Monat: Juni 2019

Anzeige | Oracle NetSuite – innovative Unternehmenslösung dank Cloud-ERP

Oracle bietet Unternehmen mit seiner Cloud-ERP-Lösung NetSuite eine zentrale Plattform zur Datensammlung und Ablaufsteuerung. Entdeckt alle Vorteile des modernen Unternehmensmanagements und erfahrt, wie Ihr mit Oracle NetSuite so richtig durchstarten könnt. (Quelle: netsuite.com) Oracle NetSuite: Ein System – alle Prozesse…

IT-Security-Strategien sind notwendiger denn je

IT-Security-Experten haben immer noch Schwierigkeiten dabei, ihre Organisation vollständig vor Cyber-Angriffen zu schützen, zeigt die McAfee-Studie „Grand Theft Data II – The Drivers and Changing State of Data Breaches”. Hinzu kommt, dass Datenschutzverletzungen immer gravierender werden.   Advertise on IT…

Fossa: Sicherheitslücken im VLC-Player geschlossen

Über ein Bug-Bounty-Programm der EU wurden mehrere Sicherheitslücken im VLC-Player gemeldet und geschlossen. Mit den Bounty Huntern habe man nicht nur gute Erfahrungen gemacht, schreibt ein VLC-Entwickler. (VLC, Sicherheitslücke)   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

US-Grenzschutz: Datenleck bei Einreisefotos und Nummernschildern

Automatische Gesichtserkennung wird immer mehr zum Standard bei Grenzkontrollen. Doch die Daten der Reisenden wurden in den USA offenbar nicht gut geschützt. (Biometrie, Technologie)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-Grenzschutz: Datenleck bei Einreisefotos und…

ROM-Website Emuparadise offenbar gehackt

Es gibt Hinweise darauf, das Unbekannte Daten von mehr als 1 Millionen Emuparadise-Nutzern kopiert und in Umlauf gebracht haben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: ROM-Website Emuparadise offenbar gehackt

„Sign in with Apple“ kommt im Sommer

„Sign in with Apple“ ist ein Login-Dienst, der mehr Privatsphäre als die vergleichbaren Lösungen von Facebook oder Google bieten soll. Während Dritte Daten so nicht mehr unbemerkt korrelieren können, wird Apple damit allerdings selbst zum zentralen Informationsumschlagplatz.   Advertise on…

Paketmanagement: Java-Dependencies über unsichere HTTP-Downloads

In zahlreichen Java-Projekten werden Abhängigkeiten ungeprüft über HTTP ohne TLS heruntergeladen. Ein Netzwerkangreifer kann dadurch trivial die Downloads manipulieren und Schadcode ausführen. (Java, Eclipse)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Paketmanagement: Java-Dependencies über unsichere HTTP-Downloads

CIA-Sextortion – Alte Betrugsmasche mit neuem Kniff

Betrüger, die sich als CIA-Beamte ausgeben, fordern Lösegeld für den mutmaßlichen Besitz von Kinderpornografie und drohen mit Festnahme.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: CIA-Sextortion – Alte Betrugsmasche mit neuem Kniff

Wieder vorinstallierte Schadsoftware auf Smartphones

Erneut hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) auf mehreren Android Smartphones vorinstallierte Schadsoftware nachgewiesen. Die vier Geräte wurden auf unterschiedlichen Online-Marktplätzen gekauft und auf eine bereits im Februar nachgewiesene Schadsoftware-Variante überprüft.   Advertise on IT Security News.…

iPhone: Ortsschnüffelei wird offensichtlicher

Das Betriebssystem iOS 13 zeigt Nutzern künftig, wo auf der Karte eine App ihre Position abgefragt hat. Zudem kann man die Weitergabe auch nur einmal erlauben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhone: Ortsschnüffelei wird…

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-10

So löschen Sie Ihren Snapchat-Account, ohne Ihre Daten zu verlieren Das hat die DSGVO verändert Der Security-RückKlick 2019 KW 23 Kryptomining ist gefährlicher als Ransomware Systemüberwachung beim Automotive-Unternehmen FEV GnuPG-Schlüsselerstellung und Smartcard-Transfer – Nitrokey Teil2 IT Sicherheitsnews wochentliche Zusammenfassung –…

Das hat die DSGVO verändert

Vor einem Jahr wurde die DSGVO eingeführt. Was hat sich seitdem verändert, und konnte sie tatsächlich den Datenschutz in der EU verbessern? Hier finden Sie nicht nur die Antworten auf diese Fragen, sondern auch zehn Tipps für eine bessere Compliance.…

Der Security-RückKlick 2019 KW 23

von Trend Micro Quelle: CartoonStock Vor allem Warnungen bestimmten die News — Microsoft warnt vor einer Sicherheitslücke in RDP, öffentliches Tool zum Hijacken von Mailkonten und neue Kubernetes-Schwachstelle. Virenpandemie durch Lücke in RDP-Server? Microsoft warnt vor großer Virenpandemie, denn fast…

Kryptomining ist gefährlicher als Ransomware

2018 war das Jahr des Kryptomining: Es hat Unternehmen zehnmal häufiger getroffen als Ransomware. Cyber-Kriminelle haben sich in Gruppen organisiert und nutzen fortschrittliche Angriffsmethoden. Sie sind Teil einer wachsenden „Malware-as-a-Service“-Industrie, die im Darknet jedem zur Verfügung steht, der bereit ist…

Systemüberwachung beim Automotive-Unternehmen FEV

Proaktiv auf Herausforderungen reagieren zu können und die gesamte IT-Infrastruktur im Blick behalten – das wünschten sich die Verantwortlichen der FEV Gruppe. Der international anerkannte Dienstleister in der Fahrzeugentwicklung mit Hauptsitz in Aachen stand vor der großen Herausforderung, die rasant…

GnuPG-Schlüsselerstellung und Smartcard-Transfer – Nitrokey Teil2

1. Schlüsselmaterial Ein Nitrokey unterstützt je nach Version unterschiedliche Anwendungsszenarien. Im vorliegenden Beitrag der Artikelserie »Nitrokey« beschreibe ich die Inbetriebnahme eines Nitrokeys unter GNU/Linux und die anschließende GnuPG-Schlüsselerstellung. Ein (RSA-)Schlüsselpärchen ist eine grundlegende Voraussetzung für die beiden Anwendungsszenarien OpenPGP/GnuPG E-Mail-Verschlüsselung…

IT Sicherheitsnews wochentliche Zusammenfassung – Woche 23

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-09 Catalina: Apple will Skriptsprachen wie Perl und Python aus macOS entfernen IT Sicherheitsnews taegliche Zusammenfassung 2019-06-08 BigBrotherAwards 2019: Das sind die Preisträger Ransomware fügt Baltimore Millionenschaden zu Catalina: Apple will Skriptsprachen wie Python und Perl…

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-09

Catalina: Apple will Skriptsprachen wie Perl und Python aus macOS entfernen IT Sicherheitsnews taegliche Zusammenfassung 2019-06-08 BigBrotherAwards 2019: Das sind die Preisträger Ransomware fügt Baltimore Millionenschaden zu Catalina: Apple will Skriptsprachen wie Python und Perl aus macOS entfernen Google Stadia:…

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-08

BigBrotherAwards 2019: Das sind die Preisträger Ransomware fügt Baltimore Millionenschaden zu Catalina: Apple will Skriptsprachen wie Python und Perl aus macOS entfernen Google Stadia: Game-Streamingdienst kommt im November mit 129-Euro-Starterkit IT Sicherheitsnews taegliche Zusammenfassung 2019-06-07 Google Stadia: Game-Streamingdienst startet im…

Ransomware fügt Baltimore Millionenschaden zu

Zum dritten Mal in drei Jahren wurden IT-Anlagen der US-Stadt Baltimore gehackt. Erpresser fordern 13 Bitcoins, doch die Stadt zahlt nicht.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ransomware fügt Baltimore Millionenschaden zu

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-07

Google Stadia: Game-Streamingdienst startet im November mit 129-Euro-Starterkit Catalina: Apple will Skriptsprachen wie Ruby und Python aus macOS entfernen EU-Ratstagung: Langsam bei E-Privacy, schnell bei E-Evidence Botnet „GoldBrute“ greift RDP-Server übers Internet an Catalina: Apple will Skriptsprachen wie Python und…

EU-Ratstagung: Langsam bei E-Privacy, schnell bei E-Evidence

Die EU-Ratstagung ist ohne greifbare Ergebnisse zur E-Privacy zu Ende gegangen. Schneller ist man hingegen bei den Verhandlungen mit den USA über ein E-Evidence-Abkommen zur Strafverfolgung. (EU, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: EU-Ratstagung:…

Botnet „GoldBrute“ greift RDP-Server übers Internet an

Die Remote Desktop Services werden derzeit nicht nur über Sicherheitslücken attackiert: Ein neues Botnetz probiert es mit umfassenden Brute-Force-Angriffen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Botnet „GoldBrute“ greift RDP-Server übers Internet an

Sicher in der Spur

Sicher in der Spur wwe Fr., 07.06.2019 – 16:35   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicher in der Spur

BSI warnt vor vorinstallierter Malware auf China-Handys

Auf insgesamt vier Smartphone-Modellen hat das BSI ab Werk vorhandenen Schadcode entdeckt. Der sicherste Schutz ist, sich von den Geräten zu verabschieden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: BSI warnt vor vorinstallierter Malware auf China-Handys

Zensus 2021: Die nächste Volkszählung kommt

2021 findet wieder eine Volkszählung statt. Wirbel ist vorprogrammiert – vor allem die Anforderungen an den Datenschutz sind hoch.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zensus 2021: Die nächste Volkszählung kommt

Auf der sicheren Seite

Auf der sicheren Seite wwe Fr., 07.06.2019 – 15:33   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Auf der sicheren Seite

Seetec geht, Cayuga bleibt

Seetec geht, Cayuga bleibt wwe Fr., 07.06.2019 – 11:22   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Seetec geht, Cayuga bleibt

Die größten Belastungen für Security-Verantwortliche

Hohe Compliance-Anforderungen, steigende Cyber-Risiken, die fortschreitende Digitalisierung und die sehr dynamische Entwicklung der IT sorgen ebenso für die starke Belastung eines CISOs wie der bekannte Fachkräftemangel in der Security. Die Überlastung von Security-Verantwortlichen ist kein persönliches Problem, sondern ein Unternehmensrisiko.…

Bundestag: Neue Volkszählung kommt 2021

Deutschlands Einwohner und ihre Wohnungen sollen wieder gezählt werden. Der Bundestag hat die gesetzliche Grundlage für die nächste Volkszählung geschaffen. Mit den Ländern gibt es allerdings noch Streit. (Volkszählung, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen…

Zahnloser Tiger mit großer Gefahr für die Privatsphäre

Nach Plänen der Innenminister sollen diese künftig vor Gericht verwendet werden dürfen. Dabei rechnen die Politiker mit Widerstand von Datenschützern – kein Wunder, sagt Luis Corrons, Security Evangelist bei Avast:   Advertise on IT Security News. Lesen Sie den ganzen…

BSI untersucht Sicherheit der Blockchain

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine umfassende Analyse der Blockchain-Technologie vorgelegt. Der Schwerpunkt der Analyse lag auf den IT-Sicherheits­eigen­schaften der Blockchain, betrachtet wurden aber auch die Auswirkungen der technischen Grundkonzeption, etwa auf die Effizienz und die…

Der ‘Next-Gen-Trend’ im Enterprise Ressource Planning (ERP)

Das softwarebasierte Enterprise Ressource Planning (ERP) hat sich weitgehend als ein Schlüsselfaktor für Unternehmenserfolg etabliert. Ziel eines ERP Systems ist die prozessorientierte Abbildung des Unternehmensgeschehens in Zahlen sowie ggf. idealerweise auch grafisch. In einem ERP werden dafür alle relevanten Ressourcen…

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-06

Game-Streaming: Google Stadia startet im November mit 129-Euro-Starterkit Android 9.0 Pie: Diese Smartphones erhalten das große Update Unsichere Verbindung: Viele iPhone-Apps schalten Apples Sicherheitstechnik ab Patches für Vim und Neovim: „Modelines“ erlaubten beliebige Codeausführung Datenschutz: Massenbeschwerde gegen verhaltensbasierte Werbung Mit…

Datenschutz: Massenbeschwerde gegen verhaltensbasierte Werbung

Bürgerrechtsorganisationen setzen Datenschutzbehörden mit Massenbeschwerden unter Druck. So wollen sie den Kontrollverlust der Nutzer bei Echtzeit-Auktionen für verhaltensbasierte Internetwerbung beenden. (Onlinewerbung, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenschutz: Massenbeschwerde gegen verhaltensbasierte Werbung

Schnell updaten: Experten warnen vor Wannacry-ähnlichem Desaster

Seit Wochen warnen Sicherheitsexperten vor einer Windows-Sicherheitslücke, die zu verheerenden Angriffen à la Wannacry führen könnte. Ältere Systeme sollten schnell upgedatet werden. Über zwei Jahre nach dem Wannacry-Desaster sind nicht nur immer noch Millionen Geräte dafür anfällig – es droht…

5G-Auktion: Das Ende des Frequenz-Monopoly ist in Sicht

In der seit Monaten andauernden Auktion von 5G-Mobilfunkfrequenzen wird ein Ende allmählich absehbar. Die Bundesnetzagentur entschied am Mittwoch, das Mindestzusatzgebot deutlich zu erhöhen. Seit 19. März 2019, also immerhin seit zweieinhalb Monaten, bieten die Mobilfunkanbieter um die begehrten 5G-Lizenzen. Inzwischen…

Wie sicher sind vernetzte Haushaltsgeräte?

Das Licht per Smartphone steuern und die Heizung im Wohnzimmer schon vor der Ankunft anschalten. Die Vorteile von Smart-Home-Geräten sind vielfältig. Doch trotz der regen Nutzung, vernachlässigen viele Benutzer die Sicherheit. So die Ergebnisse einer Studie des TÜV-Verbands.   Advertise…

Nach BlueKeep: Weitere RDS-Schwachstelle in Windows entdeckt

Eine Schwachstelle in den Remote Desktop Services von Win 10 und Server 2019 erlaubt unter eng definierten Bedingungen unbefugte Zugriffe. Es gibt Workarounds.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nach BlueKeep: Weitere RDS-Schwachstelle in Windows…

heise devSec 2019: Das Programm ist online

Für die dritte Auflage der Konferenz zur sicheren Software- und Webentwicklung gibt es bis zum 2. August Tickets zu vergünstigten Preisen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise devSec 2019: Das Programm ist online

BSI warnt erneut vor vorinstallierter Schadsoftware auf Smartphones

Erneut hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) auf mehreren Smartphones vorinstallierte Schadsoftware nachgewiesen. Die Geräte wurden auf unterschiedlichen Online-Marktplätzen gekauft und auf eine bereits im Februar nachgewiesene Schadsoftware-Variante überprüft. Das BSI warnt daher auf Grundlage von §7…

Partnerangebot: KrimiDinner 2.0 – Capture-the-Dessert!

Im eintägigen Workshop der DigiTrace GmbH schlüpfen Sie in die Rolle des Cyber-Kriminellen, um in einer komplexen IT-Infrastruktur ein geheimes Nachtisch-Rezept zu erbeuten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Partnerangebot: KrimiDinner 2.0 – Capture-the-Dessert!

Offener Brief: Engagement darf kein Privileg sein!

Photo by Val Vesa on Unsplash Für ihr wertvolles Engagement erhalten Freiwillige lediglich ein symbolisches Taschengeld. Unser FSJler David schreibt den Abgeordneten im Landtag NRW. Werden sie handeln?   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Offener…

Chrome 75 bringt experimentellen Lesemodus und mehr

Google hat eine neue Version seines Browsers veröffentlicht. Mit Chrome 75 kommt ein verstecktes neues Feature – der Lesemodus. Android-Nutzer erhalten Support bei den Passwörtern. Bei anderen Browsern gibt es ein solches Feature schon länger – mit Chrome 75 kommen…

Smart Home: Soll Alexa die Aussage verweigern dürfen?

Nach den Plänen der Innenminister sollen Strafverfolgungsbehörden zukünftig auf die Daten von Sprachassistenten und Smart Home zugreifen können. Politiker und Datenschützer sind entsetzt. (Smart Home, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Smart Home: Soll…

Neue Funktionen im Firefox-Browser sollen für mehr Datenschutz sorgen

Mozilla bringt mehr mehr Datenschutz in seinen Firefox-Browser. Mit dabei sind ein automatischer Tracking-Schutz, Updates für den Facebook-Container und den Geräte-übergreifenden Passwort-Manager. Mozilla hat am Dienstag gleich vier Verbesserungen in Sachen Datenschutz bekanntgegeben. Dave Camp, seit wenigen Wochen Träger des Titels…

Auf dem richtigen Weg

Auf dem richtigen Weg wwe Do., 06.06.2019 – 10:34   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Auf dem richtigen Weg

Datenklau verschreckt Kunden

Immer wieder werden Daten im großen Stil geklaut oder missbraucht. Meist sind Unternehmen hier die lohnende Zielgruppe für Hacker. Die Fälle in den Schlagzeilen sind entsprechend vielfältig und häufig. Und es werden mehr, denn die Vernetzung von Unternehmen und Personen…

50 Jahre Automatic Systems

50 Jahre Automatic Systems wwe Do., 06.06.2019 – 11:22   Advertise on IT Security News. Lesen Sie den ganzen Artikel: 50 Jahre Automatic Systems

BigBrotherAwards 2019 gemeinsam streamen

Digitalcourage, CC BY SA 2.0 Jetzt mitmachen: Öffentliches Streaming anmelden und gemeinsam mit anderen die Verleihung am Samstag, 8. Juni 2019 verfolgen!   Advertise on IT Security News. Lesen Sie den ganzen Artikel: BigBrotherAwards 2019 gemeinsam streamen

Sicherheitslücke: Root-Zugriff für Angreifer bei Exim-Mailservern

EineSicherheitslücke im Exim-Mailserver lässt sich auch übers Netz zur Codeausführung ausnutzen, der Angriff dauert aber in der Standardkonfiguration mehrere Tage. Lokal ist er trivial und emöglicht es Nutzern, Root-Rechte zu erlangen. (E-Mail, Debian)   Advertise on IT Security News. Lesen…

Sicherheitsnorm für IoT-Geräte vorgestellt

Das Deutsche Institut für Normung (DIN) hat mit der SPEC 27072 eine Spezifikation für die Informationssicherheit von IoT-fähigen Geräten vorgelegt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsnorm für IoT-Geräte vorgestellt

Hohes Risiko für Insider-Sicherheitsverstöße

Viele Unternehmen befürchten, dass Sicherheitsverstöße durch kompromittierte Zugriffe von Drittanbietern erfolgen könnten. Das zeigt der Privileged Access Threat Report 2019 von BeyondTrust. Die Sicherheitsstudie dokumentiert außerdem, dass sich jede Woche durchschnittlich 182 Drittanbieter von außen auf die IT-Systeme der befragten…

Banken: (Zwangs-)Umstellung auf 3D Secure-Verfahren – Was tun?

Im Rahmen der überarbeiteten Zahlungsdiensterichtlinie (PSD2) werden einige von euch vermutlich gerade von ihrer Bank benachrichtigt, dass ab 14. September 2019 eine Bezahlung per Kreditkarte bei einem Online-Kauf nur noch mit zusätzlicher App durchführbar ist. Via 3D Secure-Verfahren sollen Kreditkartenzahlungen…

Emotet bei Heise – Lehren aus einem Trojaner-Angriff

Es gab einen schwerwiegenden Einbruch in das Heise-Netz. An der Beseitigung arbeiten aktuell die IT-Abteilungen der Heise Gruppe und weitere Spezialisten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Emotet bei Heise – Lehren aus einem Trojaner-Angriff