… Kennenlernen des Drupal CMS und zum Austausch mit Gleichgesinnten aus der Drupal Community zu geben.
Der Plausch in gemütlicher Runde findet jeden ersten Mittwoch im Monat statt. Der mittlerweile 15. Live-Termin ist Mittwoch, 1. Februar 2012 um 19 Uhr im italienischen Bereich des Hacker Pschorr Bräuhaus an der Bavaria, Theresienhöhe 7 in München. In Chats und im Forum hilft man sich gegenseitig. Dabei sollte der persönliche Kontakt nicht zu kurz kommen. Die Stammtischtreffen sind eine Ergänzung zu den regelmäßigen Vortragsrunden der DUG München und fördern …
… Roadshow "IT-Security 2012+: Neue Angriffsszenarien und effektive Abwehrmaßnahmen". Die Veranstaltungen rund um die Abwehr von Advanced Persistent Threats sind kostenfrei und richten sich an Entscheider und IT-Verantwortliche der Unternehmen.
Die Cyber-Kriminalität hat sich verändert: Hacker agieren heute zunehmend professionell und versuchen, durch Social Engineering und gezielte Diebstähle an wertvolle Daten zu gelangen. Zu den gefährlichsten Angriffen zählen dabei die "Advanced Persistent Threats", kurz APT. Bei diesen langfristig angelegten …
… Drive-by-Downloads. Dass der Trojaner in den meisten Fällen von der Antivirus-Software unentdeckt bleibt, liegt am Einsatz von fortschrittlichen Tarnungs-, Anti-Debugging- und Rootkit-Techniken. Gesteuert wird er dabei durch ein zentrales Administrations-Panel, das es dem Hacker erlaubt, die gestohlenen Daten abzugreifen. Carberp ist außerdem Teil eines Botnetzes, das die vollständige Kontrolle über infizierte Arbeitsrechner ergreifen kann. Durch seine komplizierten Infizierungsmechanismen und ausgedehnten Funktionalitäten ist der Trojaner jedoch vor …
… -produkte vorstellen.
Auch QTrust- und Stratus-Tage sind für dieses Jahr geplant – da die Resonanz auf diese Informationsveranstaltungen im letzten Jahr so groß war, werden wir erstmalig auch Trainings zu Hochsicherheit und Hochverfügbarkeit in unseren Räumen in Frankfurt ausrichten, um Ihnen die Möglichkeit zu geben, noch tiefer in die jeweilige Materie einzusteigen.
Auch unsere heiß begehrte Hacker-Broschüre geht in eine neue, aktualisierte Auflage.
Lassen Sie sich registrieren und bekommen Sie die kostenfreie Broschüre direkt bei Erscheinen.
… Daten, die zu einem bestimmten Zeitpunkt vorlagen, nicht manipuliert worden sind.
KV-SafeNet, sicherer Dokumentenaustausch und Internet-Zugang
Doppelkosten fur KV-SafeNet und Internet, Spyware, Viren, Trojaner, Mitarbeiter, die in der Arbeitszeit surfen, Spam, Urheberrechtsverletzungen, Hacker, Wurmer, Phishing... Kurz: Alle Gefahren des Internets gehören der Vergangenheit an. Arzt-Praxen können mit nur einem einzigen DSL-Zugang gleichzeitig ihre KV-SafeNet-Online-Abrechnung durchführen, Dokumente mit Kollegen austauschen und sicher ins Internet …
Ein turbulentes Jahr neigt sich dem Ende zu: Cyber-Spionage bedroht zunehmend die politische und wirtschaftliche Sicherheit, die permanente Verfügbarkeit von Daten und die wachsende Anzahl von mobilen Geräten öffnen Hackern neue Möglichkeiten für kriminelle Machenschaften und die Masse an neuen digitalen Bedrohungen nimmt kontinuierlich zu. Die Experten in den Panda Security Sicherheitslaboren haben einen Blick in die Zukunft gewagt und eine Prognose bezüglich der größten Sicherheitsrisiken 2012 in der IT-Welt abgegeben.
Die PandaLabs Security Trends …
… Zeit des Jahres für den Einzelhandel. Während der stationäre deutsche Einzelhandel allerdings nur geringe jährliche Wachstumsraten aufweist, kommt dem Online-Handel eine immer größere Bedeutung zu. Doch beim Online-Weihnachtsshopping lauern auch Gefahren: Hacker können durch Sicherheitslücken oft problemlos an Kundenbankdaten gelangen und dadurch große finanzielle Schäden für die Betroffenen verursachen. Abhilfe schaffen SSL-Zertifikate.
Mithilfe von SSL-Zertifikaten werden sensible Daten bei Online-Transaktionen verschlüsselt, sodass diese vor …
… hervor. Der für die Ver- und Entschlüsselung notwendige AES-Schlüssel ist dabei extern auf der Smartcard gespeichert, die sich bei Manipulationsversuchen automatisch zerstört. Dadurch sind die Daten selbst bei Verlust oder Diebstahl der mobilen Hochsicherheitsfestplatten geschützt und nicht einmal von versierten Hackern zu knacken. Da die Kapazität beider Speichermedien inzwischen bis in den Terabyte-Bereich reicht, profitieren auch Unternehmen, die größere Datenmengen zu sichern oder zu archivieren haben.
Weitere Informationen unter www.digittrade.de
… Denn auch kleinere Organisationen setzen verstärkt auf den mobilen Zugang zu Informationen im Firmennetzwerk und integrieren moderne Kommunikationsmittel wie Smartphone, Tablets und Co. in den Datenaustauschprozess. Um dabei den ausgefeilten Angriffen von Hackern wirkungsvoll einen Riegel vorschieben zu können und das eigene Netzwerk maximal abzusichern, benötigen sie erweiterte und zukunftsfähige Funktionen wie Applikationskontrolle, Gateway-Antivirus oder Web-Blocker zum Schutz ihrer Daten. Diese relevanten Sicherheitskomponenten hat WatchGuard …
… Kunden in kurzer Zeit umzusetzen."
Sicherheit im Internet - Webmaster sollten auf Sicherheits-Updates von Joomla achten
Wie jedes verbreitete Content Management System steht auch Joomla im Fokus der Internet-Öffentlichkeit und somit auch von Hackern, die Sicherheitslücken herzufinden versuchen. Die Joomla Community veröffentlicht daher regelmäßig sicherheitsrelevante Updates, die bekannt gewordene Sicherheitslücken schließen.
Das Joomla!-Projekt hat mehrere Updates für Joomla freigegeben. Damit werden Sicherheitslücken in den Versionszweigen …
… Kontakten, sozialen Netzwerken oder Messenger-Nachrichten.
Der TÜV garantiert mit jeder K7 Lizenz für drei PCs die absolute Sicherheit des Nutzers und seiner Familienangehörigen. Denn K7 blockiert Webseiten, die Schadsoftware verbreiten und schützt die privaten Daten vor Hackern oder Ausspähversuchen durch Microsoft. Eine Updategarantie hält K7 ein Jahr fit, um neue Bedrohungen zu neutralisieren.
Sicherheit ohne Systembremsen
Spezialisierte Sicherheitskomponenten für jede mögliche Gefahr integriert K7 in eine Software, die den PC nicht ausbremst. Die …
… Netzwerke den vielschichtigen Attacken, mit denen wir uns heute konfrontiert sehen, schutzlos ausgesetzt.”
Die rigorosen Angriffe haben bereits sehr oft zu einem Ausfall des gesamten Geschäftsbetriebs geführt, wie im letzten Jahr mehrmals zu beobachten war – und Hacker entwickeln ihre Methoden immer weiter. Daher müssen IT-Verantwortliche umdenken und sich den aktuellen Bedingungen anpassen. Mit AMS von Radware bahnen sich Unternehmen den Weg von den derzeit noch vorherrschenden Tools-basierten Response-Lösungen zu ganzheitlichen integrierten Strategien …
… bereits in Serien wie „Das A-Team“ (Mr. T als B.A. Baracus) oder „Dragonball Z“ (Muten-Roshi) Charakteren seine Stimme lieh. Beide spielen im ersten interaktiven Perry Rhodan Hörspiel wohl eine bedeutende Rolle.
Es heißt, dass Hans Werner Olm in die Haut eines verschrobenen Hackers namens „Spider“ geschlüpft sei, der von mehr als einer Verschwörung zu berichten wüsste. Zudem stünde Karl Schulz, aka „Serhal“, als erfahrener Partner der jungen Agentin Kylie Kaelis (Deckname: Nana Spier) zur Seite.
Zudem wurde uns ein wichtiges Dokument zugespielt, das …
… schützen. Die High Security-Festplatten von DIGITTRADE bieten dabei nicht nur hohen Zugriffsschutz per Smartcard und achtstelliger PIN sondern obendrein eine bis zu 256-Bit-Verschlüsselung aller aufgespielten Daten. "Diese Kombination aus Zwei-Faktor-Authentifizierung und Datenverschlüsselung ist für jeden Hacker ein Graus. Für Unternehmen stellen unsere externen High Security-Festplatten HS128 und HS256 daher eine sinnvolle Investition dar, die sich meist sehr schnell rentiert und mit der Sie vor allem ihre Haftungsrisiken begrenzen", so die DIGITTRADE-Geschäftsführerin.
Weitere …
Keynotes von Bruce Schneier und Kevin Mitnick
HEILBRONN, 27. Oktober 2011 – Einige der weltweit bekanntesten IT-Security-Experten, Hacker und Buchautoren treffen sich vom 8. – 10. Februar 2012 auf der IT-Sicherheitskonferenz IT-Defense in München, um über aktuelle IT-Sicherheitsthemen zu referieren.
Die IT-Defense findet bereits zum zehnten Mal statt und ist eine der größten internationalen Konferenzen zum Thema IT-Sicherheit in Deutschland. Das Programm der IT-Defense ist immer eine Mischung aus sehr technischen Vorträgen, strategischen Präsentationen …
… Hacking-Versuchen und Angriffen auf große Unternehmen und Regierungen sowie den neuesten Entwicklungen im Bereich der Cyber-Kriminalität, was im dritten Quartal besonders Mac-Systeme und Mobiltelefone aber auch Soziale Netzwerke betrifft.
Hier die wichtigsten Ereignisse im Überblick:
• Die Hacker-Gruppe Script Kiddies übernahm den Twitter-Account von FOX News und meldete darüber den angeblichen Tod des US-Präsidenten Barack Obama. Und das ausgerechnet am Unabhängigkeitstag, dem 4. Juli.
• Wegen der großen Nachfrage nach Google+ Invites haben einige …
… Reihenfolge bestehen.
* Dual-Boot-Modus: Anwender, die zwei Windows-Installationen zur gleichen Zeit nutzen, können die CryptBox ab sofort auf beiden Installationen verwenden.
* MemoryProtect: Diese Funktion wurde mit der 2011er-Version eingeführt und weiter verbessert. Sie stellt sicher, dass Hacker und Schad-Software nicht mehr dazu in der Lage sind, heimlich die eingegebenen CryptBox-Passwörter aus dem Arbeitsspeicher auszulesen und so zu stehlen.
* Schnelleres Lesen und Schreiben: Ab sofort lassen sich Daten bis zu 20 Prozent schneller aus …
… unsicheren Umgebungen wie z.B. in Lounges oder Internet-Cafés.
Auf Wunsch kann der Zugriff auf den docurex-Datenraum sogar auf einen bestimmten Bereich des Internets oder Firmennetzes bzw. Kundenetzes beschränkt werden. So bleiben die Anwender unter sich und Hacker außen vor. Unter www.docurex.com können sich interessierte Unternehmen weiter informieren oder für eine 10-tägige kostenlose Test-Nutzung der aktuellen Version von docurex registrieren.
Mehr Informationen zu docurex und den Sicherheitsmerkmalen von docurex finden interessierte Anwender im …
"Hacking für Manager" von Tobias Schrödel auf Frankfurter Buchmesse mit getAbstract International Book Award 2011 ausgezeichnet
Wiesbaden, 13.10.2011. "Tobias Schrödel ist sozusagen Hacker von Beruf. Sicherheitslücken bei alltäglichen Produkten wie Kreditkarten und Smartphones zu finden, macht dem IT-Berater Spaß", so beginnt getAbstract die Bewertung des Buches "Hacking für Manager" aus dem Wiesbadener Gabler Verlag, in dem der Autor zeigt, was Manager über IT-Sicherheit wissen müssen und wie persönliche Daten besser geschützt werden können. Im …
Kunden schützen durch schnelle Reaktion und Transparenz
Bamberg, 10.10.2011, Bei der Hetzner Online AG wurde durch einen Informanten eine Datenlücke offenbart, die vermutlich auch von Dritten für einen unautorisierten Eingriff in die Datenbanken genutzt werden konnte: "Vor geraumer Zeit wurden bei uns aufgrund einer sicherheitsrelevanten Schwachstelle in unseren Systemen Passwortdaten ausgespäht. Diese Sicherheitslücke wurde bereits vor einigen Monaten aufgrund von fortlaufenden Sicherheitsupdates auf unseren Servern geschlossen. Kürzlich wu…
… Flash, Java und Skype ganz einfach über die Kaseya Plattform zu aktualisieren.
Nicht nur Windows Betriebssystem-Software, sondern auch Drittanbieter-Anwendungen müssen stets aktuell gehalten werden, denn diese Anwendungen sind heute genauso oft Angriffen durch Hacker ausgesetzt. Kaseya unterstützt IT-Abteilungen und Systemhäuser bei der Aufrechterhaltung der Systemsicherheit, indem sämtliche Software im Unternehmensnetz aktuell gehalten wird. Vor Einführung des neuen Kaseya Moduls mussten IT-Administratoren viel Zeit investieren, um Softwareaktualisierungen …
… Firewall bietet. Darüber hinaus können Firewall-Regeln und Schutzeinrichtungen auf autorisierte Nutzer angewendet werden. Mit anderen Worten profitieren Nutzer von iOS-Geräten von Gateway Anti-Virus und Intrusion Prevention sowie anderen Sicherheitsdienstleistungen, die Hacker, Spyware oder Malware abwehren.
Bedarfsgerechte Netzwerksicherheit mit der WatchGuard XTM
Bei der Entwicklung der Produktfamilie der eXtensible Threat Management (XTM)-Lösungen hat WatchGuard wesentliche Sicherheitsfunktionen in leicht handhabbaren Appliances vereint. Die …
… of Security Research von Zscaler, erläutert, „dass Angreifer den Wandel hin zu neuen Kommunikationsmedien im Internet schnell nachvollzogen haben. Email-Spam als Mittel zur Verbreitung von Malware wurde längst abgelöst durch die Sozialen Netzwerke, auf denen Hacker nun ihren Opfern auflauern. Facebook ist eine sehr effiziente Plattform für Social Engineering-Muster, da die Angreifer auf die Vertrauenswürdigkeit des Freundeskreises setzen. Leider sind Browser dieser Art von Attacken bisher schutzlos ausgesetzt, da traditionelle Sicherheitslösungen …
… viele Unternehmen erlauben ihren Angestellten, Partnern oder Kunden den Zugriff auf Web-Applikationen wie eMail-, ERP-, HR- und Finanz-Applikationen, um der wachsenden Mobilität in der Business-Welt gerecht werden zu können. Doch so werden sie zu einem leichten Ziel für professionelle Hacker. Helfen kann eine adäquate Absicherung der Web-Applikationen mit Hilfe einer WAF. Deny All stellt seine neuesten Lösungen in diesem Bereich auf der it-sa vor.
So präsentiert Deny All neben seinem Flaggschiff, der Application-Firewall rWeb, auch die Tools Edge – …
… kann jedoch auf diese Weise nicht erkannt werden. Schon vor dem lokalen Virenscanner muss eine daher andere Schutzmaßnahme greifen: Am Gateway, der zentralen Schnittstelle zwischen Internet und Firmennetz, muss das Gros der Schadprogramme, Spam-Mails und Hacker-Angriffe an einer Firewall abprallen.
Verlassen Daten das Unternehmen auf mobilen Geräten oder Wechselmedien sind strikte Festplatten- und Datenträgerverschlüsselung ein absolutes Muss. Sie verhindern, dass der Verlust beispielsweise eines Notebooks, zwangsläufig auch ein Datenleck nach …
… für höchstmögliche Sicherheit beim Surfen, Chatten, Gaming und Online-Banking. Die Norman Security Suite ist modular aufgebaut. Basisschutz bietet die Komponente Antivirus / Antispyware. Die Personal Firewall überwacht den eingehenden und ausgehenden Datenverkehr in Echtzeit und verhindert Angriffe von Hackern. Das Modul Antispam stoppt Spam mit einer Erkennungsrate von nahezu 98 Prozent und hält das Postfach frei von unerwünschten E-Mails. Mit dem Modul Parental Control können Eltern, deren Kinder im Netz aktiv sind, den Zugriff auf Webseiten beschränken. …
BullGuard Internet Security schützt Computer und Notebooks unter anderem vor Viren, Trojanern, Hackern, Spam und Spyware. Die Sicherheitssoftware ist über den Onlineshop von Mindfactory erhältlich: http://www.mindfactory.de/Highlights/Bullguard_Home
Computerviren, Trojaner, Rootkits, Würmer, Drive-bys, Phishing, Botnetze, Fakeware, Spyware, usw., usf. - die Liste der Bedrohungen, die auf einen Computer- oder Notebookbenutzer lauern, ist schier endlos. Es vergeht kaum ein Tag, an dem auf den einschlägigen Internetseiten nicht vor neuen Gefahren …
… daran, dass sie auch bei steigenden Zugriffsraten stabil und sicher ihre Funktionen erfüllt, ohne die Server unverhältnismäßig hoch zu belasten. Programmiersprachen sollten zeitgemäß und den Erfordernissen entsprechend sorgfältig ausgewählt werden. Das sorgt für Sicherheit gegen Hacker Angriffe und erhöht den Bedienungskomfort.
Die Firma SoftAU GmbH stellt stabile und weltweitführende Auktionssoftware zur Verfügung. Sie haben die Basis für das gebrauchsfertige Script und können innerhalb kürzester Zeit ein fertiges Projekt bzw. ein Auktionshaus mit …
… gehostet, inklusive Backups, Disaster Recovery-Funktionen und einer Überwachung rund um die Uhr. Der Kunden-Traffic läuft dabei ausschließlich über das EMS-Netzwerk, um die Vertraulichkeit und den Schutz der Daten zu gewährleisten. "Zahlreiche Sicherheitsfunktionen im SmartPath-System machen Hackern das Leben schwer. Das SmartPath EMS ermöglicht zudem ein zentralisiertes Management ohne dabei Engstellen zu erzeugen, die man bei Controller-basierten Drahtlos-Lösungen sieht", so Bürger. Das Sortieren und Versenden der Datenpakete wird von den intelligenten …
… System) Joomla erstellt wurden, bilden hier keine Ausnahme. Das liegt sowohl daran, dass Joomla ein äußerst populäres System ist, als auch, dass es sich hierbei um Open Source handelt. Das heißt, dass der Quellcode für jeden, also auch für Hacker einsehbar ist.
Rechtliche Konsequenzen
Da eine gehackte Website einerseits erheblichen Ärger darstellt aber auch rechtliche Konsequenzen nach sich ziehen kann, ist es unabdingbar, sich im Vorfeld vor Hacker-Angriffen zu schützen. Zwar ist laut dem Bundesamt für Sicherheit in der Informationstechnik (BSI) …
… Fachvortrag von Martin Grauel, Pre-Sales Engineer von BalaBit, führt aus, weshalb die revisionssichere Kontrolle interner und externer privilegierter User fester Bestandteil einer Compliance-Strategie von Unternehmen sein muss und inwiefern die Tools von BalaBit dabei unterstützen.
„Themen wie Hacker, Datendiebe und Wirtschaftsspionage sind Schlagwörter, bei denen jeder hinhört und die in Unternehmen hohe Aufmerksamkeit genießen. Weniger im Fokus, doch ebenso dringlich für die Sicherheit und die Compliance eines Unternehmens: Es muss belegt werden können, …
… Co. KG. Die viersicht CrossCommunication erhielt den Auftrag für das Betreiben des Tippspiels von der Spox Media GmbH, die diesbezüglich wiederum Partner der Sky Deutschland Fernsehen GmbH & Co. KG ist.
In dieser Woche wurde die Website Ziel eines Hackerangriffs. Nach derzeitigem Kenntnisstand gelang es den Hackern, Zugriff auf eine noch unbekannte Anzahl von Datensätzen der rund 8.000 registrierten Tippspiel-Teilnehmern zu erlangen.
Gemeinsam mit der Sky Deutschland Fernsehen GmbH & Co. KG haben wir alle notwendigen Maßnahmen eingeleitet, …
… iZone-Halle 15.1, Stand 130 ein, um sich fachmännisch zu potentiellen Risiken von Mac OS X beraten zu lassen. Zum optimalen Schutz gibt es die aktuelle Antivirus-Software von Kaspersky Lab für 10.7 Lion als kostenlose Testversion dazu.
'Kein Betriebssystem ist heute mehr sicher gegen Hacker-Angriffe - auch nicht Mac OS X. Viele Nutzer denken das leider nach wie vor. Deshalb ist es uns wichtig, die Gelegenheit auf der IFA zu nutzen, um darauf aufmerksam zu machen, dass heutzutage auch Apple-Rechner einen sicheren Schutz vor Schädlingen brauchen. …
… z.B. einer umfassenden Windows® ACL-Unterstützung, Zugriffsrechte für gemeinsame Ordner, sichere HTTPS-Verbindung, FTP über SSL, usw. Außerdem ist die DS411 mit einer Firewall, dem Zwang zur Verwendung starker Passwörter und einer automatischen IP-Blockierung gesichert, um Hacker-Angriffe zu verhindern. Ausgestattet mit der 256-bit AES-Hardware-Verschlüsselungs-Engine ist die DS411 ein echter Datensafe.
Die DS411 wird mit dem DiskStation Manager 3.1 (DSM 3.1), dem Betriebssystem für jedes Synology Gerät, betrieben. Der DSM vereinfacht komplizierte …
… Terminen nicht vor Ort im Netzwerk des Unternehmers liegt, sondern im Internet. Der Unternehmer braucht zum Abruf eine Online-Verbindung von seinem Rechner zur Internet-Plattform. Wenn aber z. B. durch Bauarbeiten ein Kabel beschädigt wird oder durch einen Hacker-Angriff generell die Internet-Verbindungen gestört sind, haben die Mitarbeiter keinen Zugriff auf das Terminbuch und können nicht nachvollziehen, welcher Kunde wann mit welchem Anliegen zu ihnen kommt. „Das wäre in Unternehmen, die stark mit strukturierten Terminvereinbarungen arbeiten, …
… auch das Vertrauen der Kunden, die vertröstet werden müssen. Das IT-Unternehmen NetAble aus Frechen hat das schon früh erkannt und bietet mit seinem NetAble Sicherheits-System, kurz NASS, seinen Kunden einen umfassenden Schutz der firmeninternen IT an. Mit Erfolg!
„Die Anzahl von Hacker- und Virenangriffen nimmt von Tag zu Tag zu“, betont Volker Frank, der geschäftsführende Inhaber von NetAble. „Deshalb ist IT-Sicherheit heute ein absolutes Muss für jeden Unternehmer. Wer hier spart, riskiert immense Schäden. Was würden Sie z.B. sagen, wenn auf …
… stellt die verschiedenen Bereiche vor, grenzt sie gegeneinander ab und präsentiert Chancen und Risiken.
Anschließend werden drei Hersteller ihre innovativen Produkte präsentieren:
• Imperva: Datenschutz beginnt an der Quelle - ein ganzheitliches Konzept zum Schutz vor Insidern und Hackern
Die Nachrichten zeigen: Unternehmen sind zunehmend Angriffen von intern und extern ausgesetzt, die auf das Gut Daten zielen. Der Vortrag diskutiert, wie Unternehmen ihre Daten bereits an der Quelle mit einem holistischen Ansatz aus Web-Applikations-, Datenbank- …
… Aktivitäten steht die Forschung und Entwicklung in den Bereichen der IT-Sicherheit und dem Datenschutz.
Die Schaffung wirksamer und praktikabler Lösungen in den Bereichen IT-Sicherheit und Datenschutz wird immer dringender. Fast täglich machen Meldungen über Hacker-Attacken und Datenschutzskandale in den Medien die Runde. Die fortschreitende Vernetzung unserer Gesellschaft birgt, nebst den unbestrittenen Vorteilen, zahlreiche Risiken deren Konsequenzen nun immer deutlicher spürbar werden. Die Gewährleistung der IT-Sicherheit und des Datenschutzes …
… philosophische Frage für die gesamte IT-Branche. Wie weit sind wir bereit, eine gewisses „Restrisiko“ einzugehen? Aber wir reden ja hier von einem konkreten Produkt. Und da lässt sich ohne Zweifel sagen: Der E-Postbrief ist so sicher, dass niemand, auch kein versierter Hacker, an ihn herankommt. Die Deutsche Post hat sehr viel in eine komplexe Sicherheitsinfrastruktur investiert, die sich nicht nur hinsichtlich technischer Sicherheit auszeichnet, sondern auch in Sachen Organisation und Prozesse. Zu diesem Zweck haben wir ja auch unseren Security Cup, eine …
… Verteidigungsministerium, der europäischen Raumfahrtsbehörde, etc. verwischen die Grenzen zwischen politisch motivierten Protesten (Hacktivism) und Kriminalität und lenken von den Aktivitäten von Malware-Programmierern ab, die im Hintergrund weiterhin ihre dubiosen Ziele verfolgen:
Neue Schädlinge
Neben den Hackerangriffen hat sich nämlich auch die Verbreitung von Schadprogrammen erhöht: Inzwischen erscheinen in jeder Minute 42 neue Schädlinge – und die meisten davon sind Trojaner. Auch im zweiten Quartal 2011 gehörten die meisten neu entdeckten …
… Partnern oder Kunden den Zugang zu Applikationen und dieser Zugriff findet von außerhalb der traditionellen Perimeter – nämlich über die Web Front-Ends – statt. Aber genau diese Web-Applikationen sind wegen ihres mangelhaften Schutzes zum beliebten Ziel von professionellen Hackern geworden. Um Unternehmen vor solchen Angriffen zu schützen, hat Deny All ein sechzigminütiges Webinar online gestellt, das beschreibt, was zum Schutz kritischer Applikationen gegen Serviceattacken, Einbrüche und Datenklau getan werden kann.
Das Webinar trägt den Titel “Think …
… installieren, die neben einem Virenscanner auch eine Berechtigungskontrolle der installierten Apps umfasst.
2. Betriebssystem, die verwendeten Programme und Applikationen sollten mit Updates stets auf dem aktuellsten Stand gehalten werden. So werden Sicherheitslücken ge-schlossen, die Hacker ansonsten für Angriffe ausnutzen könnten.
3. Nutzer sollten öffentliche WLANs (z.B. in Hotels, Internetcafés oder am Flughafen) mei-den. Diese sind oft nur ungenügend abgesichert, so dass Kriminelle den Datenverkehr ausspähen können. Stattdessen sollten Surfer …
… von Mobilgeräten ein essentielles Sicherheitsrisiko. Denn durch das Installieren von Schadsoftware oder das Surfen im Internet können sich Smartphone-Besitzer jederzeit einen Trojaner einfangen, der darauf befindliche Daten ausspäht und an den Hacker sendet. Besonders sicherheitskritisch: Mitarbeiter können mit ihren privaten mobilen Endgeräten bei der nächsten Datensynchronisation das Unternehmensnetzwerk infiltrieren. Kundendaten, Entwicklungsunterlagen und andere vertrauliche Geschäftsunterlagen werden auf diesem Weg ausspioniert oder Daten kompromittiert. …
…
Für eine maximale Zugriffskontrolle innerhalb eines Firmennetzwerks lassen sich Benutzer in Gruppen untergliedern, denen Lese- und Bearbeitungsrechte für bestimmte Dateien zugeteilt werden können. Vor Fremdzugriff von außerhalb, wie Diebstahl oder Hacker-Angriffen, sind geschäftskritische Daten dank VLAN Tag Unterstützung sowie AES (Advanced Encryption Standard) Verschlüsselung optimal geschützt. iSCSI implementiert außerdem das Authentifizierungsprotokoll CHAP (Challenge-Handshake Authentication Protocol) und garantiert damit einen sicheren Zugang …
… definierte Sicherungsläufe bis zur Migration von Windows-Systemen in eine virtuelle (P2V) oder physische (P2P) Umgebung.
Panda Internet Security 2011 sorgt für störungsfreie Internetnutzung in allen Bereichen, etwa beim Online-Shopping oder –Banking. Die Security-Suite schützt vor Viren, Hackern, Online-Betrug, Identitätsdiebstahl und allen anderen bekannten und unbekannten Bedrohungen.
Die Panda Internet Security 2011er Version aus dem Bundle beinhaltet ein GRATIS Upgrade auf Version 2012 über die Panda Security Webseite: http://www.pandasecurity.de/
BRAINLOOP AG INFORMIERT ÜBER DATENSICHERHEIT IM UNTERNEHMEN
München, 21. Juni 2011 - Vor Kurzem räumte das Sicherheitsunternehmen RSA eine teilweise erfolgreiche Hackerattacke auf seine Server ein. Wie in einem Beitrag der Computerwoche vom 14.06.2011 geschildert wurde, sind die Folgen der Hacker-Angriffe gravierender als bislang angenommen und offenbaren die Schwäche von Token-Systemen für die Einwahl in geschützte IT-Bereiche. Dieses Thema mag für Privatanwender von geringer Bedeutung sein, stellt aber ein ernstzunehmendes Sicherheitsrisiko …
… Sality.
Casino-Spam im Kommen
Der Report zeigt, dass es sich bei rund 50 % der gefährlichsten E-Threats um Trojaner handelt. Zudem tritt vermehrt so genannter Casino-Spam auf, wie das stetige Wachstum des Maazben-Botnet zeigt. Darüber hinaus nutzen Hacker vermehrt soziale Netzwerke, um Spam-Attacken möglichst weit zu verbreiten. Derartige „Social Engineering“-Angriffe waren im vergangenen Halbjahr besonders auf den Plattformen des Bezahldienstes PayPal, der Auktionsseite eBay sowie des Onlinespiels World of Warcraft aktiv.
„Unsere Studie analysiert …
… vorschieben. Darüber hinaus umfasst die Erweiterung auch Content- und Policy-Kontrolle für beschleunigten Webtraffic sowie umfangreiche Technologien zur Vorbeugung von Spam und Phishing. „Der E-Mail-Verkehr ist in vielen Fällen weiterhin die primäre Schwachstelle, über die Hacker an sensible Unternehmensdaten gelangen“, erklärt Michael Haas, Regional Sales Manager Central Europe von WatchGuard Technologies. „Kriminelle erhalten auf diesem Wege nicht nur relativ einfach Zugriff aufs Unternehmensnetzwerk. Darüber hinaus findet sich hier die vorrangige …
ProSoft hat mit SMS PASSCODE eine Alternative für die Absicherung von Remote-Zugängen im Portfolio.
Geretsried – 20. Juni 2011 – Immer wieder erschüttern Hackerangriffe auf Konzerne die internationale Wirtschaft. Erst kürzlich kündigte RSA eine Überprüfung seiner Token an – das Unternehmen wurde im März selbst Opfer eines Hackerangriffs und in der Folge auch einige Kunden mit hoch-sensiblen Daten. Bis zu 40 Millionen Token sollen nun drei Monate nach dem Vorfall unter bestimmten Umständen ausgetauscht werden.
Doch um seine Remote-Zugänge abzusichern, …