- Anzeigen -


11.08.15 - IT Security-Telegramm


Eine in London durchgeführte Untersuchung hat aufgezeigt, wie erschreckend einfach Hacker persönliche Daten von Benutzern öffentlicher WLAN-Netzwerke stehlen können
Was beinhaltet das neue IT-Sicherheitsgesetz und welche Auswirkungen hat es für Unternehmen, insbesondere für die kleinen Betriebe und den Mittelstand? Handelt es sich tatsächlich, wie mehrfach von der Regierung angekündigt, um den großen Wurf in Sachen IT-Sicherheit?



11.08.15 - Tufin: Über 50 Prozent Umsatzplus im vergangenen Geschäftsjahr
Tufin Deutschland, Anbieterin für Orchestrierung von IT-Security-Infrastrukturen, baut ihr Engagement in der DACH-Region verstärkt aus. Ziel ist es, durch eine Regionalisierung näher an die Kunden und die Partner in Deutschland, Österreich und der Schweiz heranzurücken und so die Kundenbetreuung zu optimieren. Bestand das Tufin-Team in der DACH-Region Mitte 2014 noch aus vier Mitarbeitern, kümmern sich unter Regional Director Pierre Visel ab Juli 2015 gut ein Dutzend Mitarbeiter in Vertrieb und Consulting um Partner und Endkunden. Das Unternehmen ist mit Büros in München, Frankfurt, Karlsruhe und Wien vertreten; ein weiteres in Norddeutschland ist geplant. Damit trägt Tufin nicht nur dem deutlichen Umsatzwachstum in der Region Rechnung, sondern schafft auch eine solide Basis für die Fortsetzung dieses Wachstumskurses. Im vergangenen Geschäftsjahr hatte Tufin den Umsatz in der DACH-Region um über 50 Prozent steigern können.

11.08.15 - Ist das neue IT-Sicherheitsgesetz wirklich der große Wurf?
Was beinhaltet das neue IT-Sicherheitsgesetz und welche Auswirkungen hat es für Unternehmen, insbesondere für die kleinen Betriebe und den Mittelstand? Handelt es sich tatsächlich, wie mehrfach von der Regierung angekündigt, um den großen Wurf in Sachen IT-Sicherheit? Der Fokus liegt bei diesem Gesetz auf der Verbesserung der IT-Sicherheit für Unternehmen, die eine kritische Infrastruktur (KRITIS) betreiben. Die Definition einer kritischen Infrastruktur ist noch nicht abschließend erfolgt; sie tangiert aber hauptsächlich Unternehmen, die für die Versorgung der grundlegenden gesellschaftlichen Bedürfnisse zuständig sind: Energie, Geld (Banken), Lebensmittel, Telekommunikation etc. Mit dem 1. Juli beginnt die 18-monatige Umsetzungsphase des Gesetzes und somit die Einstufung der KRITIS-Unternehmen. Der ersten Abschätzung nach werden ca. 2.000 bis 3.000 als KRITIS-Unternehmen definiert.

11.08.15 - Hotspots für Hacker: Drei britische Politiker werden durch öffentliches WLAN zu leichten Hack-Opfern
Eine in London durchgeführte Untersuchung hat aufgezeigt, wie erschreckend einfach Hacker persönliche Daten von Benutzern öffentlicher WLAN-Netzwerke stehlen können. Das Unternehmen für Cyber Security und Datenschutz F-Secure hatte sich mit den Penetrationstest-Experten von Mandalorian Security Services zusammengeschlossen, um im Rahmen des Tests die Geräte von drei hochrangigen, britischen Politikern zu hacken. Während ein letztjähriges Experiment noch zu dem Ergebnis kam, wie Personen sorglos an freien öffentlichen WLAN-Hotspots umgehen und AGB ungelesen bestätigen, geht es bei der aktuellen Untersuchung um zielgerichtete Angriffe auf Personen öffentlichen Interesses. Die "Ziele", Parlamentsabgeordneter David Davis, Mitglied des Europaparlaments Mary Honeyball und Lord Strasburger, wurden bewusst aufgrund ihrer einflussreichen Positionen in der britischen Regierung ausgewählt, und hatten dem Test im Vorfeld zugestimmt.

11.08.15 - Android-Apps aus "Google Play Store" spähen Facebook-Logins aus
Eset weist in einem Forschungsbericht darauf hin, dass die Facebook-Logins von hunderttausenden Android-Nutzern von gleichsam populären wie gefährlichen Spiele-Apps im Google Play Store ausgespäht wurden. Google reagierte bereits: Die beiden betroffenen Spiele, "Cowboy Adventure" und "Jump Chess" des Entwicklers "Tinker Studio", wurden aus dem Google Play Store gelöscht, außerdem erreicht alle Android-Nutzer eine Warnung vor der Installation. Das Besondere an den vorliegenden Fällen ist, dass es sich bei der schadhaften Software um vollwertige Spiele handelt, die um ein getarntes Phishing-Element, den Trojaner Android/Spy.Feabme.A, ergänzt wurden. Damit unterscheidet sich der Betrugs-Ansatz deutlich von den Fake-Minecraft-Apps, die Eset vor kurzem analysierte.

11.08.15 - Sicherheitsspezialisten von Arbor Networks enthüllen und analysieren neue und wenig bekannte Cyber-Angriffsmethoden
Arbor Networks enthüllt in ihrem Sicherheitsblog für IT-Spezialisten neue und wenig bekannte Angriffsmethoden der sogenannten "Attack of the Shuriken". Der Sicherheitsspezialist und Senior Forschungsanalyst des Arbor Security Engineering Response Teams (ASERT) Curt Wilson stellt aktuelle, kommerziell erhältliche sogenannte "Booter"- oder "Stresser"-Services vor, mit denen solche DDoS-Angriffe durchgeführt werden können.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

Der Newsletter wird im html-Format versendet.
Bitte denken Sie daran, den Newsletter bei Ihrem IT-Administrator auf die White-List setzen zu lassen.

####################


Meldungen vom Vortag

10.08.15 - Schutz gegen Spear-Phishing mit eingebetteten schädlichen URLs

10.08.15 - Der neue "CN8000 Multi-Link"-Encryptor von Gemalto bietet eine aggregierte Verschlüsselung mit 10 x 10 Gbit/s Bandbreite

10.08.15 - Tipps: Wie können Mitarbeiter zur IT-Sicherheit im Unternehmen beitragen?

10.08.15 - Netgear startet das neue Netgear Solution-Partner-Programm für Value Added Reseller

10.08.15 - Landratsamt Ostallgäu nutzt starke Authentifizierung von IDpendant