- Anzeigen -


23.12.15 - IT Security-Telegramm


Die seit rund einem Jahrzehnt als unsicher eingestufte Hash-Funktion SHA-1 wurde unlängst von Sicherheitsforschern erfolgreich attackiert: Ein 64-GPU-Cluster rechnete zehn Tage lang, um diesen Angriff gelingen zu lassen
Für die Industrie 4.0 werden neuartige IT-Sicherheitslösungen benötigt, um vernetzte Produktionssysteme vor Cyberattacken und Spionage zu schützen



23.12.15 - Schutz vor Cyber-Angriffen: Nationales Referenzprojekt schafft IT-Sicherheitslösungen für die Industrie 4.0
Für die Industrie 4.0 werden neuartige IT-Sicherheitslösungen benötigt, um vernetzte Produktionssysteme vor Cyberattacken und Spionage zu schützen. Im nun gestarteten Nationalen Referenzprojekt IUNO erarbeiten 21 Partner aus Industrie und Forschung bis 2018 diese Lösungen und stellen sie als Werkzeugkasten der mittelständischen produzierenden Industrie zur Verfügung. Auf der Fachmesse SPS IPC Drives in Nürnberg wurde dieses Projekt öffentlich vorgestellt. IUNO wird unterstützt vom Bundesministerium für Bildung und Forschung im Rahmen der neuen High-Tech-Strategie.

23.12.15 - Report zeigt: 12 Millionen Deutsche im letzten Jahr von Internetkriminalität betroffen
Norton by Symantec veröffentlicht die Ergebnisse seines aktuellen "Norton Cybersecurity Insights Report" (NCIR), ehemals "Norton Report". Im Rahmen der Studie wurden weltweit 17.000, darunter 1.000 deutsche Verbraucher, mit mindestens einem mobilen Gerät zu ihren Erfahrungen mit Cyberkriminalität befragt. Der NCIR belegt, dass fast zwölf Millionen deutsche Verbraucher, im vergangenen Jahr Erfahrungen mit Internetkriminalität gemacht haben. Obwohl zwölf Millionen deutsche Verbraucher persönliche Erfahrungen mit Internetkriminalität haben, gibt es weniger Geschädigte (durchschnittlich 17 Prozent) im Vergleich zu den weltweit Befragten (27 Prozent).

23.12.15 - Studie: Balanceakt zwischen Sicherheit und Flexibilität – Wenn es ums große Geld geht, haben Sicherheitskontrollen das Nachsehen
Die neueste, europaweite Umfrage von Balabit, einem führenden Anbieter von Technologien für kontextbezogene Sicherheit, zeigte: Wenn Unternehmen Sicherheit und Flexibilität im Business gewichten sollen, ist die große Mehrheit der Meinung, dass IT-Security mindestens ebenso, wenn nicht sogar wichtiger sei. Kommt allerdings der ganz große Deal ins Spiel, sieht die Sache anders aus: 69 Prozent der Befragen geben dem Umsatz Vorzug vor Sicherheitsmaximierung. Wie halten Unternehmen die Balance zwischen IT-Sicherheit und Business-Flexibilität? Unternehmen stehen vor der Entscheidung, ob sie zugunsten erhöhter Sicherheit zusätzliche Kontroll-Tools implementieren sollen, die jedoch möglicherweise die Produktivität behindern - oder ob sie flexiblen und "barrierefreien" Geschäftsprozessen den Vorzug geben.

23.12.15 - Erfolgreicher SHA-1-Angriff: Webseitenbetreiber sollten SSL-Zertifikate schnellstmöglich tauschen
Die seit rund einem Jahrzehnt als unsicher eingestufte Hash-Funktion SHA-1 wurde unlängst von Sicherheitsforschern erfolgreich attackiert: Ein 64-GPU-Cluster rechnete zehn Tage lang, um diesen Angriff gelingen zu lassen. "Zwar bricht die SHA-1-Kollision die Hash-Funktion noch nicht komplett auf, der Ansatz zeigt jedoch, dass ein baldiges Kompromittieren möglich ist. Dass der Angriff nun zwei Jahre früher als ursprünglich angenommen gelang, zeigt, dass Grafikkarten besonders effizient, schneller und kostengünstiger berechnen können als es bei einem Angriff mit CPUs gelingen kann", informiert Christian Heutger, Geschäftsführer der PSW Group. Der IT-Sicherheitsexperte rät allen Webseitenbetreibern deshalb schnellstmöglich auf SHA-2-Zertifikate umzusteigen und nicht bis 31.12.2016 zu warten. Bis dahin sollen SHA-1-Zertifikate nämlich noch verteilt werden.

23.12.15 - Phishing-Attacken: So schützen Sie sich und Ihre Firma
Nicht nur zur Weihnachtszeit sind die Postfächer sind voll mit Angeboten und Specials: die perfekte Tarnung für Phishing-Mails. Und wer sich nur schnell durch die E-Mail-Flut klickt, übersieht schnell die Warnzeichen. Zum anderen haben die IT-Abteilungen jetzt mit stark erhöhtem Traffic auf ihren Seiten zu kämpfen. Nie sind mehr Menschen im Netz unterwegs als wenn der Run auf die Weihnachtsgeschenke losbricht. Eine echte Herausforderung für IT-Experten, die ihre Seiten auch in der stressigsten Zeit des Jahres vor Hacker-Angriffen und Downtime bewahren müssen. Mav Turner, Director IT Security Business bei SolarWinds, hat einige Tipps zusammengestellt, wie man sich besonders jetzt vor Cyber-Kriminalität schützen und was man tun kann, wenn es schon zu spät ist


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

Der Newsletter wird im html-Format versendet.
Bitte denken Sie daran, den Newsletter bei Ihrem IT-Administrator auf die White-List setzen zu lassen.

####################


Meldungen vom Vortag

22.12.15 - Technologie-Allianz von Omada und Balabit in den Bereichen IT-Sicherheit und Compliance

22.12.15 - Jeder zweite Internetnutzer Opfer von Cyber-Kriminalität

22.12.15 - Report: Vier von fünf Anwendungen in Web-Skriptsprachen beinhalten Schwachstellen der OWASP Top 10

22.12.15 - Schon Windows-Ransomware hat sich als sehr lukrativ herausgestellt: Schätzungsweise werden mit der Verbreitung eines einzigen Exploit-Kits 60 Millionen Dollar jährlich generiert

22.12.15 - Cyberkriminalität wird immer schwerer fassbar: "Cybersecurity"-Themen werden allgegenwärtig