Autor: IT Security News

Sicherheitstrends im ÖPNV: Wohin geht die Reise?

Der öffentliche Nah- und Fernverkehr (ÖPNV) muss attraktiver werden. Das bedeutet neben bezahlbaren Preisen und bedarfsgerechten Fahrplänen sichere und saubere Bahnhöfe, Züge, Trams und Busse. Hier kann IP-basierte Videoüberwachung unterstützen. from sicherheit.info – neue Beiträge

Was Security Analysts dürfen und was nicht

Unternehmensvorstände sind gesetzlich verpflichtet, mögliche Risiken fürs Business zu minimieren. Sicherheitsanalysen und Penetrationstest durch Dienstleister helfen ihnen dabei – solche Methoden bewegen … from TecChannel | Sicherheit

Jetzt installieren – Patch für kritisches Leck in Windows

Achtung! Außerplanmäßig hat Microsoft ein Patch ausgerollt, dass eine kritische Lücke im Windows schließt. User sollten dieses Update noch nachrüsten. Im letzten Patchday sollte dieses Update eigentlich schon ausgerollt werden, doch Microsoft hielt es noch zurück. Die Gründe dafür sind…

BKA warnt vor wachsender Cyber-Kriminalität

Der klassische Banküberfall wirkt da fast altertümlich: Heute können Kriminelle per Internet Geldautomaten in vielen Staaten gleichzeitig manipulieren. Die Polizei hat einen schweren Stand. from TecChannel | Sicherheit

Datenflutsteuerung mit Verantwortung

Die Zusammenführung zahlreicher Datenquellen in Kombination mit Big-Data-Analyse-Anwendungen ermöglichen den gläsernen Kunden. Die Sorge, wie Datenbestände im Umfang von Petabyte geschützt werden können, ist verknüpft mit der Expertenforderung nach einer verbesserten Information Governance im Umgang mit solchen Daten. from Security-Insider…

NotCompatible: Altes Android-Botnetz wurde umfassend modernisiert

Eine der ältesten noch aktiven Malwares für Android-Betriebssysteme ist in der letzten Zeit wesentlich verbessert worden. Das von dem Schädling aufgespannte Botnetz könnte in der kommenden Zeit für weitaus gefährlichere Aktionen eingesetzt werden als bisher, warnten die Sicherheitsforscher von Lookout.…

Slat: USV hält Einbruchmeldeanlagen in Betrieb

Laut Polizeilicher Kriminalstatistik hat Deutschland 2013 ein Rekordhoch an Einbrüchen innerhalb der letzten 15 Jahre erreicht. Hier hilft eine ausfallsichere Vorsorge: Mit der unterbrechungsfreien Stromversorgungen (USV) von Slat bleiben Zutrittskontroll- und Einbruchmeldeanlagen rund um die Uhr in Betrieb. from sicherheit.info…

„OpenOffice gefährdet die Betriebssicherheit unserer Steuerverwaltung“

Die Berliner Finanzverwaltung migriert von OpenOffice auf Microsoft Office. Zur Begründung wird ein Sprecher zitiert, man wolle „den heutigen Ansprüchen an Informationstechnik und Informationssicherheit vollumfänglich entsprechen“. Security-Insider hat Dr. Sudhof, Staatssekretärin der Senatsverwaltung für Finanzen, um ein Statement gebeten. from…

Institut Neuscheler: IP-Kameras speziell für Autohäuser

Eine neue Generation von IP-Kameras, die speziell auf die Bedürfnisse von Autohäusern und deren Gelände zugeschnitten sind, stellt das Institut Neuscheler vor. Laut Anbieter vereinen sie hohes Leistungspotential, geringe Leistungsaufnahme und liefern kristallklare Bilder. from sicherheit.info – neue Beiträge

Microsoft rollt Notfall-Patch aus

Wer seinen Rechner mit Windows betreibt, sollte jetzt über die Windows-Updatefunktion nach neuen Updates suchen, denn Microsoft hat unabhängig vom monatlichen Patchday ein außerplanmäßiges Update nachgereicht. Eigentlich sollte das Patch MS14-068  mit dem letzten Microsoft Patch-Dienstag ausgerollt … Read More … from…

Schneider Intercom: Sendepause für Wind und Wetter

Schneider Intercom präsentiert einen neuen Mikrofonschutz seines österreichischen Premiumpartners Commend. Der Windbrush macht Schluss mit störenden Windgeräuschen und erhöht so die Audio-Qualität an Intercom-Sprechstellen in Außenbereichen. from sicherheit.info – neue Beiträge

F-Secure analysiert OnionDuke-Backdoor

Die Sicherheit des Tor-Netzwerks steht auf dem Prüfstand. Im Zuge der Meldung um einen Exit Node, der heruntergeladene EXE-Dateien mit Malware infizierte, hat der Antivirus-Spezialist F-Secure tiefgehende Analysen gestartet. Demnach könnte die Backdoor von denselben Schadcode-Entwicklern stammen wie das Spionage-Tool…

Diese iOS-Apps unterstützen Touch ID

Nach der Freigabe von Apple in iOS 8 nehmen viele Entwickler die Möglichkeit wahr, den in iPhone 5S, iPhone 6, iPhone 6 Plus iPad Air 2 und iPad Mini 3 integrierten Fingerabdrucksensor Touch ID zu unterstützen. from TecChannel | Sicherheit

Ingram Micro: Positive Umsatzentwicklung

Ingram Micro legte im dritten Quartal seines Geschäftsjahres beim Umsatz auf von 10,15 auf 11,2 Milliarden US-Dollar zu. Das entspricht einer Steigerung von elf Prozent gegenüber dem vergleichbaren Vorjahresergebnis. from sicherheit.info – neue Beiträge

Sicherheitskonzepte für Veranstaltungen: Empfehlungen im Vergleich

Wie ein Sicherheitskonzept aussehen muss, beschäftigt jeden Veranstalter, der während des Genehmigungsverfahrens von der Behörde aufgefordert wird, jenes zu erstellen. Eine Studienarbeit untersucht die Unterschiede, die zwischen dem Orientierungsrahmen aus NRW, der Handreichung an die Sicherheitsgewerke aus Bayern und dem…

Microsoft bessert beim SChannel-Patch nach

Still und heimlich haben die Windows-Macher am Dienstag mit dem Update außer der Reihe auch eine neue Revision des SChannel-Patches ausgeliefert. Diese soll die Probleme mit der TLS-Verschlüsselung und massive Performance-Einbußen bei SQL Server beheben. from heise Security

Fujitsu bringt sich für neue Märkte in Stellung

Während andere IT-Konzerne ihre Forschung, Entwicklung und Produktion in Billiglohnländer auslagern oder auf kreative Weise Steuern "vermeiden", will Fujitsu mit dem Gegenteil punkten und in Europa auch … from TecChannel | Sicherheit

Donnerstag: heisec-Webinar „Apps im Griff“

heise-Security-Autor Andreas Kurtz demonstriert praxisnah, wie man iOS-Apps selbst analysiert und gibt Tipps für den richtigen Umgang mit sicherheitsrelevanten Daten auf Smartphones im Firmen- und Behördenumfeld. from heise Security

Kritisches Kerberos-Update für Windows Server

Microsoft hat damit begonnen, das zum Patchday ausgelassene Update MS14-068 zu verteilen. Im entsprechenden Security Bulletin ist von einer Schwachstelle im Kerberos KDC (Key Distribution Center) die Rede. Diese wirkt sich insbesondere auf die Server-Betriebssysteme von Microsoft aus und wird…

IT-Security als Erlebnis-Event: Blackout-Thriller kommt in der Realität an

Am 26. November findet im ehemaligen Heizkraftwerk des Münchener Hauptbahnhofs ein außergewöhnliches Event statt. Der SecuMedia Verlag, Herausgeber der IT-Sicherheitszeitschrift kes und Gründer der IT-Security-Messe it-sa, stellt mit einem neuartigen Veranstaltungskonzept ein effektvolles Szenario zur Wissensvermittlung vor. from sicherheit.info –…

Giesecke & Devrient: Juniper Future Mobile Gold Award erhalten

Juniper Research hat Giesecke & Devrient (G&D) den Future Mobile Gold Award für „einen bedeutenden Beitrag zur Zukunft des mobilen kontaktlosen Bezahlens“ verliehen. Mithilfe von G&D Portigo, dem exklusiven App-Store für Bankleistungen, können Banken den Endverbrauchern eine virtuelle Welt aus…

Objektschutz: Kein Durchkommen

Öffentliche Einrichtungen, aber auch privatwirtschaftliche Objekte sind auf wirksame Sicherungsmaßnahmen zum Schutz gegenüber Einbrechern oder terroristischen Akten angewiesen. Entsprechende Konzepte beginnen zumeist im Außenbereich beim Perimeterschutz. from sicherheit.info – neue Beiträge

Tyco / Exacq: Hochleistungsrecorder

Exacq Technologies hat mit seinen neuen Recordern der Z-Serie für mehr Leistung, Verlässlichkeit und Kapazität gesorgt. Neue Funktionen wurden ebenso integriert. from sicherheit.info – neue Beiträge

Mobotix: Campusgelände mit Videoüberwachungslösung ausgestattet

Das Lexington One Campusgelände im Bundesstaat South Carolina, USA, nutzt eine IP-basierte Videoüberwachung von Mobotix. Ziel war es, das veraltete System durch ein modernes zu ersetzen, das schnellere Reaktionszeiten im Ereignisfall ermöglicht und eine bessere Kameraabdeckung der Schulbereiche erlaubt. from…

Icinga 2.2 verschlüsselt Agenten-Kommunikation

Agenten des Open Source Monitoring Systems kommunizieren nun verschlüsselt mit Icinga, außerdem gibt es künftig ein neues Web-Frontend und das Commandline-Interface beherrscht Auto-Vervollständigung. from heise Security

Router-Tool soll die Anonymisierung von Tor brechen können

Angriffe auf das Anonymisierungs-Netzwerk Tor lassen sich vielleicht deutlich einfacher durchführen, als bislang angenommen wurde. Forscher wollen nachgewiesen haben, dass man mit relativ geringem Aufwand an die IP-Adresse eines Nutzers kommen kann, der sich eigentlich unerkannt im Netz bewegen wollte.…

30 Jahre Btx-Hack: Grau ist alle Vergangenheit

Auf der Gedenkveranstaltung der Wau-Holland-Stiftung zum Btx-Hack fragten Jung-Hacker, ob nicht mit einem Code-Review herausgefunden werden könnte, was damals wirklich passierte. Denn die Protagonisten beharrten auf ihrer 30 Jahre alten Sicht des Ablaufs. from heise Security

Rush-Hour gefährdet Unternehmensdaten

Firmen unterschätzen, wie leicht wichtige Unternehmensdaten auf mobilen Geräten ihrer Mitarbeiter verloren gehen können. Das zeigt eine Umfrage von Mozy, Spezialist für Online-Backup-Services und Tochterunternehmen von EMC. from Security-Insider – News

Gefälschte Rechnungen von 1&1 im Umlauf

Haben Sie eine oder mehrere Emails mit dem Betreff “1&1 De-Mail – Ihre Rechnung 184000237483 vom 17.11.2014” vom Absender “1&1 De-Mail-Kundenservice” erhalten? Dann sollten Sie der Verlinkung im Body-Text mit der Angabe “Kundennummer_335793448_2014_11.zip“, bzw. den … Read More … from…

Dallmeier: Mobile CCTV-Vans ausgestattet

Sicherheit, wo sie gerade gebraucht wird: Dallmeier hat zusammen mit der Firma Securitas ein mobiles Überwachungskonzept entwickelt, bei dem Vans mit Videosicherheitstechnik ausgestattet wurden. Die flexiblen CCTV-Vans sind in UK und Irland bereits im Einsatz. from sicherheit.info – neue Beiträge

Microsofts SChannel-Fix wird zum Problem-Patch

Microsoft hat bestätigt, dass der Patch für die Krypto-Funktion von Windows auf Servern zu Problemen führt. Es soll sowohl SQL Server als auch IIS beeinträchtigen. Das Update wird aber nach wie vor verteilt. from heise Security

Fireprotec Symposium 2015: Zukunftstrends im Mittelpunkt

Das Programm des Fireprotec Symposiums, das vom 25. -26.03.2015 in Frankfurt/M. stattfindet, verspricht eine interessante Mischung aus Vorträgen zu aktuellen und zukunftsgerichteten Themen im vorbeugenden Brandschutz. from sicherheit.info – neue Beiträge

Bot-Befall verhindern und beseitigen

Wenn Rechner im Netzwerk von einem Botnet-Schädling befallen sind, fällt das zunächst nicht auf. Allerdings wird und wurde die Sicherheit des Unternehmens enorm kompromittiert. In diesem Beitrag zeigen wir kostenlose Tools, mit denen sich die Schädlinge identifizieren, blocken und entfernen…

BMI: Internationale Tagung zum Wirtschaftsschutz

In der vergangenen Woche fand im Bundesministerium des Innern die deutsch-österreichische Tagung zum Internationalen Wirtschaftsschutz unter Beteiligung der Schweiz und des Fürstentums Liechtenstein statt. from sicherheit.info – neue Beiträge

Seetec: Optimiert hoch fünf

Ab Dezember ist das fünfte Release der Videomanagementsoftware Seetec Cayuga erhältlich. Es bietet mehr Komfort bei Installation, Management und Integration. from sicherheit.info – neue Beiträge

Videoüberwachung für JVAs und Kliniken

In Zusammenarbeit mit Strafvollzugs- und Gesundheitsbehörden hat Axis Communications die IP-Kamera Q8414-LVS entwickelt. Auf Dauerbetrieb ausgelegt, soll das Gerät auch bei vollkommener Dunkelheit gute Bilder in HD-Auflösung liefern. Die Überwachungskamera ist außerdem vor Vandalismus geschützt. from Security-Insider – News

Biometrie: Handauflegen genügt

Als europäischer Marktführer im Bereich Werkzeugspanntechnik ist der Haimer GmbH der technologische Vorsprung der Produkte sehr wichtig. Jährlich werden daher große Summen in Forschung und Entwicklung investiert: Hightech und Know-how, das vor Werksspionage geschützt werden muss. from sicherheit.info – neue…

Die gefährlichsten Tricks der Online-Betrüger

Cyber-Kriminelle nutzen besonders die Vorweihnachtszeit, um ahnungslose Online-Einkäufer zu prellen. Zu den beliebtesten Betrugsmaschen gehören Phishing-Mails und scheinbare Online-Schnäppchen. Doch zum … from TecChannel | Sicherheit

Microsoft, Google, Apple & Co fordern NSA-Reform vor Ende 2014

Microsoft, Apple, Google und eine breite Gruppe anderer Schwergewichte der IT-Industrie haben in einem offenen Brief an die Mitglieder des US-Senats eine sofortige Umsetzung von Reformen im Umgang mit der Überwachung der breiten amerikanischen Öffentlichkeit durch die Geheimdienste gefordert. Natürlich…

BSI ist Aussteller auf der „Euro ID“ in Frankfurt am Main

Bonn, 17. November 2014. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) ist vom 18. bis 20. November 2014 als Aussteller auf der "Euro ID", der 10. internationalen Fachmesse für Identifikation, in Frankfurt am Main vertreten. from BSI RSS-Newsfeed Presse-…

Disaster Recovery und High Availiablility für System-i von IBM

Das Release 8.0 von „Mimix“, einer Software für Disaster Recovery und High Availiablility von „IBM i”-Installationen will mit höherer Performance, besserer Skalierbarkeit und Browser-basierter Konfiguration punkten. Die Software lässt sich für beliebige IBM-i- und Storage-Systeme einsetzen, ob physisch, virtuell oder…

Wie Anwender sich vor Advanced Threats schützen

Angriffe auf IT-Infrastrukturen von Unternehmen werden immer komplexer und raffinierter. Anwender sind gefordert, moderne Sicherheitsmechanismen einzuziehen. Wie das geht, erfahren Sie auf einer hochkarätig … from TecChannel | Sicherheit

Eyevis: Drei neue 4K/Ultra-HD-Displays vorgestellt

Eyevis erweitert seine bisherigen Ultra-HD-Displays in Größen von 31,5 Zoll, 60 und 84 Zoll um die Displaygrößen 58, 85 und 98 Zoll. Die professionellen 4K/Ultra-HD-Lösungen sind auch für Anwendungen in Kontroll- und Lehrräumen sowie in Digital-Signage-Anwendungen geeignet. from sicherheit.info –…

BSI veröffentlicht Technische Richtlinie zur elektronischen Bildübermittlung

Bonn 17.11.2014. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Technische Richtlinie BSI TR-03146 "Elektronische Bildübermittung zur Beantragung hoheitlicher Dokumente (E-Bild hD)" veröffentlicht. Die elektronische Bildübermittlung erlaubt es Fotografen, digital aufgenommene Lichtbilder zum Zwecke der Beantragung eines Personalausweises…

Nedap: Neue Generation von Controllern

Nedap führt die neue Hardware-Produktlinie Aeos Blue ein. Diese neue Generation baut auf der softwarebasierten Aeos Security-Management-Platform auf. from sicherheit.info – neue Beiträge

BDSW: Neue Sicherheitsstandards für Asylbewerberunterkünfte

Mit großem Interesse hat der BDSW Bundesverband der Sicherheitswirtschaft die neuen Sicherheitsstandards der nordrhein-westfälischen Landesregierung zur Kenntnis genommen, die am 1. Oktober 2014 veröffentlicht wurden. Ergänzend dazu legt der BDSW sein 12-Punkte Programm vor. from sicherheit.info – neue Beiträge

HID: Pilotprojekt erfolgreich abgeschlossen

HID Global hat den erfolgreichen Abschluss eines zweiten Pilotprojektes im Bereich der mobilen Zutrittskontrolle bekannt gegeben. Das Projekt wurde gemeinsam mit RFI Communications & Security Systems bei Netflix durchgeführt, einem führenden Anbieter für Online-Abos für Filme und TV-Serien. from sicherheit.info…

Kontinuierliches Schwachstellen-Management

Periodische Schwachstellen-Scans genügen nicht, um ein hohes Sicherheitsniveau zu erreichen und auch zu bewahren. Ein umfassendes Vulnerability-Management-System überwacht deshalb ständig mögliche Fehlsteuerungen und bietet Möglichkeiten, die Verantwortlichen zu warnen und den daraus entstehenden Schaden zu minimieren. from Security-Insider – News

Hintermänner des Wirelurker verhaftet

In den letzten Wochen haben wir immer wieder von gezielten Angriffen auf das Betriebssystem iOS berichtet, so wurden jetzt durch einen Tipp des Sicherheitsunternehmen Qihoo 360 Technology, verantwortliche Hintermänner des Wirelurker-Trojaner verhaftet und der für die Verbreitung verantwortliche App-Store … Read More … from…

Intelligente Verkehrssteuerung: Grüne Welle für Video

In der polnischen Metropolregion „Dreistadt“, zu der die Städte Danzig, Gdingen und Zoppot gehören, bewegen sich täglich fast eine Million Berufspendler. Zur Bewältigung dieses Verkehrsaufkommens setzt die Verwaltung auf ein intelligentes Steuerungs- und Überwachungssystem. from sicherheit.info – neue Beiträge

7. Cyber-Sicherheits-Tag der Allianz für Cyber-Sicherheit in Bonn

Am 12. November 2014 fand in Bonn der 7. Cyber-Sicherheits-Tag der Allianz für Cyber-Sicherheit statt. 120 Teilnehmer informierten sich in Vorträgen und Diskussionsrunden zu verschiedenen Aspekten der Cyber-Sicherheit. Gleichzeitig wurde im Rahmen des Cyber-Sicherheits-Tages auch das zweijährige Bestehen der Allianz…

Bau 2015: Sichere und dichte Glaskuppeln von Lamilux

Lamilux präsentiert in München unter dem Slogan „Leading in Innovation and Design“ technologische Neuheiten, die die Energieeffizienz und Sicherheit von Lichtkuppeln, Lichtbändern und Glasdachkonstruktionen noch weiter erhöhen. from sicherheit.info – neue Beiträge

Führungskräfte übersehen Risiko

Deutsche Führungskräfte außerhalb der IT unterschätzen das Risiko von Datenverlust. Zwar rechnen zwei Drittel der befragten Führungskräfte mit Verletzungen der Datensicherheit aber weniger als 10 Prozent stufen schwache IT-Sicherheit als größtes Risiko für ihr Unternehmen ein. from Security-Insider – News