Monat: Oktober 2016

Ethik-Check: Macht uns Überwachung zu besseren Menschen?

Überwachung: Vorratsdatenspeicherung, EU-Datenschutz-Grundverordnung oder das neue BND-Gesetz – der Umgang mit Daten ist ein aktuelles Thema. […]   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Ethik-Check: Macht uns Überwachung zu besseren Menschen?

Datensicherheit bei Elektroautos

Der Elektromobilität gehört die Zukunft, aber komfortabel und sicher muss sie sein. Um E-Autos in Sachen Datensicherheit und Datenintegrität auf die Überholspur zu bringen, ist das Projekt „Datensicherheit und Datenintegrität in der Elektromobilität beim Laden und eichrechtskonformen Abrechnen“ (kurz: DELTA)…

VdS: Bildungszentrum wird 25

Unter dem Motto „25 Jahre Wissen, das Sie weiterbringt“ feierte das VdS-Bildungszentrum im September gemeinsam mit Kunden, Partnern das Jubiläum. Rund 200 Gäste nahmen an der Veranstaltung im Kölner Wartesaal am Dom teil.   IT Security News mobile apps. Lesen…

Niantic Labs: Verbraucherschützer gewinnen bei Pokémon Go

Datenschutz, Rückgaben und Haftung: Deutsche Verbraucherschützer haben sich bei Pokémon Go gegen das Entwicklerstudio Niantic Labs durchgesetzt. Niantic will bis Jahresende 15 Klauseln in den Nutzungsbedingungen ändern. (Pokémon Go, Nintendo)   IT Security News mobile apps. Lesen Sie den ganzen…

Sinn und Unsinn von Zertifikaten für Security-Software

In Zeiten von massiv zunehmenden Ransomware-Attacken und immer häufiger beobachteten Versuchen, Unternehmen oder politische Institutionen auszuspähen, gibt es in der Industrie und bei den staatlichen Stellen eine verstärkte Nachfrage nach Sicherheitsprodukten insbesondere in Form von Software. Dem steht ein ebenfalls…

Schutz und Streaming mit der Open-Source-Datenbank

Jüngst erschien die Version 2.0 der Open-Source-Datenbank „MariaDB Maxscale“. Den Datenbank-Proxies hat Anbieter MariaDB einige Merkmale spendiert, die einen sicheren Betrieb der Datenbanken im Unternehmen deutlich vereinfachen sollen. Zudem beherrscht Maxscale nun auch das immer wichtiger werdende Data-Streaming.   IT…

GfS: Lösung gegen Missbrauch von Notausgängen

Jährlich beklagen Unternehmen Schäden in Milliardenhöhe, die ihnen durch Diebstahl und Warenschwund entstehen. Gerade unverschlossene und ungesicherte Notausgangstüren sind Dieben hier ein willkommenes Schlupfloch.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: GfS: Lösung gegen Missbrauch von…

Drammer: Rowhammer bringt zuverlässig Root-Zugriff auf Android

Mit forcierten Bitflips im Arbeitsspeicher lassen sich leicht Root-Rechte auf Systemen erlangen. Forscher zeigen, dass dies auch zuverlässig auf Android-Telefonen umsetzbar ist und Gegenmaßnahmen eher schwierig sind, was auch an dem Android-System liegt. (Security, Android)   IT Security News mobile…

Foursquare: Doch kein Hacker-Angriff auf das Portal

Vor Kurzem sind 22,5 Millionen Nutzerdaten von Foursquare aufgetaucht. Wie sich jetzt herausstellt gab es keinen Hacker-Angriff.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Foursquare: Doch kein Hacker-Angriff auf das Portal

Mirai-Botnet attackiert DNS-Anbieter Dyn.com

Der DNS-Anbieter Dyn.com wurde Opfer eine weitreichenden DDoS-Attacke, der teilweise zu Problemen bei der Auflösungen von Web-Adressen führte. Die Attacken werden dem Mirai-Botnet zugeordnet, das in den letzten Wochen bereits mehrfach zugeschlagen hat und sich vor allem durch hohen Datenverkehr…

Unternehmen verbessern Cyber-Sicherheit

Cyber-Angriffe machten in der Vergangenheit immer wieder Schlagzeilen. Es schien, als ob beinahe wöchentlich namhafte Unternehmen neue skandalträchtige Datenlecks bekannt gaben. viele Unternehmen, dass sie ihre Sicherheitsmaßnahmen verstärken müssen, um ihre Netzwerke, kritischen Infrastrukturen und sensiblen Daten ausreichend zu schützen.…

Firefox soll ab Version 52 auf TLS 1.3 setzen

Obwohl der Standard für Transportverschlüsselung bisher nur als Draft existiert und nicht endgültig verabschiedet ist, will Mozilla den Browser im kommenden Jahr standardmäßig auf TLS 1.3 umstellen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Firefox soll…

Cyber-Kriminelle nehmen Router ins Visier

Cyber-Kriminelle haben es auf brasilianische Router abgesehen. Besonders ungeschützte Router sind leichte Beute für Internetkriminelle und ihrem Phishing. […]   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cyber-Kriminelle nehmen Router ins Visier

Forscher knacken photoTAN-Verfahren

Zwei IT-Sicherheitsforschern ist es nach einem Bericht der „Süddeutschen Zeitung“ gelungen, auf manipulierten Android-Smartphones das beim Mobile-Banking eingesetzte Verfahren photoTAN zu knacken.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Forscher knacken photoTAN-Verfahren

8 sichere Zeichen, dass Sie gehackt wurden!

Untersuchungen des Sicherheitsunternehmens Trustwave zeigen, dass Datenpannen von der Mehrheit der Unternehmen nicht erkannt werden. Je länger eine Sicherheitslücke unentdeckt bleibt, desto mehr Schaden richtet sie an. Dabei lassen sich Sicherheitslücken sehr wohl ganz leicht aufdecken. Trustwave zeigt, woran Unternehmen…

Tyco Security Products: Zutrittskontrolle sichert Industriegelände

CEM Systems hat die Werft Harland und Wolff in Belfast mit einer Zutrittslösung ausgestattet. Installiert wurde das AC2000 Sicherheitsmanagement-System zusammen mit einer Anzahl an Zutrittskontrolllesern.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Tyco Security Products: Zutrittskontrolle…

IT Sicherheitsnews wochentliche Zusammenfassung

2016-10-23 IT Sicherheitsnews taegliche Zusammenfassung Hohe Phishing-Quote: So einfach ließen sich US-Politiker hacken Mirai-Botnetz: Dyn bestätigt Angriff von zig-Millionen IP-Adressen Mirai-Botnetz: DynDNS bestätigt Angriff von zig-Millionen IP-Adressen 2016-10-22 IT Sicherheitsnews taegliche Zusammenfassung Proof of Concept: Manipulierte 3D-Druckdaten lassen Drohne abstürzen…

Hohe Phishing-Quote: So einfach ließen sich US-Politiker hacken

Die Veröffentlichungen von Wikileaks bringen die US-Politik in Schwierigkeiten. Die Hacks machen deutlich, welche Gefahren durch die Nutzung populärer E-Mail-Dienste wie Gmail entstehen. (Security, Gmail)   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Hohe Phishing-Quote: So einfach…

Mirai-Botnetz: Dyn bestätigt Angriff von zig-Millionen IP-Adressen

Der Internet-Dienstleister Dyn hat erste Details zur schweren DDoS-Attacke vom vergangenen Freitag genannt. Demnach gab es drei Angriffswellen von unterschiedlichem Ausmaß. (DoS, Amazon)   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Mirai-Botnetz: Dyn bestätigt Angriff von zig-Millionen…

Mirai-Botnetz: DynDNS bestätigt Angriff von zig-Millionen IP-Adressen

Der Internet-Dienstleister DynDNS hat erste Details zur schweren DDoS-Attacke vom vergangenen Freitag genannt. Demnach gab es drei Angriffswellen von unterschiedlichem Ausmaß. (DoS, Amazon)   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Mirai-Botnetz: DynDNS bestätigt Angriff von zig-Millionen…

2016-10-22 IT Sicherheitsnews taegliche Zusammenfassung

Proof of Concept: Manipulierte 3D-Druckdaten lassen Drohne abstürzen Hacker-Attacke legt Twitter, Netflix & Co. lahm Ad-Tracking: Google verwendet personenbezogene Daten für Werbung Ad-Tracking: Google verwendet personifizierte Daten für Werbung Amazon, Spotify, Twitter, Netflix: Mirai-Botnetz legte zahlreiche Webdienste lahm DDOS: Mirai-Botnetz…

Hacker-Attacke legt Twitter, Netflix & Co. lahm

Ein DDOS-Angriff legte am 21.10. viele Webdienste lahm. Einfallstor waren unter anderem smarte Haushaltsgeräte.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Hacker-Attacke legt Twitter, Netflix & Co. lahm

Ad-Tracking: Google verwendet personenbezogene Daten für Werbung

Bisher war Google eines der Internet-Unternehmen, das Werbe-Tracking und personalisierte Informationen der Nutzer getrennt hielt. Bis zu diesem Sommer – als Google seinen Kunden neue Nutzungsbedingungen präsentierte, die diese Schranke aufhoben. (Google, Internet)   IT Security News mobile apps. Lesen…

Ad-Tracking: Google verwendet personifizierte Daten für Werbung

Bisher war Google eines der Internet-Unternehmen, das Werbe-Tracking und personifizierte Informationen der Nutzer getrennt hielt. Bis zu diesem Sommer – als Google seinen Kunden neue Nutzungsbedingungen präsentierte, die diese Schranke aufhoben. (Google, Internet)   IT Security News mobile apps. Lesen…

DDOS: Mirai-Botnetz legte zahlreiche Webdienste lahm

Erneut gibt es einen schweren Denial-of-Service-Angriff auf wichtige Internet-Infrastruktur – erneut durch unsichere IoT-Geräte. Der Angriff auf DynDNS betraf zahlreiche prominente Kunden – unter anderem Amazon, Github und Level3. (DoS, Amazon)   IT Security News mobile apps. Lesen Sie den…

2016-10-21 IT Sicherheitsnews taegliche Zusammenfassung

DDoS-Attacke legt Twitter, Netflix, Paypal, Spotify und andere Dienste lahm Malwarebytes kauft AdwCleaner Dirty Cow: Linux-Rechteausweitung wird für Angriffe missbraucht Datenabgleich mit Whatsapp: Facebook zieht vor Gericht Studie zum Einsatz von Verschlüsselung in Unternehmen DDOS: Massiver Angriff auf DynDNS beeinträchtigt…

Malwarebytes kauft AdwCleaner

Das kalifornische Sicherheitsunternehmen Malwarebytes schluckt den populären Spyware-Entferner Adwcleaner. Für die Nutzer soll sich aber nichts ändern.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Malwarebytes kauft AdwCleaner

Deutsche sind gegenüber Datenschutz zuversichtlicher

Was das steigende Risiko von Cyberattacken und Insiderbedrohungen betrifft, sind Mitarbeiter und IT-Experten aus deutschen Unternehmen zuversichtlicher als ihre Kollegen aus Frankreich, Großbritannien und den USA.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Deutsche sind gegenüber…

Foursquare und Weebly: Millionen Passwörter geklaut

Unbekannten Hackern ist es gelungen, Anmeldedaten in zweistelliger Millionenhöhe bei Weebly und bei Foursquare zu entwenden.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Foursquare und Weebly: Millionen Passwörter geklaut

Insider-Leser wählen IT-Unternehmen des Jahres

Im Rahmen einer festlichen Abendgala wurden am 20. Oktober 2016 die Gewinner der IT-Awards 2016 gekürt. Damit hat der zweite „Readers‘ Choice Award“, bei dem gut 34600 Leserstimmen über einen Zeitraum von viereinhalb Monaten hinweg gesammelt wurden, seinen krönenden Abschluss…

VdS: Branchen-Oscar verliehen

Die höchste Auszeichnung in Gold des Security Innovation Award in der Kategorie „Dienstleistungen“ erhielten die umfassenden Angebote von VdS zur Cyber-Security speziell für den Mittelstand. Prämiert wurde die Richtlinien VdS 3473, den ersten IT-Sicherheitsstandard speziell für den Mittelstand.   IT…

Kentix: Video-Aufzeichnung bei Zutritt

Bei Kentix Doorlock wird bei einer Buchung am Türöffner automatisch eine Kamera angesteuert, die Video-Bilder aufnimmt und im Dashboard speichert. Das System ist komplett IT-vernetzbar und lässt sich nahtlos in das Kentix Portfolio und einfach auch in bestehende Netzwerke integrieren.…

Securiton: Der Herkules für den Perimeterschutz

Der ruhestromüberwachte Detektionszaun Securifence AL von Securiton ist extrem robust und wurde für Bereiche mit höchster Gefährdungslage entwickelt. Er kommt an den Grenzen Kritischer Infrastrukturen, betrieblicher Liegenschaften oder Einrichtungen der öffentlichen Hand zum Einsatz.   IT Security News mobile apps.…

Genetec: Fall-Management-Tool vorgestellt

Genetec hat die Fall-Management-Software Genetec Clearance entwickelt, mit der die Zusammenarbeit zwischen Sicherheitsbehörden und privaten Diensten vereinfacht werden soll.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Genetec: Fall-Management-Tool vorgestellt

Dirty Cow: Schmutzige Kuh im Linux-Kernel wird gebändigt

Eine alte Sicherheitslücke im Linux-Kernel lässt sich relativ leicht ausnutzen – und verschafft einfachen Nutzern Root-Rechte. Die Entdecker machen sich mit dem Branding der Sicherheitslücke auch über Logos und Sicherheitslücken-Fanshops lustig. (Linux-Kernel, Dateisystem)   IT Security News mobile apps. Lesen…

Intelligente Endpoint-Kontrolle erkennt Bedrohungen

Panda Security hat sein neues Advanced Reporting Tool vorgestellt. Das Tool bietet IT-Administratoren automatisch generierte Sicherheitsinformationen, die dabei helfen sollen, ungewöhnliches Prozessverhalten zu entdecken und so das Unternehmensnetzwerk bestmöglich vor internen und externen Cyberbedrohungen zu schützen.   IT Security News…

Vorgaben der Datenschutz-Grundverordnung (GDPR) werden verfehlt

CSI-Report: 44 Prozent der Unternehmen sind nicht in der Lage, Datenschutzverletzungen innerhalb von 72 Stunden zu erkennen und zu melden. Das ergab der aktuelle CSI-Report von Balabit, einem führenden Anbieter von Contextual-Security-Technologien. Diese Meldefrist tritt jedoch mit der neuen Datenschutz-Grundverordnung…

5 vor 12 – interessante Links aus dem Web

Erpressungs-Trojaner Exotic soll ausführbare Dateien gefangennehmen, Google kauft PayTV-Rechte und bietet sie günstig über YouTube an, Ransomware Locky für 6 Prozent aller Malware-Angriffe im September verantwortlich, Nintendo Switch: Neue Hybrid-Konsole enthüllt und Engineering the Perfect Pop. mehr …   IT…

2016-10-20 IT Sicherheitsnews taegliche Zusammenfassung

Aktualisierung der Agenda des 15. Cyber-Sicherheits-Tag. Tipp der Woche: Halten Sie Ihre Software auf dem neusten Stand Störerhaftung: Bundeswirtschaftsministerium will WLAN-Gesetz nachbessern Schweres Rechteproblem: Uralt-Bug im Linux-Kernel gefixt Facebook testet Unterhaltungsvorschläge bei Messenger Deutsche Bahn: WLAN im ICE wieder sicher…

Aktualisierung der Agenda des 15. Cyber-Sicherheits-Tag.

Die aktuelle Agenda des 15. Cyber-Sicherheits-Tages steht jetzt auch in HTML Version zur Verfügung. Zudem freuen wir uns Ihnen schon die ersten Referenten in unserer Übersicht präsentieren zu können.   IT Security News mobile apps. Lesen Sie den ganzen Artikel:…

Störerhaftung: Bundeswirtschaftsministerium will WLAN-Gesetz nachbessern

Knapp drei Monate nach dem Inkrafttreten des neuen Telemediengesetzes zum Schutz der Hotspot-Anbieter vor Abmahn-Anwälten sieht das Bundeswirtschaftsministerium Bedarf für Nachbesserungen. (Störerhaftung, WLAN)   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Störerhaftung: Bundeswirtschaftsministerium will WLAN-Gesetz nachbessern

Schweres Rechteproblem: Uralt-Bug im Linux-Kernel gefixt

Eine Race Condition im Kernel führt dazu, dass lokale Nutzer unabhängig von ihren eigentlichen Nutzerrechten jegliche Dateien überschreiben können. Kernel-Entwickler bezeichnen den Bug als "eklig" und empfehlen, so schnell wie möglich zu patchen.   IT Security News mobile apps. Lesen…

Facebook testet Unterhaltungsvorschläge bei Messenger

Nun möchte Facebook auch die Gesprächsthemen für unsere Unterhaltungen mit Freunden im Messenger liefern. Fragen nach der Privatsphäre werden laut. […]   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Facebook testet Unterhaltungsvorschläge bei Messenger

Deutsche Bahn: WLAN im ICE wieder sicher

Das kostenlose WLAN im ICE verriet zu viele Informationen und ermöglichte Angriffe auf die Nutzer. Ein Update behebt das Problem jetzt.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Deutsche Bahn: WLAN im ICE wieder sicher

IT-Awards 2016

In einer großen Befragung haben die Insider-Portale der Vogel IT-Medien ihre Leser zwischen 19. April und 31. August 2016 aufgerufen, ihre Anbieter bzw. Hersteller des Jahres zu wählen. Heute werden die Gewinner der IT-Awards 2016 in einer großen Abendgala gekürt.…

Monacor: Neues Servicekonzept

Monacor steht seinen heutigen und zukünftigen Partnern jetzt mit der neu geschaffenen Abteilung, dem Technischen Projektmanagement, schon zu Beginn einer komplexeren Aufgabe mit Rat und Tat zur Seite.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Monacor:…

IoT-Sicherheit auf Basis von Apache Hadoop

Das Internet der Dinge wächst rasant und immer mehr Sensoren und Geräte werden mit dem Internet verbunden. Mittendrin der gelbe Elefant Hadoop, der das Sammeln und Auswerten von Big Data oft überhaupt erst möglich macht. Eine neue Gattung an Cyber-Security-Anwendungen…

Erpressungs-Trojaner Exotic soll ausführbare Dateien gefangennehmen

Sicherheitsforscher warnen vor einer neuen Ransomware, die erstmals auch .exe-Dateien verschlüsselt und so Anwendungen unbrauchbar macht. Aktuell soll sich der Schädling noch in Entwicklung befinden.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Exotic soll ausführbare…

BSI veröffentlicht neuen IT-Risikomanagement-Standard

Der neue Standard auf Grundlage des IT-Grundschutzes, der jetzt als Entwurf vorliegt, beschreibt eine vereinfachte Vorgehensweise zur Analyse und Bewertung von IT-Risiken in Unternehmen und Verwaltung.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: BSI veröffentlicht neuen…

Fast jeder siebte Router ist gefährdet

ESET hat Home Router getestet und herausgefunden, dass fast jeder siebte Router gefährdet ist. User sollten ihre Sicherheitseinstellungen jetzt überprüfen. […]   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Fast jeder siebte Router ist gefährdet

Markenpiraten entern die Führungsetage

Umsatzeinbußen, Image-Schäden oder geringere Marketing-Effizienz – dass Online-Markenmissbrauch schwerwiegende Folgen für Unternehmen hat, wissen Manager inzwischen. Nun gefährden Markenpiraten auch ihre Jobs.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Markenpiraten entern die Führungsetage

Comodo: Falsche Zertifikate wegen OCR-Fehler ausgegeben

Wieder ein Zertifikatsfehler, dieses Mal bei Comodo: Weil das Unternehmen nur die Inhaber der Domain im Whois prüft und einen falschen Texterkennungsalgorithmus nutzt, konnten sich Forscher ein gültiges Zertifikat für die Domain eines Mobilfunkproviders erstellen lassen. (Comodo, API)   IT…

Klage gegen Datenschützer: Facebook will weiterhin Whatsapp-Daten

Facebook will weiterhin an die Telefonnummern von Whatsapp-Nutzern herankommen – das Unternehmen hat daher Klage gegen den Beschluss des Hamburger Datenschützers eingereicht. (Facebook, Soziales Netz)   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Klage gegen Datenschützer: Facebook…

Sicherheitsupdates für Foxit Reader und PhantomPDF

Technische Warnung des Bürger-CERT ———————————- TECHNISCHE WARNUNG TW-T16/0117 Titel: Sicherheitsupdates für Foxit Reader und PhantomPDF Datum: 19.10.2016 Risiko: hoch ZUSAMMENFASSUNG Foxit schließt mehrere kritische Sicherheitslücken in den Produkten Foxit Reader und PhantomPDF. BETROFFENE SYSTEME –   Foxit Reader vor 2.2 –  …

In 12 Schritten zum perfekten Domänencontroller

Active Directory ist in Windows-Netzwerken essentielle Grundlage für einen stabilen Betrieb. Damit das AD optimal funktioniert, sollten Administratoren bei der Installation der Domäne und der Domänencontroller besonders umsichtig vorgehen. Wir zeigen die 12 wichtigsten Schritte beim Installieren neuer Domänencontroller auf…

BSI: Themenwoche „Fit in IT-Sicherheit“

This post doesn’t have text content, please click on the link below to visit the original article.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: BSI: Themenwoche „Fit in IT-Sicherheit“

2016-10-19 IT Sicherheitsnews taegliche Zusammenfassung

[Wort] TW-T16/0117 – Sicherheitsupdates für Foxit Reader und PhantomPDF Java 9 kommt … aber später Künstliche Intelligenz (KI) ist das nächste große Ding! User scheitern an Internetkriminalität Canonical: Ubuntu führt Kernel-Live-Patches ein Fragwürdige Big-Data-Analyse: Dieses Startup will Mieter ausspionieren Messe…