Sicherheitsbehörden können Chats auf Diensten wie Threema nicht umfassend überwachen, beklagt Thüringens Verfassungsschutzvhef. Deswegen müsse geklärt werden, wie Behörden Zugriff bekommen und "Hintertüren wären die einzige Möglichkeit". Der ganze Artikel: Crypto Wars 3.0: Thüringens Verfassungsschutzchef fordert Hintertüren in Krypto-Messengern
Safer Internet Day: BSI informiert über Risiken durch Ransomware
Am 9. Februar findet der internationale Safer Internet Day statt. Das BSI weist aus diesem Anlass auf die Risiken von Ransomware hin. Der ganze Artikel: Safer Internet Day: BSI informiert über Risiken durch Ransomware
Leitfaden fürs Spam-Blacklisting
Die Kompetenzgruppe E-Mail im eco – Verband der Internetwirtschaft e. V. hat einen neuen Leitfaden über Blacklisten erarbeitet, mit dem Firmen leichter unerwünschte Werbung (Spam) aus der Flut elektronischer Nachrichten herausfiltern können. Der ganze Artikel: Leitfaden fürs Spam-Blacklisting
Was geht gerade so los in den Malware-Küchen?
Das deutsche Webzine TecChannel.de hat in einem lesenswerten Text die gefährlichste Malware des vergangenen Jahres vorgestellt. Die Autorin Christine Schönig beschreibt darin die elf gefährlichsten Schädlinge 2015. Dabei lassen sich einige Trends ausmachen: Ransomware ist weiter auf dem Vormarsch und…
Eset NOD32 Antivirus 9 gefährdet https-Verschlüsselung
Eset NOD32 Antivirus 9 installiert einen SSL-Filter, der sich in die Verschlüsselung einklinkt. Wie heise Security entdeckte, akzeptiert er dabei unter Umständen gefälschte Zertifikate; ein Update des Herstellers beseitigt den Fehler. Der ganze Artikel: Eset NOD32 Antivirus 9 gefährdet https-Verschlüsselung
Light+Building 2016: Assa Abloy zeigt Rettungswegtechnik
Das Leitthema der Light+Building 2016 lautet "digital – individuell – vernetzt". In diesem Zusammenhang stellt Assa Abloy Sicherheitstechnik Produkte vor, mit denen Lebens- und Arbeitsräume sicherer gestaltbar sind. Besonderes Augenmerk liegt auf der Zutrittskontrolle und der Rettungswegtechnik. Der ganze Artikel:…
Verschlüsselungs-Trojaner TeslaCrypt 2 geknackt; Kriminelle rüsten nach
Opfer des berüchtigten Verschlüsselungs-Trojaners TeslaCrypt können aufatmen: Das kostenlose Tool TeslaDecoder kann zumindest die Dateien der Version 2 entschlüsseln. Doch die Betrüger schlafen nicht: Aktuell kursiert schon Version 3. Der ganze Artikel: Verschlüsselungs-Trojaner TeslaCrypt 2 geknackt; Kriminelle rüsten nach
Hintergrund: TeslaCrypt 2.0 entschlüsselt
Die Ransomware TeslaCrypt ist geknackt und betroffene Nutzer können auch ohne das Zahlen von Lösegeld wieder Zugriff auf ihre verschlüsselten Daten erlangen. Heise Security hat das erfolgreich ausprobiert. Der ganze Artikel: Hintergrund: TeslaCrypt 2.0 entschlüsselt
Feuertrutz 2016: Brandschutzgehäuse von Spelsberg
Im Brandfall ist es besonders wichtig, dass Sicherheitsstromversorgungen sicher funktionieren. Darum ist hier eine Installation mit elektrischem Funktionserhalt zwingend notwendig. Speziell für diesen Fall hatte Spelsberg ein Gehäuse für das Abzweigen von Kabeln entwickelt: WKE. Der ganze Artikel: Feuertrutz 2016:…
„EU-US Privacy Shield“: Weder Schutz noch Schild!
Inkonsequenter Schnellschuss und Feigenblatt der EU-Kommission + Erneuter Bruch geltenden EU-Rechtes + Keine Beseitigung der vom EuGH aufgezeigten Missstände Der ganze Artikel: „EU-US Privacy Shield“: Weder Schutz noch Schild!
Check Point erweitert Schutz für kleine und mittelständische Unternehmen
Appliances der neuen 700-Reihe liefern unternehmensfähige Gefahrenabwehr zum kleinen Preis + Check Point führt seine neue 700-Appliance-Reihe in den Markt ein. Die Reihe wurde entwickelt, um kleinen und mittelständischen Unternehmen (KMU) Innovation und Wachstum zu ermöglichen, ohne hierbei von aktuellen…
Im Kampf gegen Cyberkriminalität
Neuer Fernstudiengang „Master IT-Sicherheit und Forensik“ + Wie spannend ist Wissenschaft? Auf diese Frage gibt es ab sofort mit dem neuen Fernstudiengang „Master IT-Sicherheit und Forensik“ eine klare Antwort: Wer hier ausgebildet wird, steht mitten im Spannungsfeld der Cyberkriminalität und…
EU-USA-Datenschutzeinigung missachtet EuGH-Urteil
NIFIS-Vorsitzender RA Dr. Thomas Lapp nennt EU-US Privacy Shield eine „Mogelpackung“ Der ganze Artikel: EU-USA-Datenschutzeinigung missachtet EuGH-Urteil
Dridex-Botnet: Hacker verteilen Virenscanner statt Malware
Ein Botnetz, das Virenscanner verteilt? Klingt komisch, scheint aber so zu sein. Womöglich hat ein White-Hat-Hacker seine Finger im Spiel. (Botnet, Virus) Der ganze Artikel: Dridex-Botnet: Hacker verteilen Virenscanner statt Malware
l+f: Web-Dienst prüft Präsenz sicherheitsrelevanter HTTP-Header
Mit securityheaders.io kann man herausfinden, welche Schutzfunktionen ein Server über die HTTP-Header scharf schaltet. Der ganze Artikel: l+f: Web-Dienst prüft Präsenz sicherheitsrelevanter HTTP-Header
Interner Umbau: NSA macht den Bock zum Gärtner
Bei der NSA sollen die Bug-Jäger künftig mit den offensiven Einheiten zusammenarbeiten. Der Geheimdienst stellt sich damit gegen die Empfehlungen zahlreicher Experten. Ein Schelm, wer Böses dabei denkt. (NSA, Internet) Der ganze Artikel: Interner Umbau: NSA macht den Bock zum…
Sensible Daten schützen
Die Clausthaler Umwelttechnik Institut GmbH arbeitet mit sensiblen Daten wie Forschungsresultaten und Kundeninformationen, die bereits auf der Anwendungsebene geschützt werden müssen. Der ganze Artikel: Sensible Daten schützen
Vier von fünf Unternehmen
Laut einer aktuellen Studie über Cyber Resilience – also die Fähigkeit eines Unternehmens, seine Integrität und Kernfunktionalitäten auch im Angesicht von Cyber-Attacken sicherzustellen – sind 79 Prozent der Security-Entscheider in Deutschland der Ansicht, dass ihr Unternehmen nicht auf Cyber-Attacken vorbereitet…
Gefährliche Sicherheitsprogramme: Chromodo hebelt die Same-Origin-Policy aus
Comodos Internet-Security-Suite verschlechtert die Sicherheit ihrer Nutzer – drastisch. Die Reaktionen auf die Enthüllung des Hackers Tavis Ormandy fallen dementsprechend empört aus. Das Unternehmen scheint den Ernst der Lage nicht ganz verstanden zu haben. (Security, Google) Der ganze Artikel: Gefährliche…
F-Secure-Forschungschef Hypönnen: Das digitale Wettrüsten ist im vollen Gange
Seine Generation habe ein offenes Internet bekommen, sagt Mikko Hypönnen, Forschungschef von F-Secure. Wenn das erhalten bleiben solle, müssten dringend zwei Probleme gelöst werden: Sicherheit und Vertraulichkeit, und das sei nicht das gleiche. Der ganze Artikel: F-Secure-Forschungschef Hypönnen: Das digitale…