- Anzeigen -


31.03.15 - IT Security-Telegramm


Wer langfristig Erfolg im wettbewerbsintensiven Online-Geschäft haben will, muss seinen Kunden ein hohes Maß an Sicherheit und Datenschutz bieten
Massive Sicherheitslücke im Software Development Kit (SDK) von Dropbox identifiziert



31.03.15 - Risikobewertungs-Tool identifiziert alle genutzten IaaS-, PaaS- und SaaS-Dienste im Unternehmen
Die IT-Sicherheitsexperten der Axsos AG haben eine Partnerschaft mit Skyhigh Networks, der Anbieterin von Cloud Security Software Services, bekannt gegeben. Axsos bietet ihren Kunden seit 2009 u.a. zugeschnittene IT-Sicherheits-Lösungen aus den Bereichen, Risk-, und Compliance-Management (GRC), mobile Sicherheit und Gateway-Sicherheit. Durch die Kooperation mit Skyhigh hat sich der IT-Dienstleister nun auch verstärkt auf die Thematik Schatten-IT und deren Gefahrenabwehr ausgerichtet. "Mit Skyhigh haben wir unser Security-Portfolio komplettiert und ein starkes Instrumentarium, das den IT-Verantwortlichen ermöglicht, sprichwörtlich Licht in die Schattenwelt der IT zu bringen", konstatiert Axsos-Vorstand Frank Müller.

31.03.15 - Studie: Cyber-Sicherheit unterstützt Unternehmenserfolg
Eine internationale Studie des Marktforschungsinstituts Vanson Bourne im Auftrag des Sicherheitsunternehmens Blue Coat hat den Zusammenhang zwischen einer sicheren IT-Landschaft und dem Erfolg einer Organisation untersucht. Die Ergebnisse der Befragung von 1.580 IT- und Geschäftsentscheidern aus elf Ländern zeigen, dass die Geschäftsentwicklung eng mit der Fähigkeit Cyber-Bedrohungen entgegen zu wirken zusammenhängt. So sind Unternehmen, die Cyber-Sicherheit eine hohe Bedeutung beimessen, besser in der Lage, wichtige, mit Risiken behaftete Geschäftsentscheidungen zu treffen.

31.03.15 - Onlineshop-Betreiber muss Shop-Software immer auf dem aktuellen Stand halten
Installation und Betrieb eines Onlineshops sind heute dank zahlreicher Shop-Angebote auf Hosting-Basis keine große Herausforderung mehr. Wer allerdings langfristig Erfolg im wettbewerbsintensiven Online-Geschäft haben will, muss seinen Kunden auch ein hohes Maß an Sicherheit und Datenschutz bieten, betont Verio Europe.

31.03.15 - Regify kommentiert Vorstoß der Arbeitsgemeinschaft DE-Mail
Die Ankündigung der Arbeitsgemeinschaft De-Mail, das System künftig mit einem PGP-Plugin für Ende-zu-Ende-Verschlüsselung auszustatten, zeigt, dass die De-Mail von Anfang an den Bedürfnissen des Marktes bzw. der Nutzer vorbei konzipiert wurde. Anstatt direkt bei der Einführung des Systems eine Ende-zu-Ende-Verschlüsselung zu integrieren, wird nun nachgebessert – zum Nachteil möglicher De-Mail-Nutzer (es gibt kaum welche). Dazu sagt Chaos Computer Club (CCC)-Sprecher Linus Neumann gegenüber heise online: "Diese Chance wurde damals nicht ergriffen, und so muss man heute auf eine 'von hinten durch die Brust ins Auge'-Lösung aus dem E-Mail-Bereich zurückgreifen, die wieder eine zusätzliche Einrichtung erfordert, die wieder viele Nutzer nicht durchführen werden."

31.03.15 - Es ist ein Fehler zu glauben, dass iOS-Geräte zu 100 Prozent vor Bedrohungen sicher sind
Jahrelang haben Nutzer iOS als sicher eingestuft. Im Vergleich mit Android gibt es viel weniger Malware, was an der rigorosen, manuellen App-Überprüfung durch Apple liegt. Es werden nur die für sicher befundenen Apps auf iOS-Geräten zugelassen. Aber es ist ein Fehler zu glauben, dass iOS-Geräte zu 100 Prozent vor Bedrohungen sicher sind.

31.03.15 - Cryptowall-Ransomware verbreitet sich über schadhafte Hilfedateien
Laut den Bitdefender-Malware-Forschern hat eine neue Spam-Welle mit schädlichen .chm-Anhängen bereits hunderte Posteingänge erreicht, um auf diesem Wege die berühmt-berüchtigte Cryptowall-Ransomware zu verbreiten. Interessanterweise greifen die Hacker dabei zu einer Methode, die vielleicht ein wenig aus der Mode gekommen ist, sich dafür aber als umso effektiver bei der automatischen Ausführung von Malware und der Verschlüsselung von Daten auf den Computern der Opfer erweist: schädliche .chm-Anhänge. Bitdefender erkennt die Malware als Trojan.GenericKD.2170937.

31.03.15 - Schwachstelle ermöglicht den Angreifern, auf die gefährdeten Apps in den mobilen Geräten zuzugreifen
Das IBM X-Force-Team hat eine massive Sicherheitslücke im Software Development Kit (SDK) von Dropbox identifiziert. Betroffen davon sind unter anderem die Microsoft Office Mobile App, die bisher über zehn Millionen Mal heruntergeladen wurde, der Password Manager von AgileBits (100.000 Downloads), Yahoo Mail sowie weitere Bilddaten-Apps. Dropbox hat unmittelbar nach dem Bekanntwerden die Sicherheitslücke im Android SDK geschlossen, auch Microsoft und Agilebits haben ihre Apps mit der neuen SDK-Version upgedatet.

31.03.15 - Spam-Report 2014: Immer mehr E-Mails geben vor, von einem Smartphone aus versendet worden zu sein
Die Analyse "Spam im Jahr 2014" von Kaspersky Lab zeigt, dass der Spam-Anteil am E-Mail-Gesamtaufkommen im Jahr 2014 leicht rückläufig war. Während Phishing-Angriffe immer öfter die Kunden von Online-Dienstleistern wie Yahoo, Facebook oder Google ins Visier nehmen, stehen bei den E-Mails mit Schadprogrammen im Anhang weiter die Finanzen der Nutzer im Fokus. Fast jede zehnte dieser E-Mails war an einen Anwender in Deutschland adressiert. Immer mehr Spam-Mails geben zudem vor, von einem Smartphone oder einer Messaging-App zu stammen.

####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

Der Newsletter wird im html-Format versendet.
Bitte denken Sie daran, den Newsletter bei Ihrem IT-Administrator auf die White-List setzen zu lassen.

####################


Meldungen vom Vortag

30.03.15 - "Freak" - Unternehmen sollten sich selbst schützen, anstatt auf Patches zu warten

30.03.15 - SMS-Passcode-Tipps: Acht Fehler bei der Authentifizierung, die man vermeiden sollten

30.03.15 - BSA gibt Empfehlungen zur besseren Organisation und warnt vor nationalem Protektionismus

30.03.15 - Bundesverband IT-Sicherheit warnt vor Absenkung des IT-Sicherheitsniveaus durch TTIP

30.03.15 - Malware-Report: Fast 70 Prozent der gesamten neuen Malware waren Trojaner

30.03.15 - Spionageprogramm Casper gelangt über Sicherheitslücke auf Computer

30.03.15 - Analyse der Casper-Malware: Spionage-Cartoon richtet Tarnung an Security-Software aus

30.03.15 - Trend Micro warnt MongoDB-Administratoren vor Zero-Day-Lücke