Einem Bericht zufolge will Google Anti-Viren-Hersteller von seiner Online-Viren-Datenbank ausschließen, da sie nicht genug eigene Daten zur Verfügung stellen, aber trotzdem von den neuen Malware-Samples profitieren. Der ganze Artikel lesen: Virus Total sperrt kleinere AV-Firmen aus
Autorisierungen und Zugriffskontrollen ergänzen die Authentifizierung
Für ein erfolgreiches Zusammenspiel von Autorisierung und Zugangskontrolle muss man zwei Dinge ganz besonders beachten: Gute Authentifizierung und grundlegende Zugriffsrichtlinien. The post Autorisierungen und Zugriffskontrollen ergänzen die Authentifizierung appeared first on We Live Security. Der ganze Artikel lesen: Autorisierungen und…
Größtes deutschsprachiges Untergrundforum offline: Polizeiaktion gegen Crimenetwork.biz?
Vor kurzem wurde der Drogenmarktplatz Chemical Love von den Behörden abgeschaltet, nun wird spekuliert, ob es dem Onlineforum crimenetwork.biz genauso ergangen ist. Der ganze Artikel lesen: Größtes deutschsprachiges Untergrundforum offline: Polizeiaktion gegen Crimenetwork.biz?
Neuer Angriff auf Swift-Netzwerk: Angreifer nutzen manipulierten PDF-Reader
Eine Bank setzte zur Überprüfung von Transaktionen offenbar keine Hashwerte der einzelnen Vorgänge ein – sondern nimmt eine Sichtprüfung von PDFs vor. Aus diesem Grund konnten Angreifer erneut illegale Transaktionen im Swift-Netzwerk vornehmen. (Malware, Virus) Der ganze Artikel lesen: Neuer…
Ransomware Petya bekommt Unterstützung
Die Ransomware Petya ist zurück und meint es diesmal ernst. Gut gerüstet hat Petya nun einen „Freund“ namens Mischa im Gepäck. mehr … Der ganze Artikel lesen: Ransomware Petya bekommt Unterstützung
Zahlungsdienstleister Swift warnt vor Angriffswelle auf Banken
Internationale Finanzströme geraten verstärkt ins Visier von Cyberkriminellen. Nach einem 80-Millionen-Coup meldet Swift die zweite Attacke auf eine Bank innerhalb weniger Monate. Die EZB will nun eine Meldestelle einrichten. Der ganze Artikel lesen: Zahlungsdienstleister Swift warnt vor Angriffswelle auf Banken
In der Smart Factory drohen Sicherheitslücken
Die zunehmende Vernetzung von Maschinen schafft Raum für Innovationen. Sie birgt aber auch Sicherheitsrisiken durch Lücken im System, wie die im Auftrag des Bundeswirtschaftsministeriums (BMWi) durchgeführte Studie „IT-Sicherheit für Industrie 4.0“ zeigt. Der ganze Artikel lesen: In der Smart Factory…
Kaspersky-Tool entschlüsselt nun auch Dateien der neuesten CryptXXX-Version
Seit einigen Tagen wütet eine neue Version des Verschlüsselungstrojaners CryptXXX. Unsere Entwickler haben nun das Tool Kaspersky RannohDecryptor angepasst, wodurch nun auch verschlüsselte Daten des neuen Trojaners entschlüsselt werden können. Bitte beachten Sie, dass die Entschlüsselung der ersten Datei einige…
Mit Backups (nicht nur) gegen Erpressungs-Trojaner
Erpressungstrojaner zielen darauf ab, unersetzliche Daten zu verschlüsseln und dann Lösegeld zu erpressen. Darauf muss man sich nicht einlassen: Regelmäßige Backups müssen nicht weh tun, zeigt c't in einem Schwerpunkt. Der ganze Artikel lesen: Mit Backups (nicht nur) gegen Erpressungs-Trojaner
Europäische Zentralbank plant Meldestelle für Cyber-Angriffe
Auch große Banken sind nicht sicher vor Hackern – deshalb reagiert die Europäische Zentralbank (EZB) mit einer Datensammlung von Cyber-Angriffen. Der ganze Artikel lesen: Europäische Zentralbank plant Meldestelle für Cyber-Angriffe
EZB plant Meldestelle für Cyber-Angriffe auf Banken
Auch die Bankenaufseher der Europäischen Zentralbank reagieren auf die wachsende Zahl von Angriffen mit einer Meldepflicht bei schwerwiegenden Bedrohungen. Der ganze Artikel lesen: EZB plant Meldestelle für Cyber-Angriffe auf Banken
Skullconduct: Der Schädel meldet den Nutzer an der Datenbrille an
Kopfschall als biometrisches Merkmal: Deutsche Forscher haben ein biometrisches System entwickelt, bei dem die Beschaffenheit des Schädelknochens eine Rolle spielt. Das System kann bei Datenbrillen, eventuell aber auch bei Smartphones eingesetzt werden. (Biometrie, Technologie) Der ganze Artikel lesen: Skullconduct: Der…
Business-Kriterien zur SAP-Risikobewertung
Die Bewertung von Risiken nach betriebswirtschaftlichen Kriterien stellt bei SAP-Implementierungen eine zentrale Aufgabe dar. Grundvoraussetzung für deren Erfüllung ist das Assessment von Sicherheitslücken sowie das Erkennen und die Abwehr von Gefahren. Der ganze Artikel lesen: Business-Kriterien zur SAP-Risikobewertung
Patchday: Adobe schiebt Update für kritische Flash-Lücke nach
Aufgeschoben ist nicht aufgehoben: Adobe hat den kritischen Flash-Patch nachgeliefert, den die Firma am Patchday versprochen hatte. Jetzt sollten Flash-Anwender mal wieder schleunigst patchen. Der ganze Artikel lesen: Patchday: Adobe schiebt Update für kritische Flash-Lücke nach
Was ist Ransomware?
Ransomware ist überall. Zumindest entsteht dieser Eindruck bei den schier unendlichen Nachrichten über Erpressungstrojaner und Cyberattacken. Aber was genau ist Ransomware und wie funktionieren die fiesen Machenschaften der Erpresser? The post Was ist Ransomware? appeared first on We Live Security.…
Penetration Testing Tool für Cyber-Attacken verwendet
Anstelle von Malware nutzen Cyber-Kriminelle für ihre Angriffe immer öfter Open-Source-Software. Ein solches quelloffenes Security-Testing-Tool ist das Browser Exploitation Framework (BeEF), berichten die Sicherheitsexperten von Kaspersky Lab. Der ganze Artikel lesen: Penetration Testing Tool für Cyber-Attacken verwendet
FireEye-Studie: Ich zeig´ dich an!
88 Prozent der Befragten sehen Banken unter den Top 3-Branchen, bei denen sie die meisten Sorgen vor einem Datenklau haben, gefolgt von E-Mail-Anbietern (37 Prozent), Organisationen im Gesundheitswesen (30 Prozent) und Versicherungen (28 Prozent) + 71 Prozent würden nach einem…
Android: Authentifizierungsfehler im Play Store beheben
In bestimmten Konstellationen kann es beim Zugriff auf den Google Play Store zu einem Fehler kommen. Obwohl das Google-Konto richtig eingerichtet und der Nutzer eingeloggt ist, wird er aufgefordert, sich … Der ganze Artikel lesen: Android: Authentifizierungsfehler im Play Store…
2016-05-12 IT Sicherheitsnews taegliche Zusammenfassung
Spielen: Command & Conquer-Engine OpenRA in neuer Version verfügbar
Die Emulationsumgebung OpenRA für den Spielklassiker der 90iger Jahre wurde aktualisiert. Der ganze Artikel lesen: Spielen: Command & Conquer-Engine OpenRA in neuer Version verfügbar
