Das Bundeskabinett hat ein Rahmenprogramm zur IT-Sicherheit beschlossen. Bis 2020 will die Regierung die Forschung zur IT-Sicherheit unterstützen. Dabei will sie sich unter anderem auf den Schutz von Daten und technische Sicherheitslös ...
IT-News Cybersicherheit
Windows: Microsoft veröffentlicht Patch für kritische Lücke
Der Softwarekonzern behebt mit dem Update die Freak-Lücke. Der März-Patchday bringt außerdem einen Fix für eine Zero-Day-Lücke im Internet Explorer. Insgesamt veröffentlicht Microsoft 14 Aktualisierungen.
Update für Apples OS X behebt Freak-Lücke
Insgesamt fünf Sicherheitslücken behebt Apple mit der Aktualisierung 2015-002. Neben Freak behebt es ein Kernel-Loch, das der iPhone-Hersteller bereits im Januar in iOS 8 beseitigt hat. Mit einem weiteren Update behebt es fünf Fehler i ...
Finanzattacken auf Android nehmen massiv zu
Im Jahr 2014 stieg die Zahl von finanziellen Cyberangriffen um das Dreifache. Die Gesamtzahl der Angriffe ging jedoch um 20 Prozent zurück. Das zeigt der aktuelle Report "Financial Cyberthreats in 2014" von Kaspersky Lab.
Hackerangriff auf fahrende U-Bahn
Zwar ist es nur eine Modellbahn, die Hacker auf den Stand des Sicherheitsanbieters lahmlegen sollen, das System in das sie dabei eindringen müssen, aber ist real. Damit will der Sicherheitsanbieter die möglichen drastischen Folgen eine ...
Alle Windows-Versionen sind für ‘Freak’ verwundbar
Erst jetzt teilt Microsoft mit, dass auch verbreitete Betriebssystem-Versionen wie Windows 7 oder Windows 8 sowie sämtliche Windows Server ab Version 2003 betroffen sind. Bislang habe es keine Hinweise gegeben, dass die Microsoft-Produ ...
“Freak”-Lücke bedroht iOS, Android und Blackberry
Eine Jahrealte Schwachstelle sorgt für Furore. Vor allem Mobile Geräte sind für das Sicherheitsleck Freak verwundbar. Sicherheitsforscher haben jetzt gezeigt, dass sich damit aber aktuelle Verschlüsseltungstechnologien umgehen lassen. ...
Berechtigungsmanagement für SAP und Microsoft
Das Berliner Unternehmen Protected Networks zeigt mit 8MAN for SAP neue Möglichkeiten für ein sicheres Berechtigungsmanagement. Auf der CeBIT 2015 stellt das Unternehmen neue Funktionen der Lösung.
BlackBerry BES für Samsungs Knox und die Cloud
Die Angebote WorkLife und SecuSuite des kanadischen Handyherstellers ermöglichen eine getrennte Abrechnung der geschäftlichen und privaten Handynutzung sowie eine Ende-zu-Ende-Verschlüsselung für Knox-Nutzer. Zudem können Anwender zum ...
Ungepatchte Sicherheitslecks als Einfallstor für Firmen-Netzwerke
Wenn ein Hacker einen Cyberangriff auf ein Unternehmen plant, dann nutzt er dafür meist eine ältere Schwachstelle oder sucht sich einen Server, der nicht richtig Konfiguriert ist, wie ein aktueller Sicherheitsreport von HP jetzt zeigt. ...
Ramnit: Europol legt Botnet lahm
3,2 Millionen infizierte Rechner: In Deutschland ging das BKA gegen Teile der Infrastruktur von Ramnit vor. Außerdem haben sich Microsoft, Symantec sowie Behörden in Großbritannien, Italien und den Niederlanden an den Ermittlungen bete ...
Windows Defender löscht Lenovo-Adware Superfish
Das in Windows integrierte Anti-Malware-Tool kann die Lenovo-Adware samt Stammzertifikat löschen. Nutzer von Firefox hingegen müssen den Eintrag jedoch manuell löschen. Zwischenzeitlich bietet auch der Hersteller ein Tool für das Entfe ...
Babar: Französischer Staatstrojaner hört Skype ab
Neben Messengern kann das Schadprogramm auch Browser sowie Office-Programme ausspähen. Sicherheitsforscher bezeichnen Babar als fortschrittliche Malware. Sie stammt vermutlich vom französischen Geheimdienst.
CeBIT: Live-Demonstration des berühmtesten Hackers der Welt
Kevin Mitnick auch bekannt als The Condor führt auf der Messe in Hannover seine Social-Engineering-Taktiken vor. In den 80er Jahren galt er als größter Hacker. Er saß fünf Jahre in Haft, weil er in das Netzwerk des US-Verteidigungsmini ...
Online-Rechnung: Telekom führt neue Sicherheitsmerkmale ein
Rechnungen der Telekom zeigen künftig ein Teil der Kundenadresse und ein Siegel an. Zusätzlich baut die Telekom eine digitale Signatur ein. Auf diese Weise sollen Nutzer leichter originale Schreiben von Fälschungen unterscheiden können ...
Sicherheitslücke macht Netgear-Router aus der Ferne angreifbar
Von der Schwachstelle sind auch in Deutschland angebotene Router betroffen. Die Geräte können Passwörter und WLAN-Schlüssel preisgeben. Netgear hat als Reaktion angeblich nur auf Sicherheitsfunktionen des Routers verwiesen.
Zero-Day-Lücken: Google verlängert Frist für Patches
Zuletzt geriet Googles Project Zero in die Kritik für die Veröffentlichungen von Sicherheitslücken ohne Patch. Nun gibt der Internetkonzern Entwicklern unter bestimmten Umständen mehr Zeit eine Zero-Day-Lücke zu schließen.
Cyberkriminelle erbeuten 300 Millionen Dollar von Banken
Für den Angriff ist offenbar die Carbanak Cybergang verantwortlich. Sie soll bislang über 100 Banken in 30 Ländern beraubt haben. Die Angreifer nutzen kompromittierte Computersysteme der Banken, um auf Geldautomaten zuzugreifen.
Firmen und Mitarbeiter helfen Cyberkriminellen – unbewusst, aber effektiv
Kaum ein Client-Rechner kommt ohne Adobe Flash oder Internet Explorer zum Einsatz. Trotz häufiger Sicherheitslecks fehlen in den Unternehmen meist formalisierte Updates und regelmäßige Pflege der Systeme, kritisiert Volker Marschner, S ...
Smart-Home-Sicherheit mit riskanten Defiziten
Schlechte Implementierung: Alarm- und Überwachungsanlagen für Privathaushalte weisen massive Sicherheitslücken auf. Bei einem Test der Sicherheitsspezialisten traten nicht nur Probleme bei der Passwortsicherheit, sondern auch bei Versc ...
Siemens behebt Lecks in WinCC SCADA
Angreifer können über die beiden Lecks remote beliebigen Code auf einem angegriffenen SCADA-System ausführen oder Dateien stehlen. Das Leck wird bereits seit einigen Monaten aktiv genutzt. Siemens rät daher zu einem schnellen Upgrade.
Smart-TVs von Samsung zeichnen Privatgespräche auf
Fernseher mit aktivierter Spracherkennung zeichnen sämtliche Gespräche auf, die der Nutzer in der Nähe des Smart-TVs führt. Zudem sammeln Samsung-Geräte Seh- und Nutzungsgewohnheiten sowie Hardware- und Browserdaten und sendet sie an D ...
WordPress-Plug-in: Zero-Day-Lücke gefährdet rund 500.000 Sites
Betroffen ist das Plug-in Fancybox. Mit ihm lassen sich Bilder vergrößert darstellen. Eine Angriffswelle machte Sicherheitsforscher auf die Schwachstelle aufmerksam. Eine gepatchte Version ist seit kurzem verfügbar.
Flash Player: Adobe patcht Zero-Day-Lücke
Version 16.0.0.305 des Flash Players soll Nutzer vor Angriffen mit manipulierten Anzeigen schützen. Die Zero-Day-Lücke entdeckten Sicherheitsforscher Anfang der Woche. Ab sofort steht der Patch für Windows und OS X zum Download bereit.
Pawn Storm: Trend Micro warnt vor Spionage-Apps für iOS
Die Malware gefährdet auch Geräte ohne Jailbreak. Die Anwendungen sind in der Lage, Gespräche abzuhören und persönliche Informationen zu sammeln. Den vollen Funktionsumfang hat eines der Programme aber nur unter iOS 7.
Samsung Knox: Good Technology integriert App-Container
Mit dem Angebot "Good for Samsung Knox" richten sich der Sicherheitsspezialist vor allem an Firmen, die bislang Android nicht einsetzen wollen. Es ist die erste Integration einer Sicherheitslösung in Knox. Weitere sollen folgen.
Internet Explorer: Zero-Day-Lücke ermöglicht Phishing-Angriffe
Ein Sicherheitsforscher hat die Lücke im Internet Explorer 11 unter Windows 8.1 nachgewiesen. Der Fehler befindet sich in der Sicherheitsfunktion Same-Origin-Policy. Ein Patch für die Zero-Day-Lücke ist Microsoft zufolge bereits in Arb ...
Flash Player: Adobe warnt vor Zero-Day-Lücke
Cyberkriminelle nutzen die Sicherheitslücke bereits aktiv aus. Betroffen ist die jüngste Flash-Player-Version 16.0.0.296. Experten raten den Player vorübergehend abzuschalten. Adobe will noch diese Woche einen Patch bereitstellen.
BMWs ConnectedDrive lässt sich per Mobilfunk knacken
Sicherheitslücke im Auto: Diebe hätten mit dem Handy die Türen von BMWs mit Connected Drive öffnen können. Das fand der ADAC zufällig bei Tests heraus. Die Schwachstelle hat der Automobilhersteller bereits geschlossen.
iOS 8: Apple veröffentlicht Sicherheitsupdate
Insgesamt 33 Lücken schließt Apple mit iOS 8.1.3. Drei der Schwachstellen bilden die Grundlage für unterschiedliche Jailbreaks. Andere Fehler ermöglichen das Einschleusen und Ausführen von Schadcode. Software-Updates benötigen ab sofor ...