Monat: Januar 2015

Piraten-Sicherheitskonferenz: D-Waffenprotokoll gefordert

Auf der Konferenz wurde die Bundesregierung aufgerufen, den Cyberspace besser abzusichern. Zwei Wochen vor der Münchner Sicherheitskonferenz diskutierten die Teilnehmer mit Experten über Terrorismusforschung, Sicherheitspolitik und Netzsicherheit. from heise Security

SDN-Honeypot findet Angreifer

Per Software-Defined Networking (SDN) will das israelische Start-up GuardiCore Angriffe auf Rechenzentren erkennen und für eine genaue Analyse auf aktive Hotspots umleiten. Die GuardiCore Active Network Protection Platform for Datacenter soll schon im zweiten Quartal 2015 verfügbar sein. from Security-Insider…

Minecraft-Daten: Mojang nicht gehackt

Die Server der Minecraft-Macher sind offenbar nicht kompromittiert worden. Die vom Passwortklau betroffenen Nutzer wurden indes informiert und ihre Passwörter zurückgesetzt. from heise Security

DDoS-Anbieter Lizard Squad hackt eigene Kunden

Ein Mitglied der Hackergruppe Lizard Squad hat mitgeteilt, dass die Kundendatenbank ihres kommerziellen DDoS-Dienstes nicht gehackt wurde. Vielmehr hätten sie die Daten intern herumgereicht, um an weitere Online-Account-Daten ihrer Kunden zu kommen. from heise Security

1&1: Kundenportal akzeptierte jedes Passwort

Durch eine schwerwiegende Panne stand ein Reseller-Kundenportal von 1&1 sperrangelweit offen. Mit einem beliebigen Passwort bekam man administrativen Zugriff auf Hosting-Pakete und Domains – offenbar sogar auf 1und1.de, gmx.de und web.de. from heise Security

BSI-geprüfte IT-Security-Lösungen für sicheres Arbeiten

Personenbezogene Daten der Bürger sind besonders schützenswert und sollten in keinem Fall in falsche Hände geraten. In keinem anderen Land wird darum das Thema Datenschutz so ernst genommen und so streng überwacht wie in Deutschland. from Security-Insider – News

Alles wird sich um Daten drehen

Unser Zeitalter ist geprägt von Informationen und Informationsmobilität. Daten werden im Jahr 2015 noch stärker in den Mittelpunkt unseres Lebens und der Arbeitswelt rücken. Doch wie wirkt sich das auf die IT im Allgemeinen und die Sicherheit im Speziellen aus?…

IDC-Studie: Enterprise Mobility Management ist wichtiger denn je

Mobileiron ist ein Anbieter von Multi-Client-Systemen für das Enterprise Mobility Management (EMM) – und den Ergebnissen einer IDC-Studie zufolge sind solche EMM-Lösungen unabdingbar, wenn es um die sichere Verwaltung der mobilen Geräteparks in Unternehmen geht. from Security-Insider – News

Uhlmann & Zacher: Software verwaltet kleine Schließanlagen

Ob Arztpraxen, Anwaltskanzleien oder das Eigenheim: Mit der Systemlösung Clex Private sind Komfort und Sicherheit einer elektronischen Schließanlage auch für kleine Einsatzbereiche möglich. Ab sofort können diese Schließanlagen mit der Verwaltungssoftware „Keyng1“ organisiert und verwaltet werden. from sicherheit.info – neue…

Verschlüsselte E-Mails kostenlos empfangen

Mit dem im Dezember gestarteten Dienst Regimail Private können Privatpersonen verbindliche und vertrauliche E-Mails kostenlos verschlüsselt versenden. Ab sofort können Gewerbetreibende, Behörden, Banken und Versicherungen über den Dienst zumindest kostenlos verschlüsselte E-Mails empfangen. from Security-Insider – News

Managementmodule zur Sicherung optischer Netze

Die Netzwerkmanagementmodule NM3 und NM3+ sollen dafür sorgen, dass optische Netzwerke, die mit der WDM-Plattform MSP 1000 von Microsens aufgebaut werden, sicherer arbeiten können. Laut Hersteller betrifft dies nicht nur den Schutz vor Manipulation, sonder auch die Ausfallsicherheit. from Security-Insider…

Lücke im Flash-Player wird ausgenutzt – Update dringend angeraten

Die aktuelle Update-Aufforderung von Adobes Flash-Player sollte nicht gedankenlos weggeklickt werden. Noch besser ist es sogar, die Aktualisierung notfalls selbst anzustoßen. Denn eine gerade erst entdeckte Sicherheitslücke wird bereits aktiv von Kriminellen ausgenutzt. (Weiter lesen) from WinFuture News: Sicherheit

BSI und Verein G4C schließen Kooperationsvertrag

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat einen Kooperationsvertrag mit dem German Competence Centre against Cyber Crime e.V. (G4C) geschlossen. Inhalt der Kooperation ist die gemeinsame Prävention gegen Cyber-Kriminalität. Gründungsmitglieder des Vereins G4C mit Sitz in Wiesbaden sind…

Vorsicht vor Anrufe falscher Microsoft-Mitarbeiter

  Per Telefon versuchen derzeit falsche Microsoft-Servicekräfte, Zugriff auf den PC zu erlangen. Die vermeintlichen Microsoft-Mitarbeiter behaupten, der Computer sei angeblich von Viren befallen. Hierzu bieten sie an, beim Säubern des PCs zu helfen. “Was sich zunächst nach einem guten…

Vivotek: Fünf-Megapixel-Netzwerkkameras für mehr Details

Vivotek präsentiert vier neue Fünf-Megapixel-Netzwerkkameras: die IB8381, IB8381-E, FD8381-EV und FD8181. Sie sind laut Anbieter mit fortschrittlicher Bildverarbeitungstechnologie ausgestattet und liefern eine exzellente Bildqualität. from sicherheit.info – neue Beiträge

Deutscher Mittelstand investiert ungenügend in Datenschutz

Unternehmen gehen ein hohes Risiko ein, wenn es um die Themen Backup und Recovery geht. Trotz einer hohen Abhängigkeit der Unternehmen von ihren Daten, sorgen viele IT-Verantwortliche nicht ausreichend für Datensicherheit, wie eine Umfrage jetzt ergab. from Security-Insider – News

MegaChat: Kim Dotcom startet Skype-Konkurrenten

Kim Dotcom hat mit MegaChat einen verschlüsselten Videoanruf- und Datentransfer-Dienst gestartet, der direkt aus einem Browser abrufbar ist. Der Client kann kostenlos genutzt werden und arbeitet Hand-in-Hand mit dem hauseigenen Downloadportal Mega. from heise Security

Hacker nutzen ungepatchte Lücke im Flash-Player aus

Obwohl letzte Woche im monatlichen Rollout von Adobe akute Sicherheitslücken geschlossen wurden, ist jetzt erneut eine “0day-Lücke” im Flash Player entdeckt worden. Experten warnen – Die Sicherheitslücke im Flash-Player wird akut von Kriminellen ausgenutzt, es ist zu empfehlen, … Read More … from…

Zertifikatsübergaben im Rahmen der Omnicard in Berlin

Bonn, 22.01.2015 Auf der Omnicard in Berlin überreichte das BSI ein Zertifikat für den OpenSource eID-Simulator PersoSim, sowie Zertifikate nach den Common Criteria an NXP Semiconductors Germany. from BSI RSS-Newsfeed Presse- und Kurzmitteilungen

SAP-Sicherheit ist Einstellungssache

SAP steht für Produktivität und Prozesse, aber wie steht es um die SAP-Sicherheit? Zu oft wird dieser Aspekt ausgeklammert. De facto grassiert eine SAP-Unsicherheit, die oft durch mangelndes Fachwissen und fehlerhafte Konfigurationen entsteht. Dieser Beitrag gibt einige Tipps für die…

Kein Collaborative Working ohne Sicherheitskonzept

Acht von zehn Unternehmen sind begeistert vom Gedanken, vernetzt zu arbeiten, aber nur, wenn es ein Sicherheitskonzept und klare Regeln gibt. Zu diesem Ergebnis kommt die „Potenzialanalyse Share Economy“, für die im Auftrag von Sopra Steria Consulting 150 Führungskräfte großer…

Infektionen bestreiten neue Wege

Das Cyber-Kriminelle Ihre Malware immer wieder ausbauen und weiterentwickeln müssen, ist genauso klar, wie Antiviren-Hersteller versuchen diverse Schädlinge zu erkennen und zu entfernen. So haben Sicherheitsexperten nun herausgefunden, dass gestohlene Informationen nicht nur in Bildern, … Read More … from…

Oracle schließt kritische Java-Lücken

Oracles Quartals-Updates beseitigen insgesamt mehr als 160 Sicherheitslücken in Oracle-Produkten. Darunter sind 19 zum Teil kritische Lücken in Java sowie Schwachstellen in VirtualBox und MySQL. from TecChannel | Sicherheit

IT-Sicherheit im Zeitalter von Big Data

Im digitalen Zeitalter sind Informationen die neue Währung. Um an die Informationen zu gelangen, werten Unternehmen Unmengen von Daten aus, um die in ihnen enthaltenen Informationen zu nutzen. Der Goldrausch, den wir derzeit bei der Erfassung und Analyse von Big…

Das bewegt die IT-Branche im Jahr 2015

In diesem Jahr werden die Themen WLAN, Unified-Netzwerkinfrastruktur, Unified-Management, IT-Sicherheit, das Internet der Dinge sowie SDN die IT-Branche beschäftigen – dies prognostiziert der IP/Ethernet-Switching-Spezialist Allied Telesis in seiner Industrie-Trendanalyse für 2015. from Security-Insider – News

Googles Bug-Veröffentlichungen: Jetzt ist auch Apples OS X dran

Während das Project Zero des Suchmaschinenkonzerns Google in den letzten Wochen vor allem durch die Kontroverse um veröffentlichte Windows-Sicherheitslücken auffiel, kommt nun auch Apples Betriebssystem OS X an die Reihe. Hier wurden nun ebenfalls Informationen zu einem Fehler veröffentlicht, für…

Google veröffentlicht drei weitere Windows-Bugs – Microsoft winkt ab

Der Suchmaschinenkonzern Google versucht die Schlagzahl hochzuhalten und teilte mit, drei weitere Sicherheitslücken in Microsofts Windows-Betriebssystemen gefunden zu haben. Detaillierte Informationen wurden nun veröffentlicht. Doch Microsoft winkt in dem Fall ab und will gar nicht erst Patches entwickeln. (Weiter lesen)…

Siemens/ Milestone Systems: Videomanagement-Software erweitert das Portfolio

Unter dem Namen Siveillance VMS (Video Management Software) hat Siemens eine Videomanagement-Lösung auf den Markt gebracht, die das bestehende Sicherheitsportfolio ergänzt. Strategischer Partner für die Software ist der dänische IP-Videomanagement-Spezialist Milestone Systems, auf dessen Technologie Siveillance VMS aufbaut. from sicherheit.info…

DDoS-Angriffe verlaufen oft unbemerkt

Schlagzeilen machen „Distributed Denial of Service“-Attacken in der Regel nur dann, wenn sie Netzwerke komplett in die Knie zwingen. Doch oft bemerken Unternehmen nicht einmal, dass sie unter Beschuss sind. Die Schäden können bei solch schleichenden Angriffen genauso hoch oder…

Google publiziert ungepatchte Lücke in OS X 10.9.5

Nachdem der Internetriese im Rahmen seiner Responsible-Disclosure-Politik in den vergangenen Monaten gleich drei offene Windows-Lücken öffentlich machte, ist nun erstmals auch Apple dran. Der Konzern hatte offenbar nicht in der geforderten Zeit reagiert. from heise Security

HID Global: Distribution über Allnet

HID Global hat mit Allnet eine Distributionsvereinbarung getroffen. Der IT-Distributor wird künftig IP-basierende Zutrittskontrollsysteme vermarkten, und zwar mit Lesegeräten und Zutrittskarten von HID Global sowie einem Netzwerk-Tür-Controller von Axis Communications. from sicherheit.info – neue Beiträge

Ingram Micro: Neuaufstellung der deutschen und europäischen Organisation

Gerhard Schulz, Executive Vice President Europe, und Ernesto Schmutter, Vice President Germany, haben personelle Änderungen im europäischen und deutschen Management von Ingram Micro bekanntgegeben. Man setzt mit dieser Neuaufstellung des Managements auf eine stärkere Verzahnung der Organisationen. from sicherheit.info –…

Auch de Maizière wendet sich gegen Verschlüsselung

Nach Großbritanniens Premier Cameron und US-Präsident Obama hat nun auch der Bundesinnenminister gefordert, dass Sicherheitsbehörden in die Lage versetzt werden müssen, verschlüsselte Kommunikation einsehen zu können. Das diene dem Kampf gegen den Terror. from heise Security

Die 10 größten Geschäftsrisiken 2015

Betriebs- und Lieferkettenunterbrechungen, Naturkatastrophen sowie Feuer und Explosion sind die Top-Risiken, mit denen sich Unternehmen in 2015 befassen müssen, so das Ergebnis des vierten jährlichen Allianz Risk Barometer, für den mehr als 500 Risikomanager und Experten im Bereich Unternehmensversicherung aus…

Facepalm-Alarm: Die Liste der dümmsten Passwörter von 2014

Selber schuld, kein Mitleid: Das ist das Motto für den folgenden Beitrag. Denn seit kurzem ist die Rangliste der "meistgeknackten" Passwörter des Vorjahres veröffentlicht worden. Dabei handelt es sich zwar um eine englischsprachige Aufzählung, die Nummer 1 – der "Klassiker"…

Banking Trojaner “Tinba” zurück

Wer oder Was ist Tinba? Wurden Sie auch von Ihrem Internetprovider dazu angeschrieben? Täglich erreichen uns verzweifelte Kunden mit diesem Problem und fragen, wie Sie jetzt am besten vorgehen sollten. Scheinbar ist er wieder zurück – … Read More … from…

Die IT-Bedrohungen 2015

Im Jahr 2013 wurde bis dahin die größte Anzahl an Schadprogrammen weltweit kreiert. 2014 wurde dieser Rekord dann schon gebrochen und auch in diesem Jahr wird die Neuentwicklung von Malware aller Voraussicht nach erneut rasant ansteigen. from Security-Insider – News

Zugangsschutz und Sicherheit für Server-Räume

Geht es um die Sicherheit in Unternehmen, müssen Verantwortliche zunächst an die Verwaltung physischer Infrastrukturen im Netzwerk denken. Hierzu zählen insbesondere das Rechenzentrum und die Server-Räume. Dieser Bereich sollte in Managementstrukturen eingebettet und ständig aktualisiert werden. Wir zeigen, was zu…

Malware kann Daten unerkannt über Siri vom iPhones schmuggeln

Sicherheitsforscher haben einen neuen Weg ausfindig gemacht, über den Malware sensible Informationen von Smartphones nach Außen schmuggeln kann, ohne dabei aufzufallen: Die Informationen werden beispielsweise auf Apples iPhones in den Audio-Signalen versteckt, die der Sprachassistent Siri überträgt. (Weiter lesen) from…

Obama will Verschlüsselung aufweichen

Es müsse einen Weg geben für die Polizei und Geheimdienste, beim Vorliegen von Terrorhinweisen verschlüsselte Kommunikation Verdächtiger lesen zu können, forderte US-Präsident Barack Obama. from heise Security

Open Source verbessert Software-Sicherheit

Ein hartnäckiger Mythos besagt, dass Open-Source-Software grundsätzlich mehr Risiken birgt als proprietäre Lösungen. Schließlich gibt es keinen Hersteller, der für Funktionsweise und Sicherheit der Software verantwortlich zeichnet. Eine aktuelle Studie fragte IT- und IT-Security-Fachkräfte nach ihrer Meinung zu kommerziellen Open-Source-Lösungen…

Schwieriger abzuhören als die Kanzlerin

Sicheres Telefonieren ist längst nicht mehr nur ein Thema für Agenten-Thriller: Spätestens seit den Enthüllungen um das abgehörte Kanzlerinnen-Handy ist jedem bewusst, wie verwundbar moderne Kommunikation sein kann. from Security-Insider – News

Spamwelle – Gefälschte Amazon Kundenwarnungen

Und schon wieder versuchen Cyber-Kriminelle im große Stil im Namen des Amazon Kundenservice, an persönliche Daten von ahnungslosen Nutzern zu kommen, bzw. Schadprogramme auf die Rechner zu installieren. Mittlerweile gehen wir bei der Durchsicht der … Read More … from…

DDoS zum Mieten: Nutzer des Lizard Squad-Dienstes enthüllt

Ende des vergangenen Jahres brachte die Hacker-Gruppe Lizard Squad die Online-Netzwerke von Sony und Microsoft per DDoS-Attacke zu Fall, wenig später wurden derartige Angriffe auch als "kommerzielles Angebot" zur Verfügung gestellt. Dieser Dienst wurde nun aber seinerseits geknackt und die…

Warum stellt Google die Patches für WebView ein?

Für die Ankündigung, die WebView-Komponente in älteren Android-Versionen nicht mehr mit Updates zu versorgen, hat Google vergangene Woche für Aufsehen gesorgt. Immerhin ist die am weitesten verbreitete Version 4.3, Codename Jelly Bean, davon betroffen. Als Penetrationstester kennt Rapid7 die Auswirkungen…

NSA bereitet eigene Angriffe im Netz vor

Aktiv angreifen statt nur passiv Daten sammeln – die NSA rüstet sich für eine mögliche Auseinandersetzung im Netz. Nach den ABC-Waffen entwickelt die USA nun D-Waffen. from heise Security

Standhaft bleiben beim Nein zur Vorratsdatenspeicherung!

Schon kurz nach den Anschlägen von Paris wurde von der CSU und anderen Unionspolitikern, wie Bundesinnenminister Thomas de Maizière, die Forderung nach einer umfassenden Vorratsdatenspeicherung wieder lauter. Auch die Bundeskanzlerin stimmte diesen Überlegungen jetzt zu, sehr zum Missfallen des Bundesverband…