Darauf hat der Security-Anbieter Fireeye nach einer Auswertung von Daten seit Anfang des Jahres hingewiesen. Ziel der Kriminellen ist es, Apple ID und Passwort von Nutzern in Erfahrung zu bringen. Dazu locken sie diese auf inzwischen t ...
IT-News Security
BSI warnt Firmen vor Angriffswelle mittels E-Mails mit korrekter Anrede
Die vermeintlichen Rechnungen bringen im Anhang eine malwareverseuchte Word-Datei mit. Hohe Glaubwürdigkeit bei Empfängern erreichen Sie durch die korrekte, persönliche Anrede und die Nennung der Position des Empfängers im Unternehmen. ...
Patchday: Google beseitigt 40 Schwachstellen in Android
Die insgesamt 40 Sicherheitslücken befinden sich in Android 4.4.4 bis 6.0.1. Acht von ihnen stuft Google als kritisch ein. Weitere Fehler haben die Entwickler zudem in Treibern von Qualcomm, Nvidia, Broadcom und MediaTek entfernt.
Vectra Networks stellt Ransomware-Erkennung für Firmen vor
Dazu hat der Sicherheitsanbieter seine X-Series-Plattform um Algorithmen erweitert, die direkt gerade stattfindende Attacken von Erpressersoftware identifizieren können. Die verhaltensbasierende Erkennung soll unter anderem in der Lage ...
Fußball-EM wird auch ein Fest für Datendiebe
Wie viele Großereignisse wird auch die Fußball-EM wieder verstärkte Aktivitäten von Datendieben mit sich bringen. Im Interview mit silicon.de erklärt Michal Salat, Manager Threat Intelligence bei Avast, worauf Nutzer rund um die EM ach ...
Teamviewer reagiert auf Netzwerkprobleme und Security-Vorwürfe
Das Unternehmen hat Netzwerk- und dadurch auch Verfügbarkeitsproblem durch einen Denial-of-Service-Angriff zugegeben. Die Verantwortung für Angriffe mit einem Trojaner, der die Teamviewer-Software missbraucht, weist es zwar zurück, füh ...
DDoS-Erpresserbande Kadyrovtsy droht deutschen Banken
Darauf hat das Security-Unternehmen Link11 hingewiesen. Im Augenblick handle es sich lediglich um "Warnattacken", mit denen die Kriminellen ihren Geldforderungen Nachdruck verleihen wollen. Aber bereits deren Ausmaß sei erschreckend.
Update für Chrome 51: Google schließt 15 Sicherheitslücken
Google hat ein Update für den erst seit gut einer Woche verfügbaren Browser Chrome 51 bereitgestellt. Mit ihm werden nochmal 14 Sicherheitslücken geschlossen. Zwei davon stellen den Entwicklern zufolge eine "hohes" Risiko dar. Bereits ...
Erneut Malware für SCADA-Systeme von Siemens entdeckt
Die von ihren Entdeckern bei Fireeye Irongate genannte Malware nutzt auch Techniken, die von Stuxnet her bekannt sind. Bisher konnte Irongate keinen durchgeführten Angriffen zugeordnet werden. Fireeye geht daher von einem Proof of Conc ...
Malware installiert und missbraucht Fernwartungssoftware Teamviewer
Die vom Security-Anbieter Doctor Web als "BackDoor.TeamViewer.49" bezeichnete Schadsoftware schleicht sich als vermeintliches Update für den Adobe Flash Player auf Windows-Rechner. Über die mitinstallierte Teamviewer-Software verschaff ...
Gravierende Schwachstellen in Sicherheits-Apps für Android entdeckt
Nach Schätzungen der Sicherheitsforscher des Fraunhofer SIT, die die Schwachstellen entdeckt haben, könnten weltweit bis zu 675 Millionen Geräte betroffen sein. Über die Lücken lassen sich die Apps missbrauchen, um Smartphones zu übern ...
Security-Software für Windows 10: AV-Test legt Ergebnisse vor
Im Schnitt konnten die 22 getesteten Antivirenprogramme für Privatnutzer sowie die 12 geprüften Lösungen für Firmen rund 98 Prozent der Angriffe abwehren. Das beste Ergebnis erzielte Bitdefender, dicht gefolgt von Kaspersky und Symante ...
Microsoft gibt Tipps für sichere Passwörter
Trotz zahlreicher Aufklärungskampagnen in den vergangenen Jahren verwenden Nutzer immer noch massenhaft einfach zu erratende Passwörter. Da auch Microsoft immer mehr passwortgeschützte Dienste anbietet, ist ihm das ein Dorn im Auge.
Android-Updates: Google erhöht Druck auf Anbieter und Netzbetreiber
Der Internetkonzern droht damit, eine Rangliste zu publizieren, die führende Smartphone-Hersteller bezüglich der Update-Häufigkeit ihrer Geräte bewertet. Google will nicht nur zeitnahe Sicherheitsaktualisierungen, sondern auch die zügi ...
Fujitsu baut Sicherheitsservices um Isolationsplattform aus
Die cloudbasierende Lösung Menlo Security Isolation Platform (MSIP) führt den Code potenziell gefährlicher Website-Inhalte wie Flash oder Java, aber auch den von Dokumenten und E-Mails in speziellen virtuellen Containern aus, sodass ke ...
Checkpoint stellt Sicherheits-Appliances für KMU vor
Die Modelle 770 und 790 ergänzen die schon länger erhältlichen Ausführungen 730 und 750. Die Neuvorstellungen sollen Schutz vor Malware sowie schadhaften Websites und Anwendungen bieten. Zugleich soll ein hoher Netzwerk-Durchsatz gewä ...
Chrome 51: Google schließt 42 Sicherheitslücken in seinem Browser
Neben den Fehlerkorrekturen bringt Chrome 51 für Entwickler die Credential Management API. Damit werden bereits eingeloggte Nutzer automatisch angemeldet, wenn sie eine Website nochmals aufrufen. Außerdem soll Chrome 51 durch weniger O ...
Google will Passwörter durch Sensordaten überflüssig machen
Dazu wird im Rahmen von "Project Abacus" eine Programmierschnittstelle entwickelt, die es ermöglichen soll, den Nutzer eines Smartphones anhand von Sensor- und Nutzerdaten zu erkennen. Die ersten Test laufen bereits, an ihnen sollen au ...
Baramundi Management Suite 2016 erlaubt Verwaltung virtueller Umgebungen
In der aktuellen Version der Endpunkt-Management-Lösung sorgt das neue Modul Baramundi Virtual unter anderem dafür, dass ersichtlich ist, welche Clients virtuell und welche physisch sind. Zudem wird nun Windows 10 Mobile unterstützt. J ...
Flash, Chrome und Firefox weisen am meisten Schwachstellen auf
Das geht aus der ersten Ausgabe des "Vulnerabilities Barometer" des Security-Anbieters Stormshield hervor. Die alten, üblichen Verdächtigen wie Java und das Betriebssysytem, verlieren dagegen als Einfallstor für Angreifer an Bedeutung ...
Android-Sicherheitslücke bedroht 60 Prozent aller Geräte
Genau genommen findet sich die Anfälligkeit in einer Sicherheitsfunktion von in Android-Geräten verbauten Qualcomm-CPUs. Sie lässt sich ausschließlich über eine bösartige App ausnutzen. Google liefert schon seit Januar einen Patch aus, ...
Patch-Management: das Aschenputtel der IT-Sicherheit?
Laut BSI ist fehlerhaftes respektive nicht vorhandenes Patch-Management eine der Hauptursachen für erfolgreiche Hackerangriffe auf Firmen. Diesen will der Software-Hersteller DeskCenter daher eine zentralisierte Patch-Management-Lösung ...
Dell stellt Sicherheitslösung Threat Defense für KMU vor
Endpunkte soll die auf Künstlicher Intelligenz und maschinellem Lernen basierende Lösung vorausschauend vor fortschrittlichen, andauernden Bedrohungen und Schadsoftware schützen. Laut Dell lässt sich Threat Defense einfach verwalten un ...
Eset stellt Entschlüsselungs-Tool für Ransomware TeslaCrypt bereit
Es basiert auf dem Schlüssel, den die Hintermänner Eset geschenkt haben und funktioniert bei den Varianten 3 und 4 der Erpressersoftware. Damit lassen sich Dateien entschlüsseln, die im chiffrierten Zustand die originale Dateieiendung ...
LogRhythm legt Network Monitor in Version 3 vor
Die Lösung dient dem Netzwerk-Monitoring sowie der Netzwerk-Analyse und -Forensik. Sie soll es Firmen erlauben, fortschrittliche Bedrohungen wie Ransomware, Spear-Phishing-Attacken und APTs zu erkennen und zu neutralisieren.
Die Grundlagen für Datensicherheit der nächsten Generation
Sicherheitsbedrohungen zu bekämpfen bedeutet heute weit mehr, als Daten anhand einer Liste bekannter Gefahren zu überprüfen. Welche Rollen Silizium und KI künftig bei der Gefahrenabwehr spielen, erläutert Mark Papermaster im Gastbeitra ...
Neuer Managed Service von F-Secure erkennt Datenschutzverletzungen
Der "Rapid Detection Service" genannte Dienst kombiniert maschinelle und menschliche Analysemethoden, um Kunden in unter 30 Minuten Sicherheitsvorfälle mitzuteilen. Überdies helfen Experten Firmen bei der Bewältigung - auf Wunsch auch ...
Bitdefender deckt Klickbetrüger-Botnet mit rund 900.000 Botrechnern auf
Das auf dem Trojaner Redirector.Paco basierende Botnetz fügt Werbebudgets seriöser Firmen laut Bitdefender bislang in der Höhe nicht beobachtete Schäden zu. Dazu klinkt es sich im Browser in die gängigen Suchmaschinen ein und ersetzt d ...
Gravierende Sicherheitslücken im Packprogramm 7-Zip
Beide Lücken sind auf eine fehlende Überprüfung innerhalb des Programms zurückzuführen. Von ihnen ist nicht nur die Open-Source-Archivierungssoftware selbst betroffen, sondern auch alle Produkte, die auf ihre Bibliotheken zurückgreifen ...
FBI soll Mozilla Details zu Sicherheitslücke verraten
Mozilla geht davon aus, dass eine vom FBI zur Überführung von Nutzern einer Website mit Kinderpornographie genutzte Schwachstelle im TOR-Browser, der auf Firefox basiert, auch im Firefox-Code steckt. Es fürchtet, die Schwachstelle könn ...