IT-Security

Bayrob-Trojaner verbreitet sich extrem schnell und späht sensible Daten aus

Analysen zeigen ungewöhnlich hohe Erkennungsraten in der DACH-Region. Ein europäischer Security-Software-Hersteller macht in einer Analyse auf ungewöhnlich hohe Verbreitungsraten eines Spionage-Trojaners aufmerksam: Die Schadsoftware Win32/Bayrob wies in Deutschland kürzlich eine Verbreitung von über 30 Prozent, in Österreich gar 43 Prozent auf. Auch in der Schweiz fallen kurzzeitige Detektionsraten von beinahe 30 Prozent ins Auge. Tagesaktuelle…

Mission-Critical-Kommunikationsnetze auf Basis von Ethernet/IP brauchen höhere Datensicherheit

Die Umsetzung umfangreicher Anforderungen aus dem neuen IT-Sicherheitsgesetz, eine Modernisierung der SDH-Netze, der Umstieg auf Ethernet/IP und eine höhere Effizienz bei der Netzüberwachung und Steuerung: Nach Meinung Experten sind dies 2016 die wichtigsten Trends beim Einsatz von Mission-Critical-Kommunikationsnetzen. Für die Mission-Critical-Kommunikationsnetze von Energieversorgern, Eisenbahnen, Öl-und Gas-Pipeline-Betreibern und von Behörden steht in nächster Zeit eine Reihe…

Neues EU-Datenschutzgesetz – gilt auch für Papier

Orientierungshilfe für die oft vergessenen Papierakten. Ende letzten Jahres stimmten das Europäische Parlament und der Europäische Rat der neuen von der EU-Kommission vorgeschlagenen Datenschutzgrundverordnung zu. Die neuen Datenschutzbestimmungen treten Anhang 2018 in Kraft und stellen die größte Veränderung im europäischen Datenschutz seit den Anfängen des Internets dar. Sie betreffen jede Organisation auf der ganzen Welt,…

Potenziell staatlich geförderte Cyberspionage unter der Lupe

In den vergangenen Monaten hat Unit 42, die Forschungsabteilung von Palo Alto Networks, eine Reihe von Cyberangriffen untersucht und eine Gruppe mit dem Codenamen »Scarlet Mimic« identifiziert. Vieles deutet darauf hin, dass es die primäre Aufgabe der Angreifer ist, Informationen über Aktivisten, die sich für Minderheitenrechte einsetzen, zu sammeln. Es gibt derzeit aber keine unwiderlegbaren…

Das sind die Hightech-Themen für 2016

IT-Sicherheit, Cloud Computing und Industrie 4.0 sind die drei wichtigsten Digitalthemen des Jahres. In der Spitzengruppe folgen Big Data und das Internet of Things. Das hat die jährliche Trendumfrage des Digitalverbands Bitkom ergeben [1]. Demnach liegt das Thema IT-Sicherheit, wie bereits vor zwei Jahren, mit 59 Prozent der Nennungen an der Spitze. Der Dauerbrenner Cloud…

IT-Sicherheit und Geschäftsanforderungen in Einklang bringen

Vier IT-Sicherheitstrends des Jahres 2016: Balance, Compliance, Automatisierung und Fokussierung. IT-Sicherheitslösungen müssen verstärkt die Aktivitäten der Nutzer im Blick haben, dürfen aber gleichzeitig die Geschäftsaktivitäten von Unternehmen nicht beeinträchtigen. Dies sind zwei wesentliche Trends im Bereich IT-Security, die nach Einschätzung von Balabit das Jahr 2016 prägen werden. Das Jahr 2016 bringt keine revolutionären Änderungen auf…

2015 Global Threat Report

Der diesjährige Report untersucht die größten Cyberbedrohungen im zurückliegenden Jahr und diskutiert aktuelle Richtlinien und Gesetze zum Schutz vor Bedrohungen. Der »Year-End 2015 Global Security Report« [1] enthält eine detaillierte Analyse der Malware- und Spam-Trends des zurückliegenden Jahres. Insgesamt landeten von Januar bis November 944 Millionen Malware-verseuchte Nachrichten in der Quarantäne des IT-Sicherheitsspezialisten AppRiver und…

Bekämpfung der Cyberkriminalität per Gesetze

Angesichts der aktuellen Terroranschläge und kriminellen Cyberaktivitäten denken die europäischen Staaten ernsthaft darüber nach, welche rechtlichen Maßnahmen sie dagegen ergreifen können. Diese sollen nicht nur solche Aktivitäten verhindern, sondern auch die Verantwortlichen sowie aktiv daran beteiligte Personen vor Gericht bringen. Obwohl jeder EU-Staat seine eigenen Gesetze besitzt, die verschiedene Formen von Cyber-Attacken beschreiben und behandeln,…

Welche Werte werden 2016 wichtiger?

Die Flüchtlingskrise, Terroranschläge und der Krieg gegen den IS: Diese Themen prägen seit Monaten die Schlagzeilen. In krisengeschüttelten Zeiten wie diesen gewinnt Sicherheit für rund drei Viertel der Deutschen besonders an Bedeutung. Dies ergab eine Umfrage zum »Bedeutungswandel von Werten«. An der Spitze der Werte-Agenda stehen außerdem Leistung und Solidarität. Hauptsache, sicher Zum Jahreswechsel 2015/16…

Cloud-Sicherheit durch organisatorisches Umdenken verbessern

Bei der Nutzung von öffentlichen und privaten Clouds stehen aktuell zwei Entwicklungen im Vordergrund. Generell wird ein großes Interesse an der Nutzung der Public Cloud (Amazon Web Services und Azure im Besonderen) deutlich, aber es gibt viele Fragen, die noch beantwortet werden müssen. Im Speziellen geht es zudem darum, wie organisatorische Veränderungen und die Umsetzung…

Tipp: Dringendes Sicherheitsupdate für Adobe Flash

Ein aktueller Sicherheitsreport [1] zeigt: Die End-of-Life-Version Adobe Flash Player 19 – eines der bei Hackern beliebtesten Programme – findet sich auf 75 % aller privaten PCs in Deutschland (A: 74 %, CH: 78 %). Das Programm kann von Hackern über eine am 28. Dezember aufgedeckte Zero-Day Vulnerability in Adobe Flash Player / AIR 20…

Studie: Ineffiziente Sicherheitssilos bestimmen den IT-Alltag

Die IT-Sicherheit vieler Unternehmen ist oft unzureichend, so das Ergebnis einer aktuellen Studie [1]: zentrale IT-Sicherheitsabteilungen fehlen, IT-Bereiche stimmen sich nicht ab und Systeme sind veraltet. Der Kampf gegen moderne Sicherheitsbedrohungen ist auf dieser Basis so gut wie aussichtslos. Angesichts immer aggressiverer und raffinierterer Sicherheitsattacken befindet sich die IT-Sicherheit zahlreicher Unternehmen im Hintertreffen: vor allem…

Die Sicherheit wird der Hauptgrund sein, warum Behörden in die Cloud wechseln

Public-Cloud-Lösungen bieten heute die Skalierbarkeit, Rechenleistung, Speicherplatz und Sicherheit, um digitale Behördenplattformen zu ermöglichen und die steigenden Erwartungen in Bezug auf Leistung und Nutzen zu erfüllen. Das IT Research- und Beratungsunternehmen Gartner prognostiziert, dass bis 2018 der Sicherheitsaspekt der Grund sein wird, weshalb Behörden in die Public Cloud wechseln werden – soweit die Gesetzgebung dies…

Trends Report 2016: (Un-)Sicherheit überall

2016 wird ein wegweisendes Jahr der Cyber-Sicherheit – die Aufklärung für sicherheitsrelevante Themen sowie die proaktive Herangehensweise wird als Schlüssel für den bestmöglichen Schutz digitaler Güter gesehen. Der europäische Security-Software-Hersteller ESET zeigt in seinen Trends Report für das Jahr 2016 auf 71 Seiten einen Ausblick darauf, welche sicherheitsrelevanten Themen in diesem Jahr besonders wichtig sein…

Warnung vor Web-Attacken zur SEO-Manipulation

Cyberkriminelle manipulieren mit Hilfe von SQL-Injections fremde Websites, um damit das Suchmaschinenranking einer anderen Website zu verbessern. Akamai Technologies veröffentlicht einen neuen Sicherheitshinweis. Die Threat Research Division des Unternehmens hat eine kriminelle SEO-Kampagne beobachtet, bei der Webanwendungen angegriffen werden. Die Attacken dienten dem Ziel, eine »Cheating Stories«-Website, auf der Seitensprung-Geschichten erzählt werden, in Suchmaschinenrankings höher…

Verstärktes Digitalisierungshandeln der Bundesregierung ist gefordert

Die bisherigen Versuche der Bundesregierung, die sogenannte Störerhaftung für Anbieter öffentlich zugänglicher WLAN-Hotspots zu entschärfen und so das Angebot von Alternativen zum Datenverkehr über zu erhöhen, zeigen exemplarisch, wie schwer es der Politik fällt, die passenden Rahmenbedingungen für die Digitalisierung zu schaffen. VOICE Bundesverband der IT-Anwender fordert deshalb die Bundesregierung auf, die betreffenden Gesetzgebungsverfahren stärker…

Wann sind Menschen bereit, ihre Daten zu teilen?

Eine der bisher umfangreichsten Studien zum Thema Big Data und Schutz der Privatheit: über 8.000 Europäer in acht Ländern wurden befragt. Viele Menschen können sich vorstellen, Daten zu teilen. Dafür müssen aber bestimmte Bedingungen erfüllt sein. Bereitschaft zur Datenweitergabe, solange Nutzer einen individuellen oder sozialen Mehrwert sehen, vor allem bei Gesundheitsanwendungen und Navigationssystemen. 51 Prozent…

Hilfe bei Blacklisten zur Spam-Abwehr

Verband der Internetwirtschaft hilft bei Bekämpfung unerwünschter WerbE-Mails. Die Kompetenzgruppe E-Mail im eco – Verband der Internetwirtschaft e. V. hat einen neuen Leitfaden über Blacklisten erarbeitet, mit dem Firmen leichter unerwünschte Werbung (Spam) aus der Flut elektronischer Nachrichten herausfiltern können. Zielgruppe sind die Postmaster und E-Mailserveradministratoren bei Internet Service Providern und Unternehmen, denen der Verband…

Internet der Dinge dringt in die Geschäftsprozesse ein

Bis 2020 werden mehr als die Hälfte aller neuen Geschäftsprozesse und -systeme ein Element des Internet of Things beinhalten. Analysten decken fünf unerwartete Auswirkungen des Internet of Things auf. Mehr als die Hälfte aller neuen Geschäftsprozesse und -systeme werden bis 2020 ein Element des Internet of Things (IoT) beinhalten, so das IT Research- und Beratungsunternehmen…

Alle müssen ran – Datenschutz erfordert Kooperation

Allerspätestens seit dem Jahr 2015 sind die Themen Datenschutz und Informationssicherheit im Bewusstsein der breiten Bevölkerung angekommen. Das Safe-Harbor-Urteil des Europäischen Gerichtshofs hat vielen Unternehmen vor Augen geführt, wie unsicher die Übermittlung und Speicherung von Daten geworden ist. Eine aktuelle Studie der Deutschen Messe Interactive im Auftrag von Brainloop zeigt aber auch, dass die Erkenntnisse…