Die Malware macht sich zwei bei chinesischen Anwendern beliebte Gewohnheiten zunutze. Sie könnte aber auch auf europäische Nutzer adaptiert werden. Kaspersky-Experte Alex Drozhzhin sieht für Kriminelle zahlreiche Möglichkeiten, so Pass ...
IT-News Cybersicherheit
Forscher kritisiert mangelhafte Sicherheit bei FinTech-Start-ups
Sicherheitsforscher Vincent Haupert hat auf dem 33C3 in Hamburg gezeigt, wie sich Schwachstellen bei Angeboten des Berliner Unternehmens N26 relativ leicht ausnutzen lassen. Dennoch können die Folgen gravierend sein. N26 steht aber ste ...
Barracuda NextGen Firewall nun für Google Cloud Platform verfügbar
Firmen, die Googles Cloud nutzen, können die NextGen Firewall von Barracuda über das Bring-Your-Own-License-Modell erwerben. Für AWS und Microsoft Azure sind vergleichbare Security-Angebote von Barracuda schon länger erhältlich.
Wissen, was kommt: Big Data Security Analytics
Analyse-Plattformen erkennen nicht nur Anomalien, sie verhindern Angriffe, bevor sie passieren. Jim Stock von MapR erklärt im silicon.de-Blog, warum das nur dank Big Data und der Intelligenz von Security Analytics möglich ist.
Siemens schließt Leck in Gebäudeautomatisierung
Zahlreiche Geräte der Desigo PX Controler-Hardware, die hauptsächlich für die Steuerung smarter Gebäude eingesetzt werden, litten an einem Leck, das ohne Authentifizierung via Fernzugriff ausgenutzt werden konnte.
SAP-Cloud-Sicherheit birgt eigene Risiken
Wenn ohnehin komplexe SAP-Systeme auch noch anfangen, zwischen Wolke und Erde hin und her zu funken, dann macht das die effektive Sicherung dieser Systeme nicht unbedingt einfacher, wie Mariano Nunez, CEO und Mitbegründer von Onapsis i ...
Werbebetrug mit Fake-Sites sorgt bei Hintermännern für Millioneneinnahmen
Sie täuschten mit "Methbot" Werbenetzwerken vor, dass Videos durch Nutzer betrachtet werden. Dazu wurden über 500.000 IP-Adressen genutzt und 250.000 Fake-Webseiten eingerichtet. Die offenbar aus Russland agierenden Betrüger erschwinde ...
Angriff auf BKA-Portal nach Anschlag in Berlin
Das neu eingerichtete Hinweisportal des Bundeskriminalamtes soll als zentrale Anlaufstelle für Personen dienen, die von einer Tat oder im Umfeld einer Tat Fotos oder Videos erstellt haben, die den Ermittlern helfen könnten. Nach dem An ...
Milliarden für die IT-Sicherheit – Dennoch Angriffe so leicht wie nie
Unternehmensnetze werden immer komplexer, aber auch die Investitionen in die Entwicklung von Sicherheitstechnologien steigen stark. Dennoch scheint es, als ob es noch nie leichter war, ein Unternehmensnetzwerk zu infiltrieren als heute ...
Deutsche Telekom und Security-Spezialist Qualys besiegeln Partnerschaft
Die Telekom Security Managed Services werden dadurch um die Private-Cloud-Plattform von Qualys erweitert. Die wird als "regional angepasster Dienst" bereitgestellt. Das heißt, die Kundendaten verbleiben ausschließlich in Deutschland. M ...
Schalke-Fans haben besonders oft ein unsicheres Passwort
Das legt zumindest eine Auswertung des Hasso-Plattner-Instituts (HPI) in Potsdam nahe. Mit ihr wurden die zehn von deutschen Nutzern am häufigsten verwendeten Passwörter ermittelt. In der Liste fällt "Schalke04" neben reichlich einfall ...
Adobe – erster Flash Player für Linux seit vier Jahren
Nachdem Adobe 2012 den Flash Player für Linux eingestellt hatte, gibt es zum ersten Mal wieder eine Version für das quelloffene Betriebssystem. Sie bringt die NPAPI-Architektur auf den Stand der Versionen für Mac und Windows.
Sicherheitslücke erlaubt Auslesen des Passworts bei Apple-Rechnern
Angreifer können über Thunderbolt die Festplattenverschlüsselung FileVault binnen weniger Sekunden umgehen. Der Sicherheitsforscher Ulf Frisk informierte Apple bereits im Juli darüber. Die Schwachstelle wurde jedoch erst jetzt mit MacO ...
Fireeye bietet Security-as-a-Service nun auch aus SOC in Deutschland an
Sitz des Security Operations Center (SOC) ist in der Nähe des Flughafens München. Es ist die siebte Einrichtung dieser Art des Unternehmens weltweit und neben dem SOC in Dublin die zweite in Europa. Aus ihm sollen durch deutschsprachig ...
Projekt NoMoreRansom.org gewinnt 30 weitere Partner
Es wurde im Juli von der niederländischen Polizei, Europol, Intel Security sowie Kaspersky Lab ins Leben gerufen. Jetzt sind neben zahlreichen Behörden und IT-Security-Einrichtungen auch die Hersteller Bitdefender, Emisoft, Check Point ...
Mitdenken ist die beste Verteidigung
2700 Datensätze erbeuten Hacker weltweit pro Minute. Trotz modernster IT-Sicherheit. Wie kann das sein? Für Christoph Stoica, Regional General Manager bei Micro Focus, ist es höchste Zeit, dass sich etwas ändert.
Yahoo hat Daten von einer Milliarde Nutzern verloren
Angreifern sind offenbar bereits im August 2013 Daten von über einer Milliarde Nutzerkonten in die Hände gefallen. Wie sie das bewerkstelligt haben, weiß Yahoo bis heute nicht. Erst im Herbst war bekannt geworden, dass 2014 rund 500 Mi ...
Ransomware – Mehrheit der Unternehmen bezahlt Lösegeld
Vor allem Unternehmen sind offenbar bereit, den Lösegeldforderungen von Erpressern nachzugehen. Vor allem mittelständische Unternehmen sind besonders gefährdet.
Flash Player: Adobe schließt Zero-Day-Lücke CVE-2016-7892
Sie steckt in Windows, MacOS und Linux. Auch die in den Browsern Chrome, Internet Explorer und Edge verbauten Plug-ins sind anfällig. Angreifer könnten die Lücke ausnutzen, um Schadcode einzuschleusen. Aktuell wird bereits die 32-Bit-V ...
Keine Chance für Lauscher: E-Mail-Verschlüsselung in der Cloud
Unternehmen können es sich heute nicht mehr leisten, auf E-Mail-Verschlüsselung zu verzichten. Zwar werden Cloud-Dienste für die Kommunikation immer beliebter, doch die Wolke genießt in puncto Sicherheit nicht den besten Ruf. Welche M ...
IT-Risiken gefährden digitale Geschäftsmodelle
Unternehmenssicherheit wird immer noch zu wenig als Gesamtkunstwerk gesehen. Das kann für Unternehmen weitreichende Folgen haben, wie eine Lünendonk-Studie zeigt.
Zehn Sicherheitslücken in McAfee VirusScan Enterprise Linux geschlossen
Betroffen ist VirusScan Enterprise for Linux (VSEL) 2.0.3 und früher. Vier der Schwachstellen stuft McAfee als "hohes Risiko ein". Dennoch hat es sich mehrere Monate Zeit gelassen, bevor sie geschlossen wurden.
PwC-Tool gefährdet möglicherweise SAP-Systeme
Das Sicherheits-Tool ACE für SAP von PwC öffnet laut dem deutschen SAP-Sicherheitsspezialisten ESNC ein Einfallstor für Hacker. PricewaterhouseCoopers reagiert auf die Entdeckung mit einer Unterlassungsklage.
Malwarebytes 3.0 Premium soll Antiviren-Programme ersetzen
"Malwarebytes 3.0 Premium" ist zunächst in den Consumer Versionen erhältlich. Die Suiten für Firmen sollen im kommenden Jahr folgen. Mit der Software kombiniert Malwarebytes diverse Technologien und will signaturbasierende Lösungen obs ...
Neue Phishing-Welle gegen Payback-Nutzer
Laut den Experten der G Data Security Labs sind die Spam-Mails für Empfänger kaum von einer echten Benachrichtigung von Payback zu unterscheiden. Sie locken Nutzer zu einer gefälschten Payback-Anmeldeseite. So wollen die Kriminellen an ...
Malware-Autoren nutzen immer häufiger PowerShell-Skripte
Kriminelle nutzen zunehmend PowerShell-Skripte für ihre Zwecke. Das Interesse ist auf die Flexibilität des Frameworks zurückzuführen, die es Angreifern erlaubt, Software nachzuladen, sich in einem kompromittierten Netzwerk zu bewegen o ...
Hacker-Großangriff auf Thyssenkrupp
Monatelang konnten Unbekannte sich im Netzwerk des Essener Stahlkonzerns Thyssenkrupp bewegen. Der Angriff soll sehr professionell und mit höchstem technischen Aufwand durchgeführt worden sein.
Polizei warnt Personaler vor Ransomware Goldeneye
Die Polizei und das CERT-Bund haben vor einer neuen Malware gewarnt, die derzeit per Mail an Personalabteilungen in ganz Deutschland versendet wird. Die als Initiativbewerbung getarnten Nachrichten bringen in einer angehängten Excel-Ta ...
IBM Watson trainiert die Entdeckung von Cyberkriminellen
Zusammen mit 40 Organisationen und Unternehmen erprobt IBM nun unter realen Bedingungen die KI Lösung für den Kampf gegen Cyber-Angriffe.
Dailymotion: Hacker entwenden offenbar Millionen Nutzerdaten
Das zum französischen Medienkonzern Vivendi gehörende Videoportal hat den erfolgreichen Angriff inzwischen grundsätzlich bestätigt. Es beteuert zwar, dass keine persönlichen Daten gestohlen wurden, empfiehlt aber dennoch allen Nutzern ...