- Anzeigen -


31.07.17 - IT Security-Telegramm


EfficientIP veröffentlichte die Ergebnisse ihres globalen Untersuchungsberichts zu DNS-Bedrohungen: Analysiert wurden die technischen und verhaltensbedingten Ursachen für deren Anstieg sowie ihre potenziellen Auswirkungen auf Unternehmen weltweit
Die besonders bösartige Ransomware-Familie Petya hat einige Ähnlichkeit mit der WannaCry-Ransomware Anfang Mai, doch wurde die Kampagne deutlich professioneller durchgeführt



31.07.17 - HIPAA und Best Practices für mehr Cybersicherheit im Gesundheitswesen
Personenbezogene Daten geheim und sicher zu halten, ist im Gesundheitssektor immens wichtig. Mittlerweile ist es bereits 21 Jahre her seit Titel I des Health Insurance Portability and Accountability Act (HIPAA) in den Vereinigten Staaten verabschiedet wurde, um den Krankenversicherungsschutz für Arbeitnehmer und Familien zu gewährleisten. 2003 wurde Titel II als nationaler Standard für elektronische Transaktionen im Gesundheitswesen und nationale Kennzeichnungsvorschriften für Versorger, Krankenversicherungen und Mitarbeiter eingerichtet. Zu diesem Zeitpunkt wurden etliche Datenschutz- und Sicherheitsregeln zum Schutz elektronischer Gesundheitsdaten (e-PHI) definiert. Vor einigen Jahren haben der US-Kongress und das Department of Health and Human Services (Gesundheitsministerium HHS) im Cybersecurity Act von 2015 die Health Care Industry Cybersecurity (HCIC) Task Force eingerichtet. Grund war die wachsende Sorge um Risiken und Bedrohungen der Cybersicherheit für das Gesundheitswesen.

31.07.17 - Dedrone setzt auf Netzwerk-Kameras von Axis Communications
Wenn politische und wirtschaftliche Größen zusammenkommen und über die Zukunft einer Organisation, eines oder gar mehrerer Länder beraten, dann sind besondere Schutzmaßnahmen gefragt. Immer mehr in den Fokus der Sicherheitsbeauftragten geraten dabei Drohnen. Die kleinen Fluggeräte bieten das Potenzial, beispielsweise Prominente auszuspionieren oder sogar Personen oder Einrichtungen anzugreifen. Dedrone schützt Großveranstaltungen mit seinem System DroneTracker. Dabei kommen auch Netzwerk-Kameras von Axis Communications zum Einsatz. Die Sicherheit bei Großereignissen, egal ob es sich dabei um sportliche, politische oder kulturelle Veranstaltungen handelt, stand immer schon im Fokus der Organisatoren.

31.07.17 - Unternehmen erleiden jährlich mehr als zwei Millionen Euro Schaden aufgrund DNS-basierter Angriffe
EfficientIP veröffentlichte die Ergebnisse ihres globalen Untersuchungsberichts zu DNS-Bedrohungen. Analysiert wurden die technischen und verhaltensbedingten Ursachen für deren Anstieg sowie ihre potenziellen Auswirkungen auf Unternehmen weltweit. Zu den Missständen, die durch die Studie aufgedeckt wurden, zählen ein Mangel an Bewusstsein für die Vielfalt der Angriffe, fehlende Anpassung von Sicherheitslösungen zum Schutz vor DNS-basierten Angriffen sowie unangemessene Reaktionen auf entdeckte Schwachstellen. Laut der Untersuchung, die unter 1.000 Teilnehmern in Europa, Nordamerika und Asien durchgeführt wurde, behaupten 94 Prozent der Befragten, dass DNS-Sicherheit ein entscheidender Faktor für ihr Unternehmen ist. Dennoch waren 76 Prozent der Organisationen in den vergangenen zwölf Monaten einem DNS-Angriff ausgesetzt, während 28 Prozent Fälle von Datendiebstahl erlitten.

31.07.17 - Petya: Nach einer Infektion kann das Opfer das System nicht mehr nutzen
Die besonders bösartige Ransomware-Familie Petya hat einige Ähnlichkeit mit der WannaCry-Ransomware Anfang Mai, doch wurde die Kampagne deutlich professioneller durchgeführt. Die Auswirkungen für Firmen waren deutlich schlimmer. Die Malware aus der Petya-Familie handelt. verhält sich laut Angaben von F-Secure wie ein Netzwerk-Wurm, der sich über die gleiche SMB-Schwachstelle wie WannaCry verbreitet. Dabei setzt die Ransomware auf das ExternalBlue Exploit, das von der NSA entwickelt und im Internet veröffentlicht wurde. Jarkko aus den F-Secure Labs beschreibt Petya in einem Blogpost von 2016 als eine Ransomware mit einem bösartigen Twist. Sie verschlüsselt nicht nur einzelne Dateien, sondern die komplette Festplatte. Bis die Infektion entfernt wurde, ist das System kaum nutzbar.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

####################


Meldungen vom Vortag

28.07.17 - Studie "IT-Sicherheit 2017": Erpressungstrojaner wie WannaCry breiten sich dramatisch aus

28.07.17 - Anwenderstudie zu Software-defined Storage, Hyper-converged und Cloud-Speicher

28.07.17 - Datenverluste auf virtuellen Plattformen werden oftmals von den Nutzern selbst verursacht

28.07.17 - Verschlafen Unternehmen die Umsetzung der neuen Datenschutzrichtlinie?