Mit einem neuen architektonischen Ansatz will Cisco die Sicherheitsinfrastruktur von Unternehmen sicherer machen. Eine Reihe von neuen Cloud-Angeboten und ein neuer Service soll die Komplexität von Sicherheitsanwendungen reduzieren.
IT-News Security
Allianz erweitert Angebot an Cyberversicherungen für Unternehmen
Die neu hinzugekommene Versicherung Allianz CyberSchutz richtet sich an Unternehmen mit einem Jahresumsatz von bis zu 150 Millionen Euro. Abgedeckt werden entgangene Gewinne im Fall einer Betriebsunterbrechung nach einem Hackerangriff. ...
Malware Ranscam “tarnt” sich als Erpressersoftware
Sie fordert von Opfern wie andere inzwischen weit verbreitete Ransomware ein Lösegeld. Allerdings kann sie Dateien überhaupt nicht verschlüsseln. Die Malware beginnt jedoch sofort nach der Installation, Dateien aus Nutzerverzeichnissen ...
Adobe schließt 52 Sicherheitslücken in Flash Player
Weitere 30 Fehler beseitigt Adobe in seinen PDF-Anwendungen Reader und Acrobat. Die insgesamt 82 Sicherheitsaktualisierungen werden im Rahmen des turnusmäßigen Patchdays ausgeliefert. Insbesondere die Patches für den Flash Player sollt ...
Microsoft schließt 37 als kritisch eingestufte Sicherheitslücken
Effizienz versus Sicherheit: IT-Bereiche müssen Hand in Hand arbeiten
Trotz gegenseitiger Wertschätzung befinden sich der klassische IT-Betrieb und der Bereich Cybersicherheit häufig in einem Konflikt. Um die digitale Transformation der Wirtschaft aber voranzutreiben, müssen beide Hand in Hand gehen. Sie ...
Die 3 wichtigsten Sicherheitsprobleme beim Internet der Dinge
Goldgräberstimmung bei IoT! Doch mit den zahllosen neuen Möglichkeiten gehen auch ganz neue Risiken einher. Wie man die in den Griff bekommen kann, erklärt silicon.de-Blogger Mirko Brander in seinem aktuellen Beitrag.
Micro-Virtualisierung als Waffe zur Malware-Bekämpfung
Micro-Virtualisierung setzt am Endpunkt an und überwindet die Grenzen herkömmlicher Sicherheitslösungen, die auf die Malware-Erkennung angewiesen sind. Jochen Koehler von Bromium erklärt im Gastbeitrag für silicon.de die Vorteile im De ...
Sicherheitslücke in Netzwerkkameras: Axis empfiehlt Firmware-Update
Die Lücke steckt in den Versionen 5.20 bis 6.20.X der Firmware. Sie macht Axis-Produkte angreifbar, auf die über das Internet zugegriffen werden kann. Angreifer könnten sie ausnutzen, um die Überwachungskamera zu missbrauchen.
Warten auf DDoS-Angriffe in europäischen Firmen inzwischen Alltag
Einer Umfrage zufolge gehen 80 Prozent der IT-Spezialisten in Europa davon aus, dass ihr Unternehmen in den kommendne zwölf Monaten einem DDOS-Angriff zum Opfer fällt. 43 Prozent wären in dem Fall bereit, den Forderungen der Angreifer ...
Britisches IT-Security-Start-up Darktrace bekommt 65 Millionen Dollar
Die Bewertung des 2013 gegründeten Unternehmens klettert damit auf 400 Millionen Dollar. Darktrace arbeitet an Technologien, um künftige, auf Maschinenlernen basierende Angriffe abzuwehren. Zu den bisherigen Investoren gehört auch Mike ...
Aktuelle BIOS-Lücke möglicherweise nicht nur ein Lenovo-Problem
Lenovo hatte die Lücke Anfang der Woche bestätigt. Der Hersteller arbeitet eigenen Angaben zufolge derzeit mit Intel und Software-Partnern an einem Patch. Laut Entdecker Dmytro Oleksiuk und Security-Forscher Alex James steckt die Lücke ...
Lenovo-PCs über BIOS-Lücke angreifbar
Betroffen sind bestimmte Lenovo-Rechner mit Intel-Chipsätzen. Der Hersteller arbeitet derzeit gemeinsam mit Intel und BIOS-Zulieferern an einem Patch für die Lücke im System Management Mode. Lenovo selbst stuft das von der Schwachstell ...
400-GBit/s-DDoS-Angriffe: LizardStresser-Botnetz nutzt wachsende Zahl an IoT-Geräten
Dass viele IoT-Geräte Standardzugangsdaten verwenden und nur unzureichend geschützt sind, spielt Botnetz-Betreibern in die Hände. Die Geräte lassen sich somit einfach als Slave in die Botnetz-Infrastruktur einbinden und ihre Bandbreite ...
Die derzeit größten Cyber-Bedrohungen für Unternehmen
Ein gebräuchlicher Angriffsvektor ist dem Sicherheitsanbieter Eset zufolge nach wie vor die Phishing-E-Mail. Insbesondere Spear-Phishing-Kampagnen und deren Variante "CEO-Betrug" bereiten Sorgen. Ransomware ist weiterhin auf dem Vormar ...
Siemens schließt Lücken in Produkten für Schutztechnik
Die Schwachstellen mit der Kennung CVE-2016-4784 und CVE-2016-4785 stecken in Produkten der Reihe SIPROTEC 4 und SIPROTECT Compact. Die kommen bei Energieversorgern zum Einsatz, um Stromnetze vor Kurzschlüssen oder Überlast zu schützen ...
24 Symantec-Produkte über veralteten Code angreifbar
Angreifer können sie unter Umständen ausnutzen, um sich Root- respektive Kernel-Rechte zu verschaffen. Es reicht dazu aus, dass das Opfer eine per E-Mail zugesandte Datei mit Schadcode öffnet. Grund dafür ist laut Googles Project Zero, ...
Sicherheitsrisiko Mensch: So können Unternehmen Daten besser schützen
Unternehmen sollten lernen, den Spagat zwischen IT-Sicherheit und Arbeitseffizienz zu meistern. Silicon.de-Blogger Richard Anstey weiß, wie sich das Sicherheitsrisiko Mensch minimieren lässt.
Cisco kauft Cloud Access Security Broker CloudLock
Das Unternehmen setzt damit den mit der Übernahme von Sourcefire begonnenen Ausbau seiner Security-Sparte fort. Außerdem steigt es in einen noch jungen aber vielversprechenden Markt ein, in dem neben einigen Spezialisten auch Microsoft ...
Intel will angeblich Security-Sparte komplett abstoßen
Einige Produktreihen wurden bereits zuvor verkauft oder abgekündigt. Der Bereich ging aus der Übernahme von MacAfee vor knapp sechs Jahren für rund 7,7 Milliarden Dollar hervor. Der Verkauf wäre das Eingeständnis, dass die damals geheg ...
Trust Center von T-Systems will IoT mit Zertifikaten absichern
Die Zertifikate sollen "eine neue Schutzschicht in die vernetzte Gerätewelt" einziehen. Dazu vergibt die Zertifizierungsstelle jedem vernetzten Ding eine überprüfbare Identität und bietet ein automatisiertes Identitäten-Management dafü ...
Google Prompt soll sichere Anmeldung bei Google-Diensten erleichtern
Google Prompt wird für Android und iOS angeboten. Damit reicht es schon, eine Abfrage auf einem zuvor definierten Mobilgerät mit "Ja" zu beantworten, anstatt wie bisher einen Zahlencode einzugeben. Die Sicherheit soll Google zufolge da ...
Adobe schließt 36 Sicherheitslücken im Flash Player
Eine davon ist die kürzlich durch Kaspersky bekannt gewordende Zero-Day-Lücke mit der Kennung CVE-2016-4171, die bereits für Angriffe ausgenutzt wird. Sie steckt in Flash Player 21.0.0.242 für Windows und Mac. Adobe empfiehlt Nutzern, ...
Kaspersky Lab entdeckt Cyber-Schwarzmarkt für gehackte Server
Auf xDedic werden Zugänge zu über 70.000 Servern zu Preisen ab sechs Dollar pro Server gehandelt. Der Untergrundmarktplatz wird mutmaßlich von einer russischsprachigen Gruppe betrieben. Die Server stehen auch in staatliche Organisation ...
Erneuter Weckruf an SAP-Patch-Muffel
NTT Com Security stellt immer wieder Angriffe auf eine Sicherheitslücke in SAP Netweaver fest, obwohl SAP dafür Patches bereits im Jahr 2010 bereitgestellt hat. Nachdem im vergangen Monat das US-CERT noch einmal darauf hingewiesen hatt ...
Security-Anbieter Ethon aktualisiert VoIP-Lösung zum abhörsicheren Telefonieren
Version 2 der Client-Server-Software etaSuite bringt unter anderem eine verbesserte Sprachqualität bei gleichzeitig reduziertem Bandbreitenbedarf. Eine durchgängige Verschlüsselung der Sprachdaten wird über 256-Bit-AES sichergestellt. ...
Oxid eSales liefert Patch für gravierende Sicherheitslücke
Der Hersteller empfiehlt allen Shop-Betreibern, die Aktualisierung umgehend einzuspielen. Sie steht für die OXID eShop Enterprise Edition 5.1.12 und 5.2.9 sowie die Professional Edition respektive Community Edition 4.8.12 und 4.9.9 zur ...
Symantec übernimmt Blue Coat
Die Kaufsumme liegt bei 4,65 Milliarden Dollar. Die Aufsichtsräte der beiden Firmen haben der Akquisition bereits zugestimmt. Sie soll noch im dritten Quartal dieses Jahres abgeschlossen werden. Die Leitung des neuen Unternehmens übern ...
RSA stellt Framework für Cyber-Risiken vor
RSA schlägt mit einem Bewertungs-Framework eine neues Werkzeug für das Risk-Management von Cyber-Risiken vor. Auf dieser Folie sollen Unternehmen zu einer Bewertung und Priorisierung von Risiken gelangen können.
Malwarebytes weitet Endpunktschutz auf Mac OS X aus
Breach Remediation zeichnet sich laut dem Sicherheitsanbieter dadurch aus, dass es Infektionen und Datenrückstände zeitgleich auf allen Endpunkten eines Netzwerks erkennen und beseitigen kann. Damit will er auch auf Mac-Systemen Ad- un ...