- Anzeigen -


04.07.17 - IT Security-Telegramm



04.07.17 - Nichtbeachtung der EU-Datenschutz-Grundverordnung ist Spiel mit dem Feuer
Die neue Datenschutz-Grundverordnung der EU steht vor der Tür. In weniger als einem Jahr müssen Unternehmen ihre IT-Sicherheit auf Vordermann gebracht haben, um empfindliche Strafen zu vermeiden. Längst nicht alle Unternehmen sind auf die Vorgaben adäquat vorbereitet, meint CyberArk. Nach einer Erhebung von CyberArk kennt nahezu die Hälfte der europäischen Kunden des Sicherheitssoftware-Anbieters die konkreten Auswirkungen der EU-Datenschutz-Grundverordnung nicht. Viele Unternehmen tun sich schon schwer mit der exakten Definition des elementaren Begriffs "personenbezogene Daten".

04.07.17 - Industroyer – wie gefährlich ist das "neue Stuxnet"?
Gerade erst wurde die Malware "Industroyer" identifiziert, die angeblich für den im Dezember stattgefundenen Stromausfall in der Ukraine genutzt wurde. Hier ein Kommentar von John Chirhart, Federal Technical Director bei Tenable Network Security, zur Einschätzung der neuen Malware: "Industroyer wird als 'das nächste Stuxnet' gehandelt. Bei einer derart ausgeklügelten Bedrohung sollte man davon ausgehen, dass sie bei zahlreichen Zero-Day-Attacken eingesetzt wurde. Es ist allerdings bisher noch kein derartiger Angriff bekannt, was die Bedeutung der Malware wieder relativiert."

04.07.17 - Neue Malware nutzt Mouse-Over-Effekt bei PowerPoint
Malware ist eine vielseitige Bedrohung mit immer neuen Fähigkeiten. Dennoch greifen die meisten Angreifer bei ihrer Übertragung auf altbewährte Methoden zurück. Erst kürzlich haben die Sicherheitsforscher von Trend Micro jedoch eine neue Angriffstechnik ausfindig machen können: Ein Trojaner-Downloader, den wir als TROJ_POWHOV.A identifiziert haben, nutzt den Mouse-Over-Mechanismus in PowerPoint-Dateien vom Typ PPS und PPSX. Sobald ein Nutzer den Mauszeiger über ein infiziertes Text- oder Bildelement bewegt, wird Schadsoftware auf dessen Computer installiert. Für diesen Vorgang ist kein Mausklick nötig.

04.07.17 - Analyse: Industroyer ist die größte Bedrohung für die Industrie seit Stuxnet
Eset hat eine Malware analysiert, die wahrscheinlich beim Cyberangriff auf das ukrainische Stromnetz im Dezember 2016 verwendet wurde. Der hoch entwickelte Schädling, den Eset als Win32/Industroyer erkennt, nutzt industrielle Steuerungsprotokolle, die weltweit in der Energieinfrastruktur eingesetzt werden. Damit hat er das Potenzial, die größte Bedrohung seit Stuxnet zu werden. Die Ergebnisse der Analyse hat Eset in einem ausführlichen Whitepaper veröffentlicht.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

####################


Meldungen vom Vortag

03.07.17 - IT-Grundschutz: Neuer Leitfaden zur Umsetzung der Basis-Absicherung

03.07.17 - Akamai veröffentlicht Report zur Internet-Sicherheit im ersten Quartal 2017

03.07.17 - Unternehmen setzen verstärkt auf Open Source und wissen um die Risiken, an Bemühungen um effektive Sicherung und Verwaltung fehlt es jedoch

03.07.17 - 83 Prozent der befragten IT-Sicherheitsprofis werden von ihren Kollegen bei persönlichen Computerproblemen regelmäßig um Hilfe gebeten werden