… eines Files, automatisch gelöscht wird. Damit wird zuverlässig verhindert, dass ein Schadprogram ein Endgerät kompromittiert und sich im verbundenen Netzwerk ausbreitet.
Anwender der Bromium-Lösung können somit Downloads ohne Risiko vornehmen, gleichgültig, welchen Angriffsweg ein Hacker wählt. Alle aktuellen Varianten laufen zwangsläufig ins Leere. Dazu zählen etwa:
-Fake-Updates: Ein Mitarbeiter wird beim Besuch einer Website zu einem Fake-Update veranlasst und installiert damit Malware auf seinem Rechner.
-Links zu Dokumenten: Ein Mitarbeiter …
… Behörden wie die Bundesagentur für Arbeit und staatliche Sicherheitsbehörden im Ausland sichern ihre mobile Kommunikation über certgates patentierte Technologien und Produkte. certgates Lösungen werden weltweit auch über Partner vertrieben und ermöglichen wirklichen Schutz vor Hackern, mobile data leakage und nicht autorisiertem Zugriff – auch durch staatliche Behörden. Bereits heute Pressemitteilung Partnerschaft intellecom GmbH und certgate GmbH schützt certgate nachhaltig weltweit für Tausende von Anwendern täglich deren mobile Kommunikation und …
Wertvolle Tipps zum sicheren Surfen gab Ralf Schmitz, Sicherheitsexperte und Hacker
------------------------------
(EU/SK) Wertvolle Tipps zum sicheren Surfen im Netz erhielten die Schüler der fünften und sechsten Jahrgangsstufe an den beiden griechischen Schulen.
Eine Woche lang durfte Sicherheitsexperte und Hacker Ralf Schmitz sein Wissen den Eltern, Lehrkräften und Kindern vermitteln. Jeden Tag nahm eine Schulklasse in den Räumen der griechischen Schule teil.
Gleich zu Beginn seines Vortrags machte der Ex-Polizist die Schüler auf die Bedeutung …
… Seminar "Cyber-Security: IT-Angriffe analysieren und abwehren" werden alle wichtigen Informationen zur Abwehr von Cyber-Attacken auf die Infrastruktur der Unternehmen vermittelt und Sie verstehen, wie Sie sichere IT-Architekturen aufbauen und nutzen können. Sie werden verstehen, wie Hacker vorgehen und was deren Intentionen und Angriffsvektoren sind. Hierdurch können Sie IT-Notfälle besser managen und ein hohes Sicherheitsniveau in Ihrem Unternehmen gewährleisten. Anhand von praktischen Beispielen erfahren Sie, wie es mitunter einfach ist, Angriffe …
… Anbieter von Sicherheitssoftware können neuartige Angriffe nicht antizipieren und müssen reagieren; bis aber angepasste Abwehrmaßnahmen entwickelt und am Ende von ihren Unternehmenskunden produktiv eingesetzt werden, ist es meist schon zu spät. Dann beginnt der Kreislauf wieder von vorne.Hacker sind in diesem Spiel stets einen Schritt voraus – und jetzt entdecken sie KI. Damit können sie ihre Attacken noch raffinierter gestalten und noch schneller durchführen. Die Technologie erlaubt ihnen, Angriffsmuster automatisch zu verändern und bis zur Unkenntlichkeit …
… um kompromittierte Microsoft-Office-365-Konten zu identifizieren und proaktiv zu schützen. Mit dieser Methode adressiert Proofpoint einen neuen Ansatz von Cyberkriminellen Office 365 Accounts mittels – altbekannten – Brute-Force-Angriffen zu kompromittieren. Dabei stehlen die Hacker die Anmeldeinformationen für Office 365 von Unternehmensbenutzern. Die Angreifer melden sich dann mit den korrekten Anmeldeinformationen des Anwenders an. Diese Hacking-Technik funktioniert auch dann, wenn das Unternehmen Authentifizierungsmechanismen wie Single Sign …
… und mit viel Verständigungsproblemen, einwandfrei.
Nach Review unserer Entwickler:
Bei der Entwicklung wurde ein Drittanbieter SDK verwendet welches alle Funktionen abdeckt. Das Drittanbieter SDK war nicht lizenziert und frei verfügbar. Hätte man diesen Login in einer Marktreifen App angewendet, hätten Hacker spielend leicht sämtliche Logindaten der Nutzer auslesen können. Die SDK Version wurde zudem nicht unterstützt und es war ungewiss, wie lange diese noch durch iOS oder Android unterstützt werden würde. Die App hätte von einen auf den anderen …
… Juni 2018 – IT-Security ist eines der zentralen Elemente der Medical Device Regulation (MDR) und In-Vitro-Diagnostika Device Regulation (IVDR), die seit 2017 für alle EU-Länder verpflichtend gelten. Und das aus gutem Grund: So kann z.B. ein Hacker-Angriff auf lebenserhaltende Geräte und Systeme diese stören oder abschalten. Doch ein professionelles Medical Device Security Testing ist in der Lage, die Sicherheitslücken zu identifizieren.
imbus – führender Lösungspartner für professionelles Testen und intelligente Qualitätssicherung von Software – …
Berlin, den 14. Juni 2018. Begrenzt von der ehemaligen Berliner Mauer bietet BeachMitte die größte innerstädtische Strandfläche Europas. Hier wird vom 18.-19. Juni der Hackatrain 2018 zwischen den besten Hackern aus den Niederlanden ausgetragen und mit einem Preisgeld prämiert. CBXNET versorgt den Event mit symmetrischem Internet und übernimmt Installation sowie Bereitstellung einer 100Mbit/s Anbindung via Richtfunk.
BeachMitte liegt im Herzen von Berlin und bietet ein umfassendes Angebot für Events, Teambuildings und Sportaktivitäten aller Art. …
… zur Anwendungsentwicklung (DevOps) integriert. Lediglich 18% führen zwischen Ende der Entwicklung und vor Einführung einer Anwendung noch einmal umfassende Sicherheitstests durch. Nur die offensichtlichste Folge davon ist ein dramatischer Anstieg von Ransom-Attacken, also Lösegeldforderungen von Hackern, die bei Nichtzahlung mit ernsthaften Beeinträchtigungen des Unternehmensnetzes drohen. Während im Jahr 2017 nur 12 Prozent aller Befragten angaben, bereits Opfer von Ransom-Angriffen geworden zu sein, sind es in diesem Jahr bereits 69 Prozent. Über …
Im Mai 2018 erregten vor allem drei Schädlinge die Aufmerksamkeit der Virenanalysten von Doctor Web. Besonders Steam, die Internet-Vertriebsplattform für Computerspiele, stand im Fokus der Hacker. Zudem nutzten Cyber-Kriminelle die anstehende Fußball-Weltmeisterschaft für falsche Gewinnspiele und entwendeten vertrauliche Daten von Telegram sowie Cookies von Browsern.
Die Internetplattform Steam wurde im Mai von gleich zwei Trojanern heimgesucht. Wenn sich ein Nutzer, der mit dem Trojaner Trojan.PWS.Steam.13604 infiziert ist, mit seinen Benutzerdaten …
… Einblicke in aktuelle Themen von „Lagerumzug“ und „DSGVO“ vermittelt.
Von oxaion Seite wurde über die aktuelle Unternehmensausrichtung und den Stand der elektronischen Rechnung (ZUGFeRD) berichtet. Eine Live-Demo des neuen oxaion HTML 5 JIVE Clients rundete diesen Vortrag ab. Der Hacker starbug hielt zudem einen Vortrag über die Unsicherheit von Authenfizierungssystemen. Insgesamt war der Fachtag mit 20 Teilnehmern ein voller Erfolg. Die usergroup möchte die Energie und Dynamik mitnehmen, um sich weiter auszubauen. So sind die nächsten Schwerpunkte eine …
… löschen. Denn das wäre die richtige Reaktion. Ungünstiger ist es, diese Mails im Affekt und trotz des Wissens, dass man nichts bestellt hat, zu öffnen oder gar auf den Anmeldelink zu klicken und somit nichtsahnend seine Zugangsdaten preiszugeben. Damit wäre Hackern Tür und Tor geöffnet.
Bei der Lebenshilfe gGmbH sollte evaluiert werden, wie hoch der Aufklärungs- und Schulungsbedarf innerhalb der Belegschaft ist. Auch eine zweite Mail, angeblich vom Lohnbüro, war dazu gedacht, das Sicherheitsbewusstsein der Mitarbeiter zu testen. Nach Auswertungen der …
… löschen. Denn das wäre die richtige Reaktion. Ungünstiger ist es, diese Mails im Affekt und trotz des Wissens, dass man nichts bestellt hat, zu öffnen oder gar auf den Anmeldelink zu klicken und somit nichtsahnend seine Zugangsdaten preiszugeben. Damit wäre Hackern Tür und Tor geöffnet.
Bei der Lebenshilfe gGmbH sollte evaluiert werden, wie hoch der Aufklärungs- und Schulungsbedarf innerhalb der Belegschaft ist. Auch eine zweite Mail, angeblich vom Lohnbüro, war dazu gedacht, das Sicherheitsbewusstsein der Mitarbeiter zu testen.
Nach Auswertungen der …
… die in Großbritannien, Frankreich, Deutschland und den USA durchgeführt wurde. 400 IT- und Sicherheitsexperten gaben Auskunft über ihre Erfahrungen mit IT-Sicherheitsverstößen, ihrem Verständnis wie und wann Einbrüche geschehen und über ihre Strategien, mit denen sie Hacker und den Missbrauch von privilegierten Accounts bekämpfen.
Vertrauen ist gut, Kontrolle ist besser - verlieren Unternehmen die Kontrolle?
Wenn privilegierte Accounts bei einer Datenschutzverletzung im Spiel sind, hat oft ein böswilliger Insider seinen Zugang missbraucht oder …
… richtig zu bedienen ist, wissen die wenigsten.
Unteranderem ist eine Antiviren Software extrem wichtig zum Schutz persönlicher und sensibler Daten, wie beispielsweise Kreditkarten- und Kontodaten, private Fotos und Nachrichten. Ein solches Programm ist keine 100%ige Sicherheit, aber sie macht es Hackern wesentlich schwerer, an die Daten der Nutzer zu gelangen. Es könnte als eine gut gesicherte Haustür gesehen werden. In ein Haus, welches mit einer Tür verschlossen und gesichert wurde, ist das Eindringen Fremder wesentlich schwerer, als in ein Haus …
… anzuklicken oder angehängte Files zu öffnen. Tun sie dies, wird eine Schadsoftware installiert und der Angreifer hat den Fuß in der Tür.
Aber auch schon im Vorfeld spielen die Kommunikationssysteme eine wichtige Rolle. Um ihre Phishing-Mails optimal vorzubereiten, belauschen die Hacker die Kommunikation. So gelangen sie an interne Adressen, wissen, worüber sich die Mitarbeiter aktuell austauschen, und erhalten Einblick in ihre Schreibstile. Auch lernen sie dabei, wer im angegriffenen Unternehmen welche Rolle und welche Rechte hat. Das ermöglicht ihnen …
… Wichtigkeit von regelmäßigen Sicherheits-Updates stärker verinnerlicht zu haben: Während in UK 34 Prozent angeben, dass der Patching-Prozess in ihrem Unternehmen verbessert wurde, sind es in Deutschland nur 23 Prozent.
Olav Strand von Tanium sagt: "WannaCry war ein Hacker-Angriff unter vielen - und es werden in Zukunft weitere folgen. Deshalb müssen sich Unternehmen durch umfassende Sicherheits-Hygiene besser vor solchen Angriffen schützen. Dazu ist ein vollständiger Überblick über alle Endpoints im Netzwerk notwendig, um im Angriffsfall sofort …
… es, potentielle Gefahrenquellen gewissenhaft zu bewerten und zu schließen."
Schadenswahrscheinlichkeit richtig einschätzen
Zunächst einmal ist das Abgreifen der verschlüsselten Mails in Zeiten von Transportverschlüsselung wie TLS nicht einfach und erfordert ein hohes Maß an technischen Möglichkeiten, die typischen Hackern in der Regel nicht - sehr wohl aber Nachrichtendiensten - zur Verfügung stehen. Aber selbst, wenn dies gelingt, sind die Angreifer noch nicht am Ziel. Sie müssen die Mail erneut an den Empfänger versenden. Moderne Secure-Mail-Gateways …
Wie funktioniert ein Keylogger?
Die vermeintlich große Hürde für Hacker beim Zugriff auf Konten wie Email, Facebook, Onlinebanking und co ist das Passwort. Allerdings ist das Passwort für digitale Einbrecher anscheinend kein allzu großes Problem mehr. Passwörter lassen sich über sogenannte Keylogger ausspähen. Ein Keylogger ist eine Software, die die Tastaturanschläge aufzeichnet und damit auch die Zeichenkette des Passworts.
Installiert wird die Keyloggin-Software auf einem PC in Verbindung mit einem Trojaner, das heißt durch einen Computervirus. …
… übrigen Benutzerkonten führen, wenn dasselbe Kennwort überall wiederverwendet wird.
Der Password Manager von Cyclonis Password Manager bietet auch die Möglichkeit, das Alter der gespeicherten Passwörter zu überwachen. Je länger ein Passwort im Internet verwendet wird, desto anfälliger sind Hackerangriffe. In einigen Fällen werden Daten, die während eines Verstoßes gestohlen wurden, erst Monate oder sogar Jahre nach dem Vorfall in Umlauf gebracht. Wenn die Passwörter nicht regelmäßig aktualisiert werden, könnten sie weiterhin aktiv sein und Hacker …
… Jahr des Lösegeldes war, hat 2018 beste Aussichten, als das Jahr des Krypto-Hijackings in die Geschichte einzugehen. AdGuard-Forscher berichten, dass über 500 Millionen PCs ohne Wissen der Besitzer für das Krypto Mining eingesetzt werden. Das Schürfen von Krypto-Währungen ist für Hackern hochprofitabel und weitaus unauffälliger ist als ein Ransom-Angriff.
• Verschlüsselung macht das Geschäft für Kunden (und auch für Hacker) sicherer: Im Jahr 2017 wurde mehr als die Hälfte des gesamten Webverkehrs verschlüsselt. Hacker nutzen diesen Trend aus und …
… ERP-Software-Haus BSV Software aus Göttingen setzt bei seiner gesamten „SuccessFlow Suite“ auf ein hochsicheres Verfahren, bei dem die Anwenderebene physikalisch von den Unternehmensdaten getrennt ist. Der direkte Weg zu wichtigen Prozessen und Daten ist Hackern damit verbaut. Damit ist die Technologie auch ein wichtiges Instrument zur Lieferantenbewertung.
Die aktuelle Sicherheitslage für Unternehmen ist kritisch. Security-Experten wie Kaspersky protokollieren Hunderttausende Angriffe täglich auf Unternehmensnetzwerke, respektive auf die Anwender. Ziel Nummer …
… oder Smartphone an öffentlichen WLAN-Hotspots unbeobachtet und sicher surfen. Denn nichts ist unangenehmer, als auf Reisen, im Café oder am Strand fremde Blicke hinter dem Rücken zu fürchten, die private Daten ausspähen. Datendiebe und Hacker haben keine Chance. Privates bleibt privat und Geschäftliches bleibt geheim.
mySteganos Online Shield VPN im Überblick:
Plattformübergreifend – erstmals auch für MacOS verfügbar
Geschützte VPN-Verbindung ohne Möglichkeit zur Nachverfolgung
Frei von Ländersperren
Modernes VPN-Protokoll (IKEv2 bzw. OpenVPN)
Neues …
Innerhalb weniger Tage über 40.000 Nutzer infiziert - Amazon als nächstes Ziel vermutet
------------------------------
Am 12. April haben Forscher von Radware bösartige Aktivitäten durch eine Gruppe entdeckt, die Zahlungsdetails von Facebook-Nutzern auf der ganzen Welt sammelt. Die Gruppe animiert die Opfer über Phishing-E-Mails, ein Malprogramm (genannt 'Relieve Stress Paint') herunterzuladen, das gutartig aussieht, aber im Hintergrund eine Malware (genannt 'Stresspaint') ausführt. Innerhalb weniger Tage hatte die Gruppe über 40.000 Nutzer …
… von Syste-men wesentlich relevanter als andere. Denken wir an Computer in Krankenhäusern, Produkti-onssystemen oder Bankterminals.
Der Kampf um Sicherheit für die Netzwerke gleicht heute aber eher der alten Geschichte von Hase und Igel. Neue Sicherheitskomponenten halten so lange bis Hacker eine Lücke finden. Ge-lingt das, dann wird der unberechtigte Zugriff auf Daten unter Umständen erst nach Wochen, vielleicht auch nie, bemerk. Noch gefährlicher natürlich, wenn das dann auch zu Manipulation von Daten führt. Das wiederum gefährdet nicht nur den …
… eines Unternehmens bestellt ist, ermittelt NTT Security im neuen „Management Hack“. Im Fokus steht dabei die Führungsebene eines Unternehmens, das heißt der gesamte C-Level wie CEO, CFO oder CIO. Die Managementebene ist ein attraktives Ziel für jeden Hacker, da dieser Personenkreis in der Regel uneingeschränkten Zugriff auf vertrauliche Unternehmensdaten genießt. Nicht selten profitieren Manager auch von besonderen Privilegien: So werden Sicherheits-Policies und -Standards ausgesetzt oder aufgelockert, um zum Beispiel das Login zu vereinfachen – …
… Großbritannien, Frankreich, Deutschland und den USA haben in der großen IT-Security-Studie "Known Unknowns of Cyber Security" von Balabit über ihre Erfahrungen mit IT-Sicherheitsverstößen, ihrem Verständnis wie und wann Einbrüche geschehen und über ihre Strategien, mit denen sie Hacker bekämpfen, Auskunft gegeben.
Deine Umgebung kennen
Die meisten Unternehmen wissen nur sehr wenig über die Art der Sicherheitsverstöße, die in ihren Unternehmen passieren. Betroffen davon ist zwar ein hoher Prozentsatz, aber weniger als die Hälfte der Befragten (48 …
… in verschiedenen Bereichen eingesetzt - von der hostbasierten Sicherheit (Malware) bis zur Netzwerksicherheit (Intrusion/DDoS). Was alle gemeinsam haben, ist die Fähigkeit, aussagekräftige Informationen in umfangreichen Datensammlungen zu finden und zu nutzen.
White Hat wie Black Hat Hacker suchen ständig nach Schwachstellen und Zero-Day-Angriffskonzepten. Beide können das maschinelle Lernen nutzen, um Informationen zu sammeln und entweder das Problem zu beheben oder, im Falle von unethischen Hackern, eines zu generieren. Ein Paradebeispiel ist …
… individuelle Fragestellungen und Diskussionen.
Die Referenten sind u.a. Sven Fund (Geschäftsführer, Peter Lang Verlagsgruppe), Georg Nold (IT-Director, Heise Medien), Christine Kreye (Leiterin Digitale Magazine, Heise Medien), Jannick Eisenhardt (Blockchain & Emerging Technology, IBM), Ingo Rübe (CEO, BOT Labs Burda), Christian Gerlich (CIO, Holtzbrinck Buchverlage), Sebastian Schreiber (Geschäftsführer und Live Hacker, SySS) und Alexander Siebert (Gründer, retresco).
Online-Anmeldung und weitere Informationen unter: http://itkonferenz.de/
Das Thema ist fremde Zugriffe verhindern denn wenn Eindringlinge es schaffen in das eigene Netz einzudringen hat man verloren! Eigene Daten liegen offen dar, der Hacker kann sich einfach bedienen, dies können Bankdaten sein, Passworte oder Informationen die einen Dritten wirklich nichts angehen.
Gerade jetzt wo die Digitalisierungswelle bevorsteht ist die IT-Sicherheit von größter Bedeutung. Möglicherweise können Produktionsprozesse lahmgelegt werden und andauernde Störfälle ausgelöst werden.
Man sollte deshalb alle Maßnahmen ergreifen die einem …
… Liefeith, Leiter des Arbeitskreises IT-Sicherheit im Cluster IT Mitteldeutschland e. V. und Leiter Marketing der procilon GROUP, „Unserer Erfahrung nach sind es dabei nicht nur die großen Wirtschaftsplayer, auf die sich die Angriffe von Hackern konzentrieren. Kleine und mittelständische Unternehmen stehen genauso im Fokus von Cyberkriminellen. IT-Sicherheit muss deshalb ein zentrales Thema für alle Unternehmen sein, um Produktions- und Kommunikationsprozessen bestmöglich abzusichern.“
Dass das Gefahrenpotenzial vorhanden ist, zeigt zum Beispiel …
… eine ganz andere: Je mehr Unternehmen in Sicherheitslösungen investieren, desto mehr Einbrüche finden statt. Traditionelle Firewalls & Co. sind scheinbar wertlos und sorgen für nur geringen Zusatznutzen.
Tatsächlich können Unternehmen mit der Absicherung ihrer IT kaum Schritt halten: Hacker geben den Takt vor, und Unternehmen sind dazu verdammt zu reagieren. Bis sie Abwehrmaßnahmen eingeleitet und neue Lösungen implementiert haben, ist es meist schon zu spät; Sicherheitssysteme sind somit chronisch veraltet. In vielen Fällen fehlt auch noch …
… Dokumenten über Cloud-Dienste wie Google Drive, Dropbox oder Skype birgt ebenfalls große Risiken. Derartige Dienste verschlüsseln ihre Dateien meist nur unzureichend und machen sensible Tabellen oder Präsentationen damit auslesbar. Zum einen für die Anbieter selbst, aber auch Hackern wird die Arbeit damit deutlich erleichtert. Da diese Dienste ihre Daten ebenfalls meist in den USA speichern, sind sie außerdem den Zugriffen neugieriger US-Behörden ausgeliefert und häufig nicht DSGVO-konform.
5. Arbeit nach Hause schicken. Eine andere gängige Praxis …
… ist zu wenig für eine Industrie, die sich anschickt, weltweit Produktion und Infrastruktur zu digitalisieren.
Achillesferse moderner IT- Anwendungen ist das Betriebssystem (OS operating system), das nicht nur dem Entwickler dient, sondern auch Hackern und Internet-Schadprogrammen einen „Werkzeugkasten“ mächtiger Funktionen bietet. Das „Steady OS“-Konzept von Wireless Netcontrol setzt dieser Gefahr eine in C programmierte, unveränderliche und nicht manipulierbare Betriebssoftware entgegen, bei der Internet-Schadprogramme keine Chance haben.
Das …
… hinaus war der Bankentrojaner Android.BankBot.336.origin sehr aktiv, der sensible Daten und Geld infizierter User stehlen konnte.
Kryptowährungen sind das Trend-Thema zurzeit – und daher auch für Cyberkriminelle ein beliebtes Ziel. Im Februar 2018 verwendeten Hacker den Mining-Trojaner Android.CoinMine.15 zum Schürfen der Kryptowährung Monero. Der Trojaner konnte ans Netz angeschlossene Smartphones, Tablets, TVs, Router und andere Android-Geräte infizieren, wenn bei diesen die Android Device Bridge (ADB) deaktiviert war. Nach erfolgreicher Infizierung …
… Prozesse. Zwar ist bereits heute das Datenschutzgesetz eine einschlägige Verfügung, die entsprechende Aufgaben an die IT stellt, jedoch nehmen die zu leistenden Schutzmaßnahmen aufgrund der neuen gesetzlichen Anforderungen und der stark zunehmenden Cyberangriffe durch Hacker, Phishingmails, Viren, Trojaner, Malware und Manipulation von Kartenlesern exponentiell zu. Aber auch die eigenen Mitarbeiter können durch ihr Fehlverhalten gewollt oder ungewollt erheblichen Schaden verursachen. Ein lahmgelegter Betrieb, geklaute Daten und enorme finanzielle …
… Verbesserung der Datensicherheit sind notwendig, da Mitarbeiter die mobilen Endgeräte für den Zugang ins Unternehmensnetzwerk nutzen. Bei unzureichendem Schutz steigen die Risiken, dass sich über das mobile Endgerät Malware jeder Art im Unternehmen verbreitet und dass Hacker ungehindert Daten stehlen.
Durch die Umsetzung einiger grundlegender Maßnahmen können Unternehmen mobile Sicherheitsrisiken reduzieren und den Datenschutz sowie die Sicherheit der Daten verbessern:
• Mit einem Sicherheits-Container sind Unternehmen in der Lage, Apps und Daten auf …
… seinen Partnern ausgebildet. Der ITK-Spezialist ExperTeach ist Accredited Training Center des EC-Council und bietet eine Auswahl der wichtigsten Seminare und Zertifizierungen an.
Die neuen Kurse im Angebot sind:
• CND – Certified Network Defender
• CEHv9 – Certified Ethical Hacker
• ECSAv9 – EC-Council Certified Security Analyst
Die Veranstaltungen finden in deutscher Sprache statt. Alternativ werden Live Online Kurstermine in englischer Sprache angeboten.
Details & Termine:
https://www.experteach.eu/de/training/hersteller/ec-council.html
… ist der Schutz personenbezogener Daten. Um den optimalen Umgang mit ihnen zu gewährleisten, sollten Unternehmen verstärkt auf die Sicherheit ihres Domain Name Systems (DNS) achten. Da DNS-Server selten überwacht und analysiert werden, fallen der unbefugte Zugriff von Hackern und der anschließende Datendiebstahl oftmals nicht auf. Laut dem im Juni 2017 veröffentlichen Global DNS Threat Survey Report von EfficientIP, waren 38 Prozent der deutschen Unternehmen einem DNS-Angriff ausgesetzt. Durch die Implementierung eines hochsicheren DNS-Systems als …
… vergangenen Jahr einen DDoS-Angriff erlitten hat und jedes vierte Unternehmen jede Woche oder jeden Monat mit einem DDoS-Angriff konfrontiert wird", so Herberger weiter. "Die großen DDoS-Angriffe des vergangenen Jahres haben gezeigt, dass Hacker ein Netzwerk mit häufigen und komplexen Angriffen schnell massiv beeinträchtigen können."
Die DDoS-Schutzlösungen von Radware bieten integrierte Anwendungs- und Netzwerksicherheit zum Aufbau einer mehrschichtigen Sicherheitsarchitektur sowie zur Prävention von DDoS-Angriffen. Die patentierte verhaltensbasierte …
… Prozessoren nicht anfällig für die kürzlich bekannt gewordenen Sicherheitslücken Meltdown und Spectre sind. Betroffen hiervon sind verschiedene Typen von CPUs, wie sie zumeist in Computern, Tablets und Smartphones verbaut werden. Die Schwachstellen könnten es Hackern ermöglichen, sensible Daten der anfälligen Geräte auszulesen.
Norbert Reiss, Entwicklungsleiter der DEV Systemtechnik, erklärte: „Seit Bekanntwerden der Sicherheitslücken haben wir mehrere Anfragen von unseren Kunden erhalten, ob die in DEV Geräten verbauten Prozessoren ein Sicherheitsrisiko …
… selbst diese Daten in die Finger bekäme. Denn ein gekapertes E-Mailkonto kann auch schnell zum Identitätsdiebstahl und für Betrügereien verwendet werden (man bedenke: unter Ihrem Namen!).
Man muss kein Hacker sein, um sich Zugang zu Benutzerkonten zu verschaffen. Das beweisen die beliebtesten Passwörter der Deutschen (die Liste ist seit Jahren nahezu unverändert!).
Die beliebtesten Passwörter der Deutschen 2017:
1. 123456
2. 123456789
3. 1234
4. 12345
5. 12345678
6. hallo
7. passwort
8. 1234567
9. 111111
10. hallo123
Auch beliebt: Sternzeichen, …
… Daten.
Trojan.Agent.CSFB ist ein gefährliches und schädliches Trojanisches Pferd, das Windows-Computer wie Windows 7, 8 sogar Version 10 angreift. Diese Art von Trojaner-Infektion wird hauptsächlich von Cyber-Kriminellen erstellt, um Windows-Computer als Ziel zu verwenden und Remote-Hackern den Zugriff auf wichtige Informationen zu ermöglichen, die auf infizierten Computern gespeichert sind. Dieser Virus kann in der Regel in Ihre Maschine durch den Besuch bösartiger Website wie pornografische Website, kostenlose Glücksspiel-und Gaming-Website, Herunterladen …
… QR Code und zur DENSO Auto-ID Business Unit gibt es unter www.denso-autoid-eu.com.
Düsseldorf. Vor Kurzem haben Sicherheitsforscher die massiven Prozessorschwachstellen Meltdown und Spectre aufgedeckt. Diese Sicherheitslücken betreffen nahezu alle modernen CPUs und ermöglichen Hackern sowie Malware, unberechtigt auf Speicherbereiche der CPU, beispielsweise auch bei Handheld Terminals für mobile Datenerfassung, zuzugreifen. So können Inhalte wie Passwörter, Login-Daten und weitere sensible Informationen ausgelesen werden. DENSO, Teil der Toyota-Gruppe …
… Plattform für Datenschutz an Endpoint, Server, E-Mail-Gateway, Proxy und in der Cloud
- Die Anatomie einer Malware: Fortinet erläutert, wie moderne Malware aufgebaut ist und was Security-Experten daraus lernen können
- Mit Big Data Analytics heute erkennen, dass der Hacker morgen zuschlägt: Exabeam stellt die Gartner Prognose vor - eine neue Generation von SIEM-Lösungen mit User & Entity Behaviour Analytics
- Künstliche Intelligenz und Machine Learning als neue Wunderwaffe gegen Cyber-Kriminelle? Professor Dr. Christoph Skornia veranschaulicht, wo …
… Cyber-Angriffe melden, in
------------------------------
Die Hälfte aller befragten Unternehmen erlebte im vergangenen Jahr einen Cyber-Angriff, der mit Lösegeldforderungen verbunden war. Da der Wert von Bitcoin und anderen Krypto-Währungen - oft die bevorzugte Zahlungsform unter Hackern - stetig steigt, bieten Ransom-Angriffe Hackern die Möglichkeit, Lösegelder gewinnbringend anzulegen und so zusätzliche Gewinne zu erzielen.
"Die zunehmende Akzeptanz von Krypto-Währungen und der damit verbundene Preisanstieg haben Hackern einen klaren Vorteil …
… Alarmbereitschaft versetzt hatten. Betroffen von den Schwachstellen sind Intel-Chips, teilweise aber auch ARM-Prozessoren, AMD-CPUs und Prozessoren in Apple-Geräten - und damit vermutlich Milliarden von PCs, Smartphones, Tablets und Servern. Über die Sicherheitslücken der Chips können Hacker theoretisch den Kernel-Speicher des Prozessors auslesen und so Zugriff auf eigentlich geschützte Informationen erlangen.
Während es aber wohl noch einige Zeit dauern wird, bis die Chip- und Softwarehersteller auf allen betroffenen Systemen auch die letzten Lücken …
… Vielzahl von Prozessoren entdeckt worden.
„Meltdown“ hebt die Trennung zwischen Programmen und dem Betriebssystem auf. Da der Prozessor aber die Rechenleistung erledigt und Programme diesem vertrauen müssen, ergibt sich hierdurch eine potentielle Angriffsfläche für Hacker. Diese Sicherheitslücke ist bisher insbesondere bei Intel Prozessoren entdeckt worden.
Die Hersteller und Softwareanbieter arbeiten daher mit Hochdruck daran, diese Sicherheitslücken zu schließen, auch wenn die amerikanische Sicherheitsbehörde CERT bereits bekundete, dass sich die …