Autor: IT Security News

Der TÜV prüft die Cloud

Mit seiner Analysemethode deckt TÜV Trust IT Sicherheitsdefizite bei Cloud-Lösungen auf. Somit soll eine messbare Qualitätsoptimierung bei der Auslagerung von IT-Services ermöglicht werden. from Security-Insider – News

W.I.S.: Wechsel in der Geschäftsführung

Axel Mau, Geschäftsführer der W.I.S. Sicherheit + Service GmbH & Co. KG, verlässt das Unternehmen zum Jahresende. Andreas Burmeister wird alleiniger Geschäftsführer. from sicherheit.info – neue Beiträge

Neue Produktnorm für Blitzleuchten: Defizite ausgleichen

In der Produktnorm DIN EN 54 Teil 23 werden die Anforderungen an optische Signalgeber von Brandmeldeanlagen geregelt. Sie schreibt in bestimmten Bereichen – zum Beispiel in solchen mit erhöhtem Störschallpegel – erstmals zusätzliche optische Signalgeber vor. from sicherheit.info – neue…

Kritische Infrastrukturen vor Hackern schützen

Um zum intelligenten Stromnetz zu werden, erfordert das Smart Grid den zunehmenden Einsatz von IP-basierter Informationstechnik. Das birgt Gefahren: Die Prozessnetzwerke von Energieversorgern sind zunehmend mit Cyber-Kriminalität konfrontiert. Gefragt ist deshalb eine gut konzeptionierte Sicherheitsarchitektur. from Security-Insider – News

Fehler im Visa-Kreditkarten-System kann in Sekunden den Ruin bringen

Derzeit werden in verschiedenen Ländern neue Kreditkarten eingeführt, die sowohl mehr Sicherheit als auch mehr Bequemlichkeit versprechen. Forscher von der britischen Newcastle University konnten nun zumindest bei Karten des Anbieters Visa belegen, dass diese Zusage aber nicht eingehalten werden kann.…

WLAN plus Rechtssicherheit in der Gastronomie

Die so genannte Störerhaftung hält viele Gastronomen davon ab, ihren Gästen ein WLAN zur Verfügung zu stellen. Der iPad-Kassensystem-Anbieter Orderbird und der WLAN-Provider Airfy wollen nun gemeinsam für Rechtssicherheit bei der öffentlichen WLAN-Nutzung sorgen. from Security-Insider – News

Werra: Design-Drehkreuz

Das neue Drehkreuz Turnsec II von Werra setzt auf avantgardistisches, offenes Design, das sich optimal in moderne Umgebungen integrieren lässt. from sicherheit.info – neue Beiträge

Indexa: Funküberwachungsset

Das DF400 Funk-Überwachungskamera-Set mit Smartrecorder von Indexa verbindet die Sicherheit eines Digitalrecorders mit einfacher Installation und Bedienung. from sicherheit.info – neue Beiträge

OpenBSD 5.6 kickt OpenSSL

Mit der neuen Version des freien Unix steigen die OpenBSD-Macher von OpenSSL auf LibreSSL um. Dazu kommen zahlreiche kleinere Verbesserungen. from heise Security

Security Essen 2014: Rückblick auf die Highlights der Aussteller

PROTECTOR hat sich – neben der wieder überaus erfolgreichen eigenen Messe-Präsenz mit dem traditionellen Oktoberfest-Stand, Weißwurst und Brezen – auf der Security in Essen umgeschaut, und ist auf der Suche nach neuen Trends sowie Produktinnovationen fündig geworden. from sicherheit.info –…

Malware-Spam schlägt häufig in Deutschland auf

Zwei von drei E-Mails im September 2014 waren Spam-Nachrichten, heißt es in einer aktuellen Statistik von Kaspersky Lab. Etwa jede elfte Schadcode-behaftete Mail fand sich dabei in einem deutschen Posteingang. Das hört sich nicht viel an, ist aber im weltweiten…

DNS manipuliert? Online-Check zeigt Ihnen Ihre DNS-Server

Immer wieder berichten wir darüber, dass Cyberkriminelle heimlich, still und leise Manipulationen an den DNS-Einstellungen des Internetanschluss durchführen. Welche weitreichenden Auswirkungen Manipulationen gerade in diesem Umfeld haben können, zeigen die Beispiele Retefe oder DNS-Changer: Über … Read More … from…

Gigamon bereitet SSL für Analysetools auf

Gigamon erweitert seine Produktpalette um eine Traffic-Intelligence-Applikation, die SSL-Verbindungen performant für Analyse-Tools entschlüsselt und aufbereitet. Zudem kündigt der Anbieter Lösungen für hochvolumigen Traffic und Upgrades für den Fabric Manager an. from Security-Insider – News

Smart-Home-Systeme: KfW fördert die Hausautomatisierung

Die Kreditanstalt für Wiederaufbau (KfW) fördert in ihrem Programm 159 „Altersgerecht Umbauen“ Modernisierungsmaßnahmen, die Barrieren reduzieren und eine hohe Wohnqualität gewährleisten. Darunter fallen auch moderne Smart-Home-Systeme. from sicherheit.info – neue Beiträge

Die Quadratur des Kraiss: Beruhigend

Es ist überstanden, die Security Essen ist vorbei. Mir ging es wie vielen Besuchern getreu dem russischen Sprichwort „Diesmal wollten wir es besser machen, aber es ging wie immer aus“. Auch ich konnte nur einen Teil dessen erledigen, was ich…

Hintergrund: Avast 2015 attackiert Router für den guten Zweck

Die 2015er Kollektion von Avast überprüft nicht nur den Rechner, sondern auch den Router. Dabei soll sie unter anderem Sicherheitslücken und schwache Passwörter aufspüren. heise Security hat ergründet, wie das funktioniert und dabei Überraschungen erlebt. from heise Security

Videoüberwachung im Verkehrsbetrieb: Erhöhte Effizienz

U-Bahnen sind ein wesentliches Verkehrsmittel in Ballungszentren. Neben einer zuverlässigen Beförderung steht vor allem die Sicherheit der Fahrgäste an oberster Stelle. Daher ist Videoüberwachung oft ein zentraler Aspekt des Sicherheitskonzeptes. from sicherheit.info – neue Beiträge

Microsoft kooperiert mit KPMG

Microsoft und KPMG wollen Unternehmen dabei unterstützen, Cloud-Technologien erfolgreich und Compliance-gerecht einzusetzen. Dabei will Microsoft die Technologien für sichere und rechtskonforme Cloud-Anwendungen liefern. KPMG hingegen wird den Fokus auf die Compliance, das Know-how und das Change-Management legen. from Security-Insider –…

Editorial: Klärungsbedarf

Sie sind auf dem Vormarsch – Kennzeichenerkennungssysteme, die beispielsweise zur Verkehrssteuerung oder zur Mautkontrolle auf Autobahnen genutzt werden. Verstärkt halten sie auch auf Firmenparkplätzen und in Parkhäusern Einzug. from sicherheit.info – neue Beiträge

Zertifizierte Datenlöschung in Zeiten der Cloud

Das rasante Datenwachstum verunsichert Unternehmen und Privatnutzer gleichermaßen – zu präsent sind die Schlagzeilen über den Verlust und den Missbrauch sensibler, personenbezogener Daten im Internet. Längst geht es nicht mehr nur um deren sicheres Speichern, sondern auch um ihre unwiderrufliche…

BMI: Zehn Jahre Terrorismusabwehrzentrum

Bundesinnenminister Dr. Thomas de Maizière hat vor wenigen Tagen am Festakt zum zehnjährigen Bestehen des Gemeinsamen Terrorismusabwehrzentrums (GTAZ) teilgenommen. from sicherheit.info – neue Beiträge

BHE: Handwerk legt bei Einbruchschutz zu

Die sicherheitstechnischen Fachfirmen beurteilen ihre aktuelle Geschäftslage positiv. Mit einem Wert von 2,07 auf der Schulnotenskala vergeben sie die beste Note seit drei Jahren. from sicherheit.info – neue Beiträge

Sichere Datenverarbeitung und Meldepflicht bei Datenpannen

Oft wurde die Europäische Kommission für die geplante Datenschutz-Grundverordnung kritisiert. Früher oder später wird das EU-weite Regelwerk zur Verarbeitung personenbezogener Daten aber wohl durchgesetzt. In diesem Beitrag beleuchten wir, was der Vorschlag für die Datenschutz-Grundverordnung für Unternehmen weltweit bedeutet. from…

Assa Abloy: Vertriebspartner haben Auszeichnung erhalten

Wie in jedem Jahr hat die Assa Abloy Sicherheitstechnik GmbH ihren kompetentesten Vertriebspartnern eine Auszeichnung verliehen. Mit dem Partnership-Programm wird die Zusammenarbeit zwischen Assa Abloy und ihren Vertriebspartnern effektiv gestaltet, um so Kundenbedürfnisse optimal zu erfüllen. from sicherheit.info – neue…

Dahua: Sicherheit für brasilianische Städte

Dahua hat im Rahmen eines brasilianischen Großprojektes zur Verbesserung der Sicherheit in Städten Sicherheitstechnik geliefert und implementiert, darunter auch in der Stadt Florianópolis. from sicherheit.info – neue Beiträge

Die meisten Spam-Mails mit Schadsoftware gehen nach Deutschland

Rund zwei Drittel (66,5 Prozent) aller Nachrichten im weltweiten E-Mail-Verkehr waren im September 2014 Spam-Mails. Etwa jede neunte E-Mail (9,11 Prozent) mit Schadsoftware wurde von Kaspersky Lab bei deutschen Nutzern entdeckt. Somit hält Deutschland bei E-Mails mit gefährlichen Anhängen im…

Flir Systems: Kompakt und kalibriert

Der LWIR-Wärmebildkamerakern Muon von Flir ist eine kalibrierte, ungekühlte Wärmeunterbaugruppe für OEMs, die eigene Wärmebildkameras bauen möchten. from sicherheit.info – neue Beiträge

Entscheider wollen Alternativen zu IT-Anbietern aus den USA

Cyber-Risiken wie Datenbetrug im Internet und Computerviren sind derzeit die größte Bedrohung für das deutsche Volk, heißt es im „Cyber Security Report 2014“ der Deutschen Telekom. Fast zwei Drittel der befragten Führungskräfte und Abgeordneten fordern außerdem europäische Alternativen zu US-amerikanischen…

Firmendaten gehören nicht in Allerwelts-Clouds

Anlässlich des Debakels um potenziell gestohlene Dropbox-Nutzerdaten, plötzlich verschwundener Dateien und der unsouveränen Reaktion des Cloud-Dienstes warnt Uniscon, selbst Anbieter sicherer Cloud-Dienste, vor dem Speichern von Firmendaten in öffentlichen Clouds. from Security-Insider – News

Warum es sich lohnt, gegen Windmühlen zu kämpfen

Wenn die Fachbereiche IT-Leistungen am CIO-Bereich vorbei beschaffen, sind sie sich häufig gar nicht bewusst, was sie damit anrichten. Deshalb hat es wenig Zweck, ihnen das strikt zu verbieten. Zumal … from TecChannel | Sicherheit

Sonderheft c’t Security 2014 ab sofort im Handel

Wie bewegt man sich sich sicher im Netz? Diese Frage beantwortet das neue c’t Security Sonderheft, das jetzt im Handel ist. Die Doppel-Live-DVD enthält Forensik-Tools und c’t Bankix, Leser bekommen zudem 1 Jahr Gratis-Virenschutz mit NOD32 Antivirus 7. from heise…

Facebook bringt versteckten Dienst ins Tor-Netzwerk

Wer sich im Internet weniger beobachtet fühlen will, greift häufig zum Tor-Netzwerk. Tor verschleiert die Spuren seiner Nutzer. Doch das sorgt für Probleme bei beliebten Diensten wie Facebook. Facebook … from TecChannel | Sicherheit

Schwachstellen in Samsung Knox

Bei einer Analyse von der auf vielen Geräten vorinstallierten Security-App Samsung Knox Personal kamen Mängel ans Licht. Der Hersteller erklärte die App für überholt, Ersatz gibt es allerdings nur für zwei aktuelle Spitzengeräte. from heise Security

Das sichere Firmennetz aus der Wolke

Mit einem aus der Cloud kommenden Sicherheitsservice und dazu passender spezifischer Hardware beim Endanwender präsentiert der deutsche Newcomer Ocedo ein interessantes Konzept. Angeboten wird der neue Service über Integratoren oder Provider, die den Sicherheitsservice in ihr Portfolio integrieren können. from…

Neue AusweisApp2 ab 1. November 2014

Bonn, 31. Oktober 2014. Am 1. November 2014 stellt der Bund eine neue Software für die Online-Ausweisfunktion des Personalausweises und des elektronischen Aufenthaltstitels zur Verfügung. Die im Auftrag des Bundesministeriums des Innern von der Firma Governikus KG entwickelte AusweisApp2 ist…

Facebook geht ins Tor-Netz

Das soziale Netz will zukünftig eine Nutzung der Dienste auch über das Anonymisierungsnetz Tor möglich machen. Dafür setzt der Konzern einen eigenen Onion-Dienst im Tor-Netz auf. from heise Security

Fake – Ebola Frühwarnsystem

Nicht nur das sich Kriminelle die Besorgnisse der Bürger rund um die Infektionskrankheit Ebola seit längerem schon zunutze machen, so versuchen Sie jetzt über ein Programm mit dem Namen “Ebola Early Warning System” auf die Rechner der … Read More … from…

Forschen für die sichere Cloud und mehr Privatsphäre

Cloud Computing ist heute schon fester Bestandteil im Business-Umfeld und spielt zunehmend vor allem bei unternehmensübergreifenden Prozessen eine immer wichtigere Rolle. Damit aber Unternehmen mit anderen zusammenarbeiten und trotzdem ihre Geschäftsgeheimnisse schützen können, ist eine sichere Cloud-Umgebung besonders wichtig. from…

Schwachstellen der IPMI-Schnittstelle

Viele Unternehmen setzen beim Remote Server Management auf das Intelligent Platform Management Interface, kurz IPMI. Leider sind sie sich dabei häufig nicht der möglichen Sicherheitslücken bewusst. Besonders gefährdet ist das Kernelement, der Service-Prozessor oder Baseboard Management Controller. from Security-Insider –…

PPG: Erfolgreiche Messepräsenz auf der Security

Die Perimeter Protection Germany GmbH (PPG) setzte in diesem Jahr auf der Security auf das Thema Kommunikation und informierte über die Notwendigkeit zertifizierter Produkte und deren Integration in ganzheitliche Sicherheitskonzepte. from sicherheit.info – neue Beiträge

So schützen Sie Ihre Daten

Ob Festplatte, E-Mail oder Dateiübertragung. Mit Verschlüsselung schützen Sie Ihre Daten zuverlässig. Lesen Sie, welche Methoden funktionieren. from TecChannel | Sicherheit

Grafikkarte funkt Passwörter durch die Gegend

Forscher haben eine Grafikkarte zum UKW-Sender umfunktioniert, das Monitorkabel dient als Antenne. So können sie Air Gap überwinden und Daten an Geräte senden, die eigentlich gar nicht untereinander vernetzt sind. from heise Security

Erneute Welle mit Porno-Abmahnungen

Knapp ein Jahr ist es nun her, seit dem tausende deutsche Konsumenten Opfer der großen Redtube-Abmahnwelle wurden. Bei dieser Aktionen wurde den Internetnutzern diverser Download von pornografischen Matererials über die Plattform Redtube vorgeworfen. Das schien ja gut … Read More … from…

Datenschutz im Hotel: Mit Aktenvernichtern auf der sicheren Seite

Datensicherheit muss gelebt werden – das ist bei Hotels der gehobenen Klasse wie dem Ritz-Carlton und Berlin Marriott Hotel am Potsdamer Platz selbstverständlich. Um sensible Informationen wie Kundennamen, Kreditkartendaten oder Preise zu schützen, kommen hier Aktenvernichter zum Einsatz. from sicherheit.info…

Flugdrohnen: Haftung und Regeln für den Einsatz

Was vor kurzem noch Science Fiction war, ist nun Wirklichkeit: Unbemannte Flugroboter, die sich mit dem Smartphone steuern lassen. Doch was können Drohnen, wer darf sie benutzen und wer haftet für den Schaden, wenn Drohnen abstürzen oder Persönlichkeitsrechte verletzen? from…

Gretsch-Unitas: Neue Broschüre für Planer herausgegeben

Gretsch-Unitas (GU) hat eine neue Broschüre mit dem Titel „Sicherheit trifft Komfort – intelligente Lösungen für die Zutrittskontrolle“ herausgebracht, die sich erster Linie an Architekten, Planer und Gebäudebetreiber richtet. from sicherheit.info – neue Beiträge

Daten sicher in OneDrive speichern

Microsoft bietet für alle Abonnenten von Office 365 ab sofort unbegrenzten Speicherplatz in OneDrive bzw. OneDrive for Business. Wenn man allerdings als Unternehmen bereit ist Gigabyte- oder gar Terabyte an Daten in der Cloud zu speichern sollte man sich Gedanken…

Flughafen Köln Bonn optimiert seine IT-Sicherheit

Die Sicherheit hat am Flughafen Köln Bonn oberste Priorität, nicht nur in physischer Form, sondern auch in Bezug auf die IT. Basis dafür sind eine umfassende Risikoanalyse und die Aufarbeitung von Sicherheitsvorfällen. Dazu setzt das Unternehmen jetzt auf eine neue…

iPhone/iPad-Praxis mit iOS 8: Backup und Restore

Apps, Zugänge, Daten – auf dem iPhone/iPad befinden sich in aller Regel Informationen, die gesichert werden sollten. Neben dem automatischen Sicherungsvorgang bieten sich für Anwender auch weitergehende … from TecChannel | Sicherheit

Urteil: Impressum nur mit teurer Service-Nummer ist illegal

Wer im Impressum seiner Internetseite nur eine teure Mehrwertdienste-Nummer für die Kontaktaufnahme angibt, handelt wettbwerbswidrig und kann entsprechend abgemahnt werden. Das hat das Oberlandesgericht Frankfurt entschieden. from computerbetrug.de – Infos über Gefahren des Internet

Drupal-Lücke mit dramatischen Folgen

Jede Drupal-Installation, die am 15. Oktober nicht binnen Stunden gepatcht worden ist, muss man als kompromittiert betrachten. Mit dieser drastischen Einschätzung wendet sich das Drupal-Team an die Öffentlichkeit. Wohl dem, der ein Backup hat. from heise Security