Autor: IT Security News

Facebook-Spam führt zu Trojanern

Seit dem 30. Januar 2015 gelten Sie nun, die neuen Richtlinien für Facebook. Wer sich anmeldet, stimmt automatisch zu – so Facebook. Dennoch versuchen Kriminelle mit diversen Spamkampagnen die User mit gefälschten Facebook-Mails zu erreichen und zum Klicken … Read More … from…

Patch-Prozess als Risikofaktor für SAP

SAP-Systeme sind unsicher, obwohl SAP, Entwickler und Berater aktiv gegensteuern. Patches gibt es zuhauf, doch selbst bei bekannten Sicherheitslücken kann es dauern, bis ein Patch wirklich implementiert wird. Die Gründe dafür sind vielfältig. from Security-Insider – News

VdS: Neues Mitglied in der Risk Management Association

Vor allem Mittelständler weisen im Risikomanagement, einer Kernaufgabe für die Zukunftsfähigkeit jeder Institution, noch Defizite auf. VdS wird als neues Mitglied in der „Risk Management Association e.V.“ (RMA) einen Fokus auf konkrete Hilfestellungen zu dieser Herausforderung legen. from sicherheit.info –…

Verizon kündigt Opt-out für Super-Cookies an

Der US-Mobilfunkprovider Verizon will es seinen Kunden bald erlauben, die Identifizierung über eine umstrittene eindeutige Web-Kennung abzustellen. Bürgerrechtler fordern, das Marketingprogramm auf Opt-in umzustellen. from heise Security

Telekom reagiert auf NSA-Skandal

Offenbar will die Deutsche Telekom sich jetzt doch stärker beim größten deutschen Internetknoten DE-CIX engagieren. Dabei gehe es der Telekom durch den Ausbau der Kapazitäten am DE-CIX darum zu vermeiden, dass mehr Daten als nötig den Umweg aus deutschen Rechenzentren…

SSH-Keys – die unterschätzte Sicherheitsgefahr

SSH-Keys werden häufig für direkte Zugriffe auf kritische Unix-Systeme verwendet. Eine zentrale Überwachung der Keys gibt es in der Regel nicht. Wenn aber SSH-Keys einen unkontrollierten Zugriff auf die … from TecChannel | Sicherheit

Schwachstellen im VLC-Player ermöglichen Code-Ausführung

Angreifer können aufgrund von Sicherheitslücken im VLC-Player die Speicherverwaltung überlisten und beliebigen Code ausführen. Obwohl die Lücken bereits seit Ende vergangenen Jahres bekannt sind, lässt die finale abgesicherte Version noch auf sich warten. from heise Security

Datensicherheit im Gesundheitswesen

Die Medizin hat sich dank Forschung und Technik rasch entwickelt. Die Vernetzung könnte nun den nächsten großen Sprung einleiten. Dabei darf die Datensicherheit nicht zu kurz kommen, sonst ist die ärztliche Schweigepflicht nicht mehr als ein leeres Versprechen. from Security-Insider…

HID Global: Distributionsvereinbarung mit Videor geschlossen

HID Global hat mit Videor E. Hartig einen Distributionsvertrag geschlossen. Der Anbieter für professionelle Sicherheitstechnik erweitert mit der Aufnahme der Zutrittskontrollsysteme von HID Global in das Vertriebsprogramm sein Lösungsportfolio. from sicherheit.info – neue Beiträge

Flashdebakel- wieder kritische Sicherheitslücke gefunden

Obwohl Adobe Mitte Januar relativ schnell auf eine kritische Sicherheitslücke im Flash Player reagiert hat, fanden Experten von Trend Micro erneut eine gravierende Sicherheitslücke in Adobes Player. Laut den Experten wird die Sicherheitslücke bereits aktiv von … Read More … from…

Feuertrutz 2015: Mit Honeywell Synergieeffekte nutzen

Mit einem Gemeinschaftsstand für die Produktmarken Esser, Morley IAS und Notifier präsentiert Honeywell seine professionellen Produkte sowie integrierte Lösungen zum Thema „Brandmeldetechnik und Sprachalarmierung“. from sicherheit.info – neue Beiträge

USA: Anonymous-Hacker auf Terror-Watchlist

Der als Stratfor-Hacker bekannt gewordene Jeremy Hammond stand oder steht auf der US-Liste möglicher Terroristen. Das geht aus einem Dokument hervor, das eigentlich hätte zerstört werden sollen. from heise Security

Jeder siebte Angestellte würde Passwörter verkaufen

Viele Arbeitnehmer gehen mit der Datensicherheit in ihren Unternehmen gleichgültig und lax um. Das zeigt eine Umfrage unter 1.000 Angestellten großer Unternehmen. Jeder siebte Befragte würde sogar Passwörter verkaufen. from Security-Insider – News

Windows Defender ohne Windows Update aktualisieren

Nicht jeder will, dass Windows Update Aktualisierungen automatisch einspielt, und schaut daher lieber am Patchday einmal im Monat selbst nach. Doch auch der Defender versorgt sich so mit frischen Signaturen … from TecChannel | Sicherheit

Flash-Player: Noch eine Zero-Day-Lücke wird bereits angegriffen

Wer Adobes Flash-Player wegen der kürzlich entdeckten Sicherheitslücke abgeschaltet hat, sollte diesen Zustand trotz des inzwischen vorliegenden Patches beibehalten. Denn das nächste Problem ist schon da und die neue Schwachstelle wird wohl auch schon ausgenutzt, wogegen aktuell nur eine Deaktivierung…

Achtung: Bestätigen Sie Ihre Apple ID ist Phishing

Eine sehr gut gemachte Phishingmail ist uns gestern zugestellt worden. Wir hatten tatsächlich am iTunes gerade gearbeitet und so wunderte es uns im ersten Moment nicht. Zumal die Mail optisch wirklich gut gemacht war. Allerdings machte uns der Link natürlich…

Internet Explorer 11 lässt Webseiten Anwender ausspionieren

Sicherheitsexperten haben eine Schwachstelle im Internet Explorer 11 gefunden, über die Angreifer Webseiten so manipulieren können, dass sie den Anwender ausspionieren. Ein Patch lässt noch auf sich warten – andere Web-Browser sind aber nicht anfällig. from heise Security

DroneTracker schützt vor Bedrohungen aus der Luft

Am 26. Januar wurde eine Drohne auf dem hoch gesicherten Gelände des Weißen Hauses entdeckt, zwei Tage zuvor berichteten die Medien über mit Drogen beladene Drohnen vor einem Hamburger Untersuchungsgefängnis und am 20. Januar hat eine Drohne über dem Élysée-Palast…

Autoruns macht Jagd auf Viren

Nach dem Process Explorer kann nun auch Autoruns den Virenscan-Dienst VirusTotal.com befragen. So lassen sich Schädlinge, die beim Systemstart ausgeführt werden, leicht überführen. from heise Security

BDSW: Mindestlohn gilt auch für Dienstleistungen in der Bundesliga

Der seit 1. Januar 2015 geltende gesetzliche Mindestlohn in Höhe von 8,50 € pro Stunde gilt auch für Sicherheits- und Ordnungsdienste in der Fußball-Bundesliga – darauf weist der Hauptgeschäftsführer des Bundesverbandes der Sicherheitswirtschaft (BDSW), Dr. Harald Olschok, hin. from sicherheit.info…

BMW schließt Sicherheitslücke

Fahrzeuge des BMW-Konzerns mit dem Kommunikationssystem Connected Drive waren mehr als vier Jahre lang nur unzureichend gegen unbefugten Zutritt geschützt. ADAC-Tester hatten die Sicherheitslücke zufällig bemerkt. Jetzt hat BMW sie klammheimlich durch ein Over-the-Air-Update geschlossen. from Security-Insider – News

Feuertrutz 2015: Brandschutz der Zukunft von EPS

Auf der diesjährigen Messe gibt EPS umfangreiche Einblicke in den Brandschutz von morgen. Neben ressourcenschonenden Stand-Alone Meldern stehen vor allem funkvernetzte Systeme und Cloud-basierte Innovationen, die das künftige Monitoring von Funknetzwerken erleichtern sollen, im Mittelpunkt. from sicherheit.info – neue Beiträge

Mac automatisch sicher machen

Wer mit seinem Mac unterwegs ist, in Meeting, auf Tagungen oder Seminaren, der kennt das Problem. Da muss man ab und zu von seinem Rechner aufstehen, um sich einen Kaffee zu holen oder mit jemanden kurz etwas zu besprechen. Natürlich…

Internet der Dinge wird positiv aufgenommen

Die Vernetzung von Gegenständen im Internet der Dinge wird hierzulande als positive Entwicklung wahrgenommen. Obgleich das Internet of Things Datenschutz-Bedenken und andere Ängste schürt, stehen diese hinter den technischen Vorzügen zurück. from Security-Insider – News

Feuertrutz 2015: Weltneuheit von EI Electronics

Besucher können am Messestand von Ei Electronics eine Weltneuheit live erleben: Mit Audiolink lässt sich der Status eines Rauchwarnmelders erstmals ohne Funk- oder Drahtverbindung auslesen. from sicherheit.info – neue Beiträge

Anmelden und ein iPhone 6 gewinnen

Bis zum 31. März haben Sie die Chance, ein iPhone 6 zu gewinnen. Melden Sie sich dazu einfach für unsere kostenlosen TecChannel-Newsletter an. from TecChannel | Sicherheit

Windows-Firewall: Automatische Problembehebung

Treten grundlegende Fehler im Zusammenhang mit der Firewall auf, ist es in der Regel kaum möglich, die Ursache schnell selbst abzustellen. Für einige Standardsituationen hat Microsoft deshalb eine Software … from TecChannel | Sicherheit

Firefox und Chrome verraten IP-Adressen trotz VPN

Viele Nutzer verschleiern ihre eigentliche IP-Adresse und damit ihren Standort, indem Sie über einen VPN-Server ins Internet gehen. Die WebRTC-Implementierungen von Mozilla Firefox und Google Chrome plaudern aber die Adresse aus. from heise Security

12 schnelle Antiviren-Systeme

Hier finden Sie die 12 bootfähigen Antiviren-CDs, die garantiert jeden Schädling auf Ihrem Rechner entdecken. Außerdem erklären wir alle nötigen Schritte für die Virensuche. from TecChannel | Sicherheit

2,2 Mio. Autos betroffen: Sicherheitslücke bei BMW ConnectedDrive

Eine Sicherheitslücke in BMWs "ConnectedDrive" hat dafür gesorgt, dass Millionen Fahrzeuge von Fremden über Mobilfunk geöffnet werden können. BMW will alle betroffenen Modelle bis zum 31. Januar mit einem Update versorgt haben, das sich automatisch installiert. (Weiter lesen) from WinFuture…

Vertipper-Domains als Geschäftsmodell

Einer Studie zufolge können Markeninhaber kaum verhindern, dass sogenannte Typosquatter Internet-Domains registrieren, die dem eigenen Namen nur fast entsprechen. from heise Security

Crypto Wars 3.0: Erneuter Streit um Quellen-TKÜ

Das Bundesinnenministerium setzt auf die Quellen-TKÜ für Strafverfolger, um Verschlüsselung zu umgehen. Dabei will es aber auf eine gesetzliche Regelung verzichten. Die Bundesdatenschutzbeauftragte stellt sich gegen die Regierung. from heise Security

Sicherheit für Industrieanlagen und Verkehrsinfrastrukturen

Copa-Data, Softwareentwickler für ergonomische und dynamische Prozesslösungen, erhält die Zertifizierung „Safety Integrity Level 2“ (SIL 2) für die Software Zenon und erfüllt damit die Anforderungen gemäß dem internationalen Standard IEC 61508 an die Zuverlässigkeit der Sicherheitsfunktionen von Betriebsanlagen. Unternehmen, die…

Neue Outlook-App speichert kritische Nutzerdaten auf US-Servern

Gestern hat Microsoft seine "neue" Outlook-App für Android und iOS veröffentlicht, dabei handelt es sich im Wesentlichen um eine umbenannte Ausgabe der im vergangenen Dezember übernommenen Acompli-App. Nun gibt es aber Aufregung um den Datenschutz der Anwendung. (Weiter lesen) from…

Wenn der Angreifer bereits im Netzwerk ist

Bei Attacken auf die Netzwerke großer Unternehmen bewegen sich die Angreifer gerne einige Zeit im Netz, bevor sie wirklich zuschlagen. Die Verhaltensanalyse kann dabei helfen, potenzielle Eindringlinge zu identifizieren. Denn oft greifen die Kriminellen über ein kompromittiertes Benutzerkonto auf wichtige…

BMW ConnectedDrive gehackt

Ein vom ADAC beauftragter Sicherheitsexperte entdeckte eine Lücke in BMWs Online-System, die das unberechtigte Öffnen des Fahrzeugs ermöglicht. Betroffen sind über zwei Millionen Fahrzeuge. from heise Security

VfS-Tagung JVA: Technik und Prozessketten

Die inzwischen achte Auflage der Fachtagung JVA des Hamburger Verbandes für Sicherheitstechnik (VfS) verdeutlichte erneut: Das Interesse am persönlichen und direkten Erfahrungsaustausch mit Fachkollegen bleibt ungebrochen. from sicherheit.info – neue Beiträge

Das echte Leben: Papierbüro aber unsicher.

Die Serie geht weiter, verlässt dabei das Office aber erst mal nicht. Vorbereitend auf diesen Beitrag habe ich im letzten Beitrag erst einmal erklärt, dass gewollt und ungewollt Firmenfremde in nahezu jedem Büro sind. Den … Read More … from…

Hardware-Schutz in der Industrie 4.0

Security by Design sollte im Internet der Dinge eigentlich selbstverständlich sein. In der Realität kommt die Sicherheit bereits der Hardware-Entwicklung zu kurz. Dies ist ein schwerwiegender Fehler, schließlich werden im Internet of Things kritische Infrastrukturen und Geräte vernetzt. from Security-Insider…

RMA: Optimaler Wissenstransfer im Risikomanagement

Die Risk Management Association e. V. (RMA), die unabhängige Interessenvertretung für das Thema Risikomanagement im deutschsprachigen Raum, startet am 15. April mit einer neuen Staffel des 10-tägigen Qualifizierungsprogramms zum „Enterprise Risk Manager (Univ.)“ in Würzburg. from sicherheit.info – neue Beiträge

Migardo: Peter Maffay präsentiert „Familien-App“

Peter Maffay kommt zur Cebit. Er stellt im Rahmen der Cebit Global Conferences sein neuestes Projekt Tabaluga SOS vor. Dabei geht es um die Entwicklung technischer Lösungen, mit denen vor allem Kinder in kritischen Situationen mit einer speziell entwickelten App…

Feuertrutz 2015: Sicherheits-Türschließer von Assa Abloy

Der Assa Abloy Sicherheits-Türschließer ist der weltweit erste Türschließer mit integrierter Fluchttürverriegelung. Der Gleitschienentürschließer verfügt über einen Fluchttüröffner und ein Fallenschloss und bietet die Möglichkeit, Brandschutztüren nachträglich mit einer Rettungswegverriegelung auszustatten. from sicherheit.info – neue Beiträge

Salto Systems: Wetterbeständiger Wandleser vorgestellt

Der neue Clay Wandleser von Salto Systems eignet sich insbesondere für Zugänge, an denen Clay-Beschläge oder -Zylinder nicht angebracht werden können. Dies ist zum Beispiel bei Automatiktüren, Schranken, Zauntüren oder Aufzügen der Fall. from sicherheit.info – neue Beiträge

Wintertagung 2015: Spitzenleute am Spitzingsee

Vom 11. bis 13. März 2015 veranstalten der BVSW und PROTECTOR erneut den „Sicherheitsgipfel der deutschen Wirtschaft“. Die inzwischen 4. Wintertagung, die politische und sicherheitstechnische Entwicklungen aufgreift, wird aktueller sein als je zuvor. from sicherheit.info – neue Beiträge

Dahua: Videoüberwachung der AB DNB Bank optimiert

Im Rahmen der Sicherungsmaßnahmen für ihre Kunden, Angestellten und die Anlagegüter, hat die AB DNB Bank sich dafür entschieden, ihr Sicherheitssystem mit Lösungen von Dahua aufzustocken – auch in 26 ihrer litauischen Niederlassungen. from sicherheit.info – neue Beiträge

Apple veröffentlicht iOS 8 Update

Auch Apple bringt ein Softwareupdate mit 33 Sicherheitspatches heraus. So wird das neue iOS 8.1.3 den Usern zur Verfügung gestellt. Mit diesem Patch wird auch das von dem Unternehmen FireEye im November 2014 festgestellte Problem der Fake- Apps behoben. Wir…

Linux wird vom Sicherheitsleck “GHOST” bedroht

Wie bekannt wurde, sind fast alle Linux Distributionen von dem neuen Sicherheitsleck GHOST betroffen. Experten sagen, es sei mit dem Shellshock oder Heartbleed vom letzten Jahr vergleichbar (wir berichteten drüber). Das Leck mit dem Namen CVE-2015-0235 in der Komponent glibc…

Mozilla baut Kapazität von Tor-Netzwerk aus

Mozilla hat neue Relais in Betrieb genommen, um die Kapazität des Anonymisierungs-Netzwerkes Tor aufzustocken. Dabei soll die Erweiterung selbst bei Ausfällen noch 50 Prozent der Bandbreite zur Verfügung stellen. from heise Security

Verschlüsselten Datenverkehr auf Bedrohungen prüfen

Die Verschlüsselung per SSL und TLS macht das Internet sicherer, erschwert aber die Erkennung von bösartigem Datenverkehr. Encrypted Traffic Management kann an dieser Stelle Abhilfe schaffen. Blue Coat erläutert, was es mit diesem Ansatz auf sich hat. from Security-Insider –…

Apple Pay mit Banktrick hackbar

Angreifern könnte es gelingen, Apples kontaktlosen Bezahldienst mit geklauten Kreditkarten zu nutzen. Schuld daran ist allerdings nicht Apple, sondern sind die kartenausgebenden Banken. from heise Security

Protection One: Steuerrad vom Vater an den Sohn übergeben

Im Rahmen einer Gala hieß es bei Protection One Ende des vergangenen Jahres, Abschied nehmen von Martell Schilling als Geschäftsführer. Sein Sohn Sebastian übernimmt ab Januar 2015 das Kommando auf der Protection One-„Brücke“ from sicherheit.info – neue Beiträge

Innosecure 2015: Kongressprogramm wurde veröffentlicht

Das Komitee der Innosecure unter dem Vorsitz von Prof. Dr. Kai-Dietrich Wolf, Leiter des Institut für Sicherungssysteme (ISS) der Bergischen Universität Wuppertal, hat das Kongressprogramm der Innnosecure, die vom 22. bis 23.04.2015 in Velbert/Heiligenhaus stattfindet, veröffentlicht. from sicherheit.info – neue…

Trend Micro: Eine Wegwerfkultur für mehr Sicherheit?

Google hat angekündigt, ältere Betriebssystem-Versionen nicht mehr zu aktualisieren, es sei denn, Anwender kaufen ein neues Smartphone, das mindestens „Android 4.4“ unterstützt. Doch das fördert nicht nur die Wegwerfgesellschaft (und die Wirtschaft), sondern wirft auch einige ernste Fragen bei der…