Monthly Archives : Februar 2016

Gemalto: 2015 wurden über 707 Millionen Datensätze gestohlen

Die Jahresbilanz konstatiert einen Rückgang gegenüber 2014 um 3,4 Prozent nach der Anzahl der Vorfälle und um 39 Prozent nach Zahl der entwendeten Datensätze. 2 Prozent der Angreifer dienen Staaten, 58 Prozent kommen von außen und 24 Prozent von innen.
Source: IT-Security News

Studie: 3,67 Prozent der Top-Websites sperren Tor-Nutzer aus

2,5 Prozentpunkte lassen sich auf das Content Delivery Network von CloudFlare zurückführen. In seinem Reputationssystem sind Tor-Exit-Knoten durchweg schlecht gerankt. Forscher sehen dies als Erschwernis für Anwender in Ländern mit Internetzensur.
Source: IT-Security News

Ermittlern gelingt Schlag gegen deutschsprachige Untergrund-Marktplätze

Bei Durchsuchungen von insgesamt 69 Wohnungen sowie Firmenräumen im In- und Ausland wurden vergangene Woche neun dringend Tatverdächtige festgenommen. Die Ermittlungen richten sich gegen die Betreiber und Nutzer sogenannter Underground-Economy-Foren, über die illegale Güter und entwendete Daten gehandelt werden.
Source: IT-Security News

Vermeintliche Gratisspiele im Play Store enthalten Porn-Clicker-Trojaner

Das Sicherheitsunternehmen Eset hat rund 300 solcher Fake-Apps in Googles Marktplatz entdeckt. Deren Beschreibung und Icon sind denen beliebter Spiele wie Candy Crush Saga, Grand Theft Auto oder Subway Surfer nachempfunden. Tatsächlich rufen sie aber Porno-Webseiten im Hintergrund auf.
Source: IT-Security News

Snapchat meldet Verlust von Angestelltendaten

Ein Angreifer gab sich in einer E-Mail als der CEO des Unternehmens aus. Er forderte eine aktuelle Gehaltsliste – und bekam sie. Um eine Wiederholung zu vermeiden, will Snapchat „unsere ohnehin schon gründlichen Fortbildungen zu Privatsphäre und Sicherheit verdoppeln.“
Source: IT-Security News

Adaptive Authentifizierung: immer die richtige Sicherheit

Die adaptive Authentifizierung verbindet die Identität des zugreifenden Nutzers mit der Kritikalität des angeforderten Prozesses und den Rahmenbedingungen der aktuellen Verbindung. Dieser risikoorientierte Ansatz erhöht das allgemeine Sicherheitsniveau und vermindert die Anzahl nicht notwendiger starker Authentifizierungen.
Source: IT-Security News

Microsoft gibt Ausblick auf erweiterte Enterprise-Sicherheitsfunktionen

Es verspricht unter anderem Neuerungen für Azure, Office 365 und Power BI. Für Anfang des zweiten Quartals plant es die Einführung von Customer Lockbox für SharePoint Online und OneDrive. Im April wird Cloud App Security zur Absicherung von Kundendaten in SaaS-Software von Drittanbietern allgemein verfügbar werden.
Source: IT-Security News

Sicherheitsforscher kapert Nissan Leaf per mobiler App

Er kontrolliert Funktionen wie Klimaanlage und Heizung aus der Ferne. Die Companion-App des Nissan Leaf enthält keine Authentifizierungsfunktion. Sie überprüft nur die Fahrgestellnummer – die sich aber leicht fälschen lässt.
Source: IT-Security News

Angler Exploit Kit greift neue Silverlight-Lücke an

Microsoft schloss CVE-2016-0034 mit dem Januar-Patchday. Systemen, die es noch nicht installiert haben, schiebt Angler nun die Malware TeslaCrypt unter. Damit ist eingetreten, was Kaspersky Lab im Januar befürchtete.
Source: IT-Security News

SAP installiert Justin Somaini als ersten Chief Security Officer

Bereits seit 1. Januar kümmert er sich um die Absicherung von SAPs eigenem Geschäftsbetrieb, aber auch um die Umsetzung der Sicherheitsstrategie für die Software-Produkte. Nach Stationen bei Yahoo und Symantec war er zuletzt als Chief Trust Officer bei Box tätig.
Source: IT-Security News