Unternehmen in Europa tun sich schwer damit, Kompromittierungen durch Cyber-Kriminelle aufzudecken: Während in der EMEA-Region im Schnitt 469 Tage verstreichen, bis Hacker bemerkt werden, dauert es im weltweiten Durchschnitt 146 Tage, heißt es im M-Trends Report der FireEye-Tochter Mandiant. Der…
Simonsvoss: Zutrittskontrolle für Kleinanlagen
Mit dem Zutrittssystem Mobilekey stößt Simonsvoss in einen Markt vor, der bislang noch eher stiefmütterlich behandelt wird: Es bietet eine sichere digitale Zutrittslösung für den großen Markt der „Soho“, der Small Offices and Home Offices. Der ganze Artikel lesen: Simonsvoss:…
Zugangsdaten „auch“ von Telekom-Kunden im Darknet zum Kauf angeboten
Kunden sollten zum Schutz vor Missbrauch ihre Passwörter ändern + Vermutete Ursache ist Phishing, kein Einbruch in Telekom-Systeme + Telekom hat Anzeige erstattet und Sicherheitsbehörden informiert Der ganze Artikel lesen: Zugangsdaten „auch“ von Telekom-Kunden im Darknet zum Kauf angeboten
Tenable Network Security und Thycotic erleichtern Credential-Management für authentifizierte Assessments
Die Technologie-Integration zwischen Tenable und Thycotic und macht Schwachstellen-Assessments dank privilegierte Accounts noch effizienter Der ganze Artikel lesen: Tenable Network Security und Thycotic erleichtern Credential-Management für authentifizierte Assessments
2016-06-27 IT Sicherheitsnews taegliche Zusammenfassung

Anonymisierungsprojekt: Darf ein Ex-Geheimdienstler für Tor arbeiten? Telekom: Jetzt schnell Passwörter ändern! Web-DRM: Chrome-Bug ermöglicht Download von Netflix- und Amazon-Filmen Hacker kapern Twitter-Account von Google-Chef für „Sicherheits-Tests“ Erpressungssoftware breitet sich explosionsartig aus Software Guard Extentions: Linux-Code kann auf Intel-CPUs besser…
Anonymisierungsprojekt: Darf ein Ex-Geheimdienstler für Tor arbeiten?
Wie umgehen mit Ex-Geheimdienstmitarbeitern in Open-Source-Projekten? Darüber mussten sich Mitarbeiter des Tor-Projektes klarwerden, nachdem ein Ex-CIA-Mitarbeiter eingestellt wurde. Ein Mitarbeiter schrieb in der Diskussion, er habe den Irakkrieg beendet. (TOR-Netzwerk, Wikileaks) Der ganze Artikel lesen: Anonymisierungsprojekt: Darf ein Ex-Geheimdienstler für…
Telekom: Jetzt schnell Passwörter ändern!
Die Telekom ruft zum Passwort-Wechsel auf, nachdem Datensätze mit Login-Informationen im Internet aufgetaucht sind. Der ganze Artikel lesen: Telekom: Jetzt schnell Passwörter ändern!
Web-DRM: Chrome-Bug ermöglicht Download von Netflix- und Amazon-Filmen
Durch einen Bug im DRM-System Widevine ist es offenbar möglich, verschlüsselte Videostreams im Chrome-Browser herunterzuladen. Das betrifft auch die Inhalte von Netflix und anderen Streaming-Diensten. Der ganze Artikel lesen: Web-DRM: Chrome-Bug ermöglicht Download von Netflix- und Amazon-Filmen
Hacker kapern Twitter-Account von Google-Chef für „Sicherheits-Tests“
Die selbsternannte Sicherheits-Firma OurMine bricht unter der scheinbar guten Flagge in Accounts von Prominenten ein. Der ganze Artikel lesen: Hacker kapern Twitter-Account von Google-Chef für „Sicherheits-Tests“
Erpressungssoftware breitet sich explosionsartig aus
Erpressungssoftware breitet sich explosionsartig aus, besonders in Deutschland. Das ist das Ergebnis einer zweijährig angelegten weltweiten Studie von Kaspersky Lab auf Basis der Statistiken des Kaspersky Security Network (KSN). Der Untersuchungszeitraum umfasste April 2014 bis März 2015 sowie April 2015…
Software Guard Extentions: Linux-Code kann auf Intel-CPUs besser geschützt werden
Die Werkzeuge für Intels SGX stehen jetzt für Linux bereit. Mit dieser Befehlssatzerweiterung können Anwendungen ihre Daten oder Code in speziell geschütztem Speicher ablegen und so vor nicht autorisiertem Zugriff schützen. (Intel, API) Der ganze Artikel lesen: Software Guard Extentions:…
Google vereinfacht 2-Faktor-Authentifizierung
Google hat vor kurzem seine Anmeldung per 2-Faktor-Authentifizierung für die User stark vereinfacht. Man sollte die Methode jetzt annehmen und ausprobieren. The post Google vereinfacht 2-Faktor-Authentifizierung appeared first on We Live Security. Der ganze Artikel lesen: Google vereinfacht 2-Faktor-Authentifizierung
Lenovo schließt erneut Sicherheitslücke im Solution Center
Lenovo hat einen weiteren Patch für Sicherheitslecks im ‘Solution Center Portal’ veröffentlicht. Die Software, über die Nutzer beispielsweise Lenovo-Tools pflegen oder Funktionen wie Netzwerkverbindungen und Firewalls verwalten können, erlaubte es Hackern, die vollständige Kontrolle über die angegriffenen Rechner zu übernehmen.…
EU finanziert Code-Review: Open-Source-Projekte gesucht
Mit einem Pilotprojekt will die EU die IT-Sicherheit verbessern. Nun sind die Nutzer gefragt: Welches Open Souce-Projekt sollte einen Sicherheits-Check bekommen? Der ganze Artikel lesen: EU finanziert Code-Review: Open-Source-Projekte gesucht
Staatliche Schnüffler und Schlüsselknacker
Sie kommunizieren immer häufiger verschlüsselt: Terroristen und Schwerkriminelle sind für Ermittler deshalb immer schwerer zu überwachen. Die Bundesregierung will nun eine Behörde aufbauen, die Schlüsselknacker entwickelt und den staatlichen Jägern bereitstellt. Der ganze Artikel lesen: Staatliche Schnüffler und Schlüsselknacker
Standardisierung von Verschlüsselungs-Algorithmus ChaCha20 für TLS abgeschlossen
Das RFC 7905 beschreibt die Spezifikationen für den Einsatz von ChaCha20 im Poly1305-Modus in Verbindung mit TLS. Der ganze Artikel lesen: Standardisierung von Verschlüsselungs-Algorithmus ChaCha20 für TLS abgeschlossen
Darknet-Handel: Nutzerdaten von Telekom-Kunden werden verkauft
Mehr als 60.000 E-Mail-Adressen mit den zugehörigen Passwörtern deutscher Telekom-Kunden sollen auf einer Darknetplattform angeboten werden. Das Unternehmen hält die Daten für echt und rät zum Passwortwechsel. Für einen Hack der Telekom-Server gebe es keinen Hinweis. (Telekom, E-Mail) Der ganze…
Sicherheitslücke: Lenovo warnt schon wieder vor vorinstallierter Software
Schon wieder fällt eine vorinstallierte Software von Lenovo durch Sicherheitslücken auf. Das Solution Center soll eigentlich eine komfortable Verwaltung des PCs ermöglichen, kann aber zur Ausführung fremden Codes missbraucht werden. (Lenovo, Sicherheitslücke) Der ganze Artikel lesen: Sicherheitslücke: Lenovo warnt schon…
Deutscher Sicherheitsmarkt: Aktuelle Umsatzdaten veröffentlicht
Die auch auf der Security Essen vertretenen Bereiche und Branchen haben auch im Zeitraum 2013 bis 2015 eine solide Weiterentwicklung ihres Umsatzes erfahren. Insgesamt ergab sich in diesem Zweijahresvergleich ein Plus von 17 Prozent auf 14,5 Milliarden Euro. Der ganze…
Sicherheitsmarkt Deutschland: Aktuelle Umsatzdaten veröffentlicht
Die auch auf der Security Essen vertretenen Bereiche und Branchen haben auch im Zeitraum 2013 bis 2015 eine solide Weiterentwicklung ihres Umsatzes erfahren. Insgesamt ergab sich in diesem Zweijahresvergleich ein Plus von 17 Prozent auf 14,5 Milliarden Euro. Der ganze…