Die neu gegründete Vodafone Enterprise Security Services (VESS) bietet Unternehmen künftig eine Kombination von Sicherheitsprodukten und Beratung. Das Spektrum reicht vom cloudbasierten Schutz für geschäftskritische Anwendungen, über N ...
IT-News Cybersicherheit
Altes Java-Leck taucht wieder auf
Ein Patch, den Oracle für das Leck in Java SE vor einiger Zeit veröffentlicht hatte, scheint unwirksam zu sein. Sicherheitsforscher warnen jetzt davor, dass Angreifer über das Leck beliebigen Code ausführen können.
23 kritische Lecks in Flash-Player behoben
Ein Zero-Day-Leck wird bereits aktiv für Angriffe ausgenutzt. Adobe behebt insgesamt 23 lecks in Flash Player in alles Versionen.
SAP schließt im März 28 kritische Lecks
Cross-Site-Scripting-Lecks sind auch in diesem Monat für die Mehrzahl der Sicherheitslecks in SAP-Produkten verantwortlich.
Erste sprechende Erpresser-Malware
Die Ransomware Cerber informiert ihre Opfer über eine Sprachnachricht über die Forderungen. Die Erpresser wollen demnächst auch lokalisierte Versionen der Sprachnachricht anbieten.
BKA-Mail mit Schadsoftware im Gepäck
Das BKA warnt vor Mails, die im Namen der Behörde verschickt werden. Denn die Nachrichten bringen im Anhang einen gefährlichen Schädling mit.
HPE erweitert Angebot an Sicherheitslösungen für Mobile, Cloud und IoT
Auf der RSA Conference in San Francisco kündigte das Unternehmen neben einer Cyber-Referenzarchitektur als Teil seines Bedrohungsschutz-Service-Portfolios eine Mobilversion seiner datenzentrierten Sicherheitsplattform SecureData an.
Windows 10 bekommt Advanced Threat Protection
Microsoft will Windows 10 besser gegen Bedrohungen aller Art absichern. Ein neuer Service soll vor Angriffen warnen und auch Gegenmaßnahmen empfehlen.
IBM will Sicherheit mit Resilient Systems Zukauf automatisieren
Eine Art Compliance-Automation kommt von Resilient Systems. Anwender können mit Hilfe der Software compliant auf Sicherheitsvorfälle reagieren. 100 Mitarbeiter werden Teil eines neuen Teams namens X-Force Incident Response Services.
Cybercriminelle entdecken Handel mit Patientendaten
Hacker zeigen immer mehr Interesse an Patientendaten. Aber auch die Finanzbranche bleibt ein beliebtes Ziel von Hackerangriffen.
Linux Mint verteilt Backdoor-Trojaner
Nach einem Hack hatte der Web-Auftritt von Linux Mint ISO-Dateien mit einem Schädling verbreitet. Auch die Nutzerdatenbank will der Hacker entwendet haben.
10.000 mobile Schädlinge jeden Tag
HPE meldet einen dramatischen Anstieg von mobilen Schädlingen, nach wie vor aber zieht Microsoft Windows die meisten Angriffe auf sich.
SAP schließt Leck in Industrieanlagen
neben 22 Lecks behebt SAP auch eine Lücke im Manufacturing Integration and Intelligence (xMII). Dieses Leck kann als Startpunkt für verschiedene Angriffe auf Industrieanlagen und deren Daten genutzt werden.
Remote-Trojaner attackiert mehr als 400.000 Nutzer und Unternehmen
Adwind greift über eine Malware-as-a-Service-Plattform auf Rechner zu. Der Schädling soll noch immer aktiv sein. Mindestens 443.000 Nutzer, Unternehmen und Organisationen sollen von dem gefährlichen Schädling betroffen sein.
Notfall-Patch für Java
Java SE für Windows weist ein Leck auf, über das Angreifer aus der Ferne ohne Authentifizierung ein System übernehmen können. Allerdings soll das Leck nicht ganz leicht auszunutzen sein.
Malware-Museum zeigt Computer-Schädlinge aus den 80ern
Aus sicherer Entfernung betrachtet, entfalten die Computer-Schädlinge aus den 80ern und 90ern ihre ganz Schönheit. Eine liebevoll kuratierte Sammlung bereichert das Internet Archiv.
IT-Sicherheit von Unternehmen oft mangelhaft
Langfristige strategische Planung bei IT-Sicherheit, Training und Sensibilisierung der Mitarbeiter, vertragliche Absicherung und organisatorische Fragen etwa bei Datenverlusten werden von vielen Unternehmen noch stiefmütterlich behande ...
OpenSSL bekommt Patch für kritisches Leck
Ein Leck konnte dazu missbraucht werden, die Verschlüsselung zu umgehen. Der jetzt veröffentlichte Fix könne sich jedoch negativ auf die Performance auswirken.
Plattform für Europas Bug-Jäger
Endlich soll es auch in Europa eine Plattform geben, auf der Hacker Lecks gegen Belohnung melden können. Unternehmen können auf diese Weise die eigenen Produkte sicherer machen.
FireEye übernimmt iSight Partners
Das Unternehmen bietet Threat-Intelligence-Services für Unternehmen an und ist in 17 Ländern weltweit aktiv. Für 2016 war ursprünglich ein Börsengang geplant.
Millionen PCs, Server und Android-Geräte von Linux-Kernel-Bug bedroht
Mit physischem Zugriff auf ein Gerät kann ein Angreifer Schadcode mit Root-Rechten ausführen. Es sind wohl alle Linux-Distributionen ab Kernel-Version 3.8 von dem Problem betroffen.
Passwort-Manager LastPass erlaubt Phishing
Nutzer des Passwort-Managers können unter Umständen dazu gebracht werden, das Masterpasswort Preis zu geben. Ein bereits veröffentlichter Patch soll jedoch das Problem nur unzulänglich beheben.
Connected Car: Sicherheit schon bei der Planung
2015 war unter anderem das Jahr der Auto-Hacks, weiß Thomas Hemker, Sicherheitsstratege bei Symantec. Und auch wenn diese kontrolliert durchgeführt wurden und nicht von realen Hackern, zeigten sich erhebliche Sicherheitslecks. Was das ...
OpenSSH erneut mit schwerem Sicherheits-Leck
Private Sicherheitsschlüssel und Speicher eines Clients können über einen Fehler in einer experimentellen Funktion ausgelesen werden. Betroffen sind verschiedene Linux Distributionen wie Ubuntu und Apples Mac OS X.
IBM stärkt Finanzsicherheit mit IRIS Analytics Übernahme
Eine Software auf Basis von künstlicher Intelligenz für die Prävention von Zahlungsbetrug bietet das Koblenzer Unternehmen an.
17 Lecks in Adobe Reader geschlossen
Reader und Acrobat 10.x erhalten keine Sicherheitsupdates mehr. Die Lecks in Acrobat DC und Acrobat Reader DC lassen sich ausnutzen, um die Kontrolle über ein System zu erlangen.
Betrüger geben sich als Dell-Support-Mitarbeiter aus
Kriminelle täuschen vor, Support-Mitarbeiter von renommierten Unternehmen zu sein und versuchen so die Kontrolle über die Systeme der Betroffenen zu erreichen.
Check Point will angeblich CyberArk übernehmen
Die israelische CheckPoint steht offenbar in Verhandlungen, den kleineren Konkurrenten Cyber Ark zu übernehmen. Für den israelischen Firefwall-Pionier wäre das die bislang größte Firmenübernahme.
Trend Micro Passwordmanager mit schwerem Sicherheitsleck
Sämtliche Passwörter eines Nutzer könnten unbemerkt ausgelesen werden, kritisiert ein Sicherheitsforscher von Googles Project Zero. Auch nach einem Patch durch den Hersteller hält der Forscher das Leck noch für gefährlich.
Ausgefeilte Phishing-Attacke zielt auf PayPal-Nutzer
Nutzer von PayPal-Konten werden mit korrekter Anrede und teilweise mit richtiger Lieferadresse angeschrieben. Wollen diese die Transaktion von über 300 Euro stoppen, werden Zugangsdaten ergaunert.