Neben dem wachsenden Wissen der Kriminellen ist es auch die wachsende Zahl von Endgeräten, die Anwendern die Absicherung ihrer Infrastruktur schwer macht. Tomer Weingarten, CEO von Sentinel One und neuer silicon.de-Blogger über Sicherh ...
IT-News Cybersicherheit
Security Apocalypse Now – Die Branche ringt auf der it-sa um Aufmerksamkeit
Die Sicherheitsmesse in Nürnberg ist auch ein Stimmungsbarometer der Branche. Die Sicherheitslage spitzt sich weiter zu, die Technologien für den Schutz der Unternehmens-IT ist zwar vorhanden, muss aber natürlich auch eingesetzt werden ...
Flash-Lücken werden nun auch über RTF-Dokumente ausgenutzt
Darauf hat der IT-Security-Anbieter Palo Alto Networks hingewiesen. Dessen Experten haben RTF-Dokumente mit eingebetteten OLE-Word-Dokumenten und Adobe-Flash-Dateien entdeckt. Sie werden seit August für gezielte Angriffe auf hochrangig ...
Entwickler schließen zahlreiche Lücken in Verschlüsselungssoftware VeraCrypt
Acht der Schwachstellen werden als kritisch eingestuft. Sie wurden ebenso wie die restlichen 16 Lücken vom französischen Security-Anbieter QuarksLab gefunden. Die seit Montag verfügbare Version 1.19 von VeraCrypt behebt die meisten Feh ...
Anklageerhebung gegen 22-jährigen Hacker aus Rheinland-Pfalz
Sie folgt auf eine umfangreiche bundesweite Polizeiaktion im Frühjahr. Dabei waren 175 Wohnungen und Firmenräume durchsucht und 170 Tatverdächtige verhört worden. Außerdem gab es im Zuge der Aktion Durchsuchungen durch Behörden unter a ...
Kampf gegen Ransomware: Europäische Polizeibehörden arbeiten enger zusammen
Organisationen aus 13 Ländern haben sich der von der niederländischen Polizei, Kaspersky und Intel Security vor drei Monaten ins Leben gerufenen Initiative No More Ransom angeschlossen. Die Schweiz ist dabei, Deutschland und Österreich ...
Sicherheitsforscher: photoTAN ist nicht sicher
Das Verfahren wird von der Deutschen Bank, der Commerzbank und der Norisbank angeboten. Sicherheitsforscher der Friedrich-Alexander-Universität Erlangen-Nürnberg konnten es umgehen und Überweisungen auf ein beliebiges anderes Konto uml ...
Trojaner Acecard tarnt sich als Google-Play-Modul
Die Malware läuft im Hintergrund blendet während der Nutzung von anderen Apps bei passenden Gelegenheiten ein Fenster ein, das sich als Bestandteil des Google Play Store ausgibt, Es fragt dann Kreditkartendaten und gegebenenfalls auch ...
NoSpamProxy erweitert Sicherheitsfunktionen von Office 365
Das Angebot des Paderborner Unternehmens Net at Work steht dazu nun im Azure Marketplace zur Verfügung. Es sei die erste Mail-Security-Lösung „Made in Germany“ für Office 365. NoSpamProxy bietet Funktionen für Anti-Spam-, Anti-Malware- ...
Microsoft rät Firmen zu Vorsicht beim Oktober-Update
Einer der mit dem soeben erst ausgelieferten Update KB3192392 Patches kann zu Problemen führen. Betroffen sind Anwender des System Center Operations Manager (SCCM). Bei ihnen kann nach dem Update die Konsole regelmäßig abstürzen. Derze ...
Ransomware: Kriminelle entdecken die Möglichkeiten von WSF-Dateien
Mit Windows Script Files (WSF) lassen sich mehrere Skriptsprachen in einer Datei kombinieren. Nur wenige Mail-Programme und E-Mail-Provider blocken diese Dateien. Das nutzen Symantec zufolge Cyberkriminelle seit gut drei Monaten zunehm ...
Microsoft behebt mit ersten Patch-Rollups 49 Sicherheitslücken
Die nun geschlossenen Schwachstellen stecken in beiden Microsoft-Browsen, in Microsoft Office, Skype for Business und in Windows. Mit den aktuellen Sicherheits-Updates werden auch die Lücken CVE-2016-3298 im Internet Explorer, CVE-2016 ...
Symantec warnt vor gefährlichem Banking-Trojaner Odinaff
Die Malware ist seit Januar im Umlauf. Sie erstellt Screenshots, greift Anmeldedaten ab und späht Mitarbeiter von Finanzinstituten aus. Verbreitet wird Odinaff über Word-Dokumente mit Makros sowie über passwortgeschützte RAR-Archive.
Oktober-Patchday: Adobe schließt 83 Sicherheitslücken
In Adobe Reader und Adobe Acrobat werden diesen Monat insgesamt 71 Schwachstellen behoben. 12 stecken im Flash Player und erlauben das Einschleusen und Ausführen von Schadcode. Auch die in Google Chrome sowie Microsoft Edge und Interne ...
Cyberangriffe: Betriebsstörung bei zumindest einem Atomkraftwerk
Das hat Yukiya Amano, Direkter der internationalen Atomenergiebehörde IAEA, gegenüber der Agentur Reuters eingeräumt. Um welche Anlage es sich handelte oider in welchem Land sie steht, gab er nicht preis. Allerdings stuft Amano Cyberat ...
Cisco schließt Sicherheitslücken in Nexus-Switch-Serien
Eine Lücke erlaubt es, bei Switches der Serien Nexus 7000 sowie 7700 unbefugt Remotecode auszuführen. Die zweite Lücke betrifft alle Produkte, die mit Cisco NX-OS laufen, sofern sie für AAA-Authentifizierung (Authentication, Authorizat ...
Sicherheitsforscher finden drei Schwachstellen in Samsung Knox
Durch sie können Unbefugte erhöhte Berechtigungen erlangen. Die aus den drei Schachsatellen resultierende Sicherheitslücke mit der Kennung CVE-2016-6584 erlaubte es Experten von Viral Security, die Kontrolle über ein Galaxy S6 sowie ei ...
Webcam bei MacBooks und iMacs kann gehackt werden
Der Sicherheitsforscher Patrick Wardle hat offenbar eine Möglichkeit gefunden, auf Apple-Rechner unbefugt Anrufe und Video-Chats via FaceTime und Skype aufzuzeichnen. Um Apples Sicherheitsmechanismen zu umgehen, wartet die Malware gezi ...
Ransomware Virlock verbreitet sich nun auch über Cloud-Speicher
Besonderheit der seit zwei Jahren bekannten Ransomware Virlock war bislang, dass sie Dateien nicht nur verschlüsselt, sondern auch verseucht. Nun wurde beobachtet, dass sie sich auch über Dateien verbreitet, die Nutzer in einem Cloud-S ...
Verkehrsüberwachungskameras vielfach leicht angreifbar
Bei Kameras, die in Städten zur Verkehrsüberwachung und teilweise auch zur Geschwindigkeitskontrolle benutzt werden, haben Experten von Kaspersky Lab zahlreiche Schwachstellen gefunden. Kriminelle könnten diese leicht ausnutzen, um sic ...
Kritik am Umgang mit “nicht kritischen” Sicherheitslücken
Im Zuge seines September-Patchdays 2016 hat Microsoft auch eine als CVE-2016-335 bezeichnete Sicherheitslücke geschlossen. Die wurde dem Konzern schon 2015 gemeldet, war aber Kriminellen offenbar schon seit 2014 bekannt. Sicherheitsexp ...
Trojaner DualToy greift Android- und iOS-Geräte über Windows-PCs an
Dazu nutzt er eine USB-Verbindung sowie iTunes oder die Android Debug Bridge. Bei Bedarf kann er die beiden Programme auch selbst einrichten. Damit installiert DualToy dann Malware auf den mobilen Geräten und greift Daten ab.
IBM bringt mobile Sicherheit aus der Cloud
Künftig ist das IBM-Angebot MaaS360 in lokalen Rechenzentren in Europa, Asien sowie Amerika verfügbar. Damit kann IBM auch regionale Besonderheiten adressieren.
Microsoft schließt am letzten traditionellen Patchday 14 Sicherheitslücken
Ab Oktober liefert Microsoft auch bei Windows 7 und 8.1 Sicherheits-Updates sowie alle anderweitigen Aktualisierungen kombiniert als sogennante Rollup-Updates aus. Sie enthalten dann immer auch alle zuvor veröffentlichten Patches. Dies ...
So sichern Sie Ihr Unternehmen vor Cyberattacken
Immer wieder - und gerade im Mittelstand - zeigt sich, dass nach wie vor wenige Unternehmen in eine umfassende Sicherheitsstrategie investieren. silicon.de-Blogger Markus Härtner zeigt auf, welche Schritte Unternehmen gehen sollten, um ...
Kaspersky stellt kostenloses Anti-Ransomware-Tool für Unternehmen vor
Es heißt schlicht Kaspersky Anti-Ransomware Tool for Business. Es greift auf eine verhaltensbasierende Erkennung, die Cloud-basierte Datenbank von Kaspersky Lab sowie eine Verhaltensanalyse zurück. Das Tool ist als Ergänzung zu vorhand ...
Flash Player: Adobe liefert Patches für 26 gravierende Sicherheitslücken
Die Sicherheitslücken stecken in Flash Player 22.0.0.211 und früher sowie 18.0.0.366 und früher für Windows und Mac OS X. Adobe stuft sie als "kritisch" ein und orndet dem Update Prioritätsstufe 1 zu. Das bedeutet, dass es davon ausgeh ...
Verbraucher fürchten sich insbesondere vor Hacks ihrer Finanzdaten
Das geht aus der Studie Consumer Trust 2016 hervor. Insbesondere in Deutschland ist zudem die Angst groß, dass Patientenakten in falsche Hände gelangen. Bedenklich ist, dass Betroffene öfter in den Nachrichten oder Social-Media-Portale ...
Intel gliedert McAffe aus
Konzentration aufs Kerngeschäft auch bei Intel: In einem eigenständigen Unternehmen soll der Bereich Sicherheit ausgegliedert werden, den Intel 2010 für rund 7,7 Milliarden mit McAfee übernommen hatte.
Build 14393.105 für Windows 10 behebt Probleme mit PowerShell
Sie entstanden durch einen Fehler im vorangegangen Update. Neue Funktionen bringt Build 14393.105 nicht mit. Es behebt lediglich einige weitere kleine Fehler.