- Anzeigen -


30.04.15 - IT Security-Telegramm


Sophos nennt drei wichtige Aspekte, die KMU bei der Einrichtung eines sicheren und gesetzeskonformen Drahtlos-Netzwerks berücksichtigen sollten
Neuer komplexer und multifunktionaler Trojaner infiziert vor allem Android-Endgeräte



30.04.15 - Angriff auf "TV5Monde": Cyberkrieg oder Propagandaschlacht?
Der Angriff auf "TV5Monde" ist zurzeit in aller Munde. Außer Zweifel steht, dass derartige Angriffe schlimm sind – aber wirklich außergewöhnlich sind sie nicht. Im Grunde genommen ist der französische Fernsehsender Opfer eines klassischen zielgerichteten Angriffs geworden, ein Schicksal, das Hunderte Firmen pro Tag teilen. Auch wenn sich der Islamische Staat (IS) zu der Attacke bekannt hat, wäre es daher falsch, von einem islamistischen Cyberkrieg zu sprechen. Vielmehr hat der IS eine – aus seiner Sicht – erfolgreiche Propagandaschlacht geschlagen. Und dies wohl noch im Outsourcing.

30.04.15 - Angriff auf TV5Monde: Weit mehr als eine reine Distributed-Denial-of-Service-Attacke
Der aktuelle Angriff auf TV5Monde zeigt einmal mehr: Nationale Infrastrukturen müssen besser geschützt werden. Es ist erschreckend zu sehen, dass Angriffe auf öffentliche Einrichtungen und Meinungsmultiplikatoren dieser Größe Erfolg haben. Zugegeben: Um einen Schaden von diesem Ausmaß anzurichten – alle TV5Monde-Fernsehkanäle offline, Webseite sowie Facebook- und Twitter-Account gekapert –, ist große Sachkenntnis nötig. Der Angriff war weit mehr als eine reine Distributed-Denial-of-Service-Attacke. Der DDoS-Angriff war lediglich ein Ablenkungsmanöver, um IS-Propaganda auf der Seite von TV5Monde zu platzieren –es fanden Angriffe auf mehreren Ebenen statt. Es wurde also nicht mit digitalen Krummsäbeln, sondern mit modernsten Waffen gekämpft. Trotzdem: Dass dabei ein Schaden angerichtet werden konnte, dessen Behebung mehrere Tage dauert, zeugt klar von einem vernachlässigten Schutz gegen DDoS-Attacken.

30.04.15 - Beim ISIS-Hack des französischen Fernsehsenders TV5 Monde handelte es sich um einen komplexen Multi-Vektor-Angriff
"Beim ISIS-Hack des französischen Fernsehsenders TV5 Monde handelte es sich um einen komplexen Multi-Vektor-Angriff. Interessanterweise kam dabei offenbar keine besonders fortschrittliche Malware oder Technologie zum Einsatz. Die Attacke erfolgte auf drei Angriffsvektoren: die TV-Programme, die Website und die Social Media-Kanäle. Hierfür ist ein tiefes Eindringen in und ein umfassender Zugriff auf das Netzwerk des Senders erforderlich. Allem Anschein nach handelt es sich also um einen gut durchdachten Hack, dem detaillierte Einblicke in das Netzwerk und eine langwierige und intensive Vorbereitung zu Grunde lagen. Es gibt Berichte darüber, dass die Anmeldedaten eines Social Media-Admins kompromittiert und für den Zugang zum Netzwerk genutzt wurden. Aber auch ein möglicher Insider Threat ist nicht auszuschließen..."

30.04.15 - Produktivitätsgewinn und Cyberwar: Industrie 4.0 ist ein zweischneidiges Schwert
Die vierte industrielle Revolution läutet einen Paradigmenwechsel in der industriellen Fertigung ein: Indem sich immer mehr Fertigungsbetriebe in Wertschöpfungsverbünden miteinander vernetzen, öffnet sich die bislang nahezu hermetisch abgeschottete Produktions-IT der Außenwelt. Dadurch entstehen neue Sicherheitsrisiken, auf die die meisten Unternehmen (noch) nicht vorbereitet sind, wie einige prominent gewordene Cyberattacken der jüngsten Vergangenheit zeigen. Um sensible Daten zu schützen, sind neue Sicherheitsarchitekturen erforderlich, wie Dr. Harald Schöning, Vice President Research der Software AG, in seinem jüngst erschienenen Beitrag "IT-Sicherheit in Industrie 4.0” darstellt.

30.04.15 - Unternehmen sollten sich darüber bewusst sein, dass gefährliche Hotspots und Geräte überall lauern
Ein sorgfältiger Rundumschutz für Drahtlos-Netzwerke ist grundsätzlich empfehlenswert. Ein Gesetzentwurf für mehr freien Internetzugang, den die Bundesregierung dieser Tage verabschiedet, nimmt die Betreiber kleiner Netzwerke nun in die Pflicht. Sophos nennt die drei wichtigsten Aspekte, die kleine und mittelständische Unternehmen bei der Einrichtung eines sicheren und gesetzeskonformen Drahtlos-Netzwerks berücksichtigen sollten.

30.04.15 - Kobil verstärkt Channel-Engagement und schließt Vertrag mit Also
Kobil Systems verstärkt ihr Produkt- und Paketgeschäft. Dabei setzt die Spezialistin für Identitäts- und Security-Management voll auf den indirekten Vertrieb und hat mit einem der größten Distributoren in Deutschland, der Also Deutschland GmbH, einen Partnerschaftsvertrag unterzeichnet. Ziel der Partnerschaft ist es, die Also-Partner, zu denen Systemhäuser, Systemintegratoren und Reseller gehören, mit klar fokussierten Sicherheitsprodukten zu versorgen, die ganz bestimmte Herausforderungen ihrer Kunden adressieren, sich schnell implementieren lassen, aber gleichzeitig ausbaubar sind, wenn die Aufgaben des Kunden komplexer werden.

30.04.15 - Verschlüsselter Cloud-Speicher mit sicheren Apps für iOS und Android - Prüfung auf Sicherheit und Datenschutz durch mediaTest digital und TÜViT
Nicht nur bei Apps im Bereich Banking und Messaging steigt der Anspruch an Sicherheit und Datenschutz seitens der Nutzer merklich. So sind beispielsweise auch die persönlichen Dateien, die in Online-Speichern abgelegt werden, besonders sensibel und schutzbedürftig. Bei der Wahl eines Anbieters werden Sicherheit und Schutz dieser Daten zu ausschlaggebenden Qualitätsmerkmalen. Die Apps des verschlüsselten Online-Speichers Hornetdrive wurden erfolgreich dem strengen Auditierungsverfahren der Sicherheitsexperten von mediaTest digital und TÜViT (TÜV Nord Group) unterzogen. Als Ergebnis der positiven Bewertung wurde dem Anbieter Hornetsecurity das "Trusted APP"-Siegel für seine iOS- und Android-Apps verliehen.

30.04.15 - Gefährlicher Android-Trojaner versteckt sich vor Antivirensoftware
Die Sicherheitsanalysten von Doctor Web haben einen neuen komplexen und multifunktionalen Trojaner entdeckt und analysiert, der vor allem Android-Endgeräte infiziert. Die Schadsoftware ist unter anderem in der Lage, vertrauliche Benutzerdaten zu stehlen und Kurznachrichten zu versenden.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

Der Newsletter wird im html-Format versendet.
Bitte denken Sie daran, den Newsletter bei Ihrem IT-Administrator auf die White-List setzen zu lassen.

####################


Meldungen vom Vortag

29.04.15 - Wie sich Trojaner mittels Social-Engineering-Methoden unter Android-Benutzern verbreiten

29.04.15 - Interpol verstärkt Kampf gegen Cyberkriminalität – Unternehmen sollten das auch tun

29.04.15 - Hacker schlafen nicht: Warum sich IT-Sicherheitsexperten nicht immer auf ihre Lösungen verlassen können

29.04.15 - Die Attacken von Hellsing gegen die Naikon-Gruppe sind faszinierend, ganz im Stil von "Das Imperium schlägt zurück"

29.04.15 - DDOS-Attacken werden als Ablenkung eingesetzt, während das eigentliche Ziel des Angriffs Online-Banking-Betrug ist

29.04.15 - Cyberattacken werden immer raffinierter, obwohl Cyberkriminelle auf altbewährte Technologien setzen

29.04.15 - Security-Report für das I. Quartal 2015: 200 Millionen Schad-E-Mails landen in der Quarantäne

29.04.15 - BSPlayer-Exploit aus dem Jahr 2010 betrifft weiterhin aktuelle Versionen