IT-Security

IT-Experten sehen in Social Media Einfallstor für Hacker

Unternehmen und Mitarbeiter kennen die Sicherheitsrisiken von Social-Media-Angeboten nicht und schützen sich nicht. Laut einer neuen Umfrage eines Security-Software-Herstellers glauben 80 Prozent der IT-Experten, dass Social-Media-Kanäle ein leichtes Einfallstor in Unternehmensnetzwerke sind. Grund hierfür sind zu lasche oder vernachlässigte Sicherheitsmaßnahmen. Darüber hinaus gaben 36 Prozent an, dass sich ein Angreifer leicht Zugang über die bei…

Internet der Dinge: Verbraucher wünschen sich Kostenersparnis und Sicherheit

Spricht man vom Internet der Dinge, so spricht man von der kompletten Vernetzung von Maschinen, Geräten und Gegenständen. Insgesamt wünschen sich Verbraucher in erster Linie von solchen Produkten eine Kostenersparnis und mehr Sicherheit. Dennoch gibt es Bedenken, die sich vor allem auf den Kontrollverlust beziehen. Dies ist das Ergebnis der repräsentativen Studie »Internet der Dinge«…

Online-Händler haben mit zahlreichen Risiken zu kämpfen

Im Rahmen der aktuellen Studie »Risiken von Online-Händlern« hat ibi research an der Universität Regensburg zentrale Risiken der Online-Händler identifiziert und bewertet sowie in einer Riskmap für den E-Commerce aufbereitet [1]. Diese Riskmap enthält in strukturierter Form mögliche Risiken, die eine Bedrohung für Online-Händler darstellen. Auf Grundlage von Interviews mit Online-Händlern und Experten aus der…

Duqu-Wurm als Nachfolger von Stuxnet?

Symantec bestätigte eine neue Variante des Duqu-Wurms, der in seiner ursprünglichen Form Ähnlichkeiten mit Stuxnet aufwies. Die neue Variante Duqu 2.0 konnte bei einer Reihe von Angriffen auf diverse Ziele identifiziert werden. Duqu 2.0 stiehlt Informationen und wird außerdem verwendet, um dauerhaft einen Fuß in die Tür einer anvisierten Domain zu bekommen. Wie am 10.6.2015 bekannt…

Duqu 2.0 nutzt drei Zero-Day-Sicherheitslücken aus

Kaspersky Lab deckt Cyberangriff auf sein Unternehmensnetzwerk auf, der auch hochrangige Ziele in westlichen Ländern, im Nahen Osten und in Asien traf. Es besteht eine Verbindung der Malware-Infektionen zu den 5+1-Verhandlungen über ein Atomabkommen mit dem Iran und den Verhandlungsorten, an denen die hochrangigen Gespräche der führenden Vertreter stattfanden. Kaspersky Lab ist zuversichtlich, dass seine…

Security Bilanz Deutschland 2015: IT-Sicherheit des Mittelstands verschlechtert sich zusehends

Für den Mittelstand besteht beim Thema IT- und Informationssicherheit weiterhin dringender Handlungsbedarf [1]. Die Einschätzung des Mittelstandes bezüglich des eigenen Sicherheitsniveaus ist im Vergleich zum Vorjahr gesunken. Zudem wird auch die Bedrohungslage, der sich Unternehmen ausgesetzt sehen, als gefährlicher eingeschätzt. Dieses Ergebnis ist ernüchternd – obwohl das Thema IT-Sicherheit sowohl Aktualität als auch Aufmerksamkeit genießt.…

Im Visier der Angreifer: SMB versus Großunternehmen?

Ist das noch die Frage, wenn praktisch jedes Unternehmen potenziell Opfer einer Datenschutzverletzung werden kann? Fred Touchette, Security Analyst bei AppRiver, hat einige Thesen aufgestellt, warum Mitarbeiter jedes Unternehmens im Fokus von Hackern sind, welche Fehler und Risiken es Cyberkriminellen einfacher machen und welche Regeln man beherzigen sollte. Selbst großen Handelsketten mit bekanntermaßen hohem Sicherheitslevel…

Mobile Banking entwickelt sich zum Standard

Die zunehmende Verbreitung von mobilen Endgeräten wie Tablets oder Smartphones erfordert eine Anpassung der Interaktionskanäle für Banken und Sparkassen. Eine Vielzahl der Kunden möchte Finanzgeschäfte nicht nur online, sondern auch mobil erledigen. Kreditinstitute reagieren auf diesen Trend und bieten Lösungen für das Mobile Banking an. In einer von ibi research durchgeführten Expertenbefragung geben rund 90…

Internet der Dinge: Benutzung auf eigene Gefahr

Eine Untersuchung zeigt den höheren Stellenwert von Datenschutz und Sicherheit in Europa im Vergleich zu Japan und den USA. Dennoch würde ein  Großteil der Verbraucher persönliche Daten verkaufen. Das Internet der Dinge umfasst eine Vielzahl an Geräten und Plattformen. Damit entstehen neue Angriffsflächen: Anwender stehen nun nicht mehr nur bei Rechnern und Smartphones, sondern auch…

Zukunftssichere IT-Infrastrukturen durch SDS

In der fünften Auflage der jährlich durchgeführten Befragung unter IT-Professionals gibt eine Mehrheit (52 Prozent) an, mit Software-defined Storage (SDS) die Lebensdauer der Speicherhardware verlängern und die Zukunftssicherheit der IT-Infrastruktur gewährleisten zu wollen. Trendthemen wie Big Data, Object Storage oder OpenStack spielen in den Investitionsplanungen der Unternehmen dagegen eine untergeordnete Rolle. Der Bericht 2015 basiert…

Vorsorge treffen: Wie kann der digitale Nachlass unbürokratisch geregelt werden?

Pro Jahr gibt es rund 175.000 deutsche Facebook-Konten, auf die niemand mehr Zugriff hat. Was geschieht mit diesen Facebook-, aber auch mit E-Mail- und PayPal-Accounts, wenn der Besitzer stirbt? Unternehmen und Anwälte bieten für teures Geld ihre Dienste an. Günstiger und einfacher lässt sich der digitale Nachlass mit einem Passwort-Manager regeln. FAZ-Herausgeber Frank Schirrmacher starb…

Studie »Datenschutzpraxis 2015«: Plädoyer zur Einführung des Datenschutzbeauftragten in ganz Europa

Die Datenschutzbeauftragten deutscher Unternehmen sehen dringenden politischen Handlungsbedarf. 69 Prozent halten die bestehenden Datenschutzgesetze, insbesondere in den Bereichen Cloud Computing, internationale Datenverarbeitung und Social Media, für nicht umsetzbar. 77 Prozent befürchten eine Verschlechterung des Datenschutzniveaus durch die Datenschutzgrundverordnung. Andererseits beurteilen 79 Prozent ihre Unterstützung durch die Geschäftsführung als ausreichend oder besser, 86 Prozent sehen die…

Praxistipps: Wie Unternehmen von öffentlichen WLANs – mit Sicherheit – profitieren können

Weltweit werden immer mehr öffentliche WLAN-Hotspots errichtet, derzeit beispielsweise baut Telstra ganze 1.500 neue Zugangspunkte mit kostenlosem WLAN in Australien und Neuseeland. Enterprise-Security-Spezialisten räten aber dringend dazu, mobile Sicherheitsmaßnahmen für Hotspot-Konnektivität zu optimieren. Dadurch lässt sich sicherstellen, dass Unternehmensdaten geschützt sind, wenn Mitarbeiter ein öffentliches WLAN nutzen. Die Benutzer selbst müssen sich natürlich ebenso mit…

Do´s und Don´ts für den Aufbau einer umfassenden IT-Sicherheitsstruktur

IoT gewinnt in unserer Gesellschaft immer mehr an Bedeutung. Aktuellen Untersuchungen zu Folge sind mittlerweile rund 4,9 Milliarden angeschlossene Geräte im Einsatz. Bis 2020 wird diese Zahl auf geschätzte 25 Milliarden steigen. Die Sicherheit im IoT ist allerdings ein Problemfeld. In Zeiten von BYOD und IoT stehen Unternehmen täglich vor der Herausforderung, sich vor Cyberattacken…

Internet der Dinge – Datensicherheit ist eine gesellschaftliche Aufgabe

Das Internet der Dinge ist keine Phantasie mehr, sondern Wirklichkeit. Intelligente Armbänder, Uhren und Thermostate – immer mehr Menschen nutzen sie. Doch was passiert zum Beispiel mit meinen Fitnessdaten? Muss ich in Zukunft mehr für meine Krankenversicherung bezahlen als mein Nachbar, der fitter ist als ich? Datensicherheit und Schutz der Privatsphäre sind kein rein technisches…

Das Schließen von Sicherheitslücken ist die größte Herausforderung beim Internet der Dinge

Das Internet der Dinge (IoT = Internet of Things) schreitet mit rasanter Geschwindigkeit voran. Gerade erst ließ der Consumer-Electronics-Riese Samsung verlautbaren, dass im Jahr 2017 bereits 90 Prozent der Samsung-Geräte mit dem Internet der Dinge verbunden sein sollen. Auch aus wirtschaftlicher Sicht ist das Internet der Dinge ein starker Wachstumstreiber. Aktuelle Studien gehen davon aus,…

EU fördert deutsches Safer Internet Center: Finanzierung der Beschwerdestelle garantiert

Das Deutsche Safer Internet Center kann weiter auf Förderung seitens der Europäischen Union setzen und damit seine erfolgreiche Arbeit zur Bekämpfung illegaler Internetinhalte fortführen. Bereits im August 2014 hat das Deutsche Safer Internet Center den Förderantrag bei der Europäischen Union gestellt, der jetzt bewilligt wurde. »Die erneute Zusage der EU-Förderung beweist, dass die Politik den…

Angriff auf Heimrouter: Testlauf für Attacken auf smarte Geräte im Internet der Dinge?

Router von Heimanwendern werden zu einem bevorzugten Ziel für Cyberkriminelle. Sicherheitsexperten warnen vor einer neuen Schadsoftware, die gezielt die Zugangsgeräte für das Internet befällt. Dabei handelt es sich um einen Schädling, der die Anwender auf gefälschte Seiten umleitet und ihnen dort die persönlichen Zugangsdaten zum Beispiel auf Online-Banking-Konten entlockt. Von dem Angriff sind unter anderem…

DDoS: Deutsche Web-Ressourcen am siebthäufigsten attackiert

  Cyberkriminelle führten zwischen Januar und März 2015 über 23.000 DDoS-Attacken [1] in 76 Ländern mithilfe von Botnetzen durch. Es wurden vor allem Systeme in den USA, Kanada und China angegriffen. Internet-Ressourcen in Deutschland liegen auf der Liste der am häufigsten via DDoS attackierten Ressourcen weltweit auf Rang sieben. Diese Ergebnisse gehen unter anderem aus…

Sicherheit bei Windows-Servern: Das Risiko Mensch ist massiv

Im April gelang es Sicherheitsforschern in den USA, mithilfe einer manipulierten JPEG-Bilddatei Zugang zu SQL-Servern und Domänen-Controllern zu erlangen. »Es handelte sich zwar in diesem Fall nur um eine simulierte Attacke auf einen Windows Server 2012 R2. Dennoch zeigt dieses Beispiel eindrucksvoll, dass einmal eroberte Server kinderleicht zum Einfallstor werden können, um sich Zutritt zu…