Ein Team an Hackern aus Taiwan erreichte den 2. Platz auf Japans größtem Hacking-Wettbewerb am 8. Februar in Tokyo, was die Stärke von Taiwans Cybersicherheit unterstrich.
Während sie 4186 Kandidaten aus 58 Ländern und Gebieten schlug, befand sich „Hitcon“ unmittelbar hinter den „Toefl Beginner“ aus Südkorea und schloss nach den zweitätigen „SECCON Capture the Flag Finals“ vor „Plaid Parliament of Pwning“ aus den USA ab. Dies war das Debut des Teams auf dieser Veranstaltung, die von der gemeinnützigen Japan Network Security Association organisiert …
… Computer eines Nutzers und wird nur dann aktiv, wenn dieser seine Anmeldedaten auf bestimmten Websites eingibt, meist handelt es sich dabei um die Anmeldeseite einer Bank oder eines Finanzdienstleisters. Bei dieser als „Man-in-the-Browser“ bekannten Angriffsform injizieren Hacker schädlichen JavaScript-Code, der es ihnen erlaubt, Anmeldedaten zu stehlen und die zugehörigen Benutzerkonten zu manipulieren – ohne dabei entdeckt zu werden.
Und obwohl diese spezifische Bedrohung bekannt dafür ist, gegen Reverse-Engineering-Verfahren immun zu sein, ist es …
… -sicherheit bis hin zu der Frage, wie mobile Endgeräte vor Missbrauch geschützt werden können.
Die TELCO TECH GmbH stellte im Rahmen der Veranstaltung alle relevanten Aspekte des Themas „Firewalls“ vor. Neben theoretischen Grundlagen wurde besonders auf Angriffsmethoden von Hackern und die Abwehr durch effektive Sicherheitssystemen eingegangen. „Die gut besuchte Veranstaltung war für uns ein voller Erfolg“, resümiert Jens Hindenberg, Senior Consultant der TELCO TECH GmbH. „In sehr interessanten Gesprächen am Rande der Veranstaltung kristallisierten sich …
Vielen Nutzern von Wordpress ist bekannt, dass sich Hacker über die Admin-Login-Url mit etwas Geschick Zugang zum Backend verschaffen können. Relativ neu ist allerdings die Methode, die XMLRPC-php dafür zu nutzen.
Adrian Janotta von Dotcomsecurity.de hat diese Schwachstelle erkannt und zeigt Usern einen Weg, wie sie sich vor solchen Angriffen schützen können.
Lücke ist seit 2014 bekannt
Janotta weiß, dass über den Angriff auf XMLRPC Login-Daten und Passwörter leichter zu ermitteln sind. Er befürchtet, dass viele Hacker diese Methode bereits nutzen, …
… sicheren Datenaustausch, selbst in nicht abhörsicheren Netzwerken, ermöglicht. Shellfire VPN baut eine verschlüsselte Verbindung zu einem VPN Server auf und sendet den gesamten Internetverkehr durch diesen sicheren „Tunnel“. Die tatsächliche IP Adresse des Nutzers wird verschleiert und Hacker haben keine Chance mehr, die Verbindung abzuhören. Shellfire VPN bringt diese Features jetzt auch auf die iMac und MacBook Computer der Apple Enthusiasten. Im Gegensatz zu anderen Apps ist die Serverwahl bereits ins nutzerfreundliche Interface eingebaut und …
… Gründer von Sailpoint. „Man denke nur an die großen Datenpannen in 2014, in Folge derer die Betroffenen ihre Passwörter für Social-Media-Kanäle ändern mussten. Würden die dabei erbeuteten Kennwörter auch für den Zugriff auf unternehmenskritische Anwendungen verwendet, hätten Hacker leichtes Spiel beim Zugriff auf deutlich wertvollere Daten. Die Mehrfachnutzung von Passwörtern stellt für jedes Unternehmen eine große Gefahr dar. Doch es gibt mittlerweile Sicherheitslösungen, die genau dieses Problem adressieren.“
Mitarbeiter müssen sich heute gut ein …
… sich auch 2015 fortsetzen. Darüber hinaus handelt es sich bei vielen Attacken um eine Mischung aus unterschiedlichen Angriffsarten. Bei DDoS-Attacken etwa werden zusätzlich auch gezielt Sicherheitslücken in Browsern und Web-Applikationen gesucht und ausgenutzt. Ferner haben Hacker damit begonnen, neue Endgeräte für ihre Botnetze zu erschließen: Smartphones, Embedded Devices, Kabelmodems und Endgeräte aus dem Internet der Dinge.
2. Anforderungen an Geschwindigkeit und Zuverlässigkeit nehmen zu.
Neben der Sicherheit bleibt die Performance im Web …
… Prävention vor. Des Weiteren zeigt Herr Lardschneider, wie mit Hilfe von 3rd Generation Awareness Funktionen und Verhaltensweisen positiv gelenkt werden.
• Sadie Creese | University of Oxford, thematisiert in ihrem Vortrag die potenziellen Risiken und die Prävention von Hacker-Angriffen aus den eigenen Reihen auf das Unternehmen. Frau Creese erörtert die Fragen, inwieweit sich Unternehmen schützen können und wie effektiv die unternehmensinterne Sicherheit gesteuert werden kann.
• Ralph Zwierzina | Deutsche Post DHL, stellt während seiner Keynote …
… TECH GmbH.
Der IT-Sicherheitsexperte wird als Referent im Rahmen der Veranstaltung alle relevanten Aspekte des Themas „Firewalls“ vorstellen. Neben theoretischen Grundlagen hat Hindenberg auch ein „Szenario“ vorbereitet, das den Teilnehmer unmittelbar aufzeigt, mit welchen Methoden Hacker agieren und angreifen und mit welchen Konzepten, Einstellungen und Sicherheitssystemen eine effektive Abwehr hergestellt werden kann.
Alle Informationen und Anmeldunterlagen zum 3. IT-Sicherheitstag Mittelstand unter www.ebusiness-lotse-berlin.de/it-sicherheitstag
… Cyberwelt. Entsprechende Präventivmaßnahmen betreffen Hardware wie Software gleichermaßen. Ist die Technik auf dem neuesten Stand, ist die Unternehmens-IT schon mal deutlich sicherer. Das gleiche gilt für die Software: Regelmäßige Updates bedeuten weniger Schwachstellen, durch welche Hacker ins System gelangen können.
Hierzu zählt übrigens nicht nur Windows oder Linux als Betriebsprogramm, sondern auch die genutzten Browser, die immer wieder aktualisiert werden sollten. Obendrein übernimmt Sentinel IT die Konzeptionierung, Einrichtung und Wartung von …
… Internet verbreitet und Benutzer der App Snapchat können sich im World Wide Web wiederfinden.
Mit gegenseitigem Defacement liefern sich Pakistan und Indien weiter einen kräftigen Schlagabtausch um die Region Kaschmir.
Der deutsche Telefon- und Internetanbieter Sipgate wird diesen Monat von Hackern mit einer DDoS- Attacke überrascht, mit welcher die Hacker Geld zu erpressen versuchten. Den jedoch wohl größten Verlust diesen Monat hat wohl die US-Post zu verzeichnen – demnach sind wohl rund 800.000 Daten von Beschäftigten und Kunden geklaut worden.
Die …
… die Maschinen, Sensoren, RFID-Chips und andere Komponenten generieren, müssen nicht nur am Produktionsort kanalisiert, direkt verarbeitet oder weitergeleitet werden können. Ebenso wie Datennetze im Büro, müssen die Systeme in Industrie 4.0 auch gegen Angriffe von Hackern und Cyber-Kriminellen abgesichert werden. Das haben Attacken auf Fertigungseinrichtungen und Kraftwerke deutlich gemacht. VINCI Energies zeigt auf, wie ein solches umfassendes Schutzkonzept erstellt und implementiert werden kann.
"Die Cisco Connect ist für uns die perfekte Umgebung, …
… anhand der Hintergrundgeräusche erkennen, womit sich der Benutzer beschäftigt. Dass Geheimdienste zu großflächigen Abhöraktionen in der Lage sind, ist mittlerweile bekannt. Doch dass nun sogar einzelne Apps davon Gebrauch machen, ist eine völlig neue Dimension.
Nacktfotos gecloud: Ein Hacker erzürnte die Welt der Stars und Sternchen im Juni dieses Jahres, weil er Nacktfotos von Schauspielerinnen und Sängerinnen aus der Cloud gestohlen hatte. Fast täglich ist zu lesen, über wie viele Hintertürchen Geheimdienste, Softwareriesen und Hardwareproduzenten …
Deutsch-österreichisch-schweizerischer Hacker-Wettbewerb / Erstmals deutsche Teilnahme
Vom 04.11. bis 06.11.2014 nahm erstmals eine deutsche Delegation an der "European Cyber Security Challenge" in Österreich statt. Der Wettbewerb war das Finale von Länderausscheiden in der Schweiz, Deutschland und Österreich, bei denen junge Talente in einem Wettbewerb ihr "Hacker-Talent" unter Beweis stellten.
Gelöst wurden jeweils 12 sogenannte "Challenges", für die die Teams je nach Erfolg Punkte erhielten. Abschließend erfolgte eine Präsentation der Ergebnisse …
… Engines.
Mit Spannung erwarteten die Teilnehmer den Vortrag „Live-Hacking und Data Exfiltration – Erleben Sie die Sicht eines Angreifers an Praxisbeispielen“ vom freiberuflichen Softwareentwickler Christian Schneider, der die Teilnehmer in die Welt eines Software Hackers entführte. Der White Hat Hacker zeigte in Echtzeit, wie Angreifer gegen Webanwendungen und andere User vorgehen, Sicherheitslücken aufspüren sowie zu realen Ausnutzungsszenarien eskalieren. Der bekannte Konferenzsprecher ließ Transaktionen unter fremden Usern stattfinden, exfiltrierte …
… Wie geht agiles Requirements Engineering? und Mobiles Testen in der Praxis werden zahlreiche Fachvorträge aus Wissenschaft und Praxis gehalten.
Folgende Referenten haben bereits zugesagt:
Michael Bartsch (T-Systems International GmbH): Unsicherheit in der Mobilen Welt – Hacker, Staaten, Wettbewerber und Co. wollen Ihre Daten!
Matilda Anello-Gaudiza (Novartis International AG): EA 2.0 und die Rolle der Facharchitektur
Yasmine Limberger (Avanade Deutschland GmbH): Vom Entwickler in Turnschuhen zum IT-Experten in multinationalen Umgebungen – was …
* Die durchschnittliche Spitzenbandbreite der DDoS-Angriffe hat sich gegenüber dem gleichen Vorjahresquartal nahezu vervierfacht
* Die Angreifer nutzen verstärkt eine breitere Basis von Geräten für den Aufbau von Botnetzen und einfach einzusetzende Hacker-Tools
München, 23. Oktober 2014 – Akamai Technologies (NASDAQ: AKAM), ein führender Anbieter von Cloud-Services, mit denen sich Online-Inhalte und Business-Applikationen sicher bereitstellen und optimieren lassen, stellt den „PLXsert Q3 2014 State of the Internet – Security Report“ (www.stateoftheinternet.com/security-report) …
… Ergebnissen und Handlungsoptionen, von Warnmeldungen bis hin zu automatischen Reaktionen auf bestimmte Vorkommnisse. Damit eignet sich Blindspotter in perfekter Weise, um Advanced Persistent Threats (APTs) zu eliminieren und Angriffe durch Insider und externer Hacker zu verhindern, die Zugangsdaten wie Passwörter und Usernamen von Nutzern ausspähen und missbrauchen. Dies kann beispielsweise auch durch illoyale eigene Mitarbeiter oder Beschäftigte von Dienstleistern und Partnerfirmen passieren.
Mit Blindspotter Risiken identifizieren und Bedrohungen …
… nun mit Hilfe dieser Einreichungen verhindern“.
Interessierte Programmierer, die Teil des Projektes „BlueSpice“ werden möchten, können sich bei Fragen an Markus Glaser oder an Stephan Muggli wenden.
Details im BlueSpice Helpdesk: http://help.blue-spice.org/index.php/How_to_become_a_BlueSpice_hacker/de
BlueSpice ist ein freies Open Source Enterprise Wiki basierend auf MediaWiki. Im Herbst 2010 wurde die erste Version des überarbeiteten Firmenwikis „hallowiki“ der Öffentlichkeit vorgestellt. Seit 2011 werden regelmäßig neue Releases herausgegeben, …
Frankfurt am Main, 9. Oktober 2014 – Pass-the-Hash-Angriffe gehören zu den unangenehmsten Hacker-Attacken, da zahlreiche Exploits in Windows den Zugriff auf Passwort-Hashs erlauben – und somit auf beliebige Serverdaten. Dell erläutert die wichtigsten Maßnahmen, um solche Angriffe zu unterbinden.
Jedes System, das die Microsoft-eigenen LM- und NTLM-Sicherheitsprotokolle nutzt, ist für Pass-the-Hash-Angriffe verwundbar. Hacker können sich bei LM- und NTLM-basierten Servern mit Hilfe des Hashwerts eines Benutzer-Passworts authentifizieren, wodurch …
… zwei führende europäische Organisationen im Bereich Cybersicherheit, haben gemeinsam Hash Guard entwickelt, ein Proof of Concept, der Unternehmen vor den Folgen weit verbreiteter Pass-The-Hash-Angriffe schützt. Die Entwicklung ist Teil einer neuen Partnerschaft. Hacker verwenden Pass-The-Hash-Techniken, um Server-Authentifizierungen zu umgehen und sich Zugang zu geheimen Informationen und sensiblen Anwendungen zu verschaffen.
„Durch diese Zusammenarbeit haben wir erfolgreich ein Proof of Concept erfolgreich realisiert, das zurzeit mit wichtigen …
Cyber Security Challenge Germany
IT-Sicherheitstalente im Wettbewerb / Erschließung und Förderung inländischer Fachkräfteressourcen
Mit der erstmals durchgeführten "Cyber Security Challenge Germany" soll das inländische Qualifikationspotential in der IT-Sicherheit ermittelt und gefördert werden. Im Zusammenwirken von Politik, Wirtschaft, Forschung und Fachmedien werden gezielt junge Talente angesprochen und motiviert.
Nicht erst seit der NSA-Affäre besteht in Deutschland und Europa erhöhter Bedarf an Spezialisten für Antizipation, Präventi…
… den SMS Passcode nach erfolgreicher Eingabe von Benutzernamen und Passwort generiert. Dieses Einmal-Passwort ist zudem nur für das Endgerät gültig, von dem aus der User die aktuelle Anfrage gestartet hat, also beispielsweise sein Notebook. Fängt ein Hacker den Code ab, kann er auf keinem anderen Rechner verwendet werden. Dies bietet einen umfassenden Schutz vor ausgefeilten Angriffen, etwas Echtzeit-Phishing oder Man-in-the-Middle-Attacken.
Andere Lösungen, etwa Token, verwenden dagegen Einmal-Passwörter oder Codes, die im Voraus erzeugt wurden. …
… Desaster-Simulation sowie Live-Migration zur Datenevakuierung bietet.
Alle iQSol-Lösungen können miteinander kombiniert und in einer Hochsicherheitsplattform zusammengeführt werden. So sind Unternehmen gegen nahezu alle Gefahren aus dem Netz, vor Hacker-Angriffen, Viren und vielem mehr geschützt. Zudem können Compliance-Richtlinien dank revisions- und manipulationssicherer Datenarchivierung eingehalten werden.
Weitere Details zu den bei sysob verfügbaren iQSol-Lösungen stehen unter http://www.sysob.com/produkte/herstelleruebersicht/iqsol.html zur …
Offene Internetverbindungen sind ja bekanntlich der Gipfel der Unsicherheit bei Datenverbindungen. Hacker und Terroristen schalten Infrastrukturanlagen ab, Witzbolde lassen um 0 Uhr die Kirchenglocken läuten und ähnliches. Aber auch die Verwendung von VPN mit SSL-Verschlüsselung ist nicht mehr das Gelbe vom Ei. Systemadminis-tratoren stöhnen mittlerweile über das Einrichten der vielen VPN-Tunnel, das aktuell halten der Router und der Front-Ends mit Sicherheits-Patches und anderen Updates. Und so steht man vor der Wahl: Entweder man steckt viel Geld …
… so viele Nutzer und damit so viele Daten wie möglich zu bekommen. Cyber-Kriminelle haben es dadurch leicht, an Passwörter oder Kreditkarteninformationen zu gelangen. Der Anreiz dafür ist gerade bei großen kostenfreien Cloud-Diensten besonders hoch – schließlich gibt es für die Hacker hier deutlich mehr Daten zu holen als bei einem kleinen Provider.
4. Gefahr von staatlichen Zugriffen: „Alle eure Daten gehören uns.“ Mit dieser Begründung forderte vor wenigen Wochen ein US-Gericht im Rahmen einer Ermittlung Zugriff auf Daten von Microsoft. Damit beansprucht …
… und unkompliziert höchste Sicherheit für Remotezugriff-Systeme und Cloud-Anwendungen.
Rund 75 Prozent aller unbefugten Netzwerkzugriffe passieren aufgrund schwacher oder gestohlener Benutzerdaten. Mit seiner adaptiven Multi-Faktor-Authentifizierung pfuscht SMS Passcode jedoch Hackern gehörig ins Handwerk. Denn gegenüber der herkömmlichen Zwei-Faktor-Authentisierung nutzen die Multi-Adaptiven-Authentifizierungslösungen von SMS Passcode einen FIPS-zertifizierten Zufallsgenerator (Federal Information Processing Standard), der die Token bei Abruf in …
… Weitere Messe Highlights sind das Release der Firewall Version 9.5 mit Reverse-Proxy-Funktion sowie die Version 5.2 der Network Protector Next Generation Firewall für größere Unternehmen und kritische Infrastrukturen.
Die it-sa, Spezialmesse rund um Cybercrime, Cloud-Sicherheit und Hacker-Abwehr, hat sich in den vergangenen Jahren zum führenden Branchentreff entwickelt. Am Stand von gateprotect trifft auch in diesem Jahr wieder Innovation auf Sicherheit - gateprotect erfindet mit der WebGUI die Firewall-Administration neu.
gateprotect präsentiert das …
… Security Summits und der IT-Security-Fachmesse it-sa.
„Wo du sicher bist, setze Fragezeichen.“ Was der polnische Schriftsteller Wieslaw Brudzinski bereits vor Jahren erkannte, sollte auch Entscheidern in unserer modernen Wirtschaftswelt zu denken geben. Die Gründe? Wirtschaftsspionage, Hackerangriffe oder Abhörskandale im großen Stil zeigen: Nichts ist so sicher wie das Unsichere. Im Klartext heißt das, es ist Zeit zum Umdenken.
Security Summit: Entscheidertreffen par excellence
Im Rahmen des europäischen IT-Sicherheitsmonats führt qSkills wieder …
… am 25.09.2014 in Düsseldorf stattfindenden TMap® Test Topic-Veranstaltung tauchen wir auszugsweise in die wichtigsten Themen des Security Testing ein. Beginnend mit einer Einführung in das „Wie und Was“ durch Yves Le Floch werden zwei unserer Ethical Hacker, Marinus Kuivenhoven und Juriën van Gemerden, einige Security Testing-Schlüsselthemen detaillierter vorstellen. Abschließend zeigt Ihnen Vincent Laurens mit seinem Kollegen anhand einer kurzen „Live“-Demonstration wie simpel ein unerlaubter Zugriff auf ein Smartphone mittels Social Hacking ist. …
… System-Performance:
Getreu der Unternehmensphilosophie „maximaler Schutz bei minimaler Systembelastung“ nutzt die neue 2015er Produktreihe von Panda Security die Stärke seiner eigens entwickelten Cloud-Technologie im Kampf gegen die täglichen Bedrohungen seiner Nutzer durch Viren, Hacker, Online-Betrug, Identitätsdiebstahl usw. „Unser Ziel ist es, kontinuierlich neue Technologien in unsere Lösungen zu integrieren, um so unsere Pole Position hinsichtlich optimalem Schutz bei gleichzeitigem minimalem Einfluss auf das Nutzersystem zu gewährleisten“, …
IT-Outsourcing bietet strategische Lösungen im Kampf gegen Next-Generation Threats
Leverkusen. Immer mehr Unternehmen werden Opfer von Hackerangriffen – Form, Funktion und Komplexität der Bedrohung haben sich in den vergangenen Jahren grundlegend verändert. So nutzen Next-Generation Threats heute raffinierte Malware und kombinieren verschiedene Angriffsziele, um an sensible Finanzdaten, geistiges Eigentum, Anmeldedaten und Insiderinformationen zu gelangen. Zu den obersten Geboten der IT-Sicherheit zählen die sorgfältige Pflege eines regulären IT-Betriebs …
… "Anders als klassische Firewalls, die lediglich Protokolle und Ports kontrollieren, überwachen die NGFs von Palo Alto Anwendungen, Inhalte und Nutzer portunabhängig auf der Applikationsebene. Sie können an Standardports nicht von Malware, Trojanern oder Hackern untertunnelt werden und bieten ein wesentlich höheres Sicherheitsniveau - zumal integrierte Content-Security- und Endpoint-Security-Features für zusätzlichen Schutz am Netzwerk-Perimeter sorgen."
Als langjähriger Palo Alto Gold-Partner informiert die Networkers AG im Rahmen des interaktiven …
Hacker haben 4,5 Millionen Patientendaten der US-Krankenhauskette Community Health Systems gestohlen. Zugang verschafften sie sich über die Sicherheitslücke Heartbleed und das wohl schon zwischen April und Juni. Doch erst jetzt wird das Ausmaß allein dieses Angriffs greifbar, während die meisten Vorfälle wohl unentdeckt bleiben.
Sicherheitsexperten warnen vor den beachtlichen Auswirkungen. Auch Wolfgang Honold, Mitglied im Vorstand der Deutschsprachigen SAP-Anwendergruppe (DSAG) e.V. und verantwortlich für die SAP-Anwenderfirmen in Österreich, …
Eschborn, 04. August 2014 – Das Domain Name System (DNS) ist einer der wichtigsten Dienste in IP-basierten Netzwerken und ein bevorzugtes Ziel für Hacker. EfficientIP, ein führender Anbieter von DDI-Lösungen (DNS, DHCP und IPAM), erklärt, warum sich Unternehmen besser vor DNS-Angriffen schützen sollten. Der Sicherheitsexperte gibt drei zentrale Tipps, die helfen, die Risiken von DDoS-Angriffen zu minimieren und Schäden abzuschwächen.
Ein Beispiel für Angriffe auf DNS-Server ist die Distributed Denial of Service-Attacke (DDoS), bei der Hacker den …
… die Nutzer geschickt werden. Die Übertragungszeit sinkt dadurch, die Webseiten werden schneller an die Nutzer geliefert.
Und auch beim Thema Wordpress-Sicherheit bietet Bitpalast mit dem "Server für Wordpress" Extras: Eine beliebte Angriffsmethode von Hackern auf Wordpress-Blogs und -Websites sind sogenannte "Brute-Force"-Angriffe. Dabei versuchen Hacker mit automatisierten Skripten, viele gängige Passwörter zum Login in das Wordpress-Back-Office auszuprobieren. Stichwort "wp-login.php". Die für Wordpress optimierten Bitpalast-Server können solche …
… bessere Schutzvorkehrung ist es, das Passwort selbst gar nicht zu speichern, sondern nur Passwort-Hashes, aus denen das Passwort nicht zurückberechnet werden kann. Dafür zuständig ist die Seite, in die man sich einloggen will."
Ein weiteres Problem, das Hackern den aktuellen Diebstahl offensichtlich erleichtert hat, sind Botnetze. Diese basieren maßgeblich darauf, dass viele Rechner mindestens teilweise ungeschützt am Internet hängen. Zumeist, aber nicht nur, sind dies Rechner von Privatpersonen und kleineren Unternehmen und Organisationen. Diese …
Seit Wochen berichtet die Presse über großangelegten Klau von Passwörtern und Zugangsdaten im Internet und sorgen dadurch für eine starke Verunsicherung bei den Menschen. Im Folgenden erfahren Sie warum die Hacker diese Daten stehlen und wie Sie sich einfach und sicher davor schützen können.
Der Fehler liegt beim Nutzer
Das größte Problem ist hier aber nicht zwangsläufig eine Sicherheitslücke beim Betreiber der gehackten Plattform, sondern eher der Nutzer selbst. Die meisten Leute verwenden leider für alles im Web den gleichen Benutzername und das …
Oed-Oehling, 06. August 2014. 64.400 durch die Polizei erfasste Cyberattacken im vergangenen Jahr alleine in Deutschland sprechen eine deutliche Sprache: Die vielschichtigen Bedrohungen für Unternehmen über das Internet nehmen stetig zu. Ob Hacker, Wirtschaftsspionage, Trojaner, Botnetze oder Schadsoftware: Wer sich nicht schützt, muss mit finanziellen Verlusten und Imageschäden rechnen. Daher plant die Bundesregierung nun die Auflage eines neuen IT-Sicherheitsgesetzes, das eine Meldepflicht für besonders schwere Attacken umfasst. Schon heute wird …
… gehören zu den strengsten Bestimmungen weltweit. Daran müssen sich deutsche Cloud-Betreiber ausrichten. Das heißt: Sie verfügen über technische Funktionen und organisatorische Vorkehrungen, die ein außerordentlich hohes Datenschutzniveau gewährleisten. Geheimdiensten, aber auch Hackern wird in Deutschland das Leben erschwert.
2. Vertrauenswürdige Zertifikate: Bescheinigt wird dies durch deutsche Sicherheits-Gütesiegel und -Zertifizierungen, die zu den vertrauenswürdigsten der Welt gehören. Dazu zählt beispielsweise die Zertifizierung nach ISO 27001, …
… ehrenamtlich erfolgreich Schülerinnen und Schüler in Deutschland im Datenschutz sensibilisiert.
Durch heruntergeladene kritische Apps oder durch Schadsoftware, die u.a. über soziale Netzwerke verbreitet wird, kann die Webcam ohne eigenes Zutun eingeschaltet und der Nutzer durch kriminelle Hacker ausspioniert werden. Im Rahmen der BvD-Initiative wurden bereits Fälle bekannt, in denen Jugendliche so in belästigender Weise beobachtet wurden. Forscher der TU Berlin haben darüber hinaus bewiesen, dass mittels der Kamera auch Passwörter und im Extremfall …
… möglicherweise werden einige vorhandene Applikationen von neueren Windows-Server-Versionen nicht mehr unterstützt;
* Server mit nicht mehr unterstützten Betriebssystemen bilden ein massives Sicherheitsrisiko, da Sicherheitslücken nicht mehr geschlossen werden und somit ein willkommenes Einfallstor für Hacker bilden;
* eine Auswahl unter den auf dem Markt erhältlichen Migrations-Tools und -verfahren ist stark von der jeweils vorhandenen individuellen Systemlandschaft abhängig und eine Migration ohne professionelle Unterstützung kaum zu bewältigen;
* es gibt …
… wertvollste Kapital darstellen, sollten Unternehmen frühzeitig Maßnahmen ergreifen, ihre Angestellten vor möglichen gesundheitlichen Konsequenzen zu schützen. Das dient nicht nur dem Wohle des Mitarbeiters, sondern auch dem des Unternehmens.
Sicherheitsrisiken durch Hired Hacker
Die Studie von Samsung Electronics verweist zudem auf Gefahren durch sogenannte „Hired Hacker“. Diese technikaffinen Mitarbeiter versuchen, mithilfe moderner Technologie ihre Arbeitsaufgaben zu erfüllen und nehmen dabei wenig Rücksicht auf mögliche Sicherheitsbestimmungen. …
… Verfahren üblich. Vielmehr werden sie mit dem Anmeldepasswort so verschlüsselt, dass selbst der Datenbank-Administrator keinen Zugriff mehr auf E-Mail-Passwörter und damit die Mails der Nutzer hat. Ein Diebstahl der Datenbank hat daher nicht mehr zur Folge, dass Hackern E-Mail-Accounts und Passwörter in die Hände fallen.
-Bessere Anpassbarkeit der GUI:
Eine weitere Neuerung des 14.1 Release ist, dass EGroupware noch besser an individuelle Anforderungen angepasst werden kann. Über eTemplate XML-Files lässt sich die Oberfläche in weiten Grenzen anpassen …
… wie den USA, Großbritannien, Australien, Deutschland, Spanien und Brasilien durchgeführt und hat eindeutig gezeigt, dass Unternehmen trotz aller Sicherheitsbedenken auch weiterhin auf das veraltete Microsoft-Betriebssystem setzen. Unternehmen sind jeden Monat millionenfach das Ziel von Malware-Angriffen und Hacker machen sich die Schwachstellen des Systems zu Nutze, um an vertrauliche Daten zu gelangen.
Seitdem der Support am 8. April eingestellt wurde, sind Unternehmen, die weiterhin Windows XP nutzen, anfälliger für Cyber-Angriffe, weil für sie …
… und Mitarbeiter in allen Fragen rund um die Informationssicherheit und Datenschutz – sowohl in Präsenztrainings als auch im Rahmen von Online-Schulungen. Interessierte können ab sofort eine Demo-Version des neuen IS-FOX-Trainings anfordern: https://www.is-fox.de/kontakt-training.aspx
Professionelle Hacker konzentrieren sich verstärkt auf das vermeintlich schwächste Glied der Sicherheitskette: den Mitarbeiter. Vor allem mit Techniken des Social Engineerings und Phishing finden moderne Cyber-Angreifer heute den Weg in Unternehmensnetze. Deshalb ist …
… Deutschland, Frankreich, Osteuropa und den USA. Das Unternehmen verzeichnete in jedem der drei letzten Jahre mehr als 30 Prozent Umsatzwachstum und wurde auf der Deloitte Technology Fast 50 CE Liste viermal aufgeführt.
Obwohl permanent Berichte von externen Angriffen durch Hacker bei Unternehmen wie Target, Adobe und Sony die Schlagzeilen beherrschen, machen sie in Wirklichkeit weniger als 20 Prozent der Sicherheitsvorfälle in Unternehmen aus. Es sind interne Sicherheitslücken, die durch Mitarbeiter oder Personen entstehen, die als Insider Zugang …
… zudem ganz einfach in bestehende HR-Systeme integrieren.“ Die Dokumente sind in einer gesicherten, virtuellen Akte gespeichert und ermöglichen so den weltweiten Zugriff. Der Zugriff auf die archivierten Dokumente ist zusätzlich verschlüsselt und somit vor Hacker-Angriffen geschützt.
„Unabhängig vom Lohnsystem und sofort nutzbar“
„Erstmals können wir mit ePayslip einen Service anbieten, der gleichzeitig kostengünstig, für jeden verfügbar und systemunabhängig ist“, sagt Oliver Zoll, Geschäftsführer von ZOLL & COMPANY. „Zudem ist die Cloud-Lösung …
… Außerdem thematisieren die Vortragenden, wie Security Awareness nachhaltig implementiert werden kann, um die Sicherheitslücke „Mensch“ wirksam zu schließen.
In einer Live-Hacking-Show präsentieren die Spezialisten verschiedene Szenarien eines Hacker-Angriffs und sensibilisieren die Konferenzteilnehmer für mögliche Gefahren.
Am Nachmittag haben die Teilnehmer Gelegenheit weitere Fachvorträge zu folgenden Themen zu besuchen:
• E-Mail Verschlüsselung
• Security DevOps
• Gefahr: Social Engineering
• Kryptographie mit JavaScript
• Tracking
Detaillierte …