Unter dem Schlagwort Industrie 4.0 startete 2011 eines der ehrgeizigsten, aber auch innovativsten und interessantesten deutschen IT-Projekte der letzten Jahre. Doch auch nach fünf Jahren steckt die digitale Vernetzung der Industrie immer noch in den Kinderschuhen. Befragt nach den Gründen,…
Sextortion und Cyberstalking: US-Botschaftsmitarbeiter zu 57 Monaten Haft verurteilt
Ein ehemaliger Mitarbeiter der US-Botschaft in London hat tausenden Frauen Phishingsmails geschickt, hunderte Mailkonten geknackt und mindestens 75 Frauen mit expliziten Fotos erpresst. Der ganze Artikel: Sextortion und Cyberstalking: US-Botschaftsmitarbeiter zu 57 Monaten Haft verurteilt
Unternehmen fühlen sich vor Cyberangriffen geschützt
57 Prozent der Befragten einer Studie von Palo Alto Networks bewerten die IT-Sicherheit in ihren Unternehmen als mindestens gut und lediglich drei Prozent bewerten ihren Schutzlevel als minimal. Trotzdem fürchten Unternehmen die Cloud, Cyberkriminelle und die eigenen Mitarbeiter. Der ganze…
[Wort] TW-T16/0028 Update 1 – Sicherheitsupdate für Mozilla Firefox
Technische Warnung des Bürger-CERT
Balabit erweitert Blindspotter um biometrische Sicherheitsverfahren
Balabit hat auf der RSA-Konferenz in San Francisco die Version 2016.03 von Blindspotter angekündigt. Die neue Ausgabe der Lösung für die Analyse der Aktionen von IT-Nutzern (User Behavior Analytics, UBA) verfügt über eine Reihe neuer, einzigartiger Algorithmen aus dem Bereich…
20 Prozent der neu entdeckten schädlichen Domains werden in Deutschland gehostet
20 Prozent aller neu entdeckten schädlichen Domains werden in Deutschland gehostet. Das geht aus dem DNS Threat Index hervor, den Infoblox, Spezialist für Netzwerksteuerung und DNS-Sicherheit, entwickelt hat. Der Infoblox Threat Index zeigt, dass die für die Ausführung der Attacken…
Bundes-Anschub für De-Mail? Eine Bestandsaufnahme
Der 24. März ist der Stichtag, an dem jede obere Bundesbehörde nach den Vorgaben des e-Government-Gesetzes verpflichtet ist, im De-Mail-System erreichbar zu sein. Das sind längst nicht alle. Der ganze Artikel: Bundes-Anschub für De-Mail? Eine Bestandsaufnahme
Neue EVB-IT: „No backdoors“-Klausel für Hardware-Beschaffung der öffentlichen Hand
TeleTrusT – Bundesverband IT-Sicherheit e.V. begrüßt neues IT-Vergaberecht ++ Der IT-Planungsrat, das zentrale Gremium für die föderale Zusammenarbeit in der Informationstechnik, hat neue "Ergänzende Vertragsbedingungen" (EVB-IT) für die Beschaffung von Hardware beschlossen. Kernelement der neuen EVB-IT ist eine verpflichtende "No…
Das entgeht den Analyse-Tools
Code Security in Open Source Software ++ Fällt das Thema Sicherheit in Open Source Software (OSS), glauben sich viele Unternehmen auf der sicheren Seite. Statische und dynamische Analyse-Tools haben sich in den letzten Jahren als Standardinstrumente durchgesetzt. Finden sie also…
28. Meet Swiss Infosec: Durchweg geschärfte Sichten
Wie sensibel und eminent der Schutz kritischer Infrastrukturen (SKI) ist, hat sich in den vergangenen Monaten gezeigt. Für die Swiss Infosec AG ist SKI ein bedeutender Teilbereich der integralen Sicherheit. Aus diesem Grund lud das Unternehmen zum 27. Januar 2016…
PPG: Zutrittslösung für „Bekannten Versender“ Ebm-Papst
Wego Projekt von PPG hat ein umfassendes Sicherheitskonzept für das Unternehmen Ebm-Papst implementiert. Dieses besteht aus Komponenten der Perimetersicherung, Zutrittskontrolle und Videotechnik. Der ganze Artikel: PPG: Zutrittslösung für „Bekannten Versender“ Ebm-Papst
VdS: Fachtagung zum Einbruchdiebstahlschutz
Auf der 29. Fachtagung „Einbruchdiebstahlschutz“ vom 10. bis 11. Mai 2016 in Köln präsentiert der VdS zahlreiche Praxislösungen zur vernetzten Sicherheit entlang der gesamten Sicherungskette. Der zweitägige Branchentreff wird wie immer von einer Fachausstellung begleitet, unterstützt vom LKA NRW. Der…
Apple: Neue Zwei-Faktor-Authentifizierung jetzt für alle
Die in iOS 9 und OS X 10.11 integrierte Schutzfunktion soll verhindern, dass sich Nutzer unwiederbringlich aus ihrem eigenen Account aussperren können – wie bei der bisherigen "zweistufigen Authentifizierung" möglich. Der ganze Artikel: Apple: Neue Zwei-Faktor-Authentifizierung jetzt für alle
Terroristen-iPhone: Israelische Firma hilft FBI angeblich beim Entsperren
Nachdem Apple der gerichtlichen Anordnung zur Beihilfe beim Entsperren eines iPhones widersprochen hat, setzt das FBI jetzt offenbar auf eine Firma, die auf die Datenextraktion von Mobilgeräten spezialisiert ist. Der ganze Artikel: Terroristen-iPhone: Israelische Firma hilft FBI angeblich beim Entsperren
Cerber, der sprechende Erpresser-Trojaner
Cerber ist eine weitere fiese Ransomware, die Daten zwangsverschlüsselt. Neu ist, dass die Erpresser-Software ihre Opfer anspricht. Der ganze Artikel: Cerber, der sprechende Erpresser-Trojaner
PROTECTOR-Forum Smart-Home-Security: Effizienz und Konnektivität
Das Wort „Home“ in Smart-Home-Security lässt vermuten, es handele sich nur um Lösungen für Heimanwender. Dabei bieten die smarten Systeme auch für kleine und mittlere Unternehmen einiges an Potenzial. Wie sich dieses nutzen lässt und welche Rolle Errichter und Integratoren…
l+f: Googles List of Shame für CAs
Google sammelt Zertifizierungsstellen, denen man nicht vertrauen sollte. Der ganze Artikel: l+f: Googles List of Shame für CAs
SMTP STS: Bessere Transportverschlüsselung zwischen Mailservern
Ein Entwurf für einen neuen Standard soll die Kommunikation zwischen Mailservern auf SMTP-Ebene besser absichern. Zwar kann man die auch jetzt schon verschlüsseln, aber für aktive Angreifer ist es einfach, die Verschlüsselung auszuschalten. (E-Mail, DNS) Der ganze Artikel: SMTP STS:…
Antiviren-Software als Keylogger missbraucht
Comodos Antiviren-Software enthält einen Emulator, der bösartiges Verhalten von verdächtiger Software aufdecken soll. Dummerweise reichte der viele Funktionsaufrufe ans echte Windows durch – mit Systemrechten! Der ganze Artikel: Antiviren-Software als Keylogger missbraucht
Erpressungs-Trojaner fernhalten: Mit Windows-Bordmittel Makros in Office 2016 global verbieten
Ab sofort können Admins die Makro-Funktion von Office 2016 in einem Unternehmen allumfassend blockieren, um so ein beliebtes Einfallstor für Schädlinge zu verbarrikadieren. Der ganze Artikel: Erpressungs-Trojaner fernhalten: Mit Windows-Bordmittel Makros in Office 2016 global verbieten