06.08.14 - IT Security-Telegramm
Der Security-Markt in der Schweiz will auch benachbarten Ländern eine Plattform für Information Sharing und den Know-how Austausch bieten
Neue "PushDo"-Variante aufgetaucht: Der öffentliche und private Schlüssel wurden verändert, das Kommunikationsprotokoll ist gleich geblieben
06.08.14 - Reiseziel Malware: Touristen durch infizierte Reise-Websites gefährdet
Die Sicherheitsforscher von Proofpoint haben kürzlich entdeckt, dass eine große Anzahl an Reisewebsites infiziert worden war und dazu benutzt wurde, ein Exploit-Kit namens "Nuclear" zu verschicken. Die befallenen Websites wurden mithilfe von Proofpoints "Targeted Attack Protection"-Software ermittelt, nachdem einige Benutzer E-Mails mit Werbung von diesen Websites erhalten hatten, die Links zu infizierten Seiten enthielten. Die wahrscheinlich sehr effektive Kampagne macht sich viele Attribute zunutze, die für gewöhnlich mit Watering-Hole-Attacken in Verbindung gebracht werden zumal es sich um offizielle Newsletter handelt, welche die Benutzer in der Regel abonniert haben.
Einige der Werbe-E-Mails bezogen sich auf Festtagsereignisse, wie beispielsweise in den USA den 4. Juli, während andere allgemeine Reiseempfehlungen enthielten. Die Hacker haben demnach ihre Aktionen mit der Sommerurlaubssaison und den üblicherweise damit verbundenen Marketingtätigkeiten abgestimmt.
Anfangs wurden ca. ein Dutzend betroffene Websites mit Reiseempfehlungen erkannt und ständig werden es mehr. Besonders beängstigend ist der Umstand, dass es sich um stark frequentierte Websites mit hohem Aufkommen an "organischem" Datenverkehr handelt. In vielen Städten der USA bedeutet dies, dass jede Einzelperson, die nach touristischen Informationen stöbert, eine infizierte Website aufgerufen haben könnte.
06.08.14 - "PushDo"-Malware: Innerhalb von 48 Stunden 496 Fälle in Deutschland gemeldet
Die Malware-Experten Alexandru Maximciuc, Cristina Vatamanu, Doina Cosovan, Paul Bo und R zvan Benchea aus dem Hause Bitdefender haben gemeldet, dass kürzlich eine neue "PushDo"-Variante aufgetaucht ist. Die bisherigen Varianten wurden vom Bitdefender-Team untersucht und die Ergebnisse veröffentlicht. Der öffentliche und private Schlüssel, mit dem die Kommunikation zwischen den Bots und den Kontroll-Servern verschlüsselt wird, wurden verändert, das Kommunikationsprotokoll ist aber gleich geblieben.
Eine weitere wichtige Änderung wurde auf der binären Ebene vorgenommen. Die neuen PushDo-Binärdateien enthalten jetzt eine Krypto-Schicht, wodurch die Malware wählerischer wird. Wenn die in der Krypto-Schicht definierten Bedingungen nicht erfüllt sind, wird der Schad-Code nicht korrekt ausgeführt. Hier, und nicht in der Binär-Datei, befindet sich jetzt auch die Liste der ca. 100 sauberen Domain-Namen, hinter denen sich der hartcodierte Domain-Name des Kontroll-Servers verbirgt.
06.08.14 - Wachstumsstrategie wird fortgesetzt: Conforsoft GmbH fusioniert mit der Libelle AG
Seit dem 1. Juli 2014 ist das ABAP-Software-Entwicklungsunternehmen Conforsoft GmbH aus Schwelm in die Libelle AG integriert. Neben den Lösungspaketen "Sabmon", "Edimon" und "Codadic" sowie umfangreichen SAP-Dienstleistungen, erweitert das neu hinzu gewonnene Team, SAP-zertifizierter Experten, das Libelle-Portfolio. Libelle setzt damit ihre Wachstumsstrategie fort und kann den Anwendern im SAP-Umfeld neben den Disaster-Recovery-, Hochverfügbarkeits- und Copy-Tools ein noch breiteres Service-Portfolio sowie ABAP-Individualprogrammierung anbieten.
"Wir haben uns für Conforsoft entschieden, um unsere Weiterentwicklung entsprechend der Anfragen und Forderungen unserer Kunden im SAP-Umfeld voranzutreiben", erklärt Lars Albrecht, Vorstandsvorsitzender der Libelle AG: "Die Übernahme der Conforsoft steht im Einklang mit unserer Strategie für Kundenorientierung und Wachstum." Der Standort Schwelm stärkt zudem die Standortnähe zu Anwendern in der Mitte Deutschlands.
Markus Blum, Director der Libelle AG und bislang Geschäftsführer der Conforsoft GmbH bestätigt: "Mit der Übernahme der Conforsoft GmbH durch die Libelle AG ist ein umfangreicheres SAP-spezifisches Lösungs- und Service-Portfolio einschließlich Individualprogrammierung entstanden."
06.08.14 - "Sigs Technology Summit" will einen Blick in die Zukunft der Information Security geben
"Sigs" steht für "Security Interest Group Switzerland" und hat sich zum Ziel gesteckt, dem Security-Markt in der Schweiz und natürlich auch interessierten, benachbarten Ländern eine Plattform für Information Sharing und den Know-how Austausch zu bieten. Mit dem "Sigs Technology Summit" steht nun an zwei Tagen ein volles Programm an Technologie-Referaten (Produktpräsentationen sind nicht zugelassen) zur Verfügung, um Professionals einen Blick in die Zukunft der Information Security zu geben.
Die Sponsoren müssen die Trends und Zukunftsvisionen in den jeweiligen Themengebieten aufzeigen ganz nach dem Konzept der großen Vorbilder wie die RSA Conference in San Francisco oder die Infosec in den UK. Die Teilnehmer müssen eine geballte Ladung an Informationen erhalten, die sie 1:1 für Ihre Projektpläne im Unternehmen verwenden können sprich die eingesetzte Zeit für den Anlass darf keine verlorene Zeit sein. Zudem ist ein weiteres Ziel der Plattform, möglichst noch unbekannte Hersteller zu präsentieren, um auch in diesem Bereich wieder wirkliche Neuigkeiten anbieten zu können.
06.08.14 - Studie: Sicherheitsverantwortliche und Management reden zu wenig miteinander
Websense und das Ponemon Institute haben eine Sicherheitsstudie vorgestellt. Sie offenbart erhebliche Mängel in der Kommunikation zwischen Sicherheitsverantwortlichen und Management. Außerdem herrscht große Unzufriedenheit mit den vorhandenen Security-Systemen. Für die von Websense in Auftrag gegebene Untersuchung "Roadblocks, Refresh, & Raising the Human Security IQ" hat das Ponemon Institute weltweit rund 5.000 Verantwortliche für IT-Security in 15 Ländern befragt, darunter England, Deutschland, Frankreich, Italien, die Niederlande, Schweden und die USA.
06.08.14 - CenterTools will mit "DriveLock" den IT-Security-Markt in Zentral- und Osteuropa erschließen
Die CenterTools Software GmbH, Herstellerin der End-Point-Security-Softwarelösung "DriveLock", will zusammen mit dem Distributor ePrinus den IT-Security-Markt in Zentral- und Osteuropa erobern. ePrinus wird im Rahmen der im Juni beschlossenen Partnerschaft neue Vertriebskanäle in Polen, Ukraine und Weißrussland aufbauen und weiterentwickeln. Gemeinsam mit dem DriveLock-Support organisiert ePrinus zudem auch Schulungen und Weiterbildungen für Partner und Schlüsselkunden. Die offizielle Zusammenarbeit startet im Oktober 2014.
Als einen der Hauptfaktoren für die Expansion nennt CenterTools die steigende Kundennachfrage im Bereich komplexer Data-Loss-Prevention-Lösungen (DLP). Die Anwender profitieren von einem umfassenden Schutz durch die Kombination von Festplattenverschlüsselung, Schnittstellen- und Applikationskontrolle von DriveLock. Neben der Steuerung von Geräten und Anwendungen zählen insbesondere die File-&-Folder-Verschlüsselung für Windows- und OSX Geräte die Sicherung von Daten in der Cloud (Dropbox, SkyDrive, OneDrive) sowie deren Zugang von mobilen Geräten zu den Erfolgsfaktoren der CenterTools-Software. Zusätzlich schützt DriveLock die Umgebung mit einem integrierten Antivirus-System. Es besteht darüber hinaus die Möglichkeit, Sicherheitskampagnen gezielt über die Lösung an Anwender zu richten und diese so für potenzielle Gefahren zu sensibilisieren.
06.08.14 - Acronis baut im Channel-Vertrieb mit neuem Vice President für Global Channel Sales weiter aus
Acronis hat die Ernennung von Chris Hilderbrand zum neuen Vice President for Global Channel Sales bekannt gegeben. Er wird für den weiteren Ausbau nachhaltiger Geschäftsbeziehungen und die Steigerung des Umsatzes durch den Channel zuständig sein. Damit soll die Marktakzeptanz der "Acronis AnyData Engine", die Lösungen für einfaches, umfassendes und sicheres Backup, Disaster Recovery und sicheren Zugriff bietet, über den Channel weiter vorangetrieben werden.
Hilderbrand bringt langjährige Erfahrung im Bereich Partnervertrieb und Marketing mit. Davor verantwortete er den Vertrieb für KMI und den kommerziellen Vertrieb in Lateinamerika und der Karibik bei Microsoft, wo er für die Pflege von wichtigen Geschäftsverbindungen zuständig war und mehr als 95 Prozent der Unternehmens-Transaktionen über den Channel steuerte. In seiner Rolle bei Acronis konzentriert sich Hilderbrand darauf dafür zu sorgen, dass bei Acronis der Channel immer an erster Stelle steht und alle Aspekte der Zusammenarbeit mit Partnern zu optimieren.
06.08.14 - IT-Security: sysob beruft Klaus Meckel zum Sales Director für die DACH-Region
Der Value-Added-Distributor (VAD) sysob IT-Distribution GmbH forciert sein Wachstum in der DACH-Region: Kürzlich wurde Klaus G. Meckel zum Sales Director für dieses Gebiet ernannt. Der Security-Experte war zuvor bei der Arrow ECS GmbH als Manager der Business Unit Security für Deutschland tätig. Zu den weiteren Stationen seines Werdegangs zählen unter anderem Emporia Germany, Checkpoint Software Technologies, Nokia GmbH und Brother International.
####################
Bestellen Sie hier Ihren persönlichen Newsletter!
Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?
Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service topaktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.
Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!
Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.
Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.
Der Newsletter wird im html-Format versendet.
Bitte denken Sie daran, den Newsletter bei Ihrem IT-Administrator auf die White-List setzen zu lassen.
####################
Meldungen vom Vortag
05.08.14 - Westcon Security lädt zur Check Point Race Experience am 11. und 12. September 2014
05.08.14 - "European Industrial Control Systems Security Summit 2014": Cyber-Sicherheitsrisiken für Kontrollsysteme kennenlernen
05.08.14 - Sicherheitsmängeln bei Tresoren: Zahlreiche Möglichkeiten, um den Safe zu knacken
05.08.14 - Sechs Tipps für mehr Reichweite im WLAN-Netz
05.08.14 - VakifBank schützt eigene Banking-App mit Kobil m-Identity
05.08.14 - Cloud-Security: Daniel Blank steigt bei antispameurope in Geschäftsleitung ein
05.08.14 - Der verbotene Apfel: App-Stores und die Illusion der vollständigen Kontrolle
05.08.14 - BadLepricon: Google Play wird Ziel mobiler Malware