- Anzeigen -


11.12.15 - IT Security-Telegramm


Aktuelle Aktivität der Dridex-Akteure analysiert und zahlreiche Änderungen im Verhalten erkannt
Cyberkriminelle missbrauchen Web-Analytics-Technologien für ihre Zwecke



11.12.15 - Vom Bad direkt ins Bett: Laut Kaspersky-Studie werden internetfähige Geräte überall genutzt
Die Nutzung des Internets in fast allen Lebenssituationen ist für viele Anwender Alltag. Die Folge ist eine enge Bindung an Smartphone, Tablet oder Laptop. Kaspersky Lab zeigt, an welchen Orten deutsche Anwender das Internet nutzen, wo die Cybergefahren liegen und warum cyberpsychologische Effekte die enge Verbundenheit von Mensch und Gerät stärken.

11.12.15 - Top 3 der Sicherheitsrisiken für den Healthcare-Bereich
Der Healthcare-Bereich rückt zunehmend in das Fadenkreuz von Hackern und Cyberkriminellen. Insbesondere das Internet of Things (IoT), der Trend zu Bring-your-own-Device (BYOD) sowie neue Fitness Apps und Wearables eröffnen gleich eine Vielzahl von potenziellen Angriffsmöglichkeiten. Gefährdet sind vor allem Unternehmen, die den Wechsel auf eine modernere Ausstattung mit erweiterten oder neuen Online-Funktionen sicherheitstechnisch nicht im erforderlichen Maße begleiten und noch auf veraltete Schutzmechanismen setzen. Der Diebstahl von persönlichen Informationen ist für die Cyberkriminellen ein lohnendes Geschäft: Laut Reuters können sie für einen solchen Datensatz zehnmal mehr erhalten als für den einer Kreditkarte.

11.12.15 - Security Pentesting – Sechs Tipps, worauf man achten sollte
Neue Gesetze und Vorschriften, wie beispielsweise das EU-Datenschutzgesetz oder das deutsche IT-Sicherheitsgesetz, lassen Unternehmen zunehmend darüber nachdenken, ob ihre IT-Infrastruktur wirklich sicher ist. Hält die Firewall, was sie verspricht oder sind die Endpoints wirklich ausreichend gegen Angriffe und Malware geschützt? Sind die Security-Systeme so konfiguriert, dass sie Angriffe optimal abwehren und auch Anwenderfehlern oder Angriffen von innen Stand halten?

11.12.15 - Nach wie vor eine Bedrohung: Erneute Aktivitäten des berüchtigten Dridex-Botnets mit neuer Verbreitung und Banking-Trojaner Shifu
Nach monatelanger Pause im Anschluss an eine Reihe von Festnahmen und trotz eines kürzlich erfolgten Takedowns sehen die Dridex-Akteure die jüngsten Polizeiaktionen offenbar als Herausforderung und Chance an, aus ihren Fehlern zu lernen und gestärkt daraus hervorzugehen. Proofpoint-Experten haben die aktuelle Aktivität der Dridex-Akteure analysiert und zahlreiche Änderungen im Verhalten erkannt – von technischen Neuerungen bis hin zur Verbreitung anderer Banking- und Datendiebstahl-Schadprogramme.

11.12.15 - FireEye entdeckt eine Gruppe von Cyberkriminellen, die in großem Stil Daten sammelt
FireEye, Spezialistin für den Schutz von Unternehmen vor bisher unbekannten Cyberangriffen, hat ein groß angelegtes kriminelles Datenerfassungsprojekt entdeckt. Eine Gruppe von Cyberkriminellen, die vermutlich von staatlicher Seite unterstützt wird, sammelt in großem Umfang Informationen von Internetnutzern, indem sie Web-Analytics-Technologien für ihre Zwecke missbraucht. Tagtäglich nutzen Fachleute aus Werbung, Marketing und Einzelhandel Web Analytics, um Erkenntnisse darüber zu gewinnen, wie sie ihre Kunden und Zielgruppen am besten erreichen können. Cyberkriminellen dient die Methode hingegen dazu, potenzielle Opfer zu identifizieren und Daten über sie zu sammeln.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

Der Newsletter wird im html-Format versendet.
Bitte denken Sie daran, den Newsletter bei Ihrem IT-Administrator auf die White-List setzen zu lassen.

####################


Meldungen vom Vortag

10.12.15 - TeleTrusT-Bundesverband IT-Sicherheit e.V.: Arbeitsgruppe Mobile Security erstmals unter weiblichem Vorsitz

10.12.15 - Experten bewerten die weltweite Cybersicherheit nur als "befriedigend"

10.12.15 - Windows-Netzwerke zeigen hohe Verwundbarkeit für Cyber-Attacken

10.12.15 - Die IT-Sicherheitslage im Jahr 2016 wird von sieben Themen bestimmt: von Erpressung über Hacktivismus bis zu Angriffen auf das "Internet der Dinge"

10.12.15 - Remote-Access-Trojaner ist auf Underground-Foren für rund 200 US-Dollar erhältlich