- Anzeigen -


25.06.15 - IT Security-Telegramm


Tipps, wie Urlauber ihre mobilen Geräte schützen können
Schadsoftware gibt sich als Adobe Flash Player-Update aus und wird als harmloser Video Player heruntergeladen und installiert



25.06.15 - Verschlüsselung für vertrauliche E-Mails schon beim Erstkontakt – auch auf Smartphones
Weit verbreitet scheint die Annahme, ein sicherer E-Mail-Austausch sei nur mit viel Aufwand zu erreichen und vor allem für die spontane sichere Kommunikation mit Dritten stehe keine Lösung zur Verfügung. Dieser Eindruck entsteht leicht, weil seit dem NSA-Skandal vielfach exklusiv von OpenPGP die Rede ist und entsprechende Tutorials das Thema auch im Internet dominieren. Der Einsatz von OpenPGP verlangt jedoch, dass sich die Kommunikationsteilnehmer zuvor auf dieses Verschlüsselungsformat verständigt haben, entsprechende Software beim Sender und Empfänger installiert ist, Schlüssel erstellt, verteilt und gegengezeichnet werden. OpenPGP ist seit Jahren frei verfügbar, kann sich jedoch wegen des hohen Aufwandes und schlechter Skalierbarkeit in der Fläche nicht durchsetzen. Für den effizienten Unternehmenseinsatz gibt es eine bewährte Alternative, die bei Bedarf auch ganz ohne Schlüssel auskommt.

25.06.15 - Um ihre Daten vor Missbrauch zu schützen, greifen immer mehr Unternehmen auf den Hochsicherheits-Online-Datenspeicher "SecureSafe" des Schweizer Unternehmens DSwiss zurück
Datendiebstähle oder Hackerangriffe bei renommierten Firmen wie Ebay, Adobe, Sony und Apple haben in den letzten Monaten bei zahlreichen Unternehmen dazu geführt, dass der Datensicherheit eine noch höhere Priorität beigemessen wird. Auch die Zahl der KMU, die in diesem Bereich ein großes Risikopotential orten und sich vor Datendiebstählen schützen wollen, steigt stetig.

25.06.15 - F-Secure übernimmt nordisches Cybersecurity-Unternehmen nSense
F-Secure hat die Übernahme von nSense bekannt gegeben. Das dänische Unternehmen bietet Sicherheitsberatung, Schwachstellenanalyse und entsprechende Produkte für Unternehmen an. Die Übernahme stärkt nun die Position von F-Secure und legt den Grundstein für das weitere Wachstum des Unternehmens.

25.06.15 - Freie WLAN-Hotspots sind besonders anfällig für das Ausspähen von Datenverkehr und Malware-Verbreitung
Ein Urlaub ohne Selfie, Facebook-Posts, Whats-App Gruppenchats oder Twitter-Nachrichten ist kaum noch vorstellbar. Reisende sollten ihre mobilen Endgeräte jedoch absichern, denn diese könnten zu leichtsinnig mit einem unsicheren WLAN-Hotspot verbunden werden, am Strand verloren gehen oder von heimtückischer Ransomware befallen werden. Bitdefender hat einige Tipps zusammengestellt, wie Urlauber ihre mobilen Geräte schützen können.

25.06.15 - Was ist ECC genau und warum sollte man diesen Schlüssel verwenden?
SSL-Zertifikate verwenden meistens RSA-Schlüssel und die empfohlene Schlüssellänge wächst stetig (z.B. vor einigen Jahren von 1024 Bit auf 2048 Bit), um eine ausreichende Verschlüsselungsstärke zu garantieren. Eine Alternative zu RSA ist ECC. Beide Schlüsseltypen verfügen über dieselbe wichtige Eigenschaft: Sie sind asymmetrische Algorithmen. Das heißt, es gibt jeweils einen Schlüssel zum Verschlüsseln und einen zum Entschlüsseln. ECC hat allerdings einen Vorteil: Der Schlüssel bietet dieselbe Verschlüsselungsstärke auch für niedrigere Schlüssellängen und damit mehr Sicherheit, wenn nicht so viel Rechnerleistung zur Verfügung steht. Was genau ist ECC, und warum sollte man diesen Schlüssel verwenden?

25.06.15 - Incident-Response-Maßnahmen, für die heute 23 Prozent der Ausgaben aufgewendet werden, kommt eine immer größere Bedeutung zu
FireEye hat eine aktuelle Studie der Beratungsgesellschaft Pierre Audoin Consultants (PAC) zum Thema Incident-Response-Management unterstützt, die veröffentlicht wurde. Studienbasis sind 200 Vertreter von Unternehmen mit mehr als 1.000 Mitarbeitern aus Deutschland, Frankreich und Großbritannien.

25.06.15 - playMovie: Schadhafte App aus firmeneigenem App-Store
Eine neue Art von iOS-Malware wurde aufgedeckt, die auch iPhones ohne Jailbreak befällt. Diese schadhafte Erotik-App wurde mittels eines unternehmenseigenen App-Stores verteilt und zielt auf den japanischen Markt ab. David Richardson, Product Manager iOS beim Experten für mobile Sicherheit Lookout, kommentiert den aktuellen Vorfall:

25.06.15 - Schadsoftware gibt sich als ein Adobe Flash Player-Update aus
Eine neue Serie von Spam-E-Mails ist im Posteingang vieler Android-Anwender gelandet, die heimtückische .apk-Dateien beinhalten. Davon betroffen sind Tausende von Android-Nutzern. Bitdefender hat bereits mehr als 15.000 Spam-E-Mails entdeckt, einschließlich gezippter Dateien, die von ukrainischen Servern stammen. Die Schadsoftware gibt sich als ein Adobe Flash Player-Update aus und wird als harmloser Video Player heruntergeladen und installiert. Sobald Nutzer versuchen das Programm auszuführen, wird eine gefälschte Fehlermeldung angezeigt.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

Der Newsletter wird im html-Format versendet.
Bitte denken Sie daran, den Newsletter bei Ihrem IT-Administrator auf die White-List setzen zu lassen.

####################


Meldungen vom Vortag

24.06.15 - Sicherheit bei Windows-Servern: Das Risiko Mensch ist massiv

24.06.15 - Internet der Dinge: Bis 2020 müssen die Gefahren beseitigt werden

24.06.15 - WLAN-Security: Fortinet verkündet Vereinbarung über Akquisition von Meru Networks

24.06.15 - Das Indische Generalkonsulat, Frankfurt, und HCL adressieren Datensicherheit und Vertraulichkeit in Deutschland

24.06.15 - Web-Browser sind vor Java das Top-Einfallstor für Internetattacken

24.06.15 - Angriff auf Heim-Router: Testlauf für Attacken auf smarte Geräte im Internet der Dinge?

24.06.15 - Banking-Malware DYRE wieder auf dem Vormarsch: Neue Schädlingsvarianten gefährden auch Anwender in Deutschland, Österreich und der Schweiz

24.06.15 - Bösartige Makros zur ROI Optimierung von Cyberangriffen