Der Sicherheitsanbieter SentinelOne ist der erste Anbieter, der Unternehmen eine Versicherung gegen Ransomware anbietet. 1000 Dollar pro Arbeitsplatz bezahlt der Anbieter, wenn es Angreifern trozt Sicherheits-Software gelingt, die Date ...
IT-News Cybersicherheit
Initiative No More Ransom nimmt Arbeit auf
Sie ist aus einer Zusammenarbeit von Europol, der niederländischen Polizei sowie den Herstellern Intel Security und Kaspersky Lab hervorgegangen. Über ihre Website ermöglicht sie einfachen Zugriff auf mehr als 160.000 Schlüssel. Sie wi ...
Sonicwalls Software für Firewall-Management ist angreifbar
Für die Lücken im Sonicwall Global Management System (GMS) hat Dell bereits einen Hotfix bereitgestellt. Vier der ingsesamt sechs vom IT-Security-Spezialisten Digital Defense entdeckten Schwachstellen werden als "kritisch" eingestuft. ...
Juli-Patchday für Java schließt 13 Sicherheitslücken
Vier davon werden auf einer Skala von 1 bis 10 mit 9,6 Punkten bewertet. Angreifer können sie ohne Authentifizierung aus der Ferne ausnutzen. Insgesamt behebt Oracle in seinen Produkten, darunter auch MySQL, Virtualbox und den Datenban ...
Die Bedeutung von Endpunkt-Sicherheit für IoT-Umgebungen
Mit der fortschreitenden industriellen Vernetzung wird auch die Sicherung von IoT-Implementierungen zu einem drängenden Thema. Wie es derzeit um die IoT-Sicherheit in Unternehmen bestellt ist und worauf Unternehmen achten sollten, erkl ...
Peinliche Panne beim Online-Banking von Comdirect
Am Montagmorgen konnten Kunden Kontoauszüge und persönliche Informationen anderer Kunden abrufen. Der Panne waren Wartungsarbeiten vorausgegangen. Während der Behebung des Fehlers war die Website vorübergehend nicht mehr erreichbar. Mi ...
Malware Furtim’s Parent besitzt keine SCADA-Intelligenz
Furtim's Parent oder SFG wurde bereits als Neuauflage von Stuxnet gehandelt. Allerdings bezweifelt jetzt ein weiteres Sicherheitsunternehmen, dass die Malware auf die Energiebranche abziel. Gefährlich ist der Schädling dennoch.
Hacker stehlen persönliche Daten von 2 Millionen Ubuntu-Nutzern
Die unbekannten Täter drangen über eine ungepatchte Sicherheitslücke in der Foren-Software vBulletin mittels eine SQL-Injection in die Ubuntu-Nutzer-Foren ein. Ihnen fielen dann Nutzernamen, E-Mail-Adressen sowie die aktuellen, verschl ...
“Time to Respond” löst Malware-Sisyphos ab
Die Malware Locky mutierte seit ihrem ersten Auftreten Anfang Februar 2016 mittlerweile mehr als 2500 Mal. Wer beim Schutz des eigenen Netzwerkes noch immer auf Signaturen setzt, hat ähnliche Erfolgsaussichten wie der antike Held Sisyp ...
Cisco-Cloud-Services sollen Cloud-Sicherheit einfacher machen
Mit einem neuen architektonischen Ansatz will Cisco die Sicherheitsinfrastruktur von Unternehmen sicherer machen. Eine Reihe von neuen Cloud-Angeboten und ein neuer Service soll die Komplexität von Sicherheitsanwendungen reduzieren.
Allianz erweitert Angebot an Cyberversicherungen für Unternehmen
Die neu hinzugekommene Versicherung Allianz CyberSchutz richtet sich an Unternehmen mit einem Jahresumsatz von bis zu 150 Millionen Euro. Abgedeckt werden entgangene Gewinne im Fall einer Betriebsunterbrechung nach einem Hackerangriff. ...
Malware Ranscam “tarnt” sich als Erpressersoftware
Sie fordert von Opfern wie andere inzwischen weit verbreitete Ransomware ein Lösegeld. Allerdings kann sie Dateien überhaupt nicht verschlüsseln. Die Malware beginnt jedoch sofort nach der Installation, Dateien aus Nutzerverzeichnissen ...
SAP aktualisiert Single Sign-On für mobile Authentifizierung
Features für mobile Authentifizierung und eine bessere Integration mit bestehenden Public Key Infrastruktures sorgen für eine schnellere Implementierung der Lösung.
Adobe schließt 52 Sicherheitslücken in Flash Player
Weitere 30 Fehler beseitigt Adobe in seinen PDF-Anwendungen Reader und Acrobat. Die insgesamt 82 Sicherheitsaktualisierungen werden im Rahmen des turnusmäßigen Patchdays ausgeliefert. Insbesondere die Patches für den Flash Player sollt ...
Microsoft schließt 37 als kritisch eingestufte Sicherheitslücken
Effizienz versus Sicherheit: IT-Bereiche müssen Hand in Hand arbeiten
Trotz gegenseitiger Wertschätzung befinden sich der klassische IT-Betrieb und der Bereich Cybersicherheit häufig in einem Konflikt. Um die digitale Transformation der Wirtschaft aber voranzutreiben, müssen beide Hand in Hand gehen. Sie ...
Stuxnet reloaded – Malware Furtim´s Parent zielt auf Energiebranche
Auch deutsche Energieversorger könnten von der neuen Malware betroffen sein. Die hohe Professionalität könnte auf staatliche Beteiligung hindeuten.
Die 3 wichtigsten Sicherheitsprobleme beim Internet der Dinge
Goldgräberstimmung bei IoT! Doch mit den zahllosen neuen Möglichkeiten gehen auch ganz neue Risiken einher. Wie man die in den Griff bekommen kann, erklärt silicon.de-Blogger Mirko Brander in seinem aktuellen Beitrag.
Micro-Virtualisierung als Waffe zur Malware-Bekämpfung
Micro-Virtualisierung setzt am Endpunkt an und überwindet die Grenzen herkömmlicher Sicherheitslösungen, die auf die Malware-Erkennung angewiesen sind. Jochen Koehler von Bromium erklärt im Gastbeitrag für silicon.de die Vorteile im De ...
Sicherheitslücke in Netzwerkkameras: Axis empfiehlt Firmware-Update
Die Lücke steckt in den Versionen 5.20 bis 6.20.X der Firmware. Sie macht Axis-Produkte angreifbar, auf die über das Internet zugegriffen werden kann. Angreifer könnten sie ausnutzen, um die Überwachungskamera zu missbrauchen.
Cyberabwehr: Innenministerium will drei Eingreiftruppen installieren
Zur besseren Abwehr von Cyberangriffen will Bundesinnenminister Thomas de Mazière (CDU) eine neue Sicherheitsarchitektur für den digitalen Raum schaffen. Damit sie im Ernstfall nicht nur beraten, sondern auch schnell handeln können, so ...
Warten auf DDoS-Angriffe in europäischen Firmen inzwischen Alltag
Einer Umfrage zufolge gehen 80 Prozent der IT-Spezialisten in Europa davon aus, dass ihr Unternehmen in den kommendne zwölf Monaten einem DDOS-Angriff zum Opfer fällt. 43 Prozent wären in dem Fall bereit, den Forderungen der Angreifer ...
Britisches IT-Security-Start-up Darktrace bekommt 65 Millionen Dollar
Die Bewertung des 2013 gegründeten Unternehmens klettert damit auf 400 Millionen Dollar. Darktrace arbeitet an Technologien, um künftige, auf Maschinenlernen basierende Angriffe abzuwehren. Zu den bisherigen Investoren gehört auch Mike ...
Aktuelle BIOS-Lücke möglicherweise nicht nur ein Lenovo-Problem
Lenovo hatte die Lücke Anfang der Woche bestätigt. Der Hersteller arbeitet eigenen Angaben zufolge derzeit mit Intel und Software-Partnern an einem Patch. Laut Entdecker Dmytro Oleksiuk und Security-Forscher Alex James steckt die Lücke ...
Cybersicherheit in Europa: EU-Kommission investiert 450 Millionen Euro
Das Geld soll dem Aufbau einer öffentlich-privaten Partnerschaft zugutekommen. Gefördert wird aber auch ein gemeinsamer Markt für Cybersicherheit. Die Kommission wird auch die Möglichkeit der Schaffung eines europäischen Zertifizierun ...
Lenovo-PCs über BIOS-Lücke angreifbar
Betroffen sind bestimmte Lenovo-Rechner mit Intel-Chipsätzen. Der Hersteller arbeitet derzeit gemeinsam mit Intel und BIOS-Zulieferern an einem Patch für die Lücke im System Management Mode. Lenovo selbst stuft das von der Schwachstell ...
CheckPoint schützt Mails vor Zero-Day-Attacken
Selbst ausgefeilte Attacken sollgen gegen die Filter der neuen CheckPoint-Cloud-Mail Lösung keine Chance haben. Bislang gibt es diesen Schutz nur für Office 365, Support für weitere Produkte ist aber geplant.
400-GBit/s-DDoS-Angriffe: LizardStresser-Botnetz nutzt wachsende Zahl an IoT-Geräten
Dass viele IoT-Geräte Standardzugangsdaten verwenden und nur unzureichend geschützt sind, spielt Botnetz-Betreibern in die Hände. Die Geräte lassen sich somit einfach als Slave in die Botnetz-Infrastruktur einbinden und ihre Bandbreite ...
Die derzeit größten Cyber-Bedrohungen für Unternehmen
Ein gebräuchlicher Angriffsvektor ist dem Sicherheitsanbieter Eset zufolge nach wie vor die Phishing-E-Mail. Insbesondere Spear-Phishing-Kampagnen und deren Variante "CEO-Betrug" bereiten Sorgen. Ransomware ist weiterhin auf dem Vormar ...
Siemens schließt Lücken in Produkten für Schutztechnik
Die Schwachstellen mit der Kennung CVE-2016-4784 und CVE-2016-4785 stecken in Produkten der Reihe SIPROTEC 4 und SIPROTECT Compact. Die kommen bei Energieversorgern zum Einsatz, um Stromnetze vor Kurzschlüssen oder Überlast zu schützen ...