als auch dem BKA belegen, dass ihre IT den im Gesetz geforderten Mindestansprüchen genügt. Grundsätzlich sollen sie dafür sorgen, dass Angriffe, egal welcher Art, nicht möglich sind. Meist sieht die Realität jedoch anders aus, weil natürlich auch kriminelle Hacker immer besser werden. Deshalb fordert die Bundesregierung ein Mindestmaß an Vorkehrungen von den Firmen. Die Verantwortlichen sollten sich demzufolge fragen, was passiert im Fall einer Cyber-Attacke, was steht dann auf dem Spiel? Sind nur harmlose Systeme beeinträchtigt, oder liegt …
Neue Cyberangriffsform „Man in the Cloud“ verwandelt Daten-Synchronisationsdienste in verheerende Angriffswerkzeuge
LAS VEGAS, Nevada – 5. August 2015 – Imperva Inc. (NYSE: IMPV), Anbieter von Cybersicherheitslösungen, hat heute seinen Hacker Intelligence Initiative Report, kurz HII Report für August auf Black Hat USA 2015 vorgestellt. Der Report zeigt auf, wie der neue Angriffstyp – „Man in the Cloud” (MITC) - unentdeckt Datensynchronisationsdienste wie Google Drive und Dropbox vereinnahmt und diese in verheerende Angriffswerkzeuge verwandeln …
… E-Mails, ob von privat, Unternehmen oder wie kürzlich sogar im Deutschen Bundestag, wie Spiegel-Online berichtete, zeigen, dass der Betrug keine Grenzen kennt und Schutzmaßnahmen einfach vernachlässigt werden.
Und es sind nicht die kleinen Hacker, die dahinter stecken, sondern eine professionell organisierte Betrugsmaschinerie die Milliardenerlöse durch Identitäts-, Daten- oder Informationsdiebstahl erzielen.
Die erfolgreichen Betrügereien beweisen, dass das aktive Schutzbewusstsein erst dann einsetzt, wenn Cyberkriminelle ihr Ziel erreicht haben. …
… steuernde Produktion unter Industrie 4.0 setzt eine kontinuierlich interaktive Kommunikation der Maschinen voraus. Doch wie können die Unternehmen sicherstellen, dass nur diejenigen Maschinen miteinander kommunizieren, die dazu auch befugt sind? Wie lassen sich Datenangriffe von außen verhindern? Sind Hacker in der Lage, die gesamte Fertigungslandschaft zum Erliegen zu bringen? Und vor allem, was können die Unternehmen des Mittelstandes tun, um sich für Industrie 4.0 zu rüsten und dennoch sicher zu sein?
Antworten hierauf wird es in Stuttgart geben. …
Mit dem kleinen Hacker Spiele und Lichtanlagen programmieren und mit Knete steuern
Haar, München, 30.07.2015 - Mit der neuen großen Baubox "Raspberry Pi für Kids" aus der Reihe "Der kleine Hacker" ist ein neues Technik-Lernpaket für Kinder, Jugendliche und Neueinsteiger in Raspberry Pi mit einer dem Makey Makey™ Trend angelehnten Steuerung per Knete im Franzis Verlag erschienen. Technik nicht nur verstehen, sondern die im nu selbst programmierten Spielen wie Pong, LED-Würfel, Ampellichter, Farbenspiele oder Disco-Lichter garantieren Spaß und Lernerfolg …
Security-Experte rät Unternehmen zu erhöhter Wachsamkeit bei Angriffen auf DNS-Server
Eschborn, 29. Juli 2015 – Cyber-Angriffe auf Unternehmen und sogar Regierungen sind mit Anbruch des 21. Jahrhunderts regelmäßig in den Medien vertreten. Mit den ständig neuen Formen von Hacker-Angriffen Schritt zu halten, ist dabei eine der größten Herausforderungen für Security-Experten. EfficientIP, ein führender Anbieter von DDI-Lösungen (DNS, DHCP und IPAM) sieht nach der großen Bandbreite von DDoS-Angriffen eine langsamere Form als neue Bedrohung: die sogenannten …
BalaBit und Silent Signal fordern heraus: Internationaler Wettbewerb für Hacker und IT-Security-Spezialisten
München, 28. Juli 2015 - Für die Hackerkonferenz "Black Hat USA 2015" in Las Vegas haben BalaBit, spezialisiert auf fortschrittliche Monitoring-Technologien und Silent Signal, führender Technologieanbieter von Services für "Ethical Hacking", einen weltweiten Hacker-Online-Wettbewerb konzipiert: "eCSI Hacker Playground" ist Herausforderung, Wettbewerb und Einladung an alle Hacker weltweit, ins Zentrum eines abgesicherten Systems einzubrechen. …
… Protokollanalyse. Mit Wireshark gehen Anwender Problemen auf den Grund, können den Datenverkehr rekonstruieren und verschiedenste statistische Auswertungen anstellen. Alles mit dem Ziel, die Vorgänge im Netzwerk besser zu verstehen.
„Wireshark ist zu Unrecht als Hacker-Werkzeug verschrieen“, bedauert der Autor. „Vielmehr sollte jeder (angehende) IT-Administrator damit umgehen können, denn kein anderes Werkzeug bietet bessere Einblicke in die Befindlichkeit eines Netzwerks“.
In seinem neuen Handbuch „Wireshark kompakt“ zeigt Ihnen Open Source-Guru …
Die Raumfahrtagentur, der Stattgarten und andere Projekte im ehemaligen Stadtbad Wedding sind akut von der Schließung bedroht.
Wir erklären uns solidarisch mit den Raumfahrern, die ein wichtiger und unverzichtbarer Teil in der Hacker- und Makerspace-Kultur in Berlin sind und fordern das Bauamt, repektive den Bezirksstadtrat für Stadtentwicklung, Bauen, Wirtschaft und Ordnung, Carsten Spallek auf, eine Neuerteilung der Genehmigung unverzüglich in Angriff zu nehmen.
Dass das Stattbad als Eventlocation geschlossen wurde, ist gerechtfertigt. Es kann …
…
„Es gibt keine eindeutige Unterscheidung mehr zwischen Online-Geschäften und einer Geschäftstätigkeit an sich. Wer heute nicht online ist, macht kein Geschäft“, sagt Stuart Scholly, Senior Vice President und General Manager der Security Business Unit von Akamai. „Das wissen auch Hacker nur zu gut und nutzen DDoS-Angriffe als Mittel, um den Zugriff auf diesen wichtigen Geschäftskanal zu behindern. Akamais Position als Leader im Forrester Wave Report ,DDoS Services Providers’ hilft uns, bei Unternehmen eine Vertrauensbasis aufzubauen und dafür zu …
… jeder Bedrohung in engen Grenzen zu halten.
Für zentrale Sicherheitsanforderungen gerüstet
Identifizierung gekaperter User-Accounts: Die Aktivitäten eines Angreifers, der sich Zugang zu einem Nutzerkonto verschafft hat, unterscheiden sich in erheblichem Maße von denen des rechtmäßigen Users. So versuchen Hacker in der Regel, sich einen Überblick über das IT-System und das Unternehmensnetz zu verschaffen. Er greift beispielsweise auf andere IT-Systeme zu, um darüber Zugang zu weiteren IT-Diensten zu erhalten, oder er lädt große Mengen von Daten …
Frankfurt am Main, 21. Juli 2015 – Wegen Gesetzesvorschlag C-51 geraten Kanadas Regierung und Geheimdienst ins Visier von Hackern. Auch wird der Deutsche Bundestag erneut angegriffen. Es bleibt unklar, wie das passieren konnte...
Außerdem erfolgt ein Angriff auf eine Airline: Nach Lufthansa und Ryanair hat es nun die polnische Fluggesellschaft LOT getroffen. Und auch eine US-Behörde wird wieder Opfer einer schwerwiegenden Attacke. Diesmal trifft es das Office of Personal Management. Daten von bis zu vier Millionen Regierungsangestellten werden erbeutet.
Mit …
… der IT-Branche. Im Mittelpunkt der diesjährigen Messe stand das Thema „IT-Sicherheit & IT-Infrastruktur“. In begleitenden Fachvorträgen vermittelten Experten nützliches Know-how anhand von zahlreichen Praxisbeispielen.
Höhepunkt des fachlichen Teils der Hausmesse war das Live-Hacking. Wer sich vor Hackern schützen will, muss auch ihre Arbeitsweise kennen. In verteilten Rollen als Täter und Opfer präsentierten die Referenten in Form eines Live Hackings typische Angriffe, die zeigten, wie leicht sich sensible Daten ausspionieren lassen und welche …
Heilbronn, 6. Juli 2015 – Das neue IT-Sicherheitsgesetz verlangt von zahlreichen Unternehmen, in Zukunft bessere Vorkehrungen gegen Hacker-Angriffe zu treffen. Zu den beliebtesten Zielen von Cyber-Kriminellen zählen die privilegierten Benutzerkonten. Der Sicherheitsexperte CyberArk erläutert, welche Eigenschaften eine Lösung zum Schutz dieser Konten mitbringen muss, um den Anforderungen des Gesetzes gerecht zu werden.
Das neue IT-Sicherheitsgesetz tritt in Kürze in Kraft – und verlangt von tausenden Unternehmen, sich besser vor Cyber-Angriffen zu …
… werden".
"Megatrends und die Zukunft der IT", lautete ein Vortrag von Dr. Klaus Heinzelbecker, Unternehmensberater, Hochschulreferent und früherer Direktor der Strategischen Planung der BASF SE. Heinzelbecker zeichnete ein Zukunftsbild, das von starken Veränderungen durch neue Formen von Cyberwar und Hacker-Angriffen auf Wirtschaft und Politik geprägt sein werde. Darauf müsse sich die IT einstellen, wenn sie in der Zukunft bestehen wolle. Die Fasihi GmbH liege mit ihrer preisgekrönten Lösung für Verschlüsselung und Klassifizierung voll im Trend. Anlässlich eines …
Erst diese Woche kam ans Licht, dass der Hackerangriff auf das Personalbüro der US-Regierung am 4. Juni nicht nur die Personalakten von vier Millionen Menschen kompromittierte, sondern dass in Summe ca. 18 Millionen aktuelle, ehemalige und auch künftige Mitarbeiter betroffen sind.
Bereits im Mai wurden in Deutschland 16 GB Daten vom Bundestag abgefangen. Gemäß eines Artikels von Spiegel Online konnten Hacker die Personal Store-Dateien (PST), also die digitalen Archive des Mail-Programms Outlook, von mindestens 15 Parlamentsrechnern stehlen. Gesucht …
Sicherheitslücke im Netz des Bundestages? Unbekannte Hacker infizieren Rechner von Bundestagsabgeordneten und gelangen in das interne Datennetz des Bundestages!
Den ganz großen Coup landen jedoch Hacker, die die Bundesteuerbehörde der USA angreifen. Hier werden mehrere Millionen US Dollar erbeutet und die Daten unzähliger Steuerzahler gelangen in die Hände Dritter. Noch persönlichere Daten werden bei einem Angriff auf die Online-Dating-Plattform Adult FriendFinder gestohlen. Außerdem ist auch Anonymous im Namen von #OpGreenRights aktiv.
Bislang …
… und Phishing-Angriffe abgewehrt. Zugleich dokumentiert die Funktion die Quellen und Absender einer Nachricht. Gefälschte Adressen lassen sich so identifizieren und abblocken.
E-Mails sind Einfallstore für Spam, Viren, Phishing-Mails und Zombies. Bei Spoofing-Attacken per E-Mail tarnen sich Hacker mit einem falschen Absender. Damit schädigen sie den vermeintlichen Versender und locken den Empfänger etwa auf manipulierte Seiten oder veranlassen ihn zur Herausgabe von Daten oder Passwörtern. Die verschiedensten Unternehmen – bis hin zum Managed Service …
… referiert in diesem Rahmen über Datenschutz und IT-Sicherheit für die Pflegebranche im digitalen Zeitalter.
Die Aufklärung im Bereich Datensicherheit ist von besonders hoher Relevanz. Wie wichtig entsprechende Sicherheitsmaßnahmen sind zeigen aktuelle Schlagzeilen über Hacker-Angriffe, von denen nicht einmal die Bundesregierung verschont bleibt. Auch die darauf folgende Gesetzesverabschiedung zeigt, dass insbesondere medizinische Einrichtungen, die mit personenbezogenen Daten der besonderen Art arbeiten, ein besonders hohes Schutzniveau erfahren …
Er ist in allen Nachrichten, wird in den Medien diskutiert, sorgt für Zündstoff – der TV5Monde Hack! Auch geraten immer mehr Airlines in das Visier von Hackern – diesmal Lufthansa und Ryanair. Ebenfalls im Fadenkreuz mehrere Hacker steht Israels Regierung, wobei auch israelische Privatpersonen zu Schaden kommen. Des Weiteren gibt es im April einen kleinen Schlagabtausch zwischen Armenien und der Türkei, anlässlich des Gedenktages für die Opfer des Genozids an der armenischen Bevölkerung.
Im Namen von #OpIsrael greifen die Hacktivisten von AnonGhost …
… Passwort-geschützt sind und jeder darauf zugreifen kann. So ist es beispielsweise möglich, dass der Tischnachbar in einem Café, der scheinbar harmlos auf seiner Lieblings-Website surft, eigentlich den Datenverkehr eines anderen abfängt, einschließlich der Bankdaten.
4.Hacker-Proof-Browser bei Transaktionen nutzen
Wenn Geldtransaktionen via Wi-Fi gemacht werden müssen, sollte der sicherste Weg gewählt werden. Bitdefender Safepay schützt das Netzwerk vor unbefugtem Zugriff und garantiert, dass Daten ihren vorgesehenen Bestimmungsort sicher erreichen. Um …
… Optik der Website betreffen, wenig Beachtung finden. Dies birgt jedoch ernsthafte Risiken!
Ein Content-Management-System ist eine Software auf dem Webserver, die Angreifern je nach Umfang des Systems eine Zahl von Angriffspunkten bietet. Kritische Sicherheitslücken können von Hackern und Spyware genutzt werden, um schädliche Programme („Schadcodes“) auf dem Server einzuschleusen und auszuführen. Wenn der Support einer LTS-Version eingestellt wird, bleiben Sicherheitslücken offen und es besteht dringender Handlungsbedarf!
Für das aktuelle TYPO3 …
… insbesondere, wie Unternehmen diese Richtlinien in der Praxis umsetzen können. Auch der zweite Tag endet mit einer Live-Hacking-Session: Rainer Giedat (NSIDE ATTACK LOBIC GmbH) nimmt sich das Thema Mobile Hacking vor. In seinem Live Hack stellt er vor, wie Hacker Manager, die an öffentlichen Orten wie Hotels oder Messen arbeiten, attackieren und wie diese sich gegen solche Attacken schützen können.
Am letzten Konferenztag hält Gunnar Harms (Geschäftsführer der ITSM Group) das Startreferat. Sein Thema ist die Umsetzung der Sensibilisierungsvorschriften …
… konfiguriert sind, lassen sie sich als Reflektoren bei der Durchführung einer DDoS-Attacke nutzen.
Im Verlauf der ersten drei Monate des Jahres 2015 wurde erneut die Spieleindustrie von mehr DDoS-Angriffen als jede andere Branche getroffen. Seit dem zweiten Quartal 2014 greifen Hacker diesen Industriebereich am stärksten an, der prozentuale Anteil der DDoS-Angriffe liegt konstant bei 35 Prozent. Der Software- und Technologie-Bereich lag im ersten Quartal 2015 an zweiter Stelle in der Rangliste angegriffener Sektoren – 25 Prozent der verzeichneten Angriffe …
… unter anderem um die Funktion „PowerNodes“ erweitert worden. Damit sind nun auch Systeme in Außenstellen oder entfernten Niederlassungen von zentraler Stelle steuerbar.
Wenn der Strom ausfällt, sei es aufgrund einer normalen Versorgungsunterbrechung, eines bösartigen Angriffs durch Hacker oder eines Naturereignisses wie einem starken Sturm oder einem Brand, sind in Unternehmen zahlreiche Rechner oder andere elektronische Geräte plötzlich außer Gefecht gesetzt. Auch in der Produktion kann es zu Maschinenausfällen und damit zu Umsatzeinbußen kommen. …
… viele von ihnen wichtige Aspekte der IT-Sicherheit als integrativen Bestandteil oftmals zu wenig.“
Die von der TUM ins Leben gerufene Vortragsreihe „IT-Sicherheit im Sommer“ soll den Zuhörern in einfachen und verständlichen Worten Begrifflichkeiten wie Hacker, Trojaner und Verschlüsselung näher bringen und darüber hinaus Hintergrundwissen vermitteln, in welchen Bereichen IT-Sicherheit eine Rolle spielt. Die Vortragsreihe ist frei zugänglich. Eine Anmeldung vorab ist nicht erforderlich. Interessierte Zuhörer erfahren hier mehr: https://www.it.tum.de/it-sicherheit/it-sicherheit-im-sommer/#c2611
PRESSEMITTEILUNG
Neuartige Sicherheits-Software für Windows Internet Server veröffentlicht
(Essen, 05.05.2015)
Internet Server sind täglich vielfachen Bedrohungen durch Angriffe von Hackern aus aller Welt ausgesetzt. Immer größere und professionellere Botnetze versuchen, unbemerkt die Kontrolle über Systeme zu erlangen, um diese auszuspähen oder für eigene Zwecke zu missbrauchen. SenseCom IT Services aus Essen veröffentlicht mit „Botshield“ eine neuartige Sicherheits-Software für Windows, die schnell und einfach schützt.
Das Windows Server Betriebssystem …
… von außen ist nicht immer das Hauptproblem, das interne Nutzerverhalten ist eine viel größere Gefahrenquelle. „Horizonte 15“ skizziert diese Bedrohung und stellt Strategien zur Absicherung vor. Darüber hinaus geht es um die Problematik, dass Hacker verstärkt Schwachstellen auf Applikationsebene als Einfallstore nutzen. Die Veranstaltung zeigt, wie man diesen Risiken wirksam vorbeugen kann.
- Das Rechenzentrum der Zukunft: Wie lässt sich die Datenflut mit neuen Speichermedien und Storage-Strategien effizient steuern? Viele Unternehmen bekommen das …
… Schröder, Geschäftsführer der Bremer Tec Media Services und ergänzt: „ePayslip lässt sich zudem ganz einfach in bestehende HR-Systeme integrieren.“ Die Dokumente sind in einer gesicherten, virtuellen Akte gespeichert und ermöglichen so den weltweiten Zugriff. Der Zugriff auf die archivierten Dokumente ist zusätzlich verschlüsselt und somit vor Hacker-Angriffen geschützt.
Auf der Ausstellung werden erstmals die neue responsive Webseite epayslip.de und eine App für die besonders einfache Nutzung von ePayslip auf Smartphones und Tablets vorgestellt.
… gemacht. Mittels eines Algorithmus‘ wird dann eine Vorlage, ein sogenanntes Template, des Fingerabdrucks erstellt und verschlüsselt gespeichert. Bei jeder Buchung wird das hinterlegte Template mit dem aktuellen Template des Mitarbeiters verglichen. Sollten sich also Hacker illegal Zugriff auf die Daten verschaffen, könnte daraus kein Fingerabdruck erstellt werden. Das schützt vor Cyberkriminalität.
Win-Win statt Überwachung
Tatsache ist, dass auch Mitarbeiter von den Zeiterfassungsterminals profitieren. Mehrarbeit wird automatisch erfasst und korrekt …
… generieren Administratoren mit dem Global Management System umfassende Berichte.
Die intuitive und übersichtliche grafische Benutzeroberfläche ermöglicht die schnelle Konfiguration und Überwachung von Funktionen. Die kompakten Geräte passen bequem auf jeden Schreibtisch.
Zitat
„Unglücklicherweise missbrauchen Hacker mit der SSL-Verschlüsselung eine Technologie, die zum Schutz unserer Informationen dienen sollte, um in Netzwerke einzudringen“, erläutert Patrick Sweeney, Executive Director bei Dell Network Security. „Mit den neuen Firewalls können …
… Opfer eines Distributed-Denial-of-Service-Angriffs (DDoS) geworden – Tendenz steigend. Die Security-Experten von EfficientIP erklären, warum aktuelle Lösungen zunehmend Schwierigkeiten haben, DNS-Services zu schützen.
Das sind die Schwachstellen vieler aktueller Security-Lösungen:
1. Computerangriffe werden immer komplexerHacker werden immer kreativer und entwickeln ständig neue und komplexe Techniken, um in die DNS-Infrastruktur zu gelangen. Die angewandten Lösungen sind nicht in der Lage, sich den Bedrohungen in der gleichen Geschwindigkeit anzupassen …
… zum Thema Know-how-Schutz: Sicherheit in aller Munde, aber nicht in allen Firmen
München, 16.04.2015 - Finanzkennzahlen, Konstruktionsdaten und Verträge – noch immer werden sensible Daten schutzlos per E-Mail übermittelt. Dabei gehört das Ausspionieren von solchen Nachrichten für Hacker mittlerweile zu den leichtesten Übungen.
In den meisten Unternehmen wird dieses Problem allerdings nicht sonderlich ernst genommen. Das zeigt eine aktuelle Studie der Deutschen Messe Interactive im Auftrag von Brainloop. Demnach sind nur 52 Prozent der Befragten …
… weiterentwickeln. Dell SonicWALL hat allein 2014 13 Signaturen zum Schutz von POS-Systemen entwickelt – mehr als das Vierfache als 2013.
„Auch wenn die Anzahl dieser Angriffe noch recht niedrig erscheint, entwickelt sich POS-Malware in einem enorm schnellen Tempo. Hacker verwenden verstärkt auch das Memory Scraping, bei dem Informationen aus dem Arbeitsspeicher abgeschöpft werden. Zudem nutzen die Angreifer nun Verschlüsselungen, um die Entdeckung durch Firewalls zu verhindern“, erklärt Patrick Sweeney, Executive Director, Dell Security. „IT-Abteilungen von …
Shellfire VPN ist ein Tool, das den gesamten Datenverkehr eines Gerätes verschlüsselt und so gegen Hacker und andere Spione absichert. Mit Shellfire VPN kann zudem Internetzensur durch die Umleitung der Daten über einen Server im Ausland überwunden werden.
Shellfire VPN hat in kurzer Zeit bereits über 150.000 registrierte Nutzer weltweit erreichen können und steht für Windows, Mac OS und Android Geräte kostenlos zur Verfügung.
Viele Nutzer besitzen jedoch eine ganze Reihe von internetfähigen Geräten und empfinden die Absicherung all dieser Geräte …
… EU. Dies ist für Unternehmen wichtig, die deutsche oder EU-Datenschutzregelungen einhalten müssen. Außerdem speichert Druva Daten in einem Format, das es nur dem Kunden ermöglicht, diese Informationen zu nutzen. Weder Mitarbeiter von Druva noch Hacker oder ausländische Behörden haben Zugriff auf die Daten.
"Druva adressiert Punkte, die Nutzer von Cloud-Computing-Diensten derzeit besonders beschäftigen: Sicherheit und Vertraulichkeit ihrer Daten", betont Philipp Matitschek, Produktmanager bei Exclusive Networks Deutschland. "Unsere Reseller können …
… immer gefährlicher und intelligenter. Beliebtes Einfallstor für Unternehmen stellen mobile Endgeräte dar und einmal mehr, birgt das Verhalten von Mitarbeitern eine große Gefahr für Unternehmen. Darüber hinaus macht es eine verschlüsselte Kommunikation zwischen Hackern und schlecht fassbaren Infection-Workflows für traditionell Sicherheitslösungen nur schwer möglich, Ransomware zu blockieren.
Ransomware stellt eine wachsende Bedrohung für Unternehmen dar und nimmt diese aktuell verstärkt ins Visier. Sie spioniert gezielt Mitarbeiter mit raffiniert …
… Jobbezeichnung?“ will Prof. Dr. Thomas Jäschke, Vorstand der DATATREE AG bewusst provozieren. Denn die Einführung einer neuen (Führungs-) Position bedeutet neue Herausforderungen für ein Unternehmen und muss mit Leben gefüllt werden. Angesichts rapid zunehmender Hacker-Attacken erwägen viele Unternehmen die Einführung eines IT-Sicherheitsmanagement und damit auch die Schaffung der Position des Chief Information Security Officers (CISO). „Eine übereilte Entscheidung, ohne vorher Kompetenzen zu klären, schafft nur Interessenskonflikte und löst kein …
… Dell haben sich in letzter Zeit sechs Bereiche abgezeichnet, in denen die größten Sicherheitsprobleme zu erwarten sind:
1. Internet der Dinge
Das Internet der Dinge wird neue Sicherheitsgefahren mit sich bringen. Auch wenn Warnungen, dass Smart-TVs und Kühlschränke das Ziel von Hackern zum Aufbau von Botnets werden, übertrieben erscheinen, so eröffnet doch die zunehmende Vernetzung von Geräten generell neue Sicherheitslücken. Das liegt unter anderem auch daran, dass die heute für das Internet der Dinge angebotenen Geräte oftmals nicht einmal über …
… Nachforschungen abgeschlossen und alle Betroffenen informiert sind?
Der Knackpunkt ist: Unternehmen müssen es schaffen, einen laufenden Angriff rechtzeitig zu erkennen. Denn nur dann lässt sich eine weitere Eskalation verhindern. Nur dann ist es möglich, die Hacker zu verfolgen und möglicherweise deren Identität zu ermitteln. Und es können rechtzeitig erforderliche Gegenmaßnahmen eingeleitet werden, die die Datendiebe daran hindern, die gestohlenen Informationen zu nutzen.
Zugegeben ist es nicht einfach, einen einmaligen, unautorisierten Zugriff …
Schwerte, 10. März 2015 – Teaser Laut den Bitdefender-Malware-Forschern hat eine neue Spam-Welle mit schädlichen .chm-Anhängen bereits hunderte Posteingänge erreicht, um auf diesem Wege die berühmt-berüchtigte Cryptowall-Ransomware zu verbreiten. Interessanterweise greifen die Hacker dabei zu einer Methode, die vielleicht ein wenig aus der Mode gekommen ist, sich dafür aber als umso effektiver bei der automatischen Ausführung von Malware und der Verschlüsselung von Daten auf den Computern der Opfer erweist: schädliche .chm-Anhänge.
.chm ist eine …
… Einsatzes von eBusiness-Standards“.
IT-Sicherheit ist aus gegebenem Anlass stärker denn je in den Fokus heutiger Unternehmen gerückt. Es gilt sensible Daten und Informationen zu schützen. Dabei wird vor dem Hintergrund der allseits thematisierten Gefahren durch Hacker, Trojaner oder anderen IT-spezifischen Angriffen häufig der „Risikofaktor Mensch“ in den Betrachtungen außen vorgelassen. Aber was helfen die besten Firewalls und Verschlüsselungstechniken, wenn beinahe jeder Mitarbeiter mehr oder weniger willkürlich Zugriff auf Daten und Informationen …
… bei der Authentifizierung
München, 11. März 2015. SMS Passcode, ein Spezialist für die Multi-Faktor-Authentifizierung, hat praktische Tipps zusammengefasst, wie Unternehmen Fehler bei der Authentifizierung vermeiden können.
Sollte 2015 ähnlich verlaufen wie 2014, wird es für Hacker wieder ein fulminant erfolgreiches Jahr werden. Millionen von Daten und Dokumenten werden in unbefugte Hände gelangen. Die positive Nachricht: Viele Unternehmen haben diese Gefahr bereits erkannt, besonders, dass ein herkömmlicher einfacher Passwortschutz nicht ausreicht …
… Gemeinden und Banken für Spryng als SMS Lieferanten.
Die Gründe, warum heutzutage immer mehr Firmen die Zweiweg SMS Authentifizierung gebrauchen hat damit zu tun, dass 90% von den Passwörtern, die durch Internetgebraucher erstellt werden, sehr gefährdet sind gegenüber Hackern. Laut Deloitte sind sogar die allersichersten Passwörter nicht mehr zuverlässig. Der Einsatz von nicht sicheren Passwörtern hat einen weltweiten Verlust von Milliarden von Euro´s zur Folge, vor Allem in der finanziellen Branche. Hierdurch wird die SMS Authentifizierung immer …
… Besucher erfahren dort, wie sie ihr Unternehmen künftig vor der drastisch steigenden Zahl der DNS-Angriffe schützen können. Anhand der drei Security-Optionen DNS Hybrid, DNS Blast und DNS Guardian zeigen die Experten beider Unternehmen, wie verschiedenste Arten von Hacker-Attacken künftig vermeidbar sind.
„Wir freuen uns, mit unserem Partner AirITSystems auf der CeBIT 2015 unsere aktuellen Security-Lösungen vorstellen zu können. So bietet sich die Gelegenheit, über die Wichtigkeit sicherer Netzwerke aufzuklären. Gleichzeitig können wir aber auch …
… Lösung vor, die die Sicherheit von PGP so einfach macht, dass sie jeder anwenden kann. Whiteout Networks bietet die beste und einfachste Möglichkeit, einfach und schnell E-Mails Ende zu Ende zu verschlüsseln – unabhängig vom Endgerät.
Nach den Snowden-Enthüllungen, Hacker-Schlagzeilen und diversen Mediendiskussionen über das Ausspähen von persönlichen Daten und Nachrichten ist nun auch den meisten „Normalbürgern“ klar geworden, wie gläsern wir in der digitalen Welt sind und wie wichtig der Schutz unserer privaten Informationen geworden ist.
Jedoch …
… aussichtslose Strategie. Ein gut ausgebildeter Angreifer wird einen Weg in das Netzwerk finden“ so Christian Polster, CSO von RadarServices, Europas führendem Anbieter für vorausschauende IT-Sicherheitsüberprüfung und IT-Risikomanagement als Managed Service.
Der AngriffHacker schleusten Malware in die Banken ein, wahrscheinlich durch E-Mail Anhänge. PCs von Bankangestellten, die Kernbankensysteme administrierten, Geldüberweisungen durchführten oder Bankautomaten remote verwalteten, wurden mit einer Überwachungssoftware infiziert, die alle Tätigkeiten …