- Anzeigen -


29.02.16 - IT Security-Telegramm


Das Bundesamt für Sicherheit in der Informationstechnik (BSI) weist auf die Risiken von Ransomware hin
Eset hat einen exklusiven Report veröffentlicht, der die größten Windows-Schwachstellen des vorherigen Jahres beleuchtet



29.02.16 - Die Vorteile kurzlebiger SSL-Zertifikate: Fallstudie Sandstorm.io
Zertifikate mit kurzer Gültigkeitsdauer setzen sich vermehrt durch, um die Menge der kompromittierten Daten zu reduzieren, wenn eine Server-Schwachstelle aufgedeckt wird. Eine gute Sicherheitspraxis schreibt vor Schlüssel regelmäßig zu ändern, normalerweise einmal im Jahr. Will man das Risiko weiter begrenzen, ersetzt man Zertifikate und die zugrunde liegenden Schlüssel häufiger. GlobalSign bemüht sich, ihren Kunden individuelle Sicherheitslösungen zu bieten. Ein typisches Beispiel ist Sandstorm.io, die kurzlebige Wildcard SSL-Zertifikate für ihre Kunden einsetzen. GlobalSign arbeitet mit Sandstorm zusammen, um Zertifikate mit einer flexiblen Gültigkeitsdauer bereitzustellen, APIs automatisiert auszustellen und einen entsprechenden Lizenzierungsansatz anzubieten.

29.02.16 - Ransomware wird üblicherweise durch schädliche Dateianhänge von E-Mails, welche zum Beispiel als vermeintliche Rechnung getarnt versendet werden, oder mittels Drive-by-Exploits auf den PC geschleust
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) weist auf die Risiken von Ransomware hin. Darunter versteht man Schadprogramme, die den Zugang zum Computer oder mobilen Gerät verhindern oder auf diesen gespeicherte Daten verschlüsseln. Zu deren Freischaltung beziehungsweise zur Entschlüsselung der Daten fordern die Täter in der Regel Lösegeld. Auf Rechner eingeschleust wird solche Ransomware üblicherweise durch schädliche Dateianhänge von E-Mails, welche zum Beispiel als vermeintliche Rechnung getarnt versendet werden, oder mittels Drive-by-Exploits. Der Schädling wird durch Öffnen des Dateianhangs oder den Besuch einer kompromittierten Webseite oft zunächst unbemerkt im Hintergrund installiert.

29.02.16 - Internet der Dinge vergrößert Angriffsfläche für Cyber-Angriffe
Das Internet der Dinge (Internet of Things, IoT) steht für eine Vision, in der viele Alltagsgegenstände – Autos, Haussteuerungen, Kühlschränke und weitere – vernetzt sind und selbständig, ohne Zutun ihres Nutzers, miteinander kommunizieren und Daten austauschen. Dadurch ergeben sich ungeahnte Möglichkeiten. Eine Folge davon: Computer, wie wir sie heute kennen, werden allmählich durch intelligente, eigenständige Objekte ersetzt. Diese Vision wird mehr und mehr Realität: Je nach Schätzung werden bis 2020 zwischen 25 bis 50 Mrd. IoT-Geräte weltweit vernetzt sein.

29.02.16 - Security-Analyse: Die größten Windows-Schwachstellen 2015
Eset hat einen exklusiven Report veröffentlicht, der die größten Windows-Schwachstellen des vorherigen Jahres beleuchtet. Die Analyse zeigt, dass der Microsoft Internet Explorer (IE) mit Abstand die meisten Sicherheitslücken aufwies, wohingegen der neue Microsoft Edge-Browser in Windows 10 und Google Chrome mit wegweisenden Sicherheits-Features glänzen. Seit dem 12. Januar leistet Microsoft keinen Support mehr für die Internet Explorer-Versionen 7 bis 10 – dies sollte für Nutzer dieser veralteten Versionen ein wichtiger Anreiz dafür sein, auf eine neuere Version des Browsers – oder gar einen alternativen Browser wie Chrome, Opera oder Firefox – umzusteigen. Nach Analyse von Eset zeigte sich der Internet Explorer, der in Windows 10 durch den von Grund auf neu entwickelten Microsoft Edge-Browser ersetzt wird, im Jahr 2015 äußerst anfällig für Malware und Hacker-Angriffe.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

Der Newsletter wird im html-Format versendet.
Bitte denken Sie daran, den Newsletter bei Ihrem IT-Administrator auf die White-List setzen zu lassen.

####################


Meldungen vom Vortag

26.02.15 - Netzwerkherausforderungen beim Internet der Dinge bewältigen

26.02.16 - Studie: Unternehmen zweifeln am Schutz für mobile Transaktionen

26.02.16 - Spam-Report 2015: 9,84 Prozent mehr Spam-Attacken mit gefährlichen Anhängen und Links auf deutsche Nutzer

26.02.16 - Android-Ransomware derzeit größte IT-Bedrohung in Deutschland