Nach dem Angriff auf das Seitensprungportal Ashley Madison soll es nun zu ersten Erpressungsfällen gekommen sein. Nutzer der Datingseite sollen zahlen, sonst würden deren Partner informiert. Der ganze Artikel: Erpressungsversuche nach Ashley-Madison-Hack
Musikstreaming: Spotifys Chef entschuldigt sich für Datenschutzbestimmungen
Spotify hat für seine neuen Datenschutzbestimmungen viel Kritik bekommen. Nun versucht Spotify, anhand von Beispielen diese weitergehenden Rechte zu begründen. Außerdem betont das Unternehmen, dass diese Rechte optional sind und die Bestimmungen noch einmal überarbeitet werden sollen. (Spotify, Datenschutz) Der…
Ashley Madison: Erpresser nutzen Daten des Seitensprungportals
Obwohl die Daten des Seitensprungportals Ashley Madison nicht verifiziert sind, bieten sie die Möglichkeit des Aussetzens der Unschuldsvermutung zur Anprangerung der vermeintlichen Sünder und mittlerweile sogar Erpressung. Erste Erpresssungsfälle hat Brian Krebs entdeckt. (Security, Malware) Der ganze Artikel: Ashley Madison:…
Virenlexikon: Win.Tentacle – Jetzt ist Windows dran
Bislang waren Viren auf DOS, den Boot-Sektor und Makros beschränkt. Viren für Windows gab es zwar schon, z.B. “WinVir 1.4″, allerdings nur im Labor, in geschlossenen Insiderzirkeln. Mit Win.Tentacle ist auch diese Ära vorbei – der Virus wird 1996 in…
BSI: Richtlinie für sicheren Mail-Transport zeigt bereits Wirkung
Mit dem Erscheinen der Richtlinie wird leichter verständlich, weshalb Web.de und GMX nicht nur die PGP-Verschlüsselung für Mails eingeführt haben, sondern überraschend auch auf die Sicherheitstechniken DNSSEC und DANE setzen. Der ganze Artikel: BSI: Richtlinie für sicheren Mail-Transport zeigt bereits…
Miese Mail vom „Bekannten“: Telekom warnt vor neuer Spam-Welle
Wie die Telekom in einer aktuellen Meldung bekannt gibt, rollt seit Mitte August eine neue Spam-Welle die Schadsoftware enthält auch auf Kunden mit t-online.de-Adressen zu. Die Täter nutzen dabei gefälschte Absenderadressen von Bekannten des Empfängers. (Weiter lesen) Der ganze Artikel:…
IoT – Die Sicherheit der Dinge
Der spektakuläre Hack eines fahrenden Wagens verdeutlicht die Dimension der Thematik Security im Internet of Things. Der ganze Artikel: IoT – Die Sicherheit der Dinge
Sichere Mails: BSI arbeitet an Kennzeichnung für sichere E-Mails
Das Bundesamt für Sicherheit in der Informationstechnik will den E-Mail-Versand sicherer machen. Dazu gibt es neue Vorgaben für Anbieter. Der ganze Artikel: Sichere Mails: BSI arbeitet an Kennzeichnung für sichere E-Mails
Optisch gut gemachte Mail der DKB Bank ist gefälscht
Obwohl ich gar kein Kunde der DKB Bank bin, soll ich doch meine Kontodaten bestätigen. Ok, optisch ist diese Phishingmail wirklich gut gemacht. Ein DKB Kunde könnte darauf leicht hereinfallen. Der Beitrag Optisch gut gemachte Mail der DKB Bank ist…
BSI will sichere E-Mail-Anbieter kenntlich machen
Das Bundesamt für Sicherheit und Informationstechnik will den E-Mail-Versand sicherer machen. Dafür hat es Vorgaben definiert, die ein am Verfahren teilnehmender E-Mail-Anbieter erfüllen muss. Der ganze Artikel: BSI will sichere E-Mail-Anbieter kenntlich machen
Ashley-Madison-Hack zieht weite Kreise
Ein weiterer Schwung der erbeuteten Daten mit unzähligen Interna hat seinen Weg ins Internet gefunden und Ashley Madison übt sich in Schadensbegrenzung. Mittlerweile haben sich zudem verschiedene Anwälte und das Pentagon zu Wort gemeldet. Der ganze Artikel: Ashley-Madison-Hack zieht weite…
Web.de und GMX führen E-Mail-Verschlüsselung ein
Die E-Mail-Anbieter WEB.DE und GMX integrieren ab heute ein Verschlüsselungsverfahren in ihre E-Mail-Produkte. Bei den über 30 Millionen Nutzer lassen sich Nachrichten jetzt so verschlüsseln, dass nur Sender und Empfänger sie lesen können. Der ganze Artikel: Web.de und GMX führen…
Verschlüsselung: Kein Boxcryptor Classic für Windows 10
Wer seinem Cloud-Anbieter nicht traut, verschlüsselt selbst. Besonders bequem geht das mit Boxcryptor Classic, doch unter Windows 10 klappt das nicht mehr richtig. Der Anbieter will nicht nachbessern, sondern lieber seine neuere Abo-Version verkaufen. Der ganze Artikel: Verschlüsselung: Kein Boxcryptor…
Apple aktualisiert Windows-Version von QuickTime
Das Multimedia-Plug-in enthält in der letzten Version 7.7.7 mehrere problematische Sicherheitslücken. Ein Update soll diese stopfen. Der ganze Artikel: Apple aktualisiert Windows-Version von QuickTime
Musik-Streaming: Spotify will mehr von seinen Nutzern wissen
Personalisierung gilt als der Schlüssel für den Erfolg von Musikdiensten. Dafür müssen die Anbieter viel über ihre Nutzer wissen, wie die neuen Datenschutzregeln bei Spotify zeigen. (Spotify, Datenschutz) Der ganze Artikel: Musik-Streaming: Spotify will mehr von seinen Nutzern wissen
[Wort] TW-T15/0072 – Sicherheitsupdate für Apple QuickTime auf Windows 7 und Windows Vista
Technische Warnung des Bürger-CERT
Musikdienst Spotify will Zugang zu Fotos und Ortsdaten
Clevere Personalisierung gilt als der Schlüssel für den Erfolg neuer Musikdienste. Dafür müssen die Anbieter jedoch viel über die Kunden wissen, wie die neuen Datenschutzregeln beim Marktführer Spotify … Der ganze Artikel: Musikdienst Spotify will Zugang zu Fotos und Ortsdaten
Wichtige Schritte zur TLS-Impementierung
Über die Jahre ist es nicht etwa einfacher geworden, Transport Layer Security (TLS) auf sichere Weise einzusetzen, ganz im Gegenteil. Ein TLS-Reifegradmodell könnte aber vielen Unternehmen dabei helfen, die wirklich wichtigen Punkte der TLS-Implementierung im Auge zu behalten. Der ganze…
Hackerangriff: Bundestag schaltet sein Computersystem ab
Das Computersystem im Bundestag ist abgeschaltet. Anlass dafür war ein groß angelegter Hackerangriff auf den Bundestag vor einigen Monaten. Die Systeme werden jetzt überarbeitet. (Bundestags-Hack, Cyberwar) Der ganze Artikel: Hackerangriff: Bundestag schaltet sein Computersystem ab
Embedded System Firmware – Zielscheibe von Hackerangriffen
Gefahr durch Cyberkriminalität droht den Nutzern nicht nur durch Malware, die via Internetbrowser oder Mail, oft in Form von Werbung, verteilt wird. Zur Zielscheibe von Hackern werden vermehrt auch sogenannte Embedded Systems, also Softwarekomponenten, die in einen bestimmten technischen Kontext…