Die Sicherheitsforscher von Security Research Labs aus Berlin haben zahlreiche Fehler in verschiedenen Protokollen zum bargeldlosen Bezahlen gefunden. So können sie sich selbst Gutschriften für nie getätigte Überweisungen ausstellen. (CCC, Internet) Der ganze Artikel: Security: Hacker übernehmen EC-Terminals
Bericht: Hacker haben Teile des US-Stromnetzes infiltriert
In rund zwölf Fällen sollen Cyberangriffe auf Kontrollzentren von Energieversorgern in den USA während der vergangenen zehn Jahre erfolgreich gewesen sein. Der Hack des Anbieters Calpine ging wohl vom Iran aus. Der ganze Artikel: Bericht: Hacker haben Teile des US-Stromnetzes…
Interessenkonflikt: Kritik an geplanter Neubesetzung von BSI-Spitze
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bekommt einen neuen Präsidenten. Doch der Vorschlag von Innenminister de Maizière ist hoch umstritten. (Provider, Internet) Der ganze Artikel: Interessenkonflikt: Kritik an geplanter Neubesetzung von BSI-Spitze
Gefahr eines Hackerangriffs: Achtung: Sicherheitslücke bei EC-Kartenzahlung
Im EC-Kartensystem klafft offenbar eine Sicherheitslücke. IT-Experten warnen: Hacker können Gelder von Händlern und Geschäften erbeuten. Der ganze Artikel: Gefahr eines Hackerangriffs: Achtung: Sicherheitslücke bei EC-Kartenzahlung
Rittal Micro Data Center beim Klinikum Oberlausitzer Bergland
Für die Absicherung und ständige Verfügbarkeit seiner Patientendaten setzt das Klinikum Oberlausitzer Bergland an zwei Standorten auf die Sicherheitssafes von Rittal, die „Micro Data Center“. Diese erfüllen die Kundenanforderungen an die physische Sicherheit, wenn ein Sicherheitsraum hinsichtlich Bedarf und Kosten…
Entschlüsslung für „Gomasom“ – Ransomware möglich
Für die erst seit kurzem aufgetauchte Gomasom Ransomware ist ein Entschlüsslungstool verfügbar. Fabian Wosar, Sicherheitsforscher bei Emsisoft, hat ein Tool geschrieben, welches die Verschlüsselung der Ransomware „Gomasom“ wieder aufheben kann. Gomasom (GOogle MAil ranSOM), wurde so benannt da er an…
Keine Verschlüsselung ist sicher, nun auch nicht die Quantenkryptografie
Ein Meldung die mich die Tage aufhorchen lies, kam aus dem Ressort Wissenschaft. Die seit 2008 als sicherste und unüberwindbar geltende Methode zur Datenübertragung, die Verschlüsselung per Quantenkryptografie, wurde jetzt geknackt. Während bisher alle gängigen Methoden zur Verschlüsselung im Prinzip…
Dual EC DRBG: Die Hintertüren in Juniper-Firewalls
Eine der in Juniper-Firewalls gefundenen Hintertüren nutzt offenbar einen Zufallszahlengenerator, der mutmaßlich von der NSA kompromittiert ist. Bei der Analyse der Änderungen gibt es Hinweise, dass hier mehrere Akteure am Werk waren – und dass die Hintertür gar nicht wirklich…
Nutzerdaten von Millionen Hello-Kitty-Fans waren öffentlich abrufbar
Ein Sicherheitsforscher ist auf eine öffentlich zugängliche Datenbank mit Daten von 3,3 Millionen Nutzern des Hello-Kitty-Portals Sanriotown.com gestoßen. Zwischenzeitlich sollen aber keine Nutzerdaten abgezogen worden sein. Der ganze Artikel: Nutzerdaten von Millionen Hello-Kitty-Fans waren öffentlich abrufbar
Lobbyismusvorwurf zu geplanter Neubesetzung des BSI-Präsidentenamts
Arne Schönbohm, Vorsitzenden des Cyber-Sicherheitsrats, soll Nachfolger von Michael Hange als Chef des Bundesamts für Sicherheit Informationstechnik werden. Das stößt auf heftige Kritik. Der ganze Artikel: Lobbyismusvorwurf zu geplanter Neubesetzung des BSI-Präsidentenamts
Daniel J. Bernstein: Ein langweiliger C-Compiler für bessere Crypto
Der Kryptograph Daniel J. Bernstein fordert einen C-Compiler mit klar definierter Semantik, der kein undefiniertes Verhalten von Code erlaubt. Das soll das Schreiben und Überprüfen von Code klar vereinfachen und somit bessere Kryptographie ermöglichen. (Security, Softwareentwicklung) Der ganze Artikel: Daniel…
Sicherheit in der vernetzten Industrie: Es wird nicht einfacher
Noch sind Cloud-Computing, das Internet of Things (IoT) und Industrie-4.0-Konzepte nicht in allen Unternehmen verankert – die neuen Techniken sind künftig aber nicht wegzudenken. Gleichzeitig steigt damit jedoch auch das Risiko von Hacker-Attacken. Dies erläuterte Holger Junker, Referatsleiter Cyber-Sicherheit in…
Shopshifting: Sicherheitsforscher decken Lücken im elektronischen Zahlungsverkehr auf
Bezahl-Terminals sprechen übers Netz mit ihrer Kasse und dem Bezahldienstleister. Beide Kommunikationskanäle weisen Schwächen auf, die ein Angreifer nutzen kann, um Kunden oder Ladeninhaber auszuplündern. Der ganze Artikel: Shopshifting: Sicherheitsforscher decken Lücken im elektronischen Zahlungsverkehr auf
Windows Server 2016 für Datacenter
Mit Windows Server 2016 bietet Microsoft wichtige Neuerungen, die auch im Rechenzentrum für deutlich mehr Sicherheit sorgen. Es lohnt sich, zur neuen Server-Version zu wechseln, sobald diese öffentlich verfügbar ist. Aktuell lässt sich bereits die Technical Preview 3 testen. Der…
Oracle muss Java-Updates nachbessern
Alte Java-Versionen müssen restlos von Computern verschwinden. Dafür muss Oracle sorgen. Der ganze Artikel: Oracle muss Java-Updates nachbessern
Neues Sicherheitsupdate: Joomla immer noch verwundbar
Die vergangene Woche veröffentlichte Version 3.4.6 des CMS-Systems Joomla sollte eine kritische Schwachstelle stopfen. Angreifer können Joomla aber immer noch attackieren. Version 3.4.7 soll die Lücke nun endgültig schließen. Der ganze Artikel: Neues Sicherheitsupdate: Joomla immer noch verwundbar
Mindeststandard für Anti-Malware-Produkte wird überprüfbar
Nachdem erste Lösungen von Security-Herstellern wie zertifiziert wurden, hat die „European Expert Group for IT Security“ (EICAR) jetzt die Stufe II ihres „Mindeststandards für Anti-Malware-Produkte“ gezündet: So wurde mit AV-Comparatives erstmals ein unabhängiges Testlabor nach dem EICAR-Standard zertifiziert. Das ist…
Über 2000 Absolventen bei openHPI-Onlinekursen
Vier Adventwochen lang haben 2.140 Teilnehmer erfolgreich den kostenlosen Onlinekurs "Spielend Programmieren lernen" absolviert und erhielten dafür nun ihr Zeugnis. Der ganze Artikel: Über 2000 Absolventen bei openHPI-Onlinekursen
Community-Seite SanrioTown gehackt: Hello Kitty: Hacker stehlen Nutzerdaten
Sind Sie "Hello Kitty"-Fan und Mitglied der Community SnarioTown? Dann sollten Sie Ihre Nutzerdaten ändern – Hacker kaperten Millionen Datensätze. Der ganze Artikel: Community-Seite SanrioTown gehackt: Hello Kitty: Hacker stehlen Nutzerdaten
BGH-Urteil: Nacktfotos auf Zeit
Eine einmalige Einwilligung gilt nicht für die Ewigkeit. Das hat der Bundesgerichtshof heute für Nacktbilder entschieden, die während Partnerschaften entstanden sind. Bei der Durchsetzung des Urteils wird es zu interessanten technischen Fragen kommen. (Foto, Digitalkamera) Der ganze Artikel: BGH-Urteil: Nacktfotos…