- Anzeigen -


10.12.14 - IT Security-Telegramm


Cyberkriminelle verbreiten durch Massenversand von SMS auch Schadprogramme mit SMS-Wurm-Funktionalität
Hacker werden immer erfinderischer, wenn es darum geht, Firewalls zu umgehen und Verkaufsterminals sowie Backend-PoS-Server direkt anzugreifen



10.12.14 - ProSiebenSat.1 Media AG entscheidet sich für Security- und Content-Delivery-Services von Level 3
Level 3 Communications hat eine Erweiterung der bestehenden Zusammenarbeit mit der in Deutschland ansässigen Mediengruppe ProSiebenSat.1 bekanntgegeben. Level 3 stellt der Gruppe jetzt Dienstleistungen bereit, die folgende vier Business-Units umfassen: ProSiebenSat.1 Digital, ProSiebenSat.1 Games, ProSiebenSat.1 Produktion und maxdome GmbH.

10.12.14 - Kritische Infrastrukturen: prego services tritt Allianz für Cyber-Sicherheit bei
Die Allianz für Cyber-Sicherheit hat prego services als Teilnehmer im Bereich Kritische Infrastrukturen aufgenommen. Der IT-Dienstleister erhält damit Zugang zu einem ständig aktualisierten Pool wichtiger Sicherheitsinformationen. Die vom BSI in Zusammenarbeit mit dem Bitkom gegründete Allianz für Cyber-Sicherheit ist ein Zusammenschluss aller wichtigen Akteure im IT-Security-Bereich und verfolgt das Ziel, flächendeckend aktuelle und valide Sicherheitsinformationen bereitzustellen. Zu diesem Zweck baut die Allianz eine umfangreiche Wissensbasis auf und unterstützt den Informations- und Erfahrungsaustausch. Derzeit gehören ihr rund 1.000 Unternehmen und Institutionen an.

10.12.14 - NTT Com Security Roadshow zeigt Handlungsbedarf zum Schutz vor Cyber-Attacken auf
Next Generation Cyber Defense - dieses Thema stand im Fokus der diesjährigen ISW Roadshow (Information Security World) der NTT Com Security. Zwischen dem 16. Oktober und dem 6. November 2014 tourte das Expertenteam durch insgesamt sechs Städte in Deutschland, Österreich und in der Schweiz. Zahlreiche Sicherheitsverantwortliche nutzten die Veranstaltung, um sich über die neuesten Entwicklungen in der IT-Security Branche zu informieren.

10.12.14 - PoS-Cyber-Attacken: Malware ist nicht, wofür Sie sie halten
Die Schlagzeilen der letzten Monate haben gezeigt, dass Hacker immer erfinderischer werden, wenn es darum geht, Firewalls zu umgehen und Verkaufsterminals sowie Backend-PoS-Server direkt anzugreifen. Wenn die IT Angreifer nicht daran hindern kann, durch die Haustür hereinzuspazieren, gibt es dann eine zweite Verteidigungslinie, die den Schaden zumindest begrenzt?
Die Vorgehensweise bei den großen Hacker-Attacken auf PoS-Systeme war relativ einfach. Mithilfe von Phishing oder dem Erraten von Passwörtern gelangten die Angreifer auf den Desktop oder Laptop eines Nutzers. In einem Fall war wohl auch SQL-Injection mit im Spiel. Ebenfalls eine Methode, die sich bewährt hat.

10.12.14 - Cyberkriminelle greifen vor allem Finanzinstitute, Einzelhandelsunternehmen und Cloud-Dienste an
Von Juli bis September 2014 haben Hacker weltweit 320 Angriffe verübt, was einem Anstieg von fast 25 Prozent im Vergleich zum Vorjahr entspricht. Zu diesem Ergebnis kommt SafeNet mithilfe ihres "Breach Level Index". Das Unternehmen legt nun die Daten für das dritte Quartal 2014 in Form eines Reports vor. Mehr als 183 Millionen Kunden- und Bankdaten gingen innerhalb des genannten Zeitraums verloren oder wurden gestohlen. Dabei waren drei Bereiche besonders stark betroffen: Finanzdienstleistungen (42 Prozent aller gestohlenen Informationen), Einzelhandel (31 Prozent) und Cloud-basierte Dienste, wie beispielsweise E-Mail-Konten (20 Prozent). Bezüglich der Art des Angriffs kam Identitätsdiebstahl mit 46 Prozent am häufigsten vor.

10.12.14 - Report: Deutschland bei Malware auf Platz drei – Cyber-Bedrohungen nehmen weiter zu
Laut dem aktuellen "IBM X-Force-Report" für das vierte Quartal 2014 steht Deutschland in der Rangliste der Länder, die Websites mit Malware hosten, "nur noch" auf Platz drei – hinter den USA und China. Der Platztausch erfolgte mit dem Reich der Mitte, in dem fast eine Verdopplung infizierter Links verortet werden kann. Zudem hat die Anzahl der für die Steuerung von Bot-Netzen missbrauchten Server (Comand-and-Control-Server, C&C) zwar gegenüber dem Vorjahr in allen von den IBM X-Force untersuchten Ländern abgenommen, dies weist jedoch nicht auf eine Entspannung der Situation bei der IT-Sicherheit hin. Eher steckt ein Strategiewechsel der Cyberkriminellen dahinter: Sie verteilen ihre Aktivitäten auf immer mehr Länder. Neue Sicherheitsanforderungen ergeben sich auch durch das Internet der Dinge, Industrie 4.0 und die stetig wachsende Anzahl der damit verbundenen Geräte.

10.12.14 - Phishing-Kampagne gezielt auf Unternehmen in Frankreich und Deutschland gerichtet
Das Forschungsteam von Proofpoint hat kürzlich eine Phishing-Kampagne entdeckt, die gezielt auf Unternehmen in Deutschland und Frankreich gerichtet war. Dies ist ein interessantes Beispiel für Phishing-Kampagnen, die in mehreren Sprachen und Ländern ausgeführt werden und zeigt, wie Angreifer den Faktor Sprache nutzen, um die Abwehrmechanismen von Organisationen zu umgehen.

10.12.14 - Gefährlicher Android-Wurm verbreitet sich per SMS
Der Massenversand von SMS, die einen Link zu Malware enthalten, ist zu einer beliebten Methode bei der Verbreitung von Android-Malware geworden. Kriminelle verbreiten auf diese Weise auch Schadprogramme mit SMS-Wurm-Funktionalität. Anfang November haben die Virenanalysten von Doctor Web einen entsprechenden Wurm entdeckt. Erhält dieser gefährliche Bot einen entsprechenden Befehl, kann er Kurznachrichten versenden, Software deinstallieren und Benutzerdateien löschen sowie vertrauliche Dateien stehlen, Webseiten angreifen und weitere Befehle auf dem mobilen Endgerät ausführen.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service topaktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

Der Newsletter wird im html-Format versendet.
Bitte denken Sie daran, den Newsletter bei Ihrem IT-Administrator auf die White-List setzen zu lassen.

####################


Meldungen vom Vortag

09.12.14 - "Thunderbolt 2"-RAID-System mit sechs Festplatteneinschüben

09.12.14 - "VMstore"-Reihe: "T800"-Reihe benötigt nur ein Viertel des herkömmlichen Rack-Platzes

09.12.14 - Neue Angebote für Microsoft-Azure-Kunden: E-Mail-Management und Spam-Firewall, Erweiterung der Web Application Firewall

09.12.14 - Unternehmensdaten schützen: Landesk integriert "Secure Mobile Email" von LetMobile

09.12.14 - "NexentaConnect for VMware Virtual SAN" ermöglicht die Schaffung einer hyperkonvergenten Speicherlösung für Virtual-SAN-Implementierungen

09.12.14 - Frühwarnsystem: Datenverlust erkennen, bevor Ausfälle entstehen

09.12.14 - Neuer Service schützt gegen heute übliche DDoS-Angriffe in Unternehmen

09.12.14 - Malware-Trend: Mehr Banking-Attacken – auch mobil